This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG120 License Cost Concerns/Dilemma

Long story made longer, we've been using ASG120s in 3-4 locations for 6-7 years and have been nothing short of exceptionally happy with the performance and support.

As it currently stands however, the licensing and upgrade paths have devastated us.  We are still running V7 at all locations because Astaro required all V8 software loads to run on the newer licensing platform that they drew up a couple years ago. 

The problem for us was the prohibitive cost of the new licensing structure. In fact, we considered it downright outrageous in terms of the annual price increase of nearly 6x what we'd been used to paying.

For all of our ASG120s, we'd been on the Gold maintenance plan which consisted of all the Up2Dates and a moderate level of support.  These individual licenses ran about $200 a year.  We did not deploy any cost "add-ons" on V7 such as spam or added web-filtering subscriptions.

However, the new licensing structure has jumped to nearly $1200 a year based on our latest quotations from our Astaro reseller, in order to preserve the same level of support and Up2Dates we used to enjoy for $200 a year.

Apparently, the new licensing does include what used to be former add-ons such as the spam and extended firewall capabilities -- items we neither need nor wish to pay for.  This is from recollection of demo'ing the new licenses a couple years ago.

From conversations 2 years ago with Astaro, we were able to revert our license back to the "classic" license and continue to purchase the Gold maintenance as we always have. Now with a couple ASG120s up for yearly renewal again, we're told the Classic licensing structure is finally dead and we have no choice but to pay $1200 a year per ASG120 or walk the plank.

As a small business, we do everything we can to control our costs and run a lean, tight ship. But we also understand that prices do rise from time to time and we must make accommodations for that.  But we're downright apoplectic about being charged six times our previous cost for what amounts to roughly the same functionality we've always enjoyed. We feel a 6-fold increase is highly unreasonable on any level and in any industry, especially when you multiply it by the number of units we have deployed.

Further, my understanding was in demo'ing the newer licenses 2 years ago that they completely changed the way the ASG handled specific network setups.  What used to be controlled through proxys as we have set up for mail and web browsing, were now altered and required a complete re-tooling of our ASG setups in order to retain existing functionality.  I remember this rather clearly because when I initially tested the newer licenses, it was quite cumbersome and anything but a plug-and-play proposition. Combined with the astronomical cost increase, we had no other option but to revert to the Classic licensing program.

I'm looking for answers and advice. I love the ASG platform and we've had many happy years not only using Astaro products, but recommending them to companies we do business with.  But nobody in my office is going to justify spending $1200 for what used to cost us $200 per box. Especially when the box is probably only worth a few hundred bucks right now anyway.

I'd love nothing more than to stay with Astaro, but if my facts are correct (and please correct any errors I may have stated), they have probably priced us right out of being a customer after 6-7 years.  I hate to say that, but at the end of the day, Astaro is not the only game in town.

If nothing else, Id like to know why Astaro chose to increase their licensing cost by nearly 6-fold.  Having been in business for 40 years, I dont think Ive ever raised the price of something to my customers in one fell sweop that was larger than perhaps 40-50%. So 600% is territory that we, quite frankly, have never come across in our small business lives. 

Again, if I have my facts incorrect, numbers wrong, or information backwards, please do correct.  I'm just after the path of least resistance and some heartfelt opinions on the current Astaro protocol and what options I may have to return my costs to something that is not so egregiously off-center compared to our historic annual costs.

Right now I have expired licenses because we simply cannot, and will not, pay a 6-fold increase.  Its not how we treat our own customers, and its not something we can blindly take part in without digging deep into the Astaro brainwaves to listen to their side as to why such a Herculean increase remains in our best interests.  Astaro is owed that common courtesy, but, we are entitled to answers too.

Thanks for listening.


This thread was automatically locked due to age.
  • The folks that you'll really want to talk to about your situation is sales.  They'll be the ones who can give you definitive dollars and cents information.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Depending on your situation, you may be able to use the free Essential Firewall or get by with just the Network Security subscription.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • We use both the Mail and Web Security proxies at the moment, along with the usual features in Network Security. And we use the VPN tools for remote connectivity (Web Portal).

    We are not interested in losing any functionality, nor with any need to add functionality.
  • We use both the Mail and Web Security proxies at the moment, along with the usual features in Network Security. And we use the VPN tools for remote connectivity (Web Portal).

    We are not interested in losing any functionality, nor with any need to add functionality.


    Sometimes individual subs are more expensive than the full suite.  I've reached out via pm...[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • We use both the Mail and Web Security proxies at the moment, along with the usual features in Network Security. And we use the VPN tools for remote connectivity (Web Portal).

    We are not interested in losing any functionality, nor with any need to add functionality.

    You will need only Network Security.  You lose no functionality by eliminating the use of the Mail and Web Proxies and replacing them with NAT and Firewall rules.

    Once you have the rules in place, disable the proxies to test.  Then, you must enable the proxies and delete all of the configuration in each before again disabling them.  It's important to do this before switching to the new licensing.  Failing to "clean up" the unused proxies has caused mysterious problems in the past.

    The change-over should be accomplished on all four devices in under an hour, total.

    Cheers - Bob
    PS My only concern is the age of the 120s.  If they are the oldest units, limited to 512MB, they cannot be upgraded to V8 without some trickery.  If you can get them up to V8, then, since you'd only be using Network Security, 512MB should be sufficient.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA

  • You will need only Network Security.  You lose no functionality by eliminating the use of the Mail and Web Proxies and replacing them with NAT and Firewall rules.

