This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Afallenstaro?

From my perspective Astaro v5 is a surprising and dissapointing experience relative to Astaro v4. Astaro v4 is a swift, thin, functional firewall. It is relatively easy to learn and implement. I began to think that I would recommend the software further - I no longer think so. 

With v5 it seems that the star in Astaro may have fallen. My own experience with v5 is frustrating, especially because my expectations were raised by the easy experienced with v4. It seems in many respects, that Astaro has taken a tremendous step backwards with v5. 

For example, the Webadmin interface is miserable. We are presented with clunky icons that were not well thought out - making the user interface more difficult to use than v4 - and substantially more difficult to learn. It is slow, oh so slow, even over gigabit ethernet.

The POP3 proxy, even though users have spotted bugs in it weeks ago, remains unworkable in v5.004. Oft used clients such as MS Outlook receive timeout errors. Are we left with just opening ports with a packet filter? 

The presentation of the logs, while not great in v4, are embarrassingly bad in v5. Try to take a look at a packet filter log after a few days (or better yet, don't try). v5 will try to present the entire file to you in memory within your browser making it impossible to navigate, search, or generally use your machine for the duratioin you keep the log open - even on beefy CPUs with lots of memory.

In fact, while I believe that the work on v5 was done by highly accomplished individuals, the changes to the user interface look more like they were added because someone thought they might "look cool" rather than serve users as a functional interface. Simplicity is an artform - and unfortunately Astraro, you lost that artform in v5.

In our house, we use VOIP for telephone service. Establishing service through Astaro v4 was unchallenging. Yet I have not yet been able to establish service with v5. One would expect that the experience learned in a previous version would be applicable to the latest version, but this is not so with Astaro - and if other users have similar difficulties this interface could become a major strategic error in my opinion.

Astaro is free to home users - but v5's unreliability, and miserable, unresponsibe user interface seems likely to lead many to the conclusion that free is still too high a price - or to low a cost/benefit ratio, relative to other, competing solutions. Were this to occur, I think it would be a great loss not just to Astaro, but to us, the user base.

I like Astaro v4 - and I have been even proud to be a user of Astaro Security Linux. This means that my motivation for writing this message is not to disregard Astaro's hard work on v5, but to point out that the decisions made in v5 are somewhat dissapointing.

I think Astaro can be better than v5. I think Astaro should be better than v5. I think v5 should be better than v4 - but to date, it is simply not.

v5.004 is still a release candidate, not a general release version. But Astaro has written that only virus detection will be changed when the software is released generally. Too bad. It woud be a relief if the POP3 proxy were going to be fixed so that users could recieve email through an Astaro firewall. It would be a relief if some thought were going to be given to the user interface.

Again, I write because of how much I liked Astaro v4, and due to how high it raised my expectations and due to how well that product has served as a firewall.

I'd like to see that stability, useability, and simplicity continue in future versions of Astaro, rather than subside into the past.


This thread was automatically locked due to age.
Parents
  • I would basically agree with what you are saying, but comparing a new product that is still being debugged with a prior, well established version, is not really a fair comparison.

    You will be able to stick with your ASL v4 for another 2 to 3 years before your license expires. By then, all the current problems with ASL v5 will have been fixed. Just give it some time.
Reply
  • I would basically agree with what you are saying, but comparing a new product that is still being debugged with a prior, well established version, is not really a fair comparison.

    You will be able to stick with your ASL v4 for another 2 to 3 years before your license expires. By then, all the current problems with ASL v5 will have been fixed. Just give it some time.
Children
  • [ QUOTE ]
     ...You will be able to stick with your ASL v4 for another 2 to 3 years before your license expires.

    [/ QUOTE ]

    i doubt that. look at v3. when was the last update released ? 19.07.2003. there were a lot of security issues around the tools asl is using (kernel squid exim ....) since then.
    sure, u could still use v3, but without security.

    astaro reminds me of suse:
    they had a good distro in the times of win98.
    then came the funture capital and the marketing staff.
    and now their distro is just crap.


    and astaro: now they sell you a firewall running a snort based ids/ips. now thats really a joke. ok, i dont have to use it (and i will def. not use it).

    and for what ? again for their marketing flyers, so they can say "hey we have a ids/ips too". 
    i doubt that someone in a production environment will use it. its just for the flyer and for some home users who likes to play....

    greets,

    gnjb
  • you are allowed your own opinion
  • very generous. thanx

    [ QUOTE ]
    v4 has another 2 - 3 years in support. therefore of course u can. email sales@astaro.com for more info. 

    [/ QUOTE ]

    you see: the exim update is not out for v4. thats just the beginning. all dev. power is now working for v5. there will be no updates for v4 soon as for v3 when v4 began to get stable ...
  • My advice to you is to find yourself a product you are happy with, or at the very least one that you can make a positive contribution towards via constructive critisism.

