This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Soft-Release v7.402

Today we soft-released v7.402 on our FTP-Servers (ftp.astaro.de for sure). The GA release will follow a few days later, if everything goes well. Use the easter holidays to find out [:D]

Please check intensively, if your NIC sorting stays as expected. We updated Intel e1000 driver and integrated e1000e so there is still a small possibility something may go wrong although we tested that thoroughly.

Update:
We just uploaded a fixed Up2Date package for v7.402 to our FTP-Server (ftp.astaro.de, Mirrors may take a while to sync). This new version should not break your VLANs (and probably other devices) anymore.

Make sure you download the correct new version:
MD5sum: a24570c061234f1ebf0509c1104f9423
Size: 143157552 bytes

It is possible to "repair" a broken v7.402 update by decrementing /etc/version to v7.401, deleting /var/lib/nics, installing the new fixed update and then re-assign the phyiscal hardware devices to your vlan devices via webadmin.

Sorry for inconvenience but thanks to your support, the GA release will not have that problem [H]


This thread was automatically locked due to age.
Parents
  • It's not just soft, Mario; at 15.4Kb, it's also sssllllooooowwwwwww... [;)]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Nothing new on that side [;)]

    Remember: Don' t just wget the file in /var/up2date/sys, because the up2date cronjob will re-sync that dir to the official Up2Date servers and your download will be deleted.
  • Installation completed [:)]
  • Worked great, my site2site ipsec tunnel came up automatically, thanks!
  • Hi,
    for a change the download speed was very good, never went below 56kB which is good.

    Ian M
  • Are we to upload this through the manual upload in web admin, or through the console?
    (asking as it's rather large)

    Thanks,
    Barry
  • BTW, the US server is fast right now.
    ftp.astaro.com

    Barry
  • Are we to upload this through the manual upload in web admin, or through the console?
    (asking as it's rather large)


    Hmm... 
    I went ahead and uploaded the up2date file through webadmin. While doing so I noticed the firewall's memory usage grew by 700-800MB, from httpd and then index.plx.
    (still have 600MB more swap free)

    I hit 'apply', and after a moment it said the file was "imported successfully", but nothing more happened; it's not showing on the up2date Overview, etc.

    up2date.log:
    2009:04:09-20:33:23 fw auisys[19022]: Searching for available up2date packages for type 'ohelp'
    2009:04:09-20:33:23 fw auisys[19022]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="preinst_check" package="ohelp"
    2009:04:09-20:33:28 fw auisys[19022]: id="3716" severity="info" sys="system" sub="up2date" name="Up2date Package Installer finished, exiting"
    2009:04:09-20:45:19 fw audld[19337]: Starting Up2Date Package Downloader (Version 1.57)
    2009:04:09-20:45:42 fw audld[19337]: id="3701" severity="info" sys="system" sub="up2date" name="Authentication successful"
    2009:04:09-20:48:04 fw auisys[19458]: >=========================================================================
    2009:04:09-20:48:04 fw auisys[19458]: Another instance of this process is already running, exiting
    2009:04:09-20:48:04 fw auisys[19458]: pids currently running: 19453 19455 (my pid: 19458, parent pid: 19457)
    2009:04:09-20:48:04 fw auisys[19458]: 
    2009:04:09-20:48:04 fw auisys[19458]:  1. main::auisys_prepare_and_work:282() auisys.pl
    2009:04:09-20:48:04 fw auisys[19458]:  2. main::top-level:33() auisys.pl
    2009:04:09-20:48:05 fw auisys[19460]: >=========================================================================
    2009:04:09-20:48:05 fw auisys[19460]: Another instance of this process is already running, exiting
    2009:04:09-20:48:05 fw auisys[19460]: pids currently running: 19453 19455 19457 19458 (my pid: 19460, parent pid: 19459)
    2009:04:09-20:48:05 fw auisys[19460]: 
    2009:04:09-20:48:05 fw auisys[19460]:  1. main::auisys_prepare_and_work:282() auisys.pl
    2009:04:09-20:48:05 fw auisys[19460]:  2. main::top-level:33() auisys.pl


