Guest User!

You are not Sophos Staff.

A bug list etc for v7b 6.908 (running)

A suggestion was made that I keep one thread of bugs I find rather than add them to other peoples threads or start new threads each time a I find a new bug etc.

Now, I must emphasis these are my interpretations. Feel free to add to or correct my posts, I don't profess to be an expert and at times some of these perceived bugs could be mis-configurations.

Bugs or other discrepancies
Reporting

  • The daily executive summary shows bytes instead of bits in the network graphs. A nice inclusion is the PPPoE interface but is doesn't have a name.
  • mostly fixed in 6.993 still has strange % figures in the web security page
Dashboard

  •  the current system configuration doesn't show any other values than 0 for all  fields except "Firewall" and "Intrusion Protection".
  • "Todays threat status" shows all 0s.
  • The network summary shows bytes not bits.
  • fixed in v6.993
Up2date

  • The patterns take a long time to update and trying to activate them with the install button while generating a popup box doesn't force installation.
  • fixed in 6.915
E-mail

  • Quarantine report captures and reports on POP3 and SMTP traffic, but you can't release them unless the SMTP proxy is active and/or the PO3 proxy has "Prefetch" enabled.
  • To release the SMTP traffic I enabled the SMTP proxy which caused memory usage to jump by about 200mb, but did not return the memory when it was disabled.
  • Once "Quarantine manager" is enabled you can't disable it.
  • appears to be fixed in v6.993
(If I keep typing as slow as I do I will be logged off so I will add another post to this thread later.)
Ian M
Parents
  • On-line Help:

    There is no help entry for End-User Spam Report under email security.
  • Don,
    to get quarantine manager to work you need to have the SMTP proxy, POP3 proxy and Prefetch enabled.
    That will get you access to the quarantined e-mails and the various e-mail advices that are issued. Without all those you see the summary, but you can't access thee-mails.

    I didn't look for the "help" entry.

    Ian M
  • I installed the astaro-security-gateway-ESX_v3-va-6_908 version of Astaro on my ESX 3 server. Now I have the problem that the network interfaces are not being recognized by the software. I can enable the network cards on the console with ifconfig, but I don't see the cards in the webinterface. I only have a dummy entry from the installation.
  • Yesterday I installed my home licence to see what affect it would have.

    Management
    Licensing
    Active IP Addresses

    • IP address in scope shows all the active lP addresses on my network
    •  count shows 7 active IP addresses
    •  the address list shows 3 IP addresses that don't go through the firewall
      The addresses are
    • ASG internal interface
    • wireless access point
    • print server (with the usb printer/4 port switch, the straight print server doesn't show up)
    • The wireless access point and the print servers are not in any rule allowing access to the internet.
    • The WAP uses the ASG NTP only
    • The print servers have packet filter rules dropping the netbios broadcasts.
    • The only rule allowing any traffic through the firewall is one for SMTP which none of the above devices use.
    I haven't fired up the 2 laptops which both have 2 interfaces.
    There is no way of being able to delete individual addresses or reset the list to zero entries. A re-boot empties the field for a while, which would appear to be an additional bug.

    Updated info on the licencing issue
    Now appears to be counting IP addresses from the DHCP server. An address has been added to the list yesterday for a device that has not been connected to the network since the rebuild.

    Not very satisfactory.

    not fixed under v6.993

    Ian M[:@][:@][:@]
Reply
  • Yesterday I installed my home licence to see what affect it would have.

    Management
    Licensing
    Active IP Addresses

    • IP address in scope shows all the active lP addresses on my network
    •  count shows 7 active IP addresses
    •  the address list shows 3 IP addresses that don't go through the firewall
      The addresses are
    • ASG internal interface
    • wireless access point
    • print server (with the usb printer/4 port switch, the straight print server doesn't show up)
    • The wireless access point and the print servers are not in any rule allowing access to the internet.
    • The WAP uses the ASG NTP only
    • The print servers have packet filter rules dropping the netbios broadcasts.
    • The only rule allowing any traffic through the firewall is one for SMTP which none of the above devices use.
    I haven't fired up the 2 laptops which both have 2 interfaces.
    There is no way of being able to delete individual addresses or reset the list to zero entries. A re-boot empties the field for a while, which would appear to be an additional bug.

    Updated info on the licencing issue
    Now appears to be counting IP addresses from the DHCP server. An address has been added to the list yesterday for a device that has not been connected to the network since the rebuild.

    Not very satisfactory.

    not fixed under v6.993

    Ian M[:@][:@][:@]
Children
No Data