This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG 8.100 Soft-Released!

Hello everyone on this fine Thursday!

Just now we have released the final GA of 8.100 in accordance with our Soft-release policy. Barring any major issues, this will be the same package which is distributed via our Up2Date infrastructure, probably during the week of December 20th sometime (or before).

A couple quick things before the download part:

[LIST=1]
  •  Those still at ASG 7.50x on an Astaro appliance, after GA push of 8.100 we'll update the "landing target" of the V7->V8 migration process so that you land at 8.100 instead of 8.003. If for example you are using wireless, or a full guard subscription which enables wifi (used or not) you will be able to migrate using the upcoming 7.509 Up2Date.
  •  If you are currently BETA testing the 8.100 release (latest is 8.080), just sit tight, we have an Up2Date coming for the BETA users which will take you to 8.100. Look for that either tomorrow or Monday.
  • ISO images for software and hardware platforms, along with VMware appliances (using new vSphere4 platforms), will all be released after the GA Up2date Push mentioned above.
[/LIST]
   
[SIZE=3]8.100 Summary Features
[/SIZE]
[SIZE=2][Wireless][/SIZE]
The Astaro Access Points (Astaro Access Points) are now supported in V8. There are no major differences in functionality between V7 and V8 in this area.

[SIZE=2][RED Transparent/Split Modes][/SIZE]
The RED Appliances now support a third operating mode: "Transparent / Split".  In this mode the ASG is not responsible as the gateway for the remote  network behind the RED device (eg. it does not provide a DHCP server and  is not the default gateway). Instead, all traffic per default goes  transparently through RED to the normal gateway at the branch; only  traffic for the defined networks will be redirected to the ASG. 

[SIZE=2][RED Deployment Helper][/SIZE]
At RED Managment >> Deployment helper you can find a setup form for RED devices which gives a bit more context and help instead of the standard Add RED form, similar to a wizard-style approach.

[SIZE=2][Various Usability Improvements][/SIZE]


  • Improved Object Tables: Certain actions (delete, enable,  and disable) can now be applied to multiple selected objects. Also  object tables can now be sorted by different attributes of objects.
  • Dashboard Links: Various parts of the Dashboard now allow you  to directly jump to the relevant page in WebAdmin via the green arrows  in the head lines. Also all the topics in "Current system configuration"  are now linked to the respective page.
  • SMTP Profiles Redesign: SMTP profile configuration has been redesigned to be more in line with the rest of WebAdmin.
  • Streamlined Interface Setup: When creating or editing an  interface object, per default not all the options are shown anymore.  Some of the more advanced settings or rarely-used options are hidden by  default.

[SIZE=2][Uplink Balancing Mixed Mode][/SIZE]
In uplink balancing you don't have to choose anymore between either full  multipath or failover. You can now define a default set of multipath  interfaces and still define one or more failover interfaces which will  be activated if all the default interfaces fail.
This can be useful if you have one line that is much slower or expensive  than the others and should only be used as a last resort.

[SIZE=2][HTTP Parent Proxy Routing][/SIZE]
You can now define more than one parent proxy for the HTTP proxy at Web Security >> HTTP/S Profiles >> Parent Proxies. Each parent proxy can be limited to a list of hosts. At Web Security >> HTTP/S >> Advanced you can define the list of enabled parent proxies and the order in which they should be matched.

Many other features and improvements are waiting for you! The full, 8.100 Release notes are already available. To improve their accessibility, they are now located here in our knowledge base.

[SIZE=3]8.100 Soft-Release Up2Date Download
[/SIZE]
Link: ftp://ftp.astaro.de/pub/ASG/v8/up2date/u2d-sys-8.100.tgz.gpg
Size: 156MB (163954195 bytes)  
Md5: 20071490155d50823dbcfa07f213e6e9

As always, if you have any questions on 8.100, Wireless, Licensing, or anything at all, please ask away or contact your Astaro partner or support resource. Help is always available! Don't forget, full details are in the release notes.


This thread was automatically locked due to age.
  • Another issue I experience is that I just put my laptop to sleep. When I open it and it starts all previous network connections at once loose connectivity to both internet and admin interface while still being connected to the wifi ofcourse. After around a minute I get online.. The logs havent been helping on that account, and IPS is disabled for lan network, and I am not running HTTP proxy.


    1. make sure the laptop is getting/renewing it's DHCP lease quickly (ipconfig or ifconfig on the laptop and see if it has an IP)

    2. see if you can ping anything in the LAN during the first minute.

    Barry
  • Do you mean creating SNAT rule for these servers if there is not one there!!??
    WE have some snat rules for mail and other services? are these rules making the connection problems?


    If you have a snat rule for http or policy based routing for the http proxy (like switching the web traffic to another interface/WAN link) you might run in these problems.

     

    Sophos Certified Architect (UTM + XG)

  • will there be a direct up2date upgrade Path from the upcoming 7.510 to 8.100 for cluster machines? So we don't have to upgrade each machine individual and retake them to a cluster.

    Regards

    Achim
  • will there be a direct up2date upgrade Path from the upcoming 7.510 to 8.100 for cluster machines? So we don't have to upgrade each machine individual and retake them to a cluster.


    Hi, please see
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/27825

    Barry
  • after the update from 8.003 to 8.100 i noticed this problem, all my packet filter rules are out of order!

    Network Security, Packet Filter order is now;
    11
    4
    3
    5
    6 (block)
    7
    8 (block)
    9
    10
    1 (block)
    12
    13
    14
    15
    16
    17
    18
    19 (block)
    20 (block)
    21
    22
    23
    24
    25
    26
    2 (block)


    this is not fun as there are blocking rules and they are now completely in the wrong order... so i have some allows before blocking rules.

    any one who noticed this with their packet filter rules?
  • 1. make sure the laptop is getting/renewing it's DHCP lease quickly (ipconfig or ifconfig on the laptop and see if it has an IP)

    2. see if you can ping anything in the LAN during the first minute.

    Barry


    It seems to be one of two things and no I can't get anywhere the first minute not even resolve DNS. But I do get DHCP from the Astaro..

    First thing I did was to increase the DHCP lease period which seemed to solve it, but then problem occured again. This time I enabled loggin for more stuff and it turns out that the Astaro thinks my wireless laptop clients are portscanning it when they resume from sleep.
    There are only two options in the IPS for portscan - log og drop, I had configured DROP since I assumed it would use the general IPS configuration where my internal network and hosts are defined as excluded from IPS.

    Wierd.. perhaps another boks to select interfaces to protect from portscan would be nice.
  • When is this 8.100 going to be available via Up2Date?
  • Update works fine.
    No Problem Reported

    Old P4-1,5Ghz; 1,5GB SD-RAM; SCSI-Platte; Home-User
  • Hi bitonw, here is your answer:

    http://www.astaro.org/closed-forums-read-only/asg-v8-betas/asg-v8-100-beta/asg-v8-100-beta-closed-threads/34858-8-070-feature-open-packetfilterrule-sorting-problem-2.html#post162162


    thx, will check it with ie8 as i indeed used chrome...

    what i don't really understand if it's just how it's being generated on the screen of the browser or that its indeed the order of the packet filter rules. the latter is really very bad as its very important in what order you have your rules!