This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ACC Group Definitions - replacment


I removed the group accidently with the definition remove button.
Afterwards I tried to add it again, but the old Definition is not replaced, the new one has a [xycv] behind it.

What am I doing wrong? I tried all three Options. The Definition is used with Webadmin access Networks.


This thread was automatically locked due to age.
  • Hi

    what ASG version are you using, and what object (class,type) are you

    In principle, this is exactly the use case we built the object claiming
    feature for.  Since you write that you have accidentally deleted the object, I
    assume that you already had the exact same object deployed before, especially
    the order of the member of the groups must be the same.

    Does this work, when you try it with some other object, e.g. a network host
    object? Note that you need to use the deployed object on the ASG, otherwise it
    will be deleted on undeploy.

  • Hi,

    It is not working with 7.510 and 8.102 and 8.164.

    When I try to redeploy the same Networkgroup it is not working.

    Deploying Normal Objects works.


    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • I am having a similar problem.  On my ACC, I have an network group created that is currently deployed to 1 ASG220 and 9 ASG120's.  I have attempted to add some additional  hosts to this group on the ACC to update to all my attached ASG's.  The group is only being updated on the ASG220.  The new global network hosts that I added to the global group ARE being deployed to the ASG's.  I have tried all three options of substitution with no luck.

    I then tried to create a brand new network group with a single network host that was already defined and deployed globally via the ACC.  This host was already deployed on the destination ASG's.  I attempted to dploy this to one of our ASG120's and to our ASG220.  It only deployed the group to the ASG220.

    I then created a brand new global network host object on the ACC and was able to successfully deploy it both the test ASG120 AND the ASG220.

    Finally I created a brand new network group with a brand new network host in it on the ACC and was able to successfully deploy it to both of my test ASG's.

    It seems like there is a bug somewhere with creating/updating ACC global network groups that contain pre-exisiting globally defined network items in it. 

    My ASG's are all running 7.510.  My ACC is running 2.202

    I cannot begin to expressed the disappointment in the ACC product.  We have been using it for well over a year now and it is still so flaky that it cannot be relied upon for centralized management of our devices.  Items like it not supporting IPSEC VPN deployments with failover.  Items like Globally deployed Availability groups not resolving and requiring locally based availability group definitions. Items like no alerts or monitoring of managed devices.  Items like the ACC webmin network definitions having to be maintained separately from the managed devices network definitions.  i could go on but I really don't see the point since the last update to this product was almost a year ago.
  • Hi

    We tried to reprouce the issue with no luck so far.
    If you are interested in debugging the issue, these are your options

    •  Allow ssh/webadmin/gatewaymanager access.  Please contact me by PM for an email address to exchange
      passwords/ips/etc. We would need access to (at least) one of the problemantic ASGs and the ACC.  We would also ask you
      for permission to create/deploy network objects/groups for testing.
    • If you want to try debugging yourself, and send in logging information, please tell us. We will post how to enable
      ACC-Agent debugging.

    One other thing: Please try to disable Central Management on one of the problematic ASGs, and then re-enable it.  This
    may solve the problem, which would be bad, since it makes debugging way harder (and restarting Central Management is no
    solution to your problem).  If restarting really solves the problem, please try, if you can reproduce the problem on the
    same ASG.
  • I like to debugg myself, cause there are customer ASGs.

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • To enable debugging for the ACC-Agent:

    •  log into the ASG via ssh (then, become root)
    •  open the file '/var/mdw/scripts/nextgen-agent
    •  locate the following line:
      startproc /usr/sbin/acc-agent.plx --verbose=3 --daemon >/dev/null 2>&1


    •  restart the acc-agent
      /var/mdw/scripts/nextgen-agent restart

    •  the log will be written to /var/log/device-agent.log
    •  please contact me directly for how to turn in logs
    •  please send in whole logs, and not extracts
    •  logs compress nicely. So please use gzip to compress logs
    •  (logging output can grow quite large. This is normal, but can use a lot of diskspace, when left running for a long time)
  • I am going to open up a case with Astaro.  Once I come up with a resolution, i will reply back to this thread.
  • rleibl,
    I was informed that you were one of the developers of the Astaro by BAlfson.  I am very wary of individuals on the boards when it comes to company security, so hope you didn't take offense when I didn't take you up on your generous offer of support.

    I have opened up a ticket on this issue with Astaro support and Jason Simon is working on this and has all the details and password access to get into our ASG's and ACC,  but if you would like to assist, I can get you the details and email you directly with login info if you would like.  I would also need to know what network you are coming in from to setup access as well. Please let me know if you are still available to assist.  I know Jason Simon is looking into this but he is also very, very busy and we need to get this issue resolved soon to be able to update some new network group rules and this is holding up that deployment.
  • rleibl,
    I was informed that you were one of the developers of the Astaro by BAlfson.  I am very wary of individuals on the boards when it comes to company security, so hope you didn't take offense when I didn't take you up on your generous offer of support.

    No offense taken.

    I have opened up a ticket on this issue with Astaro support and Jason Simon is working on this and has all the details and password access to get into our ASG's and ACC,  but if you would like to assist, I can get you the details and email you directly with login info if you would like.  I would also need to know what network you are coming in from to setup access as well. Please let me know if you are still available to assist.  I know Jason Simon is looking into this but he is also very, very busy and we need to get this issue resolved soon to be able to update some new network group rules and this is holding up that deployment.

    Jason and I will take a look at it. 

    For all readers of this thread: I will post any insights we find that might be interesing for others.