    Astaro is moving their security Linux firewall forward, by incorporating a database engine based configuration approach. This is a big step for them, which required a complete rewrite of how the firewall and its Webadmin operates. They have been having some birthing pains with the new code. Granted. It requires more PC resources to run it, a faster CPU and more RAM. But it will give them a more solid and sophisticated baseline to move forward with, so they are on the right track here.

    Keep in mind that most new PCs being sold today have CPUs that are 2 GHz or faster, and 512 MB RAM is now becoming standard issue in new PCs. Astaro is gearing their product for the future. It is not really possible to do that, and at the same time optimize the code to run well on old P-233 with 128 MB RAM.
  • Here, here VelvetFrog

    Also lets all remember our home licenses.  One of the reasons they are so cheap is that Astaro appreciates and to some degree expects us to help them with their product.  

    It is not helping them if all our posts are just slagging Astaro  off.   Yes it is helpful for a post to say we are not happy, but post after post......  

    Please can we move on??  I think if you want to moan about a feature, check to see if there is already a thread, and post to that if you still do not get your answer
  • [ QUOTE ]
    My advice to you is to find yourself a product you are happy with, or at the very least one that you can make a positive contribution towards via constructive critisism. 

    [/ QUOTE ]

    thats the problem. i was very happy with astaro since v2. i doubt i will be with v5, so i dont hope it. 
    about the criticism:
    you are right, i will tell my boss to throw away 2 firewalls worth 7000€ an move on ...  

    [ QUOTE ]
    Astaro is moving their security Linux firewall forward, by incorporating a database engine based configuration approach. This is a big step for them, which required a complete rewrite of how the firewall and its Webadmin operates. They have been having some birthing pains with the new code. Granted. It requires more PC resources to run it, a faster CPU and more RAM. But it will give them a more solid and sophisticated baseline to move forward with, so they are on the right track here.

    [/ QUOTE ]

    so there will be no (supported) way to edit all the ascii config files from exim squid etc.  ?
  • [ QUOTE ]

    astaro reminds me of suse:
    they had a good distro in the times of win98.
    then came the funture capital and the marketing staff.
    and now their distro is just crap.


    and astaro: now they sell you a firewall running a snort based ids/ips. now thats really a joke. ok, i dont have to use it (and i will def. not use it).

    and for what ? again for their marketing flyers, so they can say "hey we have a ids/ips too". 
    i doubt that someone in a production environment will use it. its just for the flyer and for some home users who likes to play....

    [/ QUOTE ]

    First, if you are so unhappy, what on earth is keeping you here?

    Secondly, in case you hadn't noticed, a LOT of ppl were asking for IDS/IPS. And there were a lot more requests put in through sales reps and emails as well.

    And I guess having invested over $15K USD in my firewall means I am a home user as well eh? I wanted IDS/IPS and I am a commercial user, with several firewalls I manage between my work and clients.

    But I guess it is just for the flyer, I mean it's not like it WORKS or anything does it?

    If you have nothing good to contribute here, why are you here?  [:S]
  • [ QUOTE ]
     First, if you are so unhappy, what on earth is keeping you here?
    ..
    ..
    ..
    If you have nothing good to contribute here, why are you here?  [:S] 

    [/ QUOTE ]

    FORUM -> General Discussion. Thats what  we are doing  [;)]

    But as i said, im VERY happy with asl since v2.  its a good product and i am happy to work with it. i hope it will be the same with v5.  [:S]
  • I do think Astaro are changing their customer market with version 5.  If the speed of the product stays the way it is, then many home users will be unable to run v5 satisfactorily and may switch to something else, ie Smoothwall.

    The pricing structure for ver 5 is also very steep.
    I work for a small company (50 staff worldwide).  Some of our office have as few as 10 staff.  Add 2-3 10IP licenses and a 50 IP license for head office, add virus support for mail, up2date support, IPS turned on... Ends up costing a hefty sum each year.

    An alternative license scheme might be to price by total number of IP's... ie. Say I have 10 offices of 5 people, I could buy a 50IP license and install that on as many boxes as I wish ?  Just an idea anyway  [;)]

    Astaro is definately moving "upmarket" with version 5, which is great... However the issues ppl are having with v5 are mostly likely to scare off the very market they are aiming at.  The bigger companies want stability more than anything.

    I do think Astaro should be able to speed up the webmin in version 5.  Linux based db's run FAST on all but the very oldest hardware.

    The comments regarding logging are fair, trying to stuff a big log into memory of your browser is just wrong.
    I think the new web interface is ugly and I hate the floating window.
    I'd LOVE to have the old interface back.

    Anyway, I remain confident that version 5 will come good, and I'll probably soon upgrade my v4 licenses to v5 once a few remaining things are sorted out.  I have to also purchase new hardware for my head office firewall (Currently running version 4 fine on a PII 400).  I still think Astaro is a great product with a fantastic development team.  Just dont listen to those marketing guys !