This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FW Update 9.1

Hallo zusammen,

im Geschäft kam mir dies zu Auge: Update auf 9.1!

Was sagen die gemüter?


This thread was automatically locked due to age.
  • Hallo zusammen,

    im Geschäft kam mir dies zu Auge: Update auf 9.1!

    Was sagen die gemüter?


    Ich würde abwarten oder zumindestens ein gutes und schnelles Backup parat haben.
    So wie es in den letzten Tagen noch Problemmeldungen hier im Forum gehagelt hat kann ich mir nicht vorstellen das die Version wirklich rund ist.
    Gruss
  • Ist sie auch nicht seit dem letzten Update auf die 9.100-16 was bei mir gestern kam läuft bei mir der Kernel Log voll weil irgendein Modul fehlt.
  • Ist sie auch nicht seit dem letzten Update auf die 9.100-16 was bei mir gestern kam läuft bei mir der Kernel Log voll weil irgendein Modul fehlt.


    Richt alles nach Raus um jeden Preis.
    Ich erinnere mich gerade an die Diskussionen nach Bekanntgabe der Übernahme durch Sophos.

    Gruss
  • Jups genau hatte auch kein gutes Gefühl dabei wo ich das gehört habe mit der Übernahme. Die IPS haben se übrigens auch verpfuscht weil wenn die sich aus irgendeinen Grund reloaden muß vergrößert sich auf einmal der Ram Verbrauch um den Wert den die Ips normalerweise nach einem Neustart hat ich denke nicht das das so vor gesehen war gut solange man die im Standart Modus laufen lässt hält sich das in Grenzen aber im ac Modus merkt man ganz schnell das was nicht stimmt da kann man so viel Ram haben wie man will irgendwann ist der voll vor allem wenn man dann noch zu den Drop Regeln die Warnungs Regeln dazu nimmt explodiert der Verbrauch förmlich.
  • schade, schade.........

    Hoffe auf bessere Zeiten!

    Bitte erfahrungen mit 9.1 hier posten ------------>
  • Moin,

    bin bereits auf der 9.100-16.
    Läuft bestens als VM. Kernel Modul Fehler kann ich nicht bestätigen.

    Bisher keine Probleme. Endpoint Webfilter läuft ebenfalls bestens.

    Mit der 9.006 hatte ich auf einer 4 GB Maschine ca 25-35% Swap. Nach Installation der 9.1 kann ich keine Swaping mehr sehen, ist unter 1%.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Hi moddix,
    sehe es genauso, ich würde definitiv noch ein wenig warten.

    Leider habe ich ein paar Systeme, wo leider auch auf dem Up2Date Button geklickt wurde und es nun Probleme gab (betrifft aktuell nur Cluster, sowohl 120er als auch 220er). Probleme nur heute...

    1. SSL-VPN darf ins interne Netz, aber die FW blockt sämtlichen Verkehr, vor dem Update, hat alles super funktioniert.

    2. Nach Neustart kommt der http-Proxy nicht sauber hoch

    3. kein Login mehr über den WebAdmin - Backend nicht verfügbar - musste manuell neu gestartet werden

    4. SSL-VPN Clients musste das Profil neu importiert werden. Einzige Änderung konnte ich in der Konfig nur erkennen, dass eine Route hinzugefügt wurde (funktioniert auch ohne...)
    route remote_host 255.255.255.255 net_gateway

    Blöd, wenn man einige hundert Clients (weltweit) hat...


    Positiv (unter Vorbehalt), die Performance und das Swapping Verhalten scheint besser zu sein --> lässt sich aber jetzt noch nicht genau sagen.

    Fazit: mit dem kompletten Ausrollen werden wir noch etwas warten, je nachdem, wie die Erfahrungsberichte sind.

    Nice greetings
  • Danke, habe bis jetzt nur in VMs getestet. Was Positiv ist die Darstellungsfehler sind behoben bei der German Var. ist ein kleiner Trost.

    SSL Fatures sind toll.
  • Erst mal ganz allgemein:

    In einer Produktivumgebung sollte man, wenn eine neue Version eines Produkts herauskommt, IMMER etwas abwarten, bevor man updated. Als erfahrener Admin weiß man das meist, weils irgendwann, als man diese Regel mal nicht beachtet hat, fürchterlich gekracht hat... [:D]

    Zur 9.1: Ich setze sie zu Hause ohne Probleme ein, habe keine Kernel-Fehler, auch kein Problem mit IPS.
    RAM- und v.a. SWAP-Verbrauch sind etwas besser geworden.

    Für ein Produktiv-Update würde ich aber noch 2 - 3 Up2Dates abwarten, zur Sicherheit...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)

  • Zur 9.1: Ich setze sie zu Hause ohne Probleme ein, habe keine Kernel-Fehler, auch kein Problem mit IPS.


    Ja, zu Hause läuft es super, hier konnte ich bis jetzt auch noch keine Probleme feststellen.

    Nice greetings