This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG Up2Date 8.306 Soft-Released

Releases all over! This time I come to you with ASG 8.306 in hand. In addition to dozens of bugfixes, we are also using this release to allow our Hardware Appliance users to join the UTM 9 train. However, you cannot upgrade just yet. This release places the necessary mechanics for the one-touch appliance migration, but you will not be able to perform this operation until we are a bit more ready on our side, and then roll it out to the various regions in a systematic approach. We plan to start that process after the GA

Stay tuned for more information on that part. If you have any questions on the migration, ask here and I'll try to offer timely responses. For the rest, enjoy some nice fixes that make your ASG V8 more stable and happy. Here are the details

Astaro Security Gateway V8.306 Up2Date
News

  • Added support for UTM 9 Upgrade (for supported appliance models)
  • IPS engine update
  • Performance improvement for AD SSO on very busy systems
  • Various fixes for Search Engine Reporting
  • Various fixes for IPSec VPN


Remarks

  • System will be rebooted
  • Configuration will be upgraded


Bugfixes

  • [17437] Traffic counting in Flash-based reports is incorrect
  • [18993] Application Control Rules don't work for HTTPS traffic through HTTP Proxy
  • [19021] internal IPs used as static RAS-IPs are detected as IP-Spoofing
  • [19458] MIME type check: Pattern for DOS COM executables matches some russian texts
  • [19484] Block page for invalid/untrusted SSL certificate is not displayed when any exception matches
  • [20200] FTP-Download through HTTP-Proxy with "@" in filename causes timeout
  • [20662] IPsec S2S connection can't establish after DSL Reconnect
  • [20932] If an AppControl profile exists that matches the request source address, all following AppControl profiles's source match top


Download:
Up2Date Link: ftp://ftp.astaro.de/ASG/v8/up2date/u2d-sys-8.306.tgz.gpg
Size:  ~102MB
Up2Date md5sum: c1c37dfda4011834e34018564c29d58a


This thread was automatically locked due to age.
Parents
  • Are there problems with the VPN IPSec Fix?
    Are the update to 8.306 to get the VPN client, the message:
    Contact to peer lost Phase 2

    The Problem is:

    received ModeCfg message when in state STATE_MAIN_R3, and we aren't mode config client 

    but die Client have config: IKE Config Mode, thatßs correct or?


    Before the update all VPN clients went without problems.


    Update: Okay, i have found the Problem. In the configuration file which can be downloaded via the User Portal is the IKE config mode on. But it does work, then input only with a manual IP address. The user has the profile but with a static IP address that works with and the IKE Config Mode in 8.305
Reply
  • Are there problems with the VPN IPSec Fix?
    Are the update to 8.306 to get the VPN client, the message:
    Contact to peer lost Phase 2

    The Problem is:

    received ModeCfg message when in state STATE_MAIN_R3, and we aren't mode config client 

    but die Client have config: IKE Config Mode, thatßs correct or?


    Before the update all VPN clients went without problems.


    Update: Okay, i have found the Problem. In the configuration file which can be downloaded via the User Portal is the IKE config mode on. But it does work, then input only with a manual IP address. The user has the profile but with a static IP address that works with and the IKE Config Mode in 8.305
Children
  • Are there problems with the VPN IPSec Fix?
    Are the update to 8.306 to get the VPN client, the message:
    Contact to peer lost Phase 2

    The Problem is:

    received ModeCfg message when in state STATE_MAIN_R3, and we aren't mode config client 

    but die Client have config: IKE Config Mode, thatßs correct or?


    Before the update all VPN clients went without problems.


    Update: Okay, i have found the Problem. In the configuration file which can be downloaded via the User Portal is the IKE config mode on. But it does work, then input only with a manual IP address. The user has the profile but with a static IP address that works with and the IKE Config Mode in 8.305


    If it's the same "fix" they applied in V9, it's a bug I've already reported; the same issue exists in V9.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.