Guest User!

You are not Sophos Staff.

[8.285][INFO][NONE] Comments on V8.3 beta so far

Now that we are a little way into the beta period I am beginning to worry about what will be implemented in the final 8.3.

Here is my comments so far.

It seems there is a general bug ( call it what you want - in my world its a bug ) about interface bridge with VLAN's. It appears this will not work with http proxy and with ASG as RED device.
For a very long time it has not been possible to bridge a interface that contains VLAN's - you have to recreate the interface and bridge before assigning the VLAN's to the interface.
The option to create more than one bridge will cripple the use of ASG as RED device in larger networks with more than one segment. Especially if the remote site like mine run 20 VLAN's and my primary site run 25 VLANs - still growing fast. We are using IPSec Site2Site to connect all these segments, but it would be nifty if RED could be used here with high bandwidth and ability to control this many segments. 
The original RED device is brilliant for small scale branch or home office - but I assume the idea of making the ASG able to act RED is to support more bandwidth and more network segments..

Also the documentation in general needs a big boost. Many places not all features are documented and other areas are documented slim to none.

I agree this is the most stabile beta long seen, but my biggest wish it that Astaro will refine some of the core things insted of comming up with new stuff.
Fix the VLAN stuff, Fix the country blocking so this can be defined pr. service or host, fix the documentation  - and so on.

Looking forward to final release, keep up the good work.
Parents
  • I hope Angelo comes back to comment...

    Poul, I don't think the RED is faster/more-secure/better than an IPsec VPN using AES-128-PFS, so I wouldn't recommend it in an environment with many different subnets on each side.

    I agree with you that the question about VLANs on bridges is an important one that needs be addressed.  I was thinking about creating a thread about it, so I'm glad to see that you took action!

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • I hope Angelo comes back to comment...

    Poul, I don't think the RED is faster/more-secure/better than an IPsec VPN using AES-128-PFS, so I wouldn't recommend it in an environment with many different subnets on each side.

    I agree with you that the question about VLANs on bridges is an important one that needs be addressed.  I was thinking about creating a thread about it, so I'm glad to see that you took action!

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Bob is correct, RED doesn't have "advantages" per se over a normal Site-Site VPN using AES (or even SSL).

    Customers ask for more choice in using our technology, sometimes in ways we didnt expect. In this case, it was possible, and we could add it within our timeframe, so it made the cut. It will get some polish and adjustments after release at some point, but hey, another type of VPN which might help in some use cases...