This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Up2Date 8.002 Soft-Released

Greetings!

Today 8.002 is available for manual FTP download and installation. This release's main purpose is to address the majority of the outstanding bugs which have been reported since 8.001, increase the stability of your installation, and act as the destination "landing" version for one-touch V7 Hardware Appliance Upgrade which will be available very soon. This release also adds a feature for having SMTP Footers which are configurable per-profile, allows for ASG to communicate with two Astaro Command Center installations simultaneously, and adds some options around Web Application Security (reverse proxy). The ACC feature is something many partners have asked for, since each ACC server can have different permissions. In this way, partners could have full mgmt. control of installations while still letting the customer see and interact with his sites in a lesser way with reduced permissions (or vice-versa).

In accordance with our soft-release policy, we will monitor this thread until approximately September 27th and then do the Up2Date push to all installations on Sept. 30th. You can at that time also look forward to the soft-release for 7.508 which we will have more info about then.

Lastly, for those awaiting the 8.100 Beta which will introduce Wireless support for V8, that will likely start near the end of October. Stay tuned!


ASG Up2Date 8.002 Details
 News:
  

  • Feature: SMTP Mail footer now configurable per-profile
  • Feature: Allow for two WAS SSL frontends with same (wildcard) SSL certificate to share a port
  • Feature: Option to pass the HTTP Host header through WAS untouched
  • Feature: Allow configuration of second ACC server (with different permissions)
  • Added: Support for Agere Systems ET-131x PCI-E Ethernet Controller

  Remarks:
    -System will be rebooted
    -Configuration will be updated
  
  Fixes:


  • [ID14416] ASG cannot join a Windows 2008 server domain when server is specified in WebAdmin
  • [ID14564] Packetfilter rule using Single Time Event does not get created
  • [ID14627] Local IP addresses counted for license check
  • [ID14699] Interface MTU settings not set correctly on HA slave
  • [ID14706] Packetfilter breaks if a rule used a big service group
  • [ID14712] ip-win32 dynamic option in the SSL Client Conf doesn't work with Linux, BSD, MAC OSX.
  • [ID14736] Email confidentiality footer gets injected in unsuitable email parts

                Download:
    Link  : ftp://ftp.astaro.de/ASG/v8/up2date/u2d-sys-8.002.tgz.gpg
   Md5sum: d3903d43ee46b0c5955f603df7e483d2
    Size  : 106.760.416 bytes (Approx. 102 MB)


This thread was automatically locked due to age.
  • Minor GUI Cleanup.... Yes, I know it's minor, but it all goes into a professional-looking package:

    Central Management Page:

    I suggest that the title of the Secondary ACC configuration area read this:
    "Secondary ACC Settings (Optional)"
    instead of this: "Settings for a second ACC (optional)"

    There are spelling and punctuation errors in this section's descriptions as well:

    "Please specify the second ACC's host definition used for connection. Leave this field empty if you don't want to use a seconds ACC" (misspelling, no period at the end)

    Should read:  "Please specify the secondary ACC's host definition to be used for connection. Leave this field empty if you don't want to use a secondary ACC."

    "Define which feature areas will be accessible to the remote ACC's administrators when centrally managing this device. Note that configuration is only possible with the first ACC" (a little awkward working, no period at the end)

    Should read:  "Define which feature areas will be accessible to the remote ACC's administrators when centrally managing this device. Note that configuration managment is only possible with the first ACC defined above."

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • This may be off-topic, but I'm wondering what the current status of Country-Based blocking is in 8.x?

    e.g., can I block a country, but then create a PF rule to allow some networks in that country?
    This came up during the beta but I never saw if it had been added.

    iirc, there were some other requests/issues as well.

    Thanks,
    Barry
  • Installed and working for about 10 hours.
    Nothing obviously failing at this stage. Next couple of days will tell.

    Last version was very stable, up time of 35 days and link connection for 26 days.

