This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9.1 Soft-Release Available

I am proud to announce that after months of research, development, and testing that today we are releasing Sophos UTM 9.1. This is a major update to the UTM line that introduces dozens of new features, offers vastly increased performance, and all told makes the UTM even more formidable in the market. You will find an amazing new system for enforcing your Web Security settings on clients anywhere they are in the world using new functionality in our UTM Endpoint offering, wireless repeating and bridging for our Wireless AP50, and SSL VPN for iOS and Android, and that's just a sample of what awaits you in UTM 9.1!

The full "GA" release will occur within the next weeks depending on the results of the soft-release feedback. We will closely monitor this thread up until the worldwide release. To our energetic and much-appreciated 9.1 Beta-testers: we will soon be winding down our Beta Forums and will post more news there shortly.

A word on soft-releases: These are the intended release for GA, however we do make small adjustments and fix some additional bugs between now and the GA push via our Up2Date infrastructure. Soft-releases are considered production-ready and not Beta releases, however soft-release Up2Dates can only be installed by downloading them manually to your PC and uploading them via WebAdmin, or installing the Soft-Release ISO on your hardware/software and restoring a backup file from your existing UTM.

Full release notes, an official Up2Date blog post, some tweaked documentation, and other details will be finalized and communicated with the release of the GA version, for now, if you'd like to install the 9.1 release a little bit in advance, the details can be found below.

[SIZE="3"]Sophos UTM 9.1 Release Information[/SIZE]
Download Links
Up2date for all installations from 9.006 to 9.100-8:

ftp://ftp.astaro.com/pub/UTM/v9/up2date/u2d-sys-9.006005-100008.tgz.gpg


9.100-8 ISO image for UTM Hardware Appliances:

ftp://ftp.astaro.com/pub/UTM/v9/hardware_appliance/iso/ssi-9.100-8.1.iso


9.100-8.1 ISO image for UTM Software Appliances:

ftp://ftp.astaro.com/pub/UTM/v9/software_appliance/iso/asg-9.100-8.1.iso



*For UTM 9.1 BETA TESTERS ONLY (this will bring you from 9.092 to the 9.100-8, it will not work for non-beta versions):

ftp://ftp.astaro.com/pub/UTM/v9/beta/u2d-sys-9.092008-100008.tgz.gpg


Official Up2Date Description:
Remarks:
* System will be rebooted
* Configuration will be upgraded
* Database will be converted
* Connected Wifi APs will perform firmware upgrade
* Connected RED devices will perform firmware upgrade

News:
Major Features
* Endpoint: Web Protection for UTM Endpoint
* Network/RED/Wifi: Support for MAC Address Filtering
* RED: Offline Provisioning
* VPN: SSL VPN Support for iOS and Android
* Wifi: Wireless Repeating and Bridging for AP50

Other Features
* WebAdmin: Replace “Traffic Lights” with Toggle-Switch Design
* WebAdmin: Replace Flash Charts with JavaScript-only Solution
* Endpoint: SAA for MacOS X
* Mail: SSL Support for POP3 Proxy
* Network: QoS Download Throttling
* Network: IPv6 Prefix Delegation
* Network: IPv6 Renumbering
* Network: DNSSEC Validation
* Network: Allow to specify direction of Country Blocking
* Network: Exceptions for Country Blocking
* Network: Increase Scalability of Network Reporting/Accounting
* Network: Multilink PPP Support
* Network: Amazon VPC IPSec Tunnel Support
* RED: Auto-Deauthorize Devices
* RED: Improve UMTS Modem Support
* RED/VPN: Notifications for tunnel up/down
* VPN: SSL VPN Profiles
* VPN: Support for AES+GCM and AES+CTR Ciphers in IPSec
* WAF: Outlook Anywhere Passthrough Support
* Web: Complete Customization of Block Pages
* Web: Optionally Force Caching of Sophos Endpoint Updates
* Web: Allow to specify Maximum Download Size
* Wifi: Redirect Support for Hotspot
* General: Database Architecture Overhaul
* General: More Services Support Lock-Out after Failed Authentication
* General: Time-Events can Span Across Midnight

