Guest User!

You are not Sophos Staff.

ASG Appliance owners please read

There's a bug in the licensing code in ASG Beta 7.075 that causes some ASG Appliance licenses not to apply. The following models are affected:

  •  ASG 220 rev1
  •  ASG 420
  •  ASG 425 rev1
  •  ASG 525


Please note that ONLY the beta version 7.075 is affected.

Please do NOT upgrade these ASG models to the beta version if they are used for production purposes. You can still use them as test hardware, but you will need to use the attached UBB test license.

The following ASG models are NOT affected:

  •  ASG 120
  •  ASG 220 rev2
  •  ASG 320
  •  ASG 425a
Parents Reply Children
  • Unfortunately that won't work because i no longer have a valid license. But that puts you roughly in the right mindset tho...

    here's what i've done to fix this:

    1) download the 7.080 and copy it over to the /var/up2date/sys directory as indicated by anonymous (how you do this is case specific. for me i had to put it on another linux server on the same segment as my management interface and then scp it from the linux box to the ASG.. you'll have to put it in /tmp to start with due to permissions)
    2) run the following command to decrypt it:
    gpg -d  gpg -d u2d-sys-7.080.tgz.gpg  > u2d-sys-7.080.tgz 

    3) tar xzf u2d-sys-7.080.tgz
     - this will give you two additional files: install-sys-7.080.tgz  install-sys-7.080.xml
    4) create a directory call 7.080 and move those two new files into the directory
    5) tar xzf install-sys-7.080.tgz
     - this will produce A LOT of files
    6) install the rpms (per the XML file thats in the same directory) -- keep in mind, you have to be in the same dir as where you decompress the install-***.tgz file


    rpm -U --force glibc-locale-2.4-31.2.1.i686.rpm
    rpm -U --force netcfg-10-1.2.3.noarch.rpm
    rpm -U --force sqlite-3.4.2-1.i686.rpm
    rpm -U --force perl-DBD-SQLite-1.13-18.1.i686.rpm
    rpm -U ulogd-2.0.0beta-36.i686.rpm
    rpm -U --force libgssapi-0.6-13.2.1.i686.rpm
    rpm -U krb5-1.6.2-5.i686.rpm
    rpm -U --force samba-3.0.23-22.i686.rpm
    rpm -U chroot-bind-7.0-41.i686.rpm
    rpm -U chroot-http-7.0-49.i686.rpm
    rpm -U chroot-httpd-2.2.2-10.i686.rpm
    rpm -U --force perl-libwww-perl-5.805-12.2.1.i686.rpm
    rpm -U --force perl-Net_SSLeay-1.30-13.2.1.i686.rpm
    rpm -U --force perl-IO-Socket-SSL-0.97-14.2.2.i686.rpm
    rpm -U --force ddclient-3.7.2-7.i686.rpm
    rpm -U ep-init-7.0-153.i686.rpm
    rpm -U ep-libs-7.0-145.i686.rpm
    rpm -U ep-mdw-7.0-271.i686.rpm
    rpm -U ep-confd-7.0-314.i686.rpm
    rpm -U ep-confd-tools-7.0-28.i686.rpm
    rpm -U ep-webadmin-7.0-312.i686.rpm
    rpm -U ep-webadmin-contentmanager-7.0-77.i686.rpm
    rpm -U ep-webadmin-languages-7.0-18.i686.rpm
    rpm -U ep-webadmin-quarantine-7.0-5.i686.rpm
    rpm -U ep-toolbox-7.0-41.i686.rpm
    rpm -U ep-aua-7.0-140.i686.rpm
    rpm -U ep-up2date-7.0-103.i686.rpm
    rpm -U ep-up2date-downloader-7.0-102.i686.rpm
    rpm -U ep-up2date-system-install-7.0-111.i686.rpm
    rpm -U ep-up2date-pattern-install-7.0-19.i686.rpm
    rpm -U ep-syslog-ng-7.0-89.i686.rpm
    rpm -U ep-notifier-7.0-85.i686.rpm
    rpm -U ep-notifier-db-7.0-51.i686.rpm
    rpm -U ep-reporting-7.0-182.i686.rpm
    rpm -U ep-ha-7.0-226.i686.rpm
    rpm -U ep-ha-daemon-7.0-147.i686.rpm
    rpm -U ep-ha-confd-7.0-47.i686.rpm
    rpm -U ep-samba-7.0-34.i686.rpm
    rpm -U ep-chroot-bind-7.0-46.i686.rpm
    rpm -U ep-chroot-openvpn-7.0-15.i686.rpm
    rpm -U ep-chroot-snort-7.0-79.i686.rpm
    rpm -U ep-cff-0.50-196.i686.rpm
    rpm -U ep-cff-cffd-0.50-196.i686.rpm
    rpm -U ep-cff-smtp-0.50-196.i686.rpm
    rpm -U ep-cff-pop3-0.50-196.i686.rpm
    rpm -U ep-cffd-0.50-217.i686.rpm
    rpm -U ep-cffd-selfmon-0.50-217.i686.rpm
    rpm -U ep-httpproxy-2.0-41.i686.rpm
    rpm -U ep-pop3proxy-1.2-116.i686.rpm
    rpm -U ep-pop3proxy-selfmon-1.2-116.i686.rpm
    rpm -U ep-docs-7.0-35.i686.rpm


    7) using the joe command (or vi if you must)... edit /etc/version to reflect the 7.080 status. if you don't do this, future updates will fail miserably. (i found this little gem thanks to https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/26071)

    8) now reboot (using "reboot")

    when it comes back up, you should be ok now. Basically what you just did was to manually (and i mean ___MANUALLY__) perform an up2date without a valid license.

    At this point I recommend deleting all the files you added to /var/up2date/sys. 

    anyway, just my two cents. i make not claims on its validity or safety [:)]

    greg.
  • Yes you can:
    Copy the file to /var/up2date/sys
    then call auisys.plx

    Kind Regards,
    Daniel


    I have 425 appliance, and I haven't activate ssh yet. Is there anything I can do to access the console?

    Any help would be appreciated.

    regards,

    Alvin
  • Well, you could connect a monitor and a usb-keyboard to the box and log in via the local console.
  • Well, you could connect a monitor and a usb-keyboard to the box and log in via the local console.


    assuming, of course, you remember the loginuser and root passwords you set [:)]
  • Well, you could connect a monitor and a usb-keyboard to the box and log in via the local console.


    AFAIK, ASG425 doesn't have monitor console.

    Any other ideas?

    Alvin
  • it should have a comm port on the back of it, use that. i think the comm settings are 38400 8-n-1
  • it should have a comm port on the back of it, use that. i think the comm settings are 38400 8-n-1


    Yes thats possible too if your ASG425 hasn't a VGA Port on the back. Settings are correct (38400 8N1).
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?