This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Static Group Members removed after AD Group Sync

Hi, 

I am having an issue that I have had in the past regarding group membership. This is happening on 2 separate installs - 1 of which is a brand new install due to a hardware move. Both Systems share similar configurations. 

These are my home systems so I cannot submit a ticket regarding the issue which I think might be a bug related to directory sync. 

My Setup is the following:

  • 2X Sophos UTM Software Appliances running 9.350-12.
  • Both Systems are have Public FQDNS. 
  • Both Systems are connected using Site to Site VPN (IPSEC using RSA Key). 
  • DNS is Configured as Follows - Domain Controller -> UTM -> Google DNS
  • Request Routing is Configured for the IP Addresses and Internal Domain Name
  • Both Systems are Joined to the Domain and have AD and Radius Backends Configured and are able to authenticate users. 
  • Both Systems are syncing Several Groups to the Webmin Access Settings and Web Portal and VPN Access Settings.
  • Radius is Configured for L2TP/IPSEC VPN and several other features. 
  • Both Systems are Configured to Sync over LDAPS and the Tests Sucessfully Pass and they can see all Users/Groups. 
  • I have added a Windows Backend Group to the Webmin Allowed Administrators Group.

The Issue I am having is that every single time the UTM Syncs Backend Membership with Active Directory it erases all local users in Static Groups such as Webmin Access and a Bypass Blocking and VPN Access Group I created. I have confirmed that if I add the users back to the static group they work fine until the next sync. 

Is this expected behavior? :confused[:D]oes syncing to backend memberships prohibit the use of static groups with local users such as the built-in admin account? 

Any insight into this issue would be greatly appreciated. 

Thanks, 
Kyle


This thread was automatically locked due to age.
Parents
  • Many here and almost all of my clients use this configuration with no such problem.  I haven't ever heard of this, Kyle, so it's probably time to re-install from ISO and restore your configuration.  If that doesn't work, try with older backups.  I hope you don't have to re-configure from scratch.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Many here and almost all of my clients use this configuration with no such problem.  I haven't ever heard of this, Kyle, so it's probably time to re-install from ISO and restore your configuration.  If that doesn't work, try with older backups.  I hope you don't have to re-configure from scratch.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Bob, 

    This is on a fresh reinstall that I restored from backup. I moved hardware as well because the Optiplex 745 i was using could not handle my new home internet (120Mb/s) with IPS on at full speed. 

    I am probably going to start from scratch if this keeps up. I can only think there might be something wrong with my backup. This is happening to 2 systems with different backups and fresh installs so I think this has to be some sort of bug though instead of corruption due to the fresh installs. 

    I appreciate all of your help. 

    Thanks, 
    Kyle
  • Kyle,

    did you get the problem solved? I have exacltl the same problem in my environment.


    Regards

    Michael