Fixes:
#15089: Support for Outlook Anywhere via the Webapplication Firewall
#17999: It’s not possible to take over the internet explorer(8 & 9) proxy settings with the openvpn-gui client
#18601: Checkbox “Mime blocking inspects HTTP body” enabled does not work when Antivirus scanning is disabled
#19006: Internet Explorer still doesn't trust the webadmin certificate after importing the WebAdmin CA
#20050: gzip deflate compression not working with WAF
#21494: IPS report for pdf and csv is incorrect
#21590: Fix SNMP traps for notifications
#21825: Form hardening breaks ‘XHTML 1.0 strict’ compliance
#21829: Timeframe and Department missing in PDF header lines
#21857: Reporting: in the Top Applications by Client PDF export the total column is displayed twice
#21861: Application Control Reporting: incorrect data in the exported pdf/xls
#21892: Encryption User: Download PKCS#12 key doesn’t work if S/MIME is disabled
#21898: Web Protection Reporting: missing sorting order in pdf under some circumstances
#21928: SSL certificate exceptions do not work for urls with an IPv6 literal as hostname
#21942: IPS notifications contain invalid links
#21957: DHCP server not working properly with large IP ranges
#21958: Live log for packetfilter shows numbers instead of the protocol
#22371: The NAT rule object cannot use network group objects for the traffic destination attribute with uplink primary address
#22546: RED Split-Tunneling via UMTS is not working properly
#22634: Static IP address assignment for RED does not work together with transparent/split mode
#23333: Blocked application name on the block page is truncated
#24156: Search Engine Report => Top 10 pie has label with HTML br tag  in description.

Virtualization known issues note:
There is a small problem which leads to deadlocks during boot-up on some versions of the KVM virtualization if the KVM instance uses more than one CPU. Workaround is to only use this version in kvm instances with one CPU.
The ISO installer sometimes hangs on start-up when using Citrix XEN. The workaround is to install 9.006 and use the Up2Date to 9.100 to run this version.



This thread was automatically locked due to age.
  • OK everyone ,

    First thank to Goldy to post it.
    The system Goldy is talking about its my site :-) and it is build of 2 active-active cluster with 2 appliances of 525.
    I don't want to talk about all the story which is very bad , I was all the day with the engendering about 3 HUGE bugs 

    1) Licensing issue - after up2date license module not recognize that it is an appliance and ask 
    for license and accept only a software license ( got a temp from Sophos ) - bug confirmed and a new RPM released during the day , will be tested tomorrow ).

    2) Defect kernel causing raid WRITE SAME not to work and generate lots of errors - Confirmed by astaro - NEW Kernel was installed on my system today. looks those error disappeared , still 2 event of FATAL after boot.

    3) Application daemon crashing all the time , about every 2 hours - Confirmed by astaro . Debug application daemon installed by the developers , will see tomorrow how to processed.

    There was lots of other issues RED did not upgrade and lost connection to branch offices.
    Cluster did not came up after update , both nodes thought they are master and more.

    I just finished 2 hours ago all day session with developers.

    I am ready to help anyone who need , But if you asked me stay away from this update and wait for new instructions or new release.

    I use astaro now sophos from 1999 since it was ver 1.9 and I know it almost like I know my body parts.

    I have a premium support and I am in touch with the great team of astaro long time.
    Let them do the work and once again WAIT WAIT WAIT.

    Best regards ,
    Once again thanks Goldy who posted it and and I had no choice to post some of the long story

    GIL

    P.S skype is peled.gil if anyone want to be in touch

    Gil Peled.

    CEO- Expert2IT LTD.

    SOPHOS Platinum Partner.

    Gil@expert2it.co.Il.

  • ipzipzap, you only lose those when "upgrading" from V7 to V8 or V8 to V9.  Just go ahead and "up2date" to 9.100 when it's released.

    I'm not a fan of using "00" up2dates in production, but that's for you to decide!

    Cheers - Bob


    Hi Bob!

    It's my home setup with my Home License, so no real production scenario. First I wanted to install the 9.1 beta because I have several issues with the v9.0, but after I realised that I will lose my monitoring database I didn't install it.
    I don't care about the logs, I only need the database respectively the cpu-, hardware- traffic- and protection-graphics which are generated from the database.

    And I don't want to wait for the official upgrade. I would really like to test the soft-release if it's possible to maintain the Usage-Graphics.