    Cheers - Bob
    PS  Once you have the rules in place, disable the proxies to test.  Then, you must enable the proxies and delete all of the configuration in each before again disabling them.  It's important to do this before switching to the new licensing.  Failing to "clean up" the unused proxies has caused mysterious problems in the past.


    It may be cheaper to use your own hardware...depending on user counts

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • We did not deploy any cost "add-ons" on V7 such as spam or added web-filtering subscriptions.
    ...
    We use both the Mail and Web Security proxies at the moment, along with the usual features in Network Security. And we use the VPN tools for remote connectivity (Web Portal).

    We are not interested in losing any functionality, nor with any need to add functionality.


    Hi,

    You didn't say if you're using the Anti-Virus features.
    Anyways, I'm guessing you're running something like this:

    1. SMTP proxy, maybe with anti-virus, without anti-spam 
    1b maybe using POP3 proxy maybe with anti-virus, without anti-spam 

    2. HTTP proxy, without content-filter. not sure about anti-virus. Probably using caching.

    3. client/remote access VPNs

    4. maybe using Intrusion Prevention (IPS)



    In the new license model, I believe
    #1 and 1b need a mail security license, which also includes anti-spam and A/V

    #2 needs web security license, which also includes CF and A/V

    #3 - I don't remember for sure, but I think at least some of the VPN clients require a Network Security license.

    #4 would be included with a Network Security license


    If you aren't using the CF and A/V, maybe you should consider skipping the Mail and Web security licenses, and only going with Network Security or possibly only the free Essentials Edition.
    You'd need to stop using the mail and web proxies, but perhaps you don't really need them if you're not doing anti-spam and A/V.

    If you have a mail server, you can create packetfilter rules to allow traffic to/from it.


    I'm in general agreement with you that the products have gotten much more expensive, but more features have been added as well.


    Barry
  • We upgraded the 120s a couple years ago to the 1GB devices. Went from the old squarish bricks to the leaner, thinner ones.

    The aggravating part about all of this, despite the astronomical cost increase, is that we (meaning basically I) have to completely re-arrange how I have the ASG120s configured.  Right now they are in perfect working order, and new licenses require that I change this and no longer go about how I have always done things -- through the existing included functionalities of the proxies.  And whenever wholesale changes are made in terms of design and implementation, weird things always arise.  I expect nothing different in these cases.

    We run network security with basic nats and filters. Most of the nats involve internal devices, and a couple specific SMTP nats that must take place because we send additional mail from a server that is not our domain name IP. The nats are there to fool the DNS tracebacks so the mail does not bounce on many firewalls.

    We have no additional anti-virus subscriptions on web security. Just basic setups for routing our PCs through the proxy to hit the web.

    The SMTP proxy involves basic setups. No additional content filtering subscriptions.

    It just shouldnt be this difficult and expensive.  Going from V7 to V8, is it the same massive dysfunctional convoluted mess that occurred going from V6 to V7??? Or can this be ugpraded through the Up2Dates somehow?  I remember the V6 to V7 conversion fondly and it was a fustercluck. The end product was fine. Getting there wasnt.

    I have but two requirements: I receive the same functionality I currently have and am not required to pay for things I simply dont need, and second, I get these functionalities at a REASONABLY similar cost to what Ive paid in the past. Ballpark. But 6-fold increase?  Not happening.  No CEO can justify that with a straight face.

    Thanks for the help thus far.
  • You really need to talk to a reseller or adtaro sales..I don't think we are going to be able to properly advise you here.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Hi UDPride,

    Been watching this thread with some interest, and the similar thread from two years ago. [:)] I'm going to echo what these guys have said and that is get a reseller and/or Astaro sales involved. A good rep can suggest ways to streamline your solution and sales can sometimes, depending on the product, move a bit on pricing.

    Onto some observations.

    For starters, we did this exercise several years ago, right around the start of the new pricing model, so I think my observations are relevant.[;)] For us we were going from a situation where our gateways weren't much more then a mix of bare bones Cisco 18x1 routers (supplied by a 3rd party on contract) and prosumer routers from Linksys & Dlink. So you can imagine when management wanted to start filtering the internet & email, we were faced with a similar dilemma.

    I spoke with our local IT shop and we compared systems from Cisco, Vyatta, Untangle & Astaro. Cisco & Untangle were pretty well tossed out early on because Cisco was 2-3x the cost of Astaro and Untangle didn't feel polished enough for an enterprise grade solution. That left us with Vyatta & Astaro.

    At the end of the day, both were comparable in terms of price & performance so Astaro won out because I already had experience managing it. Now for the fun of selling management on the proposed system. In this case, we were looking at close to $11k by the time we were all in so imagine having to sell the top guy on that big a bill when he knew darn well our prosumer gear was $1000 tops. Not easy to say the least, as you well know.

    So why the story, I guess the short answer is, unless you have an ace up your sleeve, the costs of purchasing similar systems from the equivalent vendors is going to be in the same ballpark.

    Sucks but welcome to reality.[:(] You deftly dodged a bullet two years ago and I'm impressed you managed to, but I doon't think you can this time. What I do know about the modules says you can't buy some of the features of a module but not others and pay a reduced price. The licensing system isn't setup that way, just read the license file itself if you're interested. It's only a digitally signed text file.

    If you did want to discuss this more off-list, I'd be happy to chat.