This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Major new licensing beef

OK. Im not a particularly happy camper and here's why. If I'm totally misunderstanding the new licensing schematic (Ive reviewed the spreadsheets and PDFs several times and still cant quite wrap my brain around it), then someone please point it out to me.

One of my ASG120 license was expiring so I converted it to the new license because every piece of literature said it was a cost-saver and streamlined the process. Who's not in favor of that. Plus I got a 1yr free renewal of the license. Terrific.

Problem is, the license is for whats inside the Network Security tab only and all my proxy server configurations under Web Security and Mail Security are no longer active. Needless to say if those aren't active, my entire network is SOL because our servers run on those proxies. No mail service, no web, no anything. Now keep in mind on any of our ASG120s, we've never purchased the extra antivirus, antispam, web filtering subscriptions within those tabs. We've just used whats there right out of V7.

So I got with my reseller and got a temp license to turn web and email security back on so my servers would come back online.

I was under the impression that with the streamlining and "cost savings" announced in all of the literature that we were talking pennies and not stacks of cash in terms of difference.

Ive had Gold maintenance for years and paid a couple hundred bucks or whatever it is to get the Up2Dates and any occasional tech help I need. Its perfect for a small business like ours running several ASG120s.

Turns out that each of the network/web/email security subscriptions are several hundred bucks a piece. All told its close to an $1800 day to now get what I had with each scribby running close to $600 a year. Wheres the streamlining and cost-savings in that?

Astaro Support indicated the features still exist but if I no longer wish to use the web/email proxies that used to be "free", I can still accomplish the same thing with NAT/packet filter. Well I dont want that either. I didn't even need to do that in V6 for these services. I have several ASG120s and it took me 6 months to first upgrade all my ASG 120 boxes to the new boxes that would run V7, then manually update each V7 box with the settings because most pertinent settings would not migrate automatically using Astaro's auto migration. In short, it was a herculean effort to get this all done. Now that I'm finally settled in, the last thing I want to do is inconvenience all my users, take boxes offline to configure, test, and re-test, schedule downtime, and do this each time for each box because proxy service is no longer available.

Like I said, were we talking a couple bucks extra, I wouldn't even make an issue out of it. Prices go up. Its a tough economy. I'm in business like everyone else. But the features I use are now costing me $1800 a year per box compared to $200 a year under the "classic" license. That's 9-fold. Can you imagine the questions Im getting from the superiors on why costs jumped 9-fold? I cant provide a good answer.

Perhaps the new subscriptions come with the antivirus, antispam, webfiltering stuff we never used to subscribe to. That has value. But we don't need those features which is why we ran with what came on V7 out of the box. And if I chose to run all of those, Im not sure an ASG120 would be the box to do it on to begin with.

I'm trying to compare apples to apples here and understand why I'm getting less but being charged more. Even if I just subscribed to network security, that cost has nearly doubled compared to Gold maintenance which provided me everything I needed (I already had the features, I was just buying Up2Dates and support).

Astaro is looking into converting my license back to a classic somehow. They said Im the first to suggest doing so which blows me away. I would have thought most would have been in my shoes.

I love these boxes and I love the support, but this is such a step backwards for us we may be forced to find a new security option. Even if the pricing had doubled I could walk into my superior's office and do enough convincing. Maybe even triple.  But there is nothing that can be said over going from $200 a year to $1800.

Again, if Im hosing up the facts, please set me straight and calm my fears. But, I can't see where this is a positive step forward for my company or any others. Im trying to compare apples to apples.

What was so wrong with the classic license? Its perfect as-is. My understanding is its SOL for V8 so its only an indefinite fix to our problem.

Comments, suggestions, mixed drink recipes, etc?


This thread was automatically locked due to age.
  • I'm not sure where you're coming up with $1,800.  By my count, it should be free the first year, then under $350 each in succeeding years.  The changes you would need truly are simple and shouldn't cause any disruption...

    If you aren't using anti-spam and anti-virus in email, then there's really no difference between using a proxy and DNAT/Masquerading - that's a quick change.  If you have had your SMTP Proxy pointed at a smarthost, don't forget to change that setting in your mail server to point at the same smarthost.

    With HTTP, all you need is a PF rule 'Internal (Network) -> Web Surfing -> Internet : Allow' and you can turn the HTTP Proxy off (assuming you already have Masquerading enabled).  This likely is a change you will want to make in each 120.

    If you were interested in Mail Security, you only would need to purchase it for one of the 120s - just the one your MX record points to at present.  For Web Security, depending on your network topology, you might be able to use VPNs and a single subscription for it, too.  Your reseller should be able to help you sort this out.

    Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • i'm wondering if you got badly misquoted...I could be wrong.  could you pm me your user count and the features you were using?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I was simply using the features currently standard on V7.505. Most of the stuff in the profile, exception, and advanced tabs.  Including setting up skip lists, relaying, exceptions, etc. Its so much simpler to control all of our mail from the mail proxy area. Same with running the HTTP proxy to allow for transparent machines and exceptions and target services. Its just all right there to configure and administer without the need for do everything manually as packet filters. We have several different boxes that can send mail or relay mail and its a great area to have all of this right in front of you at your fingertips.

    I know the network security is free the first year, but the 1yr renewal Im told is a lot more than the old Gold support for the entire box and feature set. To get the other features we use, that will require two more subscriptions on top of the first.

    Why fix something that wasnt broken?  I believe what Astaro is confusing is that when I say we use Web and Email security, they are under the impression we've paid the subscriptions for the ADD-ON subscriptions such as antivirus, anti-spam, and web filtering. We have not. But we do use the "free" proxy server setup tools in both Mail and Web Security to control out http and smtp devices.  We've done this going back to V6.

    Now, the features that used to be "included" and free with V7 are now considered "premium" features we must pay for under the new licensing scheme.

    I have no problem with creating new models and licensing tiers, but why affect current users to accomplish it if it costs us exponentially more to accept it, or to adjust all of our boxes at different locations, take them offline, test during off hours, re-test, to ensure its doing what we used to do in the proxies.  Just migrating to the new faster ASG120 boxes was a monumental task for us that took months of beta-testing and manual configuring to get everyone on the V7 platform without suffering a second of downtime. But, absorbing the cost of replacing all of the boxes was fair given the new V7 GUI and enhanced improvements including VPN/SSL.

    We're trying to stay open-minded on this. We'd just like a solution that gives us what we already have for roughly what we've always paid. Thanks.
  • Astaro is looking into trying to convert our license back to the classic license. Of course, its only temporary as all V8 boxes must run on the new licensing schematic so I have no idea what we'll do then.
  • We currently use 10 Astaro boxes made up of 120's and 220's. We currently are Gold Support with no extra subscriptions. Our new provider is offering a full featured managed firewall service, so I am doing a cost evaluation of running our setup compared to what they are offering. In the Classic Licensing system the Astaro's are cheaper. From what I can gather on the New Licensing it will be more expensive. If we can stay in the Classic Licensing for the next 5 years, then we will keep our current setup. If not then we will go with what our provider is offering us.

    I've got to make a decision in about a week... Hopefully I will have an answer by then...

    Mike

    Edit: OK, Finally got my head wrapped around the New Licenses... It looks like what we've been paying for ie Gold Support is included in the Network Subscription, and we don't have to buy the Premium Support. That said with the buying the necessary subscriptions to match all the bells and whistles our provider still beats the Astaro price. So, we are leaving Astaro. It was fun while it lasted... well except last month when the update killed everything...

    Have Fun Folks...

    Mike