    httpd.log:
    2009:04:09-20:45:18 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:45:18 -0700] "POST /index.plx HTTP/1.1" 200 415
    2009:04:09-20:45:20 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:45:20 -0700] "POST /index.plx HTTP/1.1" 200 436
    2009:04:09-20:45:24 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:42:14 -0700] "POST /asg.plx?upload=1&SID=gWoxoalFZqzcBWSMXnHz&UID=import&confd=127.0.0.1 HTTP/1.1" 200 -
    2009:04:09-20:45:37 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:45:36 -0700] "POST /index.plx HTTP/1.1" 200 311
    2009:04:09-20:46:00 fw httpd[19267]: [error] [client 127.0.0.1] access to /var/webadmin/ failed, reason: SSL connection required
    2009:04:09-20:46:00 fw httpd: 127.0.0.1 - - [09/Apr/2009:20:46:00 -0700] "GET /" 403 -
    2009:04:09-20:47:39 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:47:39 -0700] "POST /index.plx HTTP/1.1" 200 311
    2009:04:09-20:48:01 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:47:48 -0700] "POST /index.plx HTTP/1.1" 200 470
    2009:04:09-20:48:18 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:48:17 -0700] "POST /index.plx HTTP/1.1" 200 498
    2009:04:09-20:48:20 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:48:18 -0700] "POST /index.plx HTTP/1.1" 200 9993
    2009:04:09-20:48:26 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:48:26 -0700] "POST /index.plx HTTP/1.1" 200 498


    df -h

    # df -h
    Filesystem            Size  Used Avail Use% Mounted on
    rootfs                5.3G  1.4G  3.7G  28% /
    udev                  380M   68K  379M   1% /dev
    /dev/disk/by-label/root
                          5.3G  1.4G  3.7G  28% /
    /dev/disk/by-label/boot
                          342M   14M  311M   5% /boot
    /dev/disk/by-label/storage
                          4.3G  702M  3.4G  18% /var/storage
    /dev/disk/by-label/log
                          5.6G  178M  5.2G   4% /var/log
    /dev/disk/by-label/tmp
                          688M   49M  604M   8% /tmp
    tmpfs                 380M  112K  379M   1% /var/storage/chroot-smtp/tmp/ram


    Anything else I should check / try?

    Thanks,
    Barry
Reply
  • Are we to upload this through the manual upload in web admin, or through the console?
    (asking as it's rather large)


    Hmm... 
    I went ahead and uploaded the up2date file through webadmin. While doing so I noticed the firewall's memory usage grew by 700-800MB, from httpd and then index.plx.
    (still have 600MB more swap free)

    I hit 'apply', and after a moment it said the file was "imported successfully", but nothing more happened; it's not showing on the up2date Overview, etc.

    up2date.log:
    2009:04:09-20:33:23 fw auisys[19022]: Searching for available up2date packages for type 'ohelp'
    2009:04:09-20:33:23 fw auisys[19022]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="preinst_check" package="ohelp"
    2009:04:09-20:33:28 fw auisys[19022]: id="3716" severity="info" sys="system" sub="up2date" name="Up2date Package Installer finished, exiting"
    2009:04:09-20:45:19 fw audld[19337]: Starting Up2Date Package Downloader (Version 1.57)
    2009:04:09-20:45:42 fw audld[19337]: id="3701" severity="info" sys="system" sub="up2date" name="Authentication successful"
    2009:04:09-20:48:04 fw auisys[19458]: >=========================================================================
    2009:04:09-20:48:04 fw auisys[19458]: Another instance of this process is already running, exiting
    2009:04:09-20:48:04 fw auisys[19458]: pids currently running: 19453 19455 (my pid: 19458, parent pid: 19457)
    2009:04:09-20:48:04 fw auisys[19458]: 
    2009:04:09-20:48:04 fw auisys[19458]:  1. main::auisys_prepare_and_work:282() auisys.pl
    2009:04:09-20:48:04 fw auisys[19458]:  2. main::top-level:33() auisys.pl
    2009:04:09-20:48:05 fw auisys[19460]: >=========================================================================
    2009:04:09-20:48:05 fw auisys[19460]: Another instance of this process is already running, exiting
    2009:04:09-20:48:05 fw auisys[19460]: pids currently running: 19453 19455 19457 19458 (my pid: 19460, parent pid: 19459)
    2009:04:09-20:48:05 fw auisys[19460]: 
    2009:04:09-20:48:05 fw auisys[19460]:  1. main::auisys_prepare_and_work:282() auisys.pl
    2009:04:09-20:48:05 fw auisys[19460]:  2. main::top-level:33() auisys.pl