    Can't I just install the current ISO, stop the monitoring and postgres daemon and exchange the underlying database files and reboot?

    ipzipzap
  • ipzipzap, I expect the Up2Date will be available in a week or so - you may want to wait for that.  No one ever has reported much success in maintaining reporting and logs in a load from ISO.

    GIL - thanks for your courage in installing this.  I hope your problems are resolved soon!  I emailed Goldy to thank him for posting.  Thanks for informing the rest of us.

    In fact, this is the ideal way I would like for Sophos to roll out new versions.  Have the devs work with a few, talented end users, one-at-a-time.  In fact, I would have preferred that they have one on-site and that there had been a plan to attack issues as they arose.  Was that the case?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob.

    Goldy and I are Astaro ( sophos )Fans and we are crazy enough to install every time new releases.
    I not writing here a lot , usually I am in touch directly with developers.
    We found lots of time major bugs.
    I will try to share more info here.
    In this release because those are really dangerous bugs , because the system does not work because few very critical bugs that I really can't figure out how it did pass the QA , I felt I have to post.
    I love the product , and I can say that always developers are solving the issues.
    I love to help find bugs , but after all I am an IT manager of a Company that serve thousands of customers and I prefer not to face such bugs.
    Because I am in great touch with the dev team I feel I can be crazy and brave in the same time to be one of the first to install.
    Once again , I invite everyone to be in touch.
    I will be posting on the progress of those bugs.

    Love This product .

    Gil

    Gil Peled.

    CEO- Expert2IT LTD.

    SOPHOS Platinum Partner.

    Gil@expert2it.co.Il.

  • I like the product as well but like you said. I'm at a loss as to why some of these very obvious things seem to slip QA on a version that is a RC. The same thing happened on the last soft release so you would've thought they would have learned something by now.

    Thanks for your post as I've been waiting for this version to come out but I can continue to wait until it is more stable.

    Bryan
  • Good news, Gil.  So, I understand that they knew you were upgrading and were standing ready to help you.  Is that right?

    Bryan, if you've read my posts, you know that, in general, I transition most of my existing customers to the new versions sometime in Vx.30?.  The only exceptions are those that need the new functionality.  We did move everyone in V6.20? though.  There are some very attractive things in V9, so I hope that I'll feel comfortable moving everyone earlier from V8.3??.

    I have several V8 clients that are interested in the new Endpoint offering, and those capabilities are enhanced in V9.1, so I hope I can break the record we set in V6 and move everyone in V9.10?! [;)]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Would have been nice to have got an email back from Sophos Support when they confirmed the bug ;-)

    But other than that I'm happy with app controls left off at the moment.

    Cheers for the updates guys [:)]
  • Hi bob ,


    They did not know I am upgrading.
    But they are doing a good job to solve all issues .
    All those are critical with very high priority and high risk to do a lot of mess for them.
    I will inform on the status tomorrow .
    Probably they will drop a note too .

    Gil

    Gil Peled.

    CEO- Expert2IT LTD.

    SOPHOS Platinum Partner.

    Gil@expert2it.co.Il.

  • ...
    1) Licensing issue - after up2date license module not recognize that it is an appliance....
    2) Defect kernel causing raid WRITE SAME not to work and generate lots of errors 
    3) Application daemon crashing all the time , about every 2 hours 

    1. Frankly, I am surprised at the licensing issue. This should not have passed QA but thats the problem with running the beta on a single license, not all forms of licenses are tested.

    2. I was surprised that they were tinkering with the kernel till 9.091 http://www.astaro.org/beta-versions/utm-9-1-public-beta/47177-9-091-bug-extremely-sluggish-system-performance-after-up2date-2.html#post231191 and had to fix some things in 9.092 (which is the same as this soft release)

    3. During the beta, the http proxy got a major rework and there were a lot of bugs in it but nobody had any major issues with application control other than some logging problems.

    I guess the soft release gives astaro another chance to get it right before the full GA rollout. I hope they fix all the bugs before the GA and don't roll it out like v9 where you had to apply patches to the GA upon installation to get it to work. Thanks everyone for testing [;)]

    Regards
    Bill
  • thats the problem with running the beta on a single license, not all forms of licenses are tested.

    Great observation, Bill.  I've wondered why they don't put a demo up on a 110 and a 320 with the latest beta and inform some testers about a secret machine they can play with.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA