This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Which v9 version?

My shiny new pair of 220's arrived today and I've started prepping them to replace the old 120's currently in service. Because of the new clientless VPN capability we're bumping to v9 but I'm not sure which v9 release I should be on.

I've been following 9.1's teething troubles, which appear to be fixed but I'm a bit unsure if I'm comfortable with 9.1 yet. I'm running just Network Protection right now but do anticipate adding Web Security sometime in the next year. Not using any other features though I may consider IPS again if it's not too hard on these new boxes.

What is the general consensus right now among folks about the two v9 releases? Is 9.105 stable enough or should I let it brew some more before jumping in?


This thread was automatically locked due to age.
  • I think at the moment 'latest is greatest' - so 9.105 GA Release seems stable and reliable.

    We are using it on a 320 HA System with everything but IPS/POP3 Proxy enabled.

    Regards
    Manfred
  • Drew, I would say either 9.006-5 or 9.105-9 would be good for you with just Network Protection.  If you have a reason to use Country Blocking, I'd opt for 9.105-9 because of its better Exceptions.  I think 9.105-9 may be the first x.1 version that we move our customers to.  I don't remember for V5 and V6, but it was 7.3 and 8.2 for those versions.

    Cheers - Bob
  • Hi, 
    If you're only using Network Protection without IPS, either should be fine.

    There are still reports in these forums of possible high IPS memory usage in 9.105.

    My understanding is that there are going to soon be some changes (maybe in 9.2?) so that the IPS switches algorithms based on how much memory is in the system.
    (Snort supports several algorithms, some use a lot more RAM.)

    Barry
  • Drew, I would say either 9.006-5 or 9.105-9 would be good for you with just Network Protection.  If you have a reason to use Country Blocking, I'd opt for 9.105-9 because of its better Exceptions.  I think 9.105-9 may be the first x.1 version that we move our customers to.  I don't remember for V5 and V6, but it was 7.3 and 8.2 for those versions.

    Cheers - Bob


    Yes, I would say the same.
    After some tests and successfully installation in our test environments, we rolled out this version. 
    The last days, we had updated our and the customers UTMs to this version: 9.105-9.
    Since long time, a really good and stable version! In nearly all updates without troubles (one time, the dhcp helper stopped working correctly - in some cases small issues, nothing critical). But single UTMs and active/passive cluster... all working correctly and the performance is noticeably improved. Thank you Sophos!

    Nice greetings
  • Appreciate the answers everyone,

    The other item I forgot to mention is all of our RED's hang of this new system so there haven't been any real issues upgrading from v8 to either v9 stream?