This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG 7.508 Soft-Released

Hello! After a lot of work by our development and QA teams, Up2Date 7.508 is now available as part of our soft-release process. As many are waiting for this package, I will re-state that while soft-release Up2Dates are considered final, they may be slightly tweaked for stability after a period of 5-10 days before the general "push" to all installations (based on the feedback of the users here and our own continued QA during this time). Production environments may wish to wait for the official GA push for 7.508.

7.508 contains two main areas - some new abilities and final polish to the GA-release of our Wireless Security offering, and the V7-to-V8 'upgrade' option for ASG hardware appliance users. We have also upgraded and improved the IPS engine and added outbound spam scanning for V7 (which already exists in V8).

The V7 to V8 upgrade process will reset all existing logs and reports in your V7 installation, but all other settings will be preserved, including the current contents of the mail quarantine. We would be particularly interested in your experiences with the upgrade procedure, and invite you to post your results and feedback here in this thread, which will be closely monitored until the GA up2date push in early November. 

Lastly, as previously stated, this one-touch upgrade process is only available to ASG appliance users. Software installations can easily move to version 8 by installing the ISO image to their platform and restoring a V7 backup file from version 7.507+.

Up2date 7.508 Details
 Size: 179 Megabytes (182688179 bytes)
 Md5 : cdbbd59d36a6ac2f19f60be7094753b0
 Link: ftp://ftp.astaro.de/pub/ASG/v7/up2date/u2d-sys-7.508.tgz.gpg

Remarks:[/B]

  • Configuration will be upgraded
  •  System will be rebooted
  •  Connected REDs will perform firmware upgrade
  •  Connected APs will perform firmware upgrade


News:

  •  Added Wireless Security support (GA)
  •  Added option to upgrade to V8 for hardware appliances
  •  Introduced outbound spam scanning support
  •  Improved IPS engine


Bugfixes:

  • ID11371 eDirectory authentication may stop working when no BaseDN is
  • specified
  •  ID11932 WAN connectivity hangs when changing the "daily reconnect" time on a PPPoE interface
  •  ID12449 ASG conflicts when using special character ")" in PPPoE password
  •  ID12539 Pushed dns servers are randomly not used
  •  ID13085 HTTP Proxy restarts in a loop
  •  ID13126 Link status of LAG interfaces terminology changes
  •  ID14089 Antispam daemon restarts frequently during certain scenarios
  •  ID14654 Blank Executive Report


This thread was automatically locked due to age.
Parents
  • It's been like that for a long time.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • A minor thing, to be sure, but should be corrected to give it a professional appearance; the language used on the Upgrade to V8 Tab is a little "broken" (the second sentence is particularly awkward):

    "Please ensure that during the upgrade no configuration changes are applied. Additionally, there should be as few traffic as possible."

    I'd rephrase that, to something like "Please do not make any configuration changes during the upgrade process.  Traffic traversing this Astaro Security Gateway should be reduced during this process as much as possible."

    Other than than, the upgrade process went smoothly on one of the ASG units I have in stock.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Reply
  • A minor thing, to be sure, but should be corrected to give it a professional appearance; the language used on the Upgrade to V8 Tab is a little "broken" (the second sentence is particularly awkward):

    "Please ensure that during the upgrade no configuration changes are applied. Additionally, there should be as few traffic as possible."

    I'd rephrase that, to something like "Please do not make any configuration changes during the upgrade process.  Traffic traversing this Astaro Security Gateway should be reduced during this process as much as possible."

    Other than than, the upgrade process went smoothly on one of the ASG units I have in stock.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Children
  • The upgrade went seemings well.  Had to restart the unit an additional time after the upgrade was complete as the http proxy with SSO wasnt working properly.  The restart seemed to correct the issue.  

    Now two things to note.  The AS220 seems to "Lock up" every so often, causing traffic to "pause".  Noticed it so far 4 times this morning.  It looks to be a CPU issue, and the most likely culprit is the inline snort scanner.  Recently disabled the IPS, so we will see if this makes a difference.  when the system locks, I can't get top info from the unit....

    The other issue is iftop throws an error now. 

    As220:/home/login # iftop
    interface: eth4
    Unable to get IP address for interface: eth4
    ioctl(SIOCGIFADDR): Cannot assign requested address
    MAC address is: 00:1a:8b:18:5f:C4
    pcap_open_live(eth4): eth4: That device is not up


    Might load a fresh install from the ISO to see if it resolves the problem.
  • Might be a 220 issue... the 110/120 I updated seemed to work OK.

    BTW, question for the Astaro folks:  How would a customer update their HA failover cluster using this up2date?  I understand the process would proceed as normal for the 7.508 portion of the update, but how is the jump to 8.002 handled?

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.


  • The AS220 seems to "Lock up" every so often, causing traffic to "pause".  Noticed it so far 4 times this morning.  It looks to be a CPU issue, and the most likely culprit is the inline snort scanner.  Recently disabled the IPS, so we will see if this makes a difference.  when the system locks, I can't get top info from the unit....


    You don't have any DNS hosts or DNS groups in your IPS configuration settings, do you?  That can cause IPS to reload when the DNS TTL expires.  Also, is there anything interesting in the IPS log at the time of the lockups?
  • This is an updated 220, with 1GB of ram.  The ram is only sitting around 70% with the IPS and IM/P2P enabled.  

    Just to update, the lockups are still occurring even with IPS disabled, did the same with IM/P2P just now as afcd was also logging high CPU use.  

    Installing from a fresh iso install and reloading my config seems like the best solution at this point.
  • To add to the thread, I have been running a top output to try and capture whats happening when the system freezes.  Here is the output.


  • BTW, question for the Astaro folks:  How would a customer update their HA failover cluster using this up2date?  I understand the process would proceed as normal for the 7.508 portion of the update, but how is the jump to 8.002 handled?


    Any updates on this issue? I would like to know that too.