    httpd.log:
    2009:04:09-20:45:18 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:45:18 -0700] "POST /index.plx HTTP/1.1" 200 415
    2009:04:09-20:45:20 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:45:20 -0700] "POST /index.plx HTTP/1.1" 200 436
    2009:04:09-20:45:24 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:42:14 -0700] "POST /asg.plx?upload=1&SID=gWoxoalFZqzcBWSMXnHz&UID=import&confd=127.0.0.1 HTTP/1.1" 200 -
    2009:04:09-20:45:37 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:45:36 -0700] "POST /index.plx HTTP/1.1" 200 311
    2009:04:09-20:46:00 fw httpd[19267]: [error] [client 127.0.0.1] access to /var/webadmin/ failed, reason: SSL connection required
    2009:04:09-20:46:00 fw httpd: 127.0.0.1 - - [09/Apr/2009:20:46:00 -0700] "GET /" 403 -
    2009:04:09-20:47:39 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:47:39 -0700] "POST /index.plx HTTP/1.1" 200 311
    2009:04:09-20:48:01 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:47:48 -0700] "POST /index.plx HTTP/1.1" 200 470
    2009:04:09-20:48:18 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:48:17 -0700] "POST /index.plx HTTP/1.1" 200 498
    2009:04:09-20:48:20 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:48:18 -0700] "POST /index.plx HTTP/1.1" 200 9993
    2009:04:09-20:48:26 fw httpd: 192.168.211.230 - - [09/Apr/2009:20:48:26 -0700] "POST /index.plx HTTP/1.1" 200 498


    df -h

    # df -h
    Filesystem            Size  Used Avail Use% Mounted on
    rootfs                5.3G  1.4G  3.7G  28% /
    udev                  380M   68K  379M   1% /dev
    /dev/disk/by-label/root
                          5.3G  1.4G  3.7G  28% /
    /dev/disk/by-label/boot
                          342M   14M  311M   5% /boot
    /dev/disk/by-label/storage
                          4.3G  702M  3.4G  18% /var/storage
    /dev/disk/by-label/log
                          5.6G  178M  5.2G   4% /var/log
    /dev/disk/by-label/tmp
                          688M   49M  604M   8% /tmp
    tmpfs                 380M  112K  379M   1% /var/storage/chroot-smtp/tmp/ram


    Anything else I should check / try?

    Thanks,
    Barry
Children
  • OK... I found the file in the firewall's filesystem, and the md5sum matches...

    # ll -t /var/up2date/sys
    total 139948
    -rw-r--r-- 1 root root 143157423 Apr  9 20:48 u2d-sys-7.402.tgz.gpg

    # cat /var/up2date/download_progress 

      100
      0
      Up2Date download finished
      1239336005
      downloader


    # cat /var/up2date/authresult 


    Memory usage is back down, and I don't see any CPU activity, so I'm not sure if it's given up or what.

    Barry
  • I have a vague memory of needing to upload the .md5 file also.
    This is NOT mentioned in the webadmin nor the online help in 7.401. [:(]

    Anyways, I've now done so, and it's showing up now. [:)]

    Barry
  • Hi Barry,
    I downloaded via my web browser on my PC, then imported it into the ASG. Odd, I had to make 2 attempts to install the software. First time went though the boot process, didn't actually restart, but no updates happened, did it a second time and it was happy.

    Ian M
  • Well, the update installed.

    Unfortunately, I now no longer have any NICs except EXT/eth0.
    This is a problem.

    Details to follow.

    Barry
  • System: Pentium III on 440BX Intel chipset. 768MB RAM

    NICs: 4 Intel Pro 100 PCI NICs. Varying versions.
    Currently only using eth0 (EXT), and eth1 (with 3 VLANs).
    eth2 & eth3 are deliberately disabled since I switched to a VLAN setup.

    switch:NetGear gs108T gigE VLAN switch.

    After rebooting, there were numerous errors on screen. I will try to post them here soon.

    ifconfig only shows eth0, ifb0, lo, and vpn interfaces.
    eth1 and eth1.xx (vlans) are missing. 
    eth2&3 are missing, but I have them disabled anyways.
    I'm not sure what ifb0 is; I have in the past used bridging but bridging is currently disabled.

