This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Update to V9

Hi,

I want to upgrade my 2 big firewalls to V9. On some small firewalls the upgrade run without problems.

Are there known problems with

- IPSec Site-to-site
  I run some 130 IPSec tunnels. The networks all have outgoing SNAT, some also DNAT

- SSL VPN
 I have some 700 Users with SSL VPN. Authentication of users is against AD groups.
 Does the old client and the certificates make problems? I can't roll out a new client "on the fly"
 

regards


This thread was automatically locked due to age.
Parents
  • Well, I'm not a good person to ask - I'm too careful. [[;)]]

    My theory is that you don't upgrade until there's a functional reason to do so.  On the unit with all of the IPsec tunnels and NATs, the reason to upgrade from V7 to V8 there is that V7 is no longer supported! [[;)]]  No point at all in going to V9 at present.

    The story is a bit different when it comes to the other unit and the version of OpenVPN.  There might be some advantage in adding new users running Windows 7, but no effect on the existing users.  Here, too, I would vote to wait.

    In any case, I would take William's advice to heart!

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Well, I'm not a good person to ask - I'm too careful. [[;)]]

    My theory is that you don't upgrade until there's a functional reason to do so.  On the unit with all of the IPsec tunnels and NATs, the reason to upgrade from V7 to V8 there is that V7 is no longer supported! [[;)]]  No point at all in going to V9 at present.

    The story is a bit different when it comes to the other unit and the version of OpenVPN.  There might be some advantage in adding new users running Windows 7, but no effect on the existing users.  Here, too, I would vote to wait.

    In any case, I would take William's advice to heart!

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children