This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG Up2Date 8.306 Soft-Released

Releases all over! This time I come to you with ASG 8.306 in hand. In addition to dozens of bugfixes, we are also using this release to allow our Hardware Appliance users to join the UTM 9 train. However, you cannot upgrade just yet. This release places the necessary mechanics for the one-touch appliance migration, but you will not be able to perform this operation until we are a bit more ready on our side, and then roll it out to the various regions in a systematic approach. We plan to start that process after the GA

Stay tuned for more information on that part. If you have any questions on the migration, ask here and I'll try to offer timely responses. For the rest, enjoy some nice fixes that make your ASG V8 more stable and happy. Here are the details

Astaro Security Gateway V8.306 Up2Date
News

  • Added support for UTM 9 Upgrade (for supported appliance models)
  • IPS engine update
  • Performance improvement for AD SSO on very busy systems
  • Various fixes for Search Engine Reporting
  • Various fixes for IPSec VPN


Remarks

  • System will be rebooted
  • Configuration will be upgraded


Bugfixes

  • [17437] Traffic counting in Flash-based reports is incorrect
  • [18993] Application Control Rules don't work for HTTPS traffic through HTTP Proxy
  • [19021] internal IPs used as static RAS-IPs are detected as IP-Spoofing
  • [19458] MIME type check: Pattern for DOS COM executables matches some russian texts
  • [19484] Block page for invalid/untrusted SSL certificate is not displayed when any exception matches
  • [20200] FTP-Download through HTTP-Proxy with "@" in filename causes timeout
  • [20662] IPsec S2S connection can't establish after DSL Reconnect
  • [20932] If an AppControl profile exists that matches the request source address, all following AppControl profiles's source match top


Download:
Up2Date Link: ftp://ftp.astaro.de/ASG/v8/up2date/u2d-sys-8.306.tgz.gpg
Size:  ~102MB
Up2Date md5sum: c1c37dfda4011834e34018564c29d58a


This thread was automatically locked due to age.
Parents
  • Possible (heart attack causing) issue - our hardware appliances updated to 8.306 last night and shortly there after we started receaving hundreds of port scan emails, then a few failed login attempts, THEN succesful logins!!! So needless to say I damn near sh*t myself seeing emails appearing in my in box (headers) saying that "I" just logged in our ASG, then another one, then another one from another admin, then one on the SSH console that is turned off, etc, etc - So I went from sleeping to panic mode in zero point four seconds. After review of the full email and not just the headers, I see that the emails in question are all dated in the past. Hundreds and hundreds of them but all just sent this morning. I'm still doing review, but I'm guessing at this point the emails were sitting on the failover box waiting to be sent or something (I don't know just yet) - I will come back later with more updated information - Just putting it out there in the universe so if one of you happens to start getting emails one morning that YOU have just logged in to your firewall hours before you are supposed to be at work, you might not have to panic and race to work like I did...

    Update - Everything seems to suggest these emails came from the slave whent he master switched over.
Reply
  • Possible (heart attack causing) issue - our hardware appliances updated to 8.306 last night and shortly there after we started receaving hundreds of port scan emails, then a few failed login attempts, THEN succesful logins!!! So needless to say I damn near sh*t myself seeing emails appearing in my in box (headers) saying that "I" just logged in our ASG, then another one, then another one from another admin, then one on the SSH console that is turned off, etc, etc - So I went from sleeping to panic mode in zero point four seconds. After review of the full email and not just the headers, I see that the emails in question are all dated in the past. Hundreds and hundreds of them but all just sent this morning. I'm still doing review, but I'm guessing at this point the emails were sitting on the failover box waiting to be sent or something (I don't know just yet) - I will come back later with more updated information - Just putting it out there in the universe so if one of you happens to start getting emails one morning that YOU have just logged in to your firewall hours before you are supposed to be at work, you might not have to panic and race to work like I did...

    Update - Everything seems to suggest these emails came from the slave whent he master switched over.
Children
No Data