    System is only accessible on EXT

    webadmin - network-interfaces shows the 3 VLAN interfaces DOWN, and EXT eth0 UP
    network-hardware shows eth0, eth2, and eth3. eth1 is missing [[:(]]

    I don't seem to have a 7.4 ISO handy [[:(]] and downloading over my cellular connection is not practical, so I'm not going to try to re-install tonight, but I will tomorrow night if I can't find a fix.

    Astaro, speak up quickly if any other information is needed.

    Barry

    # ifconfig 
    
    eth0      Link encap:Ethernet  HWaddr 00:A0:C9:B8:8B:48  
              inet addr:x.x.x.x  Bcast:255.255.255.255  Mask:255.255.248.0
              UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:60530 errors:0 dropped:0 overruns:0 frame:0
              TX packets:3880 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:4274202 (4.0 Mb)  TX bytes:3320859 (3.1 Mb)

    ifb0      Link encap:Ethernet  HWaddr 8A:1A:E4:9E[[[:D]]]8:B7  
              UP BROADCAST RUNNING NOARP  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:2 overruns:0 frame:0
              TX packets:8104 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:32 
              RX bytes:0 (0.0 b)  TX bytes:1767588 (1.6 Mb)

    ipsec0    Link encap:Ethernet  HWaddr 00:A0:C9:B8:8B:48  
              inet addr:x.x.x.x  Mask:255.255.255.255
              UP RUNNING NOARP  MTU:1420  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:10 
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:28087 errors:0 dropped:0 overruns:0 frame:0
              TX packets:28087 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:9037213 (8.6 Mb)  TX bytes:9037213 (8.6 Mb)

    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.242.2.1  P-t-P:10.242.2.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:110 errors:0 dropped:0 overruns:0 frame:0
              TX packets:70 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:13663 (13.3 Kb)  TX bytes:9976 (9.7 Kb)



    part of dmesg:

    apability LSM initialized
    e100: Intel(R) PRO/100 Network Driver, 3.5.17
    e100: Copyright(c) 1999-2006 Intel Corporation
    ACPI: PCI Interrupt Link [LNKB] enabled at IRQ 5
    PCI: setting IRQ 5 as level-triggered
    ACPI: PCI Interrupt 0000:00:09.0[A] -> Link [LNKB] -> GSI 5 (level, low) -> IRQ 5
    e100: eth0: e100_probe: addr 0xe4c03000, irq 5, MAC addr 00:A0:C9:B8:8B:48
    ACPI: PCI Interrupt Link [LNKC] enabled at IRQ 10
    PCI: setting IRQ 10 as level-triggered
    ACPI: PCI Interrupt 0000:00:0a.0[A] -> Link [LNKC] -> GSI 10 (level, low) -> IRQ 10
    e100: eth1: e100_probe: addr 0xe4c00000, irq 10, MAC addr 00:90:27:2A:75[[[:D]]]5
    ACPI: PCI Interrupt 0000:00:0b.0[A] -> Link [LNKD] -> GSI 11 (level, low) -> IRQ 11
    e100: eth2: e100_probe: addr 0xe4c02000, irq 11, MAC addr 00:A0:C9:5D:FC:A2
    ACPI: PCI Interrupt Link [LNKA] enabled at IRQ 10
    ACPI: PCI Interrupt 0000:00:0c.0[A] -> Link [LNKA] -> GSI 10 (level, low) -> IRQ 10
    e100: eth3: e100_probe: addr 0xe4c01000, irq 10, MAC addr 00:A0:C9[[[:D]]]1:BF:BD
    eepro100.c:v1.09j-t 9/29/99 Donald Becker www.scyld.com/.../eepro100.html
    eepro100.c: $Revision: 1.36 $ 2000/11/17 Modified by Andrey V. Savochkin  and others
    Adding 1052248k swap on /dev/disk/by-label/swap.  Priority:-1 extents:1 across:1052248k
    IPv4 FIB: Using LC-trie version 0.404
    ACPI: Power Button (FF) [PWRF]
    ACPI: Power Button (CM) [PWRB]
    ip_tables: (C) 2000-2006 Netfilter Core Team
    Netfilter messages via NETLINK v0.30.
    ip_conntrack version 2.4 (113557 buckets, 908456 max) - 252 bytes per conntrack
    ctnetlink v0.90: registering with nfnetlink.
    e100: eth1.10: e100_watchdog: link up, 100Mbps, full-duplex
    SCSI subsystem initialized
    Initializing USB Mass Storage driver...
    usbcore: registered new driver usb-storage
    USB Mass Storage support registered.
    802.1Q VLAN Support v1.8 Ben Greear 
    All bugs added by David S. Miller 
    unregister_vlan_device: ERROR: Tried to remove a non-vlan device with VLAN code, name: eth1.10  priv_flags: 0
    e100: eth0: e100_watchdog: link up, 100Mbps, full-duplex
    NET: Registered protocol family 17
    klips_info:ipsec_init: Openswan KLIPS IPsec stack version 2.4.13, cluster version: v1.3
    NET: Registered protocol family 15
    ipsec_sha2_init(alg_type=14 alg_id=5 name=sha2_256): ret=0
    ipsec_sha2_init(alg_type=14 alg_id=7 name=sha2_512): ret=0
    KLIPS cryptoapi interface: alg_type=15 alg_id=12 name=aes keyminbits=128 keymaxbits=256, found(0)
    KLIPS cryptoapi interface: alg_type=15 alg_id=253 name=twofish keyminbits=128 keymaxbits=256, found(0)
    KLIPS cryptoapi interface: alg_type=15 alg_id=252 name=serpent keyminbits=128 keymaxbits=256, found(0)
    KLIPS cryptoapi interface: alg_type=15 alg_id=6 name=cast5 keyminbits=128 keymaxbits=128, found(0)
    KLIPS cryptoapi interface: alg_type=15 alg_id=7 name=blowfish keyminbits=96 keymaxbits=448, found(0)
    KLIPS cryptoapi interface: alg_type=15 alg_id=3 name=des3_ede keyminbits=192 keymaxbits=192, found(0)
    KLIPS cryptoapi interface: alg_type=15 alg_id=2 name=des keyminbits=64 keymaxbits=64, found(0)
    tun: Universal TUN/TAP device driver, 1.6
    tun: (C) 1999-2004 Max Krasnyansky 
    u32 classifier
        input device check on 
        Actions configured 
    Mirror/redirect action on
    Ebtables v2.0 registered
    netfilter PSD loaded - (c) astaro AG
    device eth0 entered promiscuous mode
    device eth0 left promiscuous mode
    device eth0 entered promiscuous mode
    parport0: PC-style at 0x378 [PCSPP(,...)]
    parport0: PC-style at 0x378 [PCSPP(,...)]
    hdd: ATAPI 32X CD-ROM CD-R/RW drive, 2048kB Cache
    Uniform CD-ROM driver Revision: 3.20
    BIOS EDD facility v0.16 2004-Jun-25, 1 devices found
  • lspci

