This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Rant from an long time user

Ok I have been using and recommending Astaro since v2.  However unless they turn things around I will no longer recommend it.  Extremely disappointed with support, the only way I can get someone to call me is if I yell at the guy on the sales team!

The current astaro I am dealing with and the only ones I have had major issues with is the ASG220s running v7.  These were purchased right about the time v7 was released and did not have the option to get v6.  From day one they have been a nightmare.  We purchased 2 to run in HA mode, I am going out to the datacenter about once a week to restart a firewall that has completely locked up.  Constantly getting emails of some service restarting because it failed, most of the time it is ctsync (HA service).  Have submitted numerous support tickets even opened up the machines for Astaro employees to have remote access.  We had to disable the SMTP proxy because it can not handle 50,000 emails a day, EVEN THOUGH Astaro says a 220 can process 300,000 emails a day.  Only services we have running is packet filtering, IPS, and VPN for use by a single user only (me for maintenance).  I disabled pretty much all packet filtering logs because of performance issues.  If you are thinking we must have a large amount of traffic well we do not, the highest we have seen for concurrent connections is ~2000 (Astaro says the box can handle 400,000).  Throughput peaks are around 2-3 Mbit/s, again Astaro says this box can handle up to 320 Mbits/s.

Our most recent failure was a fun one, for whatever reason one of the sqllite db got corrupted and the log system decided to report this event frantically filling the logs at a rate of 10 MegaBytes/min and pegging the CPU.  Before I could get to it to solve it since it started at 2am the system log reached 10GB.  Supports solution was to fail that machine to slave then factory reset the machine and add it back to the cluster.  Ok sure, well when I failed the machine over the new master spiked the CPU load to 100%.  I waited hoping it would settle down, it did not after an hour.  Checked the process that was causing this it was csync, what was it syncing to the slave was offline?  So I decided well lets proceed with the plan.  Of course the slave can not sync to the master because the master is apparently confused.  So I decided on to plan B.  I will factory reset BOTH machines.  Since the slave was already reset I took the backup config that I made before this and applied it.  Swapped the Slave with the Master to minimize downtime (we have HA because downtime is not accepted).  The reset the master to factory and added it to the cluster.  That has been running for about a day and I get an email saying Content Filter not running, restarting.  Why would i get that I have content filtering OFF?

Course now I am trying to get Astaro support on the phone to explain to me WHY the ASG220 can not handle our load reliably.  I suspect a large part of our issues stems from the fact that the hardware is way under spec'd.

Sorry for the long rant however, I am extremely disappointed and embarrassed frankly with Astaro.  I have been a long supporter of the products and these machines we are using because I highly recommended them when the Synmantic machines died.  Support USE to be good but now it is probably one of the worst companies I have to deal with for support.


This thread was automatically locked due to age.
Parents
  • Ok I am feeling a little bit better about support.  I received a call just a few minutes ago from support.  They decided that the best course of action would be to replace the ASG220s with the newer ASG220s.  Since the newer ones have better hardware in them hopefully they will run better.
  • I am also a long time user/recommender, and I have dreaded dealing with support lately. It has gotten quite horrible compared to what it used to be.
Reply Children
  • Hi ReD-MaN, 

    May I ask how recently 'lately' is? I'd be happy to look into any cases you have entered, and see what may have happened.
  • Well it was October, 2007. Had an appliance go down morning of the 22nd, no replacement even arrived until the 25th.. with Platinum support on it too....it was not fun explaining a 4 day outage to the customer.
  • I don't contact support very often, so was a bit unhappy when I did the other day.

    I emailed asking what traffic selector to use to shape traffic to the web proxy server. (To slow down web browsing).

    I got a response quickly, but no answer, simply referred me to an online manual.

    I responded I know how to use the product but was having issues getting this traffic selector setup and working.

    I got a vague response back that shaping incoming traffic wouldn't work very well, (which I understand) but still no response to what traffic selector to use.

    Getting frustrated as it seems I have to prod n poke to get an answer.
  • traffic selector how do you mean exactly?

    DSCP is the 'new' type of traffic selector - ie, meaning it allows traffic to be differentiated by class, and handled on a per hop basis, providing your internal servers and the routers along the way are dscp aware. 

    Tos is more in existence to provide backwards compability because not all networks/routers/isps are dscp compatibilty. 

    I think asking support which to use, on just perhaps the basis of your astaro in a stand alone setting maybe wasn't a very fair question-? 

    I don't know.. just pondering. - dscp or TOS choice depends on many things, not just the astaro, it's only one 'hop' on the way that can be managed. 

    you'd use whichever worked with everything else in your network-- would kind of be my answer. but.. I might be off a bit, ( I'm pulling out what dscp and tos do off the top of my head atm, and it's late[:)])


    also yep, I believe thats correct also- thats the astaro qos doesn't shape inbound traffic at all really, you need to use some other  type of application for that (none of which I can think of right now, sorry:/