Störungsmeldung aus München
23.11.2021
16:02
Mail von Herrn Farnhammer: > “Problem Firewall 1″ vom 23.11.2021, 15:50 Uhr: @UHD: macht ihr bitte dazu ein Prio-2-Ticket auf oder verwendet das vorhanden Master-Ticket IR-921694 meines Erachtens gehören die Tickets IR-921694 hier dazu IR-921869. @Cancom: Zunächst: wann wurde auf Firewall 1 geschwenkt? wieso? und wieso Mitteilung? Soweit ich sehe, hat die aktuell aktive Firewall 1 (sde000p0001) massiv Probleme: => bitte prüfen, dringend dringend Schwenk auf Firewall 2 zu erwägen. => „ACE Anmeldung“ Client-Auth hängt (via https://172.19.10.1:900), s. Master-Ticket IR-921694 (bei Direktansprache der Devices über die dedizierten IP-Adressen funktioniert nur Firewall 2) => Fehlermeldung bei Policyinstall (s. Screenshot im Anhang zum Ticket)
16:11
Ticket wurde von Cancom Analyst in Bearbeitung genommen.
16:11
Cancom hat den Eingang des Incidents bestätigt. Cancom ID: CS0704030
16:13
Info von Cancom, Grass Fangye von 15:58 Uhr: am Policy Install Fehler sind wir dran. IPS Fehler ist meistens Kosmetik – hier sind wir auch dran
16:16
Mail von Herrn Farnhammer an Cancom: zur Deutlichkeit: wir haben ein massives Produktionsproblem mit der Client-Auth, die offenbar auf Firewall 2 funktioniert und auf Firewall 1 nicht – bitte entstören warum wird nicht auf Firewall 2 geschwenkt, und dann auf Firewall 1 analysiert?
16:32
Info von Cancom, Grass Fangye um 16:23 Uhr: Schwenk ist erfolgt Seit wann besteht das Problem mit Client Auth. wenn FW1 aktiv ist? Wir haben vor 2Wochen auf FW1 geschwenkt wegen eines höhen Memory Problem auf aktive-FW.
16:59
RM von Frau Hocke DLC: bis jetzt gibt es nur positive Rückmeldungen aus allen Bereichen.
17:11
### Aktualisierung durch Cancom Servicedesk ### Rückmeldung von ADAC Hallo UHD, Frau Fangye @Managed Security: Störung bei der Client-Auth setzte laut unserem UHD etwa gegen 13:30 ein. @UHD: Firewall wurde vor etwa 15min geschwenkt => bitte beobachten, ob die „ACE”-Anmeldeprobleme jetzt weg sind – bitte bis 17:00 Feedback
17:12
### Aktualisierung durch Cancom Servicedesk ### Im Log kann festgestellt werden, dass die Firewall-1 ein Problem die temp-dateien zu öffnen/lesen Wiederholte Fehlermeldung im Log [43026 3983546880]@sde000p0001[23 Nov 16:42:45] opsec_send_datagram_e: SESSION ID:3 is sending DG_ID=3 DG_TYPE=0x1202(???) sio_write_no_internal_scoping: error opening file /opt/CPsuite-R80.40/fw1/state/__tmp/FW1/policy.info: No space left on device [43026 3983546880]@sde000p0001[23 Nov 16:42:44] registry_root_flush_do: Error opening tmp registry file [/opt/CPshrd-R80.40/registry/HKLM_registry.data_43026.tmp] for writing: No space left on device [43026 3983546880]@sde000p0001[23 Nov 16:42:44] registry_root_flush: Could not flush registry: File corrupted or doesn’t exists. [43026 3983546880]@sde000p0001[23 Nov 16:42:44] registry_root_flush: File ver is 1690104 and writing set with ver = 1690105 [43026 3983546880]@sde000p0001[23 Nov 16:42:44] registry_root_flush_do: Error opening tmp registry file [/opt/CPshrd-R80.40/registry/HKLM_registry.data_43026.tmp] for writing: No space left on device [43026 3983546880]@sde000p0001[23 Nov 16:42:44] registry_root_flush: Could not flush registry: File corrupted or doesn’t exists. [43026 3983546880]@sde000p0001[23 Nov 16:42:44] rand_add_seedfile: Failed to write seed to the registry. Hier haben wir kein Problem mit Speicherplatz – hier scheint es als wäre die Datei korrupt Uptime ist 202Tage – wir würden ein Maintenance Reboot der Firewall haben. Wann kann dies erfolgen?
17:15
### Aktualisierung durch Cancom Servicedesk ### Rückmeldung UHD +++++++++++++ Hallo, wir haben positive Rückmeldungen erhalten. Mit freundlichen Grüßen Daniel Klessinger User Helpdesk (UHD)
17:23
Die FW-2 zeigt aktuell kein Problem und funktioniert wie erwartet. Test Policy Push auf FW-2 ist ebenfalls problemlos gelaufen. Ich sehe keine Einwände gegen einen Neustart morgen Viele Grüße, Grass Fangye
17:30
### Aktualisierung durch Cancom Servicedesk ### Client Auth.Problem ist Behoben – positive Rückmeldung von UHD Weitere Bearbeitung Policy/IPS erfolgt in CS0703636
17:36
nach bisherigen Erkenntnisstand hat eine der Firewalls (sde000p0001) seit ca 13:00 Fehlfunktionen aufgrund eines korrupten Files. Schwenk auf die andere Firewall hat Problem vorerst behoben. Zusätzlich erfolgt eine Reboot der ersten Firewall (urgent RfC)
17:36
auf warten, zur Beobachtung, sowie bis RfC erfolgt.





