This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

v7.004 out.. :)

Hi,

just got an info + firewalls start slow download of the package.

bbb


This thread was automatically locked due to age.
Parents
  • Here's the changelog I got through the Webadmin GUI for 7.0.0.4:
     
    Up2Date information  
     
    News 
     
    ·  Improved HTTP Proxy performance for large downloads 
     
    ·  Fixed PPTP Server Vulnerability CVE-2007-0244 
     
    Remarks 
     
    ·  Middleware will be restarted 
     
    ·  Active IP and VPN connections will be restarted 
     
    ·  Existing configuration will not be changed 
     
    Bugfixes 
     
    5535  Font rendering of Executive Report in Outlook 2007 faulty 
     
    5659  SMTP Banner does not show hostname 
     
    5667  SSL VPN doesn't work with special characters in certificates 
     
    5671  eDirectory does not allow to use eDirectory containers in backend groups 
     
    5685  Traffic graphs still appear in reporting after deleting interfaces 
     
    5735  Wrong definition of the NTP service 
     
    5756  DHCP server may serve wrong IPs on VLANs 
     
    5782  Automatic cleanup of Quarantine Manager not working correctly 
     
    5788  eDirectory authentication for several users fails 
     
    5790  SSL client package should install Windows service 
     
    5804  Special characters not possible in smarthost authentication 
     
    5845  Active directory authentication does not work on cluster 
     
    5876  IPSec Roadwarrior Connection not counted in Dashboard view 
     
    5895  SSL VPN does not check user certificate 
     
    5947  Executive report shows blank blocked categories 
     
    5951  Cache size for HTTP Proxy (squid) too small 
     
    5959  Time not synced via NTP in automatic HA mode 
     
    6094  MySQL may stop working after time change 
     
    6098  IP counting for licensing is too strict 
     
    6103  Empty Source network breaks HTTP proxy profile config 
     
    6148  Empty hostname for DNS host cause system lockup 
     
    6215  HA System reports "Error while scanning a message in database" 
     
    6222  IP rule for IPsec site-to-site remote network missing 
     
    6255  ASG 425 interface problem after Up2Date to version 7.003
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • More info can be found at up2date.astaro.com...

    Looks like they've fixed one of my pet peeves.. the http proxy is supposed to be fixed now... testing!

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • There seems to be a reload of the 7.004...

    u2d-sys-7.004.tgz.gpg     15-May-2007 12:17   47M  
    
    u2d-sys-7.004.tgz.gpg.md5 15-May-2007 12:17   56   
  • Summary of findings.
    1/. webadmin more responsive
    2/. http proxy faster
    3/. less memory/swap used (seems to run around 600mb on a 1024mb shared memory system. My configuration)
    4/. less mail messages appear to get caught in smtp or at least the count is updated
    5/. IM/P2P security doesn't overload the ASG when a number of applications are running in "alert" mode. You can hardly see any CPU increase.
    6/. CPU usage a bit spikier, but lower overall
     
    I haven't had a spam report to test the fix of the duplication in spam issue.
     
    Update on spam report -still getting 2 copies of the same e-mail in the spam warning, but only one actual message in quarantine.
     
     
    I think there is still an issue with http proxy and lookups, but I feel that is a user issue rather than ASG eg you need somewhere over 2mb link under a high utilization either users or downloads/uploads. Probably need someway of guaranteeing the ASG a fixed bandwidth for url lookups.
     
    Ian M
  • yes, we are currently reloading the up2date package.
    The binary of the up2date if completly identical, the only difference is, that the new 7.004 up2date adds a restart of our authentication server. 

    which fixes the issue that the authentication of the SSL-VPN does not immidiatly after the update.

    This issue can fixed by either restarting the firewall completly or only restarting the aua process from the commandline like this:

    /etc/init.d/aua restart


    thats it.

    thanks Gert
  • Thanks for the Info Gert [:)]
  • Someone please help. I have gone to Management > Up2date > Overview and clicked on the "Install" button next to the 7.004 "Available firmware updates" but nothing happens. I click on the update status and it says its installed. However when I go back to the dashboard it still says 7.003. And "1 Update(s) available for installation"

    I have let it sit for a while. Rebooted and still the same thing.

    Anyone else experiencing this?

    Best regards,

    Dayne
  • Not sure about V7 but on 6 you can edit /etc/version using joe and edit the version number to be the one before the current update and it will redownload the update.
  • Not sure about V7 but on 6 you can edit /etc/version using joe and edit the version number to be the one before the current update and it will redownload the update.


    Hi-con said that he was not on the latest version, so that is not required - the up2date will automatically be downloaded again (and probably is already on the machine).

    Version 7 up2date works quite a bit different than version 6. If the version number is increased, the package was installed correctly. If the version number does NOT increase but some packages have been installed (i.e., some error occured during the critical path) further up2date tries will always fail. Therefore, reverting /etc/version and trying to re-install an up2date package will always fail.

    Anyway, to Hi-cons problem:
    Please check your up2date log file for the time when you triggered the package 7.004 up2date for the first time, and either PM them to me or post it here. 

    Cheers,
    andreas
  • Ran into the same issue where my system wouldn't update to 7.003 from 7.002 and needed to override the rpm testing mechanism try a force load of the rpm update running as root user:

    auisys.plx --rpmargs --force
  • 2007:05:15-11:20:23 (none) audld[5957]: |=========================================================================
    2007:05:15-11:20:23 (none) audld[5957]: http://213.144.15.5:80/asg/v7/sys/u2d-sys-7.004.tgz.gpg Server Error code=500
    2007:05:15-11:20:23 (none) audld[5957]: 
    2007:05:15-11:20:23 (none) audld[5957]:  1. Modules::Getupdates::sync_local:1019() audld.pl
    2007:05:15-11:20:23 (none) audld[5957]:  2. main:[:D]ownload:629() audld.pl
    2007:05:15-11:20:23 (none) audld[5957]:  3. main::run:357() audld.pl
    2007:05:15-11:20:23 (none) audld[5957]:  4. main::top-level:33() audld.pl
    2007:05:15-11:23:33 (none) audld[5957]: |=========================================================================



    This is repeated all throughout the log.

    Best regards,

    Dayne
  • Hi,

    After a while I logged into the webadmin using the latest firefox and ran the update. I then followed the progress via the link and it seemed to actually install properly this time. Must be Internet Explorer issues.

    Best regards,

    Dayne
Reply
  • Hi,

    After a while I logged into the webadmin using the latest firefox and ran the update. I then followed the progress via the link and it seemed to actually install properly this time. Must be Internet Explorer issues.

    Best regards,

    Dayne
Children
No Data