    Regards

    Ian M[[[:)]]][[[:)]]][[[:)]]]
  • I've some problems with my ACC connection since the update. The device is offline, but on the ASG it shows that it has registered successfully. I've the following log entry which repeats about every 20 seconds:


    2010:09:17-14:56:56 vpn device-agent[7789]: Starting logging output (level=3 [3])...
    2010:09:17-14:56:56 vpn device-agent[7789]: /usr/sbin/acc-agent.plx starting as daemon.
    2010:09:17-14:56:56 vpn device-agent[7789]: /usr/sbin/acc-agent.plx has started with PID=7789 ()-
    2010:09:17-14:56:56 vpn device-agent[7789]: ---- Output Options ----
    2010:09:17-14:56:56 vpn device-agent[7789]: TRACE -> 0
    2010:09:17-14:56:56 vpn device-agent[7789]: DEBUG -> 1
    2010:09:17-14:56:56 vpn device-agent[7789]: INFO -> 2
    2010:09:17-14:56:56 vpn device-agent[7789]: WARN -> 3
    2010:09:17-14:56:56 vpn device-agent[7789]: ERROR -> 6
    2010:09:17-14:56:56 vpn device-agent[7789]: CRIT -> 8
    2010:09:17-14:56:56 vpn device-agent[7789]: Current Level is: 3
    2010:09:17-14:56:56 vpn device-agent[7789]: WARN messages are displayed
    2010:09:17-14:56:56 vpn device-agent[7789]: ERROR messages are displayed
    2010:09:17-14:56:56 vpn device-agent[7789]: CRIT messages are displayed
    2010:09:17-14:56:56 vpn device-agent[7789]: Init cache.
    2010:09:17-14:57:00 vpn device-agent[7789]: >=========================================================================
    2010:09:17-14:57:00 vpn device-agent[7789]: _AgentTermHandler -> '' -> 'Agent::Config::IPSecSite2Site'
    2010:09:17-14:57:00 vpn device-agent[7789]: '/Agent/Config/IPSecSite2Site.pm'
    2010:09:17-14:57:00 vpn device-agent[7789]: 610


    Any hint's?
  • I've some problems with my ACC connection since the update. The device is offline, but on the ASG it shows that it has registered successfully. I've the following log entry which repeats about every 20 seconds:
    Any hint's?


    Hints not, but I can confirm the problem. We also can not login from ACC (2.201) to every device which is updated to 8.002.
  • Hi,
    now that you can control and ASG from 2 different ACCs I would suspect you have to change the ASG configuration to identify the ACC.

    My thoughts.

    Ian M
  • Working perfect since this version published... no problem with 8.002
  • I've some problems with my ACC connection since the update. The device is offline, but on the ASG it shows that it has registered successfully. I've the following log entry which repeats about every 20 seconds:


    2010:09:17-14:56:56 vpn device-agent[7789]: Starting logging output (level=3 [3])...
    2010:09:17-14:56:56 vpn device-agent[7789]: /usr/sbin/acc-agent.plx starting as daemon.
    2010:09:17-14:56:56 vpn device-agent[7789]: /usr/sbin/acc-agent.plx has started with PID=7789 ()-
    2010:09:17-14:56:56 vpn device-agent[7789]: ---- Output Options ----
    2010:09:17-14:56:56 vpn device-agent[7789]: TRACE -> 0
    2010:09:17-14:56:56 vpn device-agent[7789]: DEBUG -> 1
    2010:09:17-14:56:56 vpn device-agent[7789]: INFO -> 2
    2010:09:17-14:56:56 vpn device-agent[7789]: WARN -> 3
    2010:09:17-14:56:56 vpn device-agent[7789]: ERROR -> 6
    2010:09:17-14:56:56 vpn device-agent[7789]: CRIT -> 8
    2010:09:17-14:56:56 vpn device-agent[7789]: Current Level is: 3
    2010:09:17-14:56:56 vpn device-agent[7789]: WARN messages are displayed
    2010:09:17-14:56:56 vpn device-agent[7789]: ERROR messages are displayed
    2010:09:17-14:56:56 vpn device-agent[7789]: CRIT messages are displayed
    2010:09:17-14:56:56 vpn device-agent[7789]: Init cache.
    2010:09:17-14:57:00 vpn device-agent[7789]: >=========================================================================
    2010:09:17-14:57:00 vpn device-agent[7789]: _AgentTermHandler -> '' -> 'Agent::Config::IPSecSite2Site'
    2010:09:17-14:57:00 vpn device-agent[7789]: '/Agent/Config/IPSecSite2Site.pm'
    2010:09:17-14:57:00 vpn device-agent[7789]: 610


    Any hint's?


    I have the same Problem... seems ACC access has gotten worse.  It became intermittent with teh release of version 7.506 and Version 8.000, now I get "Device Offline" etc. when trying to launch webadmin from within ACC 2.201 on the 8.002 test box.  Worked most of the time under 8.001.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • About the problem with the ACC Agent:
    We have identified and fixed the problem.

    Thanks for testing, sorry for the inconvenience.
  • That's good to know. Is there a way how we can get the fix?