This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro Security Gateway V8.300 Soft-Released

Hi Everyone,

We've just released the 8.300 Up2Date to our FTP servers. As this is a Soft-Release, the package is manual download/installation only at this time. Up until the GA Release (which is targeted for around January 12th) we will monitor this thread for any unseen showstoppers; other than that this release is final and will not change for anything other than a major problem. Final release notes, updated documentation, and some screenshotted, step-by-step guides for Amazon EC2 and Amazon VPC will be available for final release.

The main features of this release are Amazon Machine Images of ASG (and ACC 3 too!), an integrated connector to Amazon Private Cloud (VPC), ASG Site-to-Site VPN Tunnels using our RED protocol, support for our Wireless AP50 product, and BGP routing. In addition, we have added numerous tweaks and dozens of stability and performance improvements. This release will further solidify the ASG V8 platform and give your installation the best Astaro experience yet. Enjoy!

                          [SIZE=4][SIZE=3]Feature Overview of V8.300[/SIZE]
[SIZE=1][FONT=Verdana][SIZE=2]ASG 8.3 provides the  following new features. We've also spent significant effort on stability  enhancements and quashing outstanding issues. 

[/SIZE][/FONT][/SIZE][/SIZE][SIZE=2]Major New Things
[/SIZE]

  • Amazon Machine Images (AMI) for ASG (and ACC)
    As mentioned in our earlier technical preview,  you can now launch and run Astaro Security Gateway inside Amazon's  Elastic Computing Cloud (EC2). Already we are seeing creative uses of this  deployment method with partners using their cloud-based ASG to connect our RED product, and then extending their branches further by adding our Access Points to those devices - all managed centrally from their Amazon ASG. Let us know via a post at our UBB at www.astaro.org how it works for you, and how you are (or  plan) to use it for your business - we are always interested in use  cases! To locate the ASG AMI's, go to the community AMIs tab and search for "ASG". (A full deployment tutorial will be available at GA)



  • Amazon Virtual Private Cloud (VPC) connector
    The Amazon VPC service allows you to host and run your server  infrastructure in a secure, scalable cloud. Our VPC connector gives you a  permanent, encrypted connection to your VPC resources right from ASG. The back end  for this uses our new BGP routing to redundant Amazon gateways, and is done  automatically without you needing to know anything about BGP or the Amazon technical  parameters for doing it manually (or with more complex products). A guide will be available at GA release to assist you in connecting to your VPC.



  • Support for Astaro Wireless AP50
    Our new Wireless AP50 product is finished production and will be available very soon. You will need to be at ASG V8.300+ to use this product. With 5Ghz and 2.4Ghz bands, dual high-gain antennas, and Gigabit ethernet, this is our biggest and most capable wireless product, perfect for bigger environments or locations where the 2.4Ghz band is cluttered with interference. You can get more info at [URL="http://www.astaro.com/products/access-points"]Astaro Access Points

[/URL]
  • Site-to-Site VPN using RED Protocol
    We have added the ability to make tunnels between ASG devices using our  much-heralded RED tunnel technology*. This operates similarly to how  site-site over SSL works, you setup one ASG as the "Main" office (Server) and connect to them from other ASG sites as the "Client". Some quick steps to begin:

    • At the Main Site:

      • Go to "WebAdmin-->RED Management-->[Server]Client Management Tab".
      • Add a RED, enter a name and pick type "ASG". Click Apply.
      • Download the .red provisioning file which is created.

       
    • On the Remote ASG you wish to connect:

      • Go to "WebAdmin-->RED Management-->[Client]Tunnel Management"



      • Add a tunnel, create (or select) a definition for the Hostname of the Main ASG and supply the provisioning file you downloaded from the Main ASG.
      • The tunnel will now be created.

       
    • Now that you have a tunnel, you must to setup things manually. You will find hardware interfaces you can use to create a Network Interface in the ASG's, select IP ranges to be used, and otherwise manually configure the connectivity. This was originally designed for a special use case; you have however surprised us with your interest in this feature. So, we plan to have a more guided setup within WebAdmin for using RED for a site-site VPN with ASG's in a future Up2Date.

     

    *This will NOT turn your remote ASG into a RED terminal. It will  still have a GUI and work like a normal Site-Site VPN does.
    **This new site-site functionality will likely be merged into the VPN section in future V8.3 Up2Date.



    • BGP4 Routing Support
      ASG now has the ability to do Border Gateway Protocol Routing (BGP). You will  find the configuration for this in WebAdmin at "Interfaces & Routing-->Border Gateway Protocol". A specialized routing protocol with specific applications,  you should make use of this feature only if you know what you are doing.


    Minor Adjustments



    • The Astaro Authentication Agent (AAA) has by popular request been  made available as an MSI package as well as an EXE. You will find both  on the Client Authentication section in WebAdmin. Thanks to everyone who  asked for this feature, YOU made it happen. Enjoy those mass  roll-outs!
    • Saved Web Reports have been to school and now remember how info was sorted when you saved them
    • The printable configuration engine has also been educated on how to  properly display big blocks of text without going outside the lines and  now looks much better
    • You can now see and sort application rules by the groups you create
    • Notifications have had "select-all" boxes added, saving you from having to click dozens of times to select what you want
    • You can now create Web Security Reports from Pre-8.2 Logs, see Support-->Advanced-->Weblog Import
    • The Wireless Access Points Grouping section now has an apply button like the rest of WebAdmin, and no longer resets your selections between clicks as a result.

             
    [SIZE=3]ASG Up2Date 8.300 Package Details[/SIZE]
    News:

    -Added: Amazon VPC connector
    -Added: Wifi AP50 support
    -Added: BGP4 support
    -Added: RED ASG-to-ASG tunel
    -Fixed: VLAN and PPPoE over bridge are now subject to packet filter

    Remarks:
    -System will be rebooted
    -Configuration will be upgraded
    -Connected Wifi APs will perform firmware upgrade
    -Connected RED devices may perform firmware upgrade
    -Amazon Machine Images for ASG/ACC available in the community AMI tab of Amazon Web Services

    Fixes:
    [16884] Confd should reject IP addresses with leading zeros
    [17199] RAS addresses are never removed from back end group network objects
    [18581] QoS limits maximum packet size to 2047
    [18600] Web Security reporting: scheduled reports might always be empty
    [18728] SMTP Proxy can't send any email when special characters are used in BATV secret

    Details:
    Size: ~137MB
    Md5: 45b0bd78778039a508b810b0e3401ba9

    Download link:

    ftp://ftp.astaro.de/ASG/v8/up2date/u2d-sys-8.300.tgz.gpg


    This thread was automatically locked due to age.
    Parents Reply Children
    No Data