This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

update 5.011

I just did the update to 5.011 and joy. The pop3 scanner is working, http is working no problems. The Astaro team is doing good work.


This thread was automatically locked due to age.
Parents
  • Good news here as well.  We're running two firewalls (at two different locations) with 5.011 and the major problems seem to have disappeared.  One thing still not working correctly, however, is the viewing of internal websites using an externally resolved IP address -- that still results in a proxy error.  For example, if you run a web server on your internal network and have a DNAT rule to permit external access using the IP address of the external interface, and you try to access this website from INSIDE the network using the public URL, it fails every time.  This didn't occur in v4, so this is some sort of proxy issue.  It's been reported to Astaro, guess the fix didn't make this up2date.
  • Hi Office Defender, 

    Thanks for posting this information
    we are aware of this problem and working currently on a fix.

    The problem is that NAT on local connections do not always work properly.

    This will be fixed in on of the next up2dates.
    plz stay tuned.

    thx
    Gert
  • After I updated from 5.010 to 5.011. Astaro displays some wrong IPs in "Licensing > Licensed users (IPs)".
    Before the update it displayed IPs, like "192.168.1.2, 192.168.1.3, 192.168.1.4" and so on. Now it displays IPs from some of the websites I visit and my DNS server.
  • This was mentioned as still being an issue.
  • Yes, but it worked before I updated.
    Maybe they could use the info [:)]
  • the NAT problem has been added to the KnownIssues list with ID1157. so watch out for an up2date containing a fix for this ID... 

    cheers
    ~marcel
Reply Children
  • Hello,
    Just wanted to chime in a say thanks for such a great product.  I am looking forward to using v5.

    Is the issue concerning using an external IP to access an internal box (webserver, mail server etc..) truly a bug?

    I would think that's how it should work. Perhaps it's more of a feature to have the router "redirect" traffic pointed to the external IP to the actual internal IP.

    just my 2 cents...

    JM
  • [ QUOTE ]
    Hello,
    Just wanted to chime in a say thanks for such a great product.  I am looking forward to using v5.

    Is the issue concerning using an external IP to access an internal box (webserver, mail server etc..) truly a bug?

    I would think that's how it should work. Perhaps it's more of a feature to have the router "redirect" traffic pointed to the external IP to the actual internal IP.

    just my 2 cents...

    JM 

    [/ QUOTE ]

    Yep, it's a known bug.  Let's say you have a company mail server inside your network that provides webmail, and to get to it your users browse to "webmail.mycompany.com".  That should definitely work even if you're inside the network, but with ASL 5 it does not, you just get an error page.  Until this bug is fixed, the only way in this example to get to the webmail server is for the users to browse using the fixed internal IP address.  Could this be solved by using an internal DNS?  Yes, of course, but not everyone has one -- and even if they did, many of them would have to set up a split DNS arrangement to deal with this.

    (down the road from you in Sterling!)