This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Broken 7.008: Is It Safe To Go Back Into The Water?

I've advised all my customers to NOT install the 7.008 update given the disastrous repercussions it has wreaked over the last few days - ie. wiping your installs. I terminated our own ASG220 with it.

So I'm stuck ... is there a replacement 7.008 that doesn't destroy your ASG? Or a rollup of 7.008 and 7.009 that I can use in preference? I cannot/don't want to take the risk.

My only alternative is to reflash units but that is a nightmare in itself ...

Any help/ideas greatly appreciated.


This thread was automatically locked due to age.
Parents
  • I haven't seen any workarounds for the "7.008 update wipes config issue". Have you opened a support ticket for it?

    Out of 5 Astaro boxes we have in production, all 5 are running 6.311. One of those is a brand new installation and we still opted for v6.
  • Good call. I'm half inclined to rollback. I'll lodge a ticket but I don't know where it will get me?
  • Good call. I'm half inclined to rollback. I'll lodge a ticket but I don't know where it will get me?

    At least it will help inform Astaro that there are more people pissed with the stability of v7.
  • I have been using Astaro since version 1.8. Yes, long time ago.

    I have NEVER had an Up2Date that wiped the config before.. now I am very afraid.
  • For what it's worth, I updated my ASG220 from 7.007 to 7.009 without a single issue... config remained completely intact, SSLVPN is working fine (I haven't tried to stay connected more than a couple of hours yet, but it's stable for at least that long here), double login for SSLVPN is fixed, and Vista clients can use SSLVPN without modifications.
  • i am running V7.009 on ASG 120 without any problem so far....

    but i have a site where the ASG120 on V7.009 crashes up to 6 times a day...
  • What are the differences between the two 120s?  Is one running services that the other one does not?  Does one have 256MB and one have 512MB?  If the 120 in question has only 256MB, contact your reseller or Astaro and get it upgraded to 512MB.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • What are the differences between the two 120s?  Is one running services that the other one does not?  Does one have 256MB and one have 512MB?  If the 120 in question has only 256MB, contact your reseller or Astaro and get it upgraded to 512MB.


    both are the same batch...

    both are running 512MB...... i suspected that i might have a faulty hardware... 

    cause both the environment has almost similiar network layout and load but one crashes often where as the other is fine...

    you views ?
  • I got a response back from Astaro re: this issue (I opened the ticket) and it was essentially that there is no retrospective patch for 7.008 and that the issue has occurred "to a small number" of machines.

    Did anyone pin down the exact reason for the config wipe? I just really really really don't want to apply 008 and 009 given the number of issues that have cropped up in the forums??
  • both are the same batch...

    both are running 512MB...... i suspected that i might have a faulty hardware... 

    cause both the environment has almost similiar network layout and load but one crashes often where as the other is fine...

    you views ?


    Two things to try; one is to reload the one that's breaking down on you with the SAI 7.009 image (you can get the ISO from your reseller, it is diffferent from the ASL ISO on the public download site) ... I have heard of some units that may have been loaded at the factory with an older build that caused problems until they were reloaded from scratch.  Or, RMA that unit and get another to try.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Hi 

    Just wondered if there was any new info on this. We suffered the 7.008 config wipe and are hesitent to apply any further up2dates at this time. We still run 7.007 but would like to be able to update to the latest version in confidence. 

    7.010 seems to address a number of issues that have been causing us problems. 

    Has anyone had any issues upgrading to 7.010?

    Thanks in Advance
  • 7.009 and 7.010 appear to be stable. However, you will need to apply the dreaded (!) 7.008. Astaro updates are not incremental.
Reply Children
  • Hi,

    Thanks for that. Having to apply 7.008 does change my viewpoint on applying the up2dates.

    Last time we had to completely rebuild our ASG 320.

    Thanks,
  • The only advice I have received is apply 7.008 and pray (!) or reflash with 7.009. Both a pretty weak solutions.
  • Ok so if I select update on the 7.010 patch (skipping the 7.008) it will still apply the 7.008 first?

    If this is the case I am very concerned about doing this on our production Firewalls which are ASG220.  If Astaros line is try it and pray I am very dissappointed with them and this makes their product not enterprise friendly at all.
  • Yes. Astaro updates are not rollups (ie. 7.010 doesn't include 7.008 and 7.009).
  • I would recommend that you up2date one version number at a time.  I would also recommend that you reboot before and after each update, particularly on a 220 with limited resources.  It would be a good idea to SSH into the box and run top, and watch for everything to settle down, particularly when getting ready to reboot after the 7.008 up2date.  I did this and didn't have any problems.  7.008 is rather large, and makes extensive changes, so give it plenty of time to complete the update.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • I wonder if rebooting the machine before applying the 7.008 update would may also help?
  • That's what I suggest(ed)... just to be safe.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Yes, you are right, read your post too quickly. [:)]
  • An update on this entire 7.008 config wiping issue ... I found out from Gert (thanks Gert!) that that it was a bug due to race condition between two instances of the configuration database that affected slower machines only.

    On September 27 an updated 7.008 was made available that fixed the issue. So if you have been holding out updated to 7.008 and beyond, ssh into your machine and check the time stamp on 7.008 update:

    cd /var/up2date/sys
    ls -l *7.008*

    And you should see something like this:

    -rw-r--r-- 1 root root 107631385 Sep 27 13:45 u2d-sys-7.008.tgz.gpgpw 

    You should then be able to hopefully update to 7.008 and beyond without your config getting blatted.