This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

update 5.011

I just did the update to 5.011 and joy. The pop3 scanner is working, http is working no problems. The Astaro team is doing good work.


This thread was automatically locked due to age.
Parents
  • Good news here as well.  We're running two firewalls (at two different locations) with 5.011 and the major problems seem to have disappeared.  One thing still not working correctly, however, is the viewing of internal websites using an externally resolved IP address -- that still results in a proxy error.  For example, if you run a web server on your internal network and have a DNAT rule to permit external access using the IP address of the external interface, and you try to access this website from INSIDE the network using the public URL, it fails every time.  This didn't occur in v4, so this is some sort of proxy issue.  It's been reported to Astaro, guess the fix didn't make this up2date.
Reply
  • Good news here as well.  We're running two firewalls (at two different locations) with 5.011 and the major problems seem to have disappeared.  One thing still not working correctly, however, is the viewing of internal websites using an externally resolved IP address -- that still results in a proxy error.  For example, if you run a web server on your internal network and have a DNAT rule to permit external access using the IP address of the external interface, and you try to access this website from INSIDE the network using the public URL, it fails every time.  This didn't occur in v4, so this is some sort of proxy issue.  It's been reported to Astaro, guess the fix didn't make this up2date.
Children
  • Hi Office Defender, 

    Thanks for posting this information
    we are aware of this problem and working currently on a fix.

    The problem is that NAT on local connections do not always work properly.

    This will be fixed in on of the next up2dates.
    plz stay tuned.

    thx
    Gert
  • After I updated from 5.010 to 5.011. Astaro displays some wrong IPs in "Licensing > Licensed users (IPs)".
    Before the update it displayed IPs, like "192.168.1.2, 192.168.1.3, 192.168.1.4" and so on. Now it displays IPs from some of the websites I visit and my DNS server.
  • This was mentioned as still being an issue.
  • Yes, but it worked before I updated.
    Maybe they could use the info [:)]
  • the NAT problem has been added to the KnownIssues list with ID1157. so watch out for an up2date containing a fix for this ID... 

    cheers
    ~marcel
  • Hello,
    Just wanted to chime in a say thanks for such a great product.  I am looking forward to using v5.

    Is the issue concerning using an external IP to access an internal box (webserver, mail server etc..) truly a bug?

    I would think that's how it should work. Perhaps it's more of a feature to have the router "redirect" traffic pointed to the external IP to the actual internal IP.

    just my 2 cents...

    JM
  • [ QUOTE ]
    Hello,
    Just wanted to chime in a say thanks for such a great product.  I am looking forward to using v5.

    Is the issue concerning using an external IP to access an internal box (webserver, mail server etc..) truly a bug?

    I would think that's how it should work. Perhaps it's more of a feature to have the router "redirect" traffic pointed to the external IP to the actual internal IP.

    just my 2 cents...

    JM 

    [/ QUOTE ]

    Yep, it's a known bug.  Let's say you have a company mail server inside your network that provides webmail, and to get to it your users browse to "webmail.mycompany.com".  That should definitely work even if you're inside the network, but with ASL 5 it does not, you just get an error page.  Until this bug is fixed, the only way in this example to get to the webmail server is for the users to browse using the fixed internal IP address.  Could this be solved by using an internal DNS?  Yes, of course, but not everyone has one -- and even if they did, many of them would have to set up a split DNS arrangement to deal with this.

    (down the road from you in Sterling!)
  • About the user ip listing showing external addresses ... does this have any effect on the IPSec VPN availability from external networks?  I seem to have experienced this.  Sometimes I cannot connect to the IPSec VPN from an external address.  The connection works most of the time but others, my SSH icon flashes red and says to check that the gateway is online, yada yada.  I am beginning to wonder if this has something to do with the fact that I'm licensed for 10 users but my usage is many times that due to the external addresses showing up in "licensed users".

    Anyone have thoughts on this ???
  • You don't need to worry about the license IP count for now.  That feature is not yet implemented by Astaro -- the counts are all wrong and they're busy on more important fixes at the moment.
  • Then, has anyone else experienced flakey PPTP and IPSec vpn performance and reliability?  Sometimes users can connect to either type and other times they can't ... for no apparent reason.

    Like I said in my previous posting, I think the direction that Astaro is taking with v5 is great but I think releasing it to the public was premature, considering all of the problems/bugs in this release.  Supporting customers running v5 is likely to be difficult at best until a lot of the problems are solved.

    -- Clay