This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Up2date 4.010 - MiddleWare not running

Hello,

I just applied Up2date 4.010; Almost instantly I got an email saying "MiddleWare not running".  I rebooted the ASL box to see if that would correct the problem, however, it did not.  I continue to get emails saying that MiddleWare is not running (restarted 59 times, etc).

Also, I have noticed that the box is VERY slow in response when in the web management.  When I disable the SMTP proxy the response returns to normal.

Anyone else seeing this?

TIA,
-merc   


This thread was automatically locked due to age.
  • I think I found the problem: When using DHCP you have to select a served network. There are several network offers - the auto-generated and the self defined. Middleware seems not to like the selfdefined in 4.010 - in case you're using DHCP and have a selfdefined network for DHCP, change it to the predefined before applying the update. (e.g. Internal_Network__ on 'Internal' Interface)

    Please post feedback on this so we can fix this for future updates...

    cheers
    /marcel

    PS: Thanx @Simon .. he was the fastest sending a backup [;)]t here. 


    Edit: in case you already applied the update, do the following:
    - have a look at /etc/wfe/conf/itf.conf and write down the name of the interface you're using for DHCP (the name is in [brackets] )
    - edit /etc/wfe/conf/dhcpd and replace the string after 'network = ' with the interface name followed by '_Network__'
    - example.. it may read:
      network = Internal_Network__
    - restart middleware: /etc/rc.d/mdw restart
    - post feedback here
  • What suprises me is that the update is still online after all these troubles.......... 
  • Hi,
    I get now some response and deleted my post.
    Before judging, I will do some more tests.
    Sorry guys.

    cu
    Walter  
  • Hi Marcel,

    I sacrified my backup-box for the test and in spite of my first impression it seems to works now. It took some minutes to catch up again and the log in mdwlog looked weird.
    So I not only changed the network to intern_network__, but also switched DHCP off during update.
    After the first tests, I switched DHCP on again. With intern_network__ it is OK now, but when I change to my self defined network the box is running wild again.

    I'll keep an eye on the box and on this board before I change my productive box.

    cu
    Walter   
  • Marcel,

    You said "ok, after reading all the reports twice I'd like to thank those reporting some details ... and I'd like to tell the others that a 'me too' posting won't help us finding a problem."

    That's a rather backhanded remark to users who might be in the middle of a crisis because a production firewall is no longer working.

    Perhaps some of us were adding our names to the list of users that were affected, knowing that 'sometimes' there is an apparent lack of urgency from Astaro to fix problems for only a few users.

    Perhaps some of us were trying to rebuild production firewalls that were no longer operational because they'd been rebooted after showing signs of malaise.

    Perhaps some of us no longer had access to the 'hosed' firewall and could offer little more than a general recollection of what had transpired during and after the update to 4.010.

    You might want to consider those possibilities before passing judgement on your customers...


    Mike Cunningham

       
  • Mike -- I totally agree with you.

    Over the past 2 years I have been pushing ASL onto my clients because it really is a great firewall; however, the Astaro employees really need to stop treating it like its an open source project.

    The problem that we all just experienced with 4.010 Up2Date was a result of a problem with the DHCP server, as Marcel has reported.  I am glad the problem has been discovered; however, here are a few questions that I need answered.
     
       
    • Why was this Up2Date package not regression tested before it was distributed to thousands of COMPANIES firewalls? 
       
    • Why was the update not pulled after the problem was discovered?
       
    • Why hasn't there been an update roll-back feature added to ASL? 
    [/list]
    I want to make one thing very clear -- I am a long time, hardcore ASL user; I am not trying to be a jerk, I am just asking the questions my clients are going to ask me.

    Regards,
    -merc     
  • We experiencied a much smaller issue with the 4.10. It seemed to reset the e-mail spam filter to 0.5, basically all email was being rejected as spam.

    But I am happy to see the finer grained control over spamassasin! It is a good first step.

     
  • I tend to agree with Mike's comments on this.

    Yes a "Me too" isn't helpful but you shouldn't bash your users.  Maybe phrase it a little differently next time [:)]

    Questions about the up2date being pulled are valid.  I still think it should be pulled and corrected.

    Least we have a possible fix now.  Just need someone to get into the office there now since all external connectivity dead.

    Rollback facility would be nice, but is quite hard to implement correctly.