This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Is ASL 5 ready for use in a production enviroment?

Hi all,

I was thinking to install version 5 in a production environment. I’m using 4.022 and I’m very happy with it. 

I would like to use the following features:

HTTP Proxy (standard) with Surf Protection, HTTP virus protection and user authentication;
SMTP relay with virus protection;
Intrusion Prevention.

I’m not satisfied with the current HTTP proxy. If you have the Surf Protection running, you have to disable the proxy cache:

 [ QUOTE ]
  “Caching inactive due to content filtering” 

[/ QUOTE ]

This is from my point of view a very bad solution. Proxy without caching makes no sense at all. 

I would like to ask you guys, using ASL 5 in a production environment: Does it make sense to do the migration already or should I wait longer?


This thread was automatically locked due to age.
  • Some would say yes..others would say no..I personally am in the no camp.
  • Yes, but I'm not using surf protection or POP3 proxy.
  • Hi,
    from 5.011 i think yes but test the functions you want to use before you upgrade your pruductive system.

    firebear
  • We have 5.011 on a production system. No problems at all.
  • We're deploying 5.011 on an almost daily basis in various production environments, new and existing, without incident.  There are some minor nuisances, but Astaro seems to be aware of most of them and is working on fixes.
  • [ QUOTE ]

    I’m not satisfied with the current HTTP proxy. If you have the Surf Protection running, you have to disable the proxy cache:

        Quote:
        “Caching inactive due to content filtering”



    This is from my point of view a very bad solution. Proxy without caching makes no sense at all. 


    [/ QUOTE ]

    Theres no change in v5 concerning this problem ...
  • Hi all,

    thanks for reply. 

     [ QUOTE ]
     Theres no change in v5 concerning this problem ...  

    [/ QUOTE ] 

    Because of that, I'll wait until they fixed it.

    Thanks.
  • William,

    Could you explain why you are in the 'no' camp please ?

    Thx,

    Mike
  • Still some bugs that i consider show stoppers..though admittedly they are probably minor..pop3 still has issues..http proxy(minus content filter) seems to have issues.  Again these are minor or unimportant for some installations..[:)]
  • [ QUOTE ]
    Hi all,
    I’m not satisfied with the current HTTP proxy. If you have the Surf Protection running, you have to disable the proxy cache:

     [ QUOTE ]
      “Caching inactive due to content filtering” 

    [/ QUOTE ]

    This is from my point of view a very bad solution. Proxy without caching makes no sense at all. 

    I would like to ask you guys, using ASL 5 in a production environment: Does it make sense to do the migration already or should I wait longer? 

    [/ QUOTE ]

    I just put in V5 a little while ago and it's been working pretty well for me (Home network, about 9-10 hosts so far).  In regards to the caching not being available when you enable content scanning, this is pretty common with content scanners in order to provide accurate elimination of content.  I know that Websense often suggested not using any caching (actually, come to think of it, I think that was URL caching, not content..oh well)

    Overall V5 has been pretty interesting.  I've used a lot of other SOHO firewalls out there (Smoothwall, IPcop, m0n0wall, NetBOZ, Censornet etc) and I keep coming back to Astaro.  m0n0wall is an interesting project to look at if you want something really light but I wanted to play with something that had a web proxy and other options.

    I did notice that V5 is a bit heavier on CPU than previous versions so I'd suggest something higher than a P2-400.  I moved over from my spare P2-400 board to the AMD T-Bird 900 and it's a lot nicer on there.  Entering rules etc is a lot faster now on that hardware.