    # lspci -vv -k
    00:00.0 Host bridge: Intel Corporation 440BX/ZX/DX - 82443BX/ZX/DX Host bridge (rev 03)
    Control: I/O- Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx-
    Status: Cap+ 66MHz- UDF- FastB2B- ParErr- DEVSEL=medium >TAbort- SERR- 
    Kernel driver in use: agpgart-intel

    00:01.0 PCI bridge: Intel Corporation 440BX/ZX/DX - 82443BX/ZX/DX AGP bridge (rev 03) (prog-if 00 [Normal decode])
    Control: I/O+ Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR+ FastB2B- DisINTx-
    Status: Cap- 66MHz+ UDF- FastB2B- ParErr- DEVSEL=medium >TAbort- SERR- TAbort- Reset- FastB2B+
    PriDiscTmr- SecDiscTmr- DiscTmrStat- DiscTmrSERREn-

    00:07.0 ISA bridge: Intel Corporation 82371AB/EB/MB PIIX4 ISA (rev 02)
    Control: I/O+ Mem+ BusMaster+ SpecCycle+ MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx-
    Status: Cap- 66MHz- UDF- FastB2B+ ParErr- DEVSEL=medium >TAbort- SERR- TAbort- SERR- TAbort- SERR- TAbort- SERR- TAbort- SERR- TAbort- SERR- TAbort- SERR- TAbort- SERR- TAbort- SERR- 
  • Hmm... not good.  I'll be testing this on some of our custom hardware that uses Intel NICs... I have an installation that uses 3 VLANs, so that should be a good test.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Boot errors:

    SIOCGIFFLAGS: No such device
    SIOCSIFNAME: No such device
    (repeat 3x)

    Barry
  • I also opened a ticket about my NIC being down... 
    Ticket#2009041010000117] CaseID 00094825

    Barry