Help us enhance your Sophos Community experience. Share your thoughts in our Sophos Community survey.

[2.830][BUG] Device lost connection to ACC

Hi,
I have one out of 48 devices which lost the connection to my ACC. In the ACC it's shown as offline.

In the device agent logfile I get the following lines repeated:

2011:06:17-08:47:43 firewall-1 device-agent[7891]: 1 is not connected. Trying to connect
2011:06:17-08:47:43 firewall-1 device-agent[7891]: [1] Connecting to ACC socket (ip=212.*.*.*, port=4433).
2011:06:17-08:47:48 firewall-1 device-agent[7891]: [1] ACC connection failure, retrying (ip=212.*.*.*, port=4433). SSL-connect: 'IO::Socket::INET configuration failederror:00000000:lib(0):func(0):reason(0)'
2011:06:17-08:47:54 firewall-1 device-agent[7891]: [1] ACC connection failure, retrying (ip=212.*.*.*, port=4433). SSL-connect: 'IO::Socket::INET configuration failederror:00000000:lib(0):func(0):reason(0)'
2011:06:17-08:47:55 firewall-1 device-agent[7891]: [1] Connection failed (ip=212.*.*.*, port=4433).
2011:06:17-08:47:55 firewall-1 device-agent[7891]: Not reporting inotify: no role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: Not reporting inotify: no role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: Not reporting inotify: no role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: Not reporting inotify: no role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: Not reporting inotify: no role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: Not reporting inotify: no role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: timer2 -> module 1 not executing: denied by role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: timer2 -> module 2 not executing: denied by role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: timer2 -> module 3 not executing: denied by role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: timer2 -> module 4 not executing: denied by role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: timer2 -> module 5 not executing: denied by role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: timer2 -> module 6 not executing: denied by role
2011:06:17-08:47:55 firewall-1 device-agent[7891]: timer2 -> module 7 not executing: denied by role 


The ASG runs firmware 8.103.

Mario
Parents
  • logs from Remote ASG.
    [1] ACC SSL-connect: 'IO::Socket::INET configuration failederror:00000000:lib(0):func(0):reason(0)'.

    2011:09:29-15:50:23 SZ1001400 device-agent[5932]: [1] ACC connection failure, retrying (ip=10.0.161.30, port=4433). SSL-connect: 'IO::Socket::INET configuration failederror:00000000:lib(0):func(0):reason(0)'
    2011:09:29-15:50:24 SZ1001400 device-agent[5932]: [1] Connection failed (ip=10.0.161.30, port=4433).
    2011:09:29-15:50:24 SZ1001400 device-agent[5932]: timer2 -> module 1 not executing: denied by role
    2011:09:29-15:50:24 SZ1001400 device-agent[5932]: timer2 -> module 2 not executing: denied by role
    2011:09:29-15:50:24 SZ1001400 device-agent[5932]: timer2 -> module 3 not executing: denied by role
    2011:09:29-15:50:24 SZ1001400 device-agent[5932]: timer2 -> module 4 not executing: denied by role
    2011:09:29-15:50:24 SZ1001400 device-agent[5932]: timer2 -> module 5 not executing: denied by role
    2011:09:29-15:50:24 SZ1001400 device-agent[5932]: timer2 -> module 6 not executing: denied by role
    2011:09:29-15:50:24 SZ1001400 device-agent[5932]: timer2 -> module 7 not executing: denied by role
    2011:09:29-15:50:26 SZ1001400 device-agent[5932]: Not reporting inotify: no role
    2011:09:29-15:50:29 SZ1001400 device-agent[5932]: timer2 -> module 1 not executing: denied by role
    2011:09:29-15:50:29 SZ1001400 device-agent[5932]: timer2 -> module 2 not executing: denied by role
    2011:09:29-15:50:29 SZ1001400 device-agent[5932]: timer2 -> module 3 not executing: denied by role
    2011:09:29-15:50:29 SZ1001400 device-agent[5932]: timer2 -> module 4 not executing: denied by role
    2011:09:29-15:50:29 SZ1001400 device-agent[5932]: timer2 -> module 5 not executing: denied by role
    2011:09:29-15:50:29 SZ1001400 device-agent[5932]: timer2 -> module 6 not executing: denied by role
    2011:09:29-15:50:29 SZ1001400 device-agent[5932]: timer2 -> module 7 not executing: denied by role
    2011:09:29-15:50:29 SZ1001400 device-agent[5932]: 1 is not connected. Trying to connect
    2011:09:29-15:50:29 SZ1001400 device-agent[5932]: [1] Connecting to ACC socket (ip=10.0.161.30, port=4433).
    2011:09:29-15:50:34 SZ1001400 device-agent[5932]: [1] ACC connection failure, retrying (ip=10.0.161.30, port=4433). SSL-connect: 'IO::Socket::INET configuration failederror:00000000:lib(0):func(0):reason(0)'
    2011:09:29-15:50:40 SZ1001400 device-agent[5932]: [1] ACC connection failure, retrying (ip=10.0.161.30, port=4433). SSL-connect: 'IO::Socket::INET configuration failederror:00000000:lib(0):func(0):reason(0)'
    2011:09:29-15:50:41 SZ1001400 device-agent[5932]: [1] Connection failed (ip=10.0.161.30, port=4433).

    n #
    SZ1001400:/home/login # cat /var/log/ips.log | grep 10.0.161.30
    SZ1001400:/home/login #
    SZ1001400:/home/login # cat /var/log/ips.log | grep 4433
    SZ1001400:/home/login #
    SZ1001400:/home/login #
    SZ1001400:/home/login # cat /var/log/afc.log | grep 4433
    SZ1001400:/home/login #
    SZ1001400:/home/login # cat /var/log/afc.log | grep 10.0.161.30
    SZ1001400:/home/login #
    SZ1001400:/home/login #
    SZ1001400:/home/login # cat /var/log/packetfilter.log | grep 10.0.161.30
    SZ1001400:/home/login # cat /var/log/packetfilter.log | grep 4433
    SZ1001400:/home/login #
  • Can you ping your ACC from your remote ASG and vice versa?
Reply Children
No Data