This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

My Astaro V7 List of Annoyances

I've finally had a chance to do some testing of V7 (all production sites still on V6). Here is a list of things I would like changed:

1. NTP server can only synchronize to a single host. Any real NTP server should use at least 2 upstream NTP servers and preferably 3 or more, especially if you are going to rely on Astaro to serve your LAN clients.

2. When managing Definitions, if you search for something, after adding/deleting a definition, you lose your search. This is highly annoying if you have a couple dozen items to delete or add, you constantly have to research.
Edit: This appears to be OK now as of 7.104 when editing definitions, but packet filter rules still don't do this.

3. You can't upload your own SSL certificate. Frankly, I find it mind-boggling that you can't do this with a product that calls itself a "Security Gateway". This has long been an issue with me (not just with ASG, but ACC as well, yes, we have opened trouble tickets on this one).

4. Being able to only view 10 definitions at a time is a severe limitation. This makes viewing any complex set of definitions or packet filter rules very difficult. I very frequently use the "View All" function in V6 and am sad to see this go.

5. No more network groups of network groups. This makes migrating from V6 a pain and is also makes managing complex rulesets much more cumbersome.

6. Limited support for multi WAN configurations. Currently Astaro only supports basic policy routing. There are dozens of multi WAN routers out there which are fairly inexpensive. You can do it with pfSense. But having to purchase / manage another device do perform this task is a pain!

That's all I can think of for now. What do you guys think?


This thread was automatically locked due to age.
Parents Reply Children
  • Another Thing:

    Policy Routing with a bunch of IP-Adresses or better to say Host Groups. It is only possible to go with an IP or with a range in the mask but not to use a bunch of hosts. Thats very anoying and I have to create 10 rules where only one would be necessary...
  • I agree also with all of your points.

    But I´m missing not only nested groups, nested services also.

    BTW - a sort key for white- & blacklists would be appreciated.
  • 12. Does not support authentication in transparent proxies. Admins need to configure all computers in places where there they don't use Internet Explorer or does not have an Active Directory domain.

    13. No captive portal

    14. POP3 proxy prefetch can mess with POP3 clients that uses the 'Leave message on Server' option
  • a few other:

    15. Manually switch a hot-standby cluster.

    16. Bind IP and PPPoE on the same physical interface.

    17. Bind multiple IP adresses from different subnets to the same physical interface.

    18. Show _real_ position numbers in filtered lists of packet filter rules.

    19. Exclude subnets in packet filter rules, i. e. accept a leading '!' in a network definition.

    20. Implement 'trickling' in HTTP proxy with virus scanning to keepalive sessions instead of redirecting to the download information page, maybe according to the User-Agent header, in order to support automatic downloads (e. g. with wget).

    21. Resolve REF_ references in the VPN log file.

    22. Proxy-ARP SSL-VPN connections like PPTP, so they can get an IP range from the LAN.
  • Number 18 above I also find annoying.

    Another issue I found annoying after migrating some systems from v6 to v7.

    23. You can't use any anti-spam features like DNS blacklists or file extension filtering unless you pay for mail filtering. You used to get these for free in v6.

    24. After upgrading systems from v6 to v7, v7 warns me that HTTP and SMTP filtering isn't turned on because I don't have the appropriate license. But I can't explicitly turn off the filtering to get Astaro to stop bugging me, too so I can use them as simple proxies.
  • Title says it all.

    The new gui looks pretty but its confusing with all the different icons and STUFF. I don't
    login too often until today and noticed it looks different from the last time. I wish they'd
    give us the option to select type of interface to use.

    I tried to create a new rule and I had to drag and drop an object to place into a field. Can't
    it be made so that double-click on the object and it will be added into the field magically?

    The old ASL 6 interface, IMHO, was easier to navigate(with some exceptions) when creating
    new objects and making modifications.

    Otherwise, it looks ok.

    Thanks,
    jav