This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9.1 Soft-Release Available

I am proud to announce that after months of research, development, and testing that today we are releasing Sophos UTM 9.1. This is a major update to the UTM line that introduces dozens of new features, offers vastly increased performance, and all told makes the UTM even more formidable in the market. You will find an amazing new system for enforcing your Web Security settings on clients anywhere they are in the world using new functionality in our UTM Endpoint offering, wireless repeating and bridging for our Wireless AP50, and SSL VPN for iOS and Android, and that's just a sample of what awaits you in UTM 9.1!

The full "GA" release will occur within the next weeks depending on the results of the soft-release feedback. We will closely monitor this thread up until the worldwide release. To our energetic and much-appreciated 9.1 Beta-testers: we will soon be winding down our Beta Forums and will post more news there shortly.

A word on soft-releases: These are the intended release for GA, however we do make small adjustments and fix some additional bugs between now and the GA push via our Up2Date infrastructure. Soft-releases are considered production-ready and not Beta releases, however soft-release Up2Dates can only be installed by downloading them manually to your PC and uploading them via WebAdmin, or installing the Soft-Release ISO on your hardware/software and restoring a backup file from your existing UTM.

Full release notes, an official Up2Date blog post, some tweaked documentation, and other details will be finalized and communicated with the release of the GA version, for now, if you'd like to install the 9.1 release a little bit in advance, the details can be found below.

[SIZE="3"]Sophos UTM 9.1 Release Information[/SIZE]
Download Links
Up2date for all installations from 9.006 to 9.100-8:

ftp://ftp.astaro.com/pub/UTM/v9/up2date/u2d-sys-9.006005-100008.tgz.gpg


9.100-8 ISO image for UTM Hardware Appliances:

ftp://ftp.astaro.com/pub/UTM/v9/hardware_appliance/iso/ssi-9.100-8.1.iso


9.100-8.1 ISO image for UTM Software Appliances:

ftp://ftp.astaro.com/pub/UTM/v9/software_appliance/iso/asg-9.100-8.1.iso



*For UTM 9.1 BETA TESTERS ONLY (this will bring you from 9.092 to the 9.100-8, it will not work for non-beta versions):

ftp://ftp.astaro.com/pub/UTM/v9/beta/u2d-sys-9.092008-100008.tgz.gpg


Official Up2Date Description:
Remarks:
* System will be rebooted
* Configuration will be upgraded
* Database will be converted
* Connected Wifi APs will perform firmware upgrade
* Connected RED devices will perform firmware upgrade

News:
Major Features
* Endpoint: Web Protection for UTM Endpoint
* Network/RED/Wifi: Support for MAC Address Filtering
* RED: Offline Provisioning
* VPN: SSL VPN Support for iOS and Android
* Wifi: Wireless Repeating and Bridging for AP50

Other Features
* WebAdmin: Replace “Traffic Lights” with Toggle-Switch Design
* WebAdmin: Replace Flash Charts with JavaScript-only Solution
* Endpoint: SAA for MacOS X
* Mail: SSL Support for POP3 Proxy
* Network: QoS Download Throttling
* Network: IPv6 Prefix Delegation
* Network: IPv6 Renumbering
* Network: DNSSEC Validation
* Network: Allow to specify direction of Country Blocking
* Network: Exceptions for Country Blocking
* Network: Increase Scalability of Network Reporting/Accounting
* Network: Multilink PPP Support
* Network: Amazon VPC IPSec Tunnel Support
* RED: Auto-Deauthorize Devices
* RED: Improve UMTS Modem Support
* RED/VPN: Notifications for tunnel up/down
* VPN: SSL VPN Profiles
* VPN: Support for AES+GCM and AES+CTR Ciphers in IPSec
* WAF: Outlook Anywhere Passthrough Support
* Web: Complete Customization of Block Pages
* Web: Optionally Force Caching of Sophos Endpoint Updates
* Web: Allow to specify Maximum Download Size
* Wifi: Redirect Support for Hotspot
* General: Database Architecture Overhaul
* General: More Services Support Lock-Out after Failed Authentication
* General: Time-Events can Span Across Midnight

Fixes:
#15089: Support for Outlook Anywhere via the Webapplication Firewall
#17999: It’s not possible to take over the internet explorer(8 & 9) proxy settings with the openvpn-gui client
#18601: Checkbox “Mime blocking inspects HTTP body” enabled does not work when Antivirus scanning is disabled
#19006: Internet Explorer still doesn't trust the webadmin certificate after importing the WebAdmin CA
#20050: gzip deflate compression not working with WAF
#21494: IPS report for pdf and csv is incorrect
#21590: Fix SNMP traps for notifications
#21825: Form hardening breaks ‘XHTML 1.0 strict’ compliance
#21829: Timeframe and Department missing in PDF header lines
#21857: Reporting: in the Top Applications by Client PDF export the total column is displayed twice
#21861: Application Control Reporting: incorrect data in the exported pdf/xls
#21892: Encryption User: Download PKCS#12 key doesn’t work if S/MIME is disabled
#21898: Web Protection Reporting: missing sorting order in pdf under some circumstances
#21928: SSL certificate exceptions do not work for urls with an IPv6 literal as hostname
#21942: IPS notifications contain invalid links
#21957: DHCP server not working properly with large IP ranges
#21958: Live log for packetfilter shows numbers instead of the protocol
#22371: The NAT rule object cannot use network group objects for the traffic destination attribute with uplink primary address
#22546: RED Split-Tunneling via UMTS is not working properly
#22634: Static IP address assignment for RED does not work together with transparent/split mode
#23333: Blocked application name on the block page is truncated
#24156: Search Engine Report => Top 10 pie has label with HTML br tag  in description.

Virtualization known issues note:
There is a small problem which leads to deadlocks during boot-up on some versions of the KVM virtualization if the KVM instance uses more than one CPU. Workaround is to only use this version in kvm instances with one CPU.
The ISO installer sometimes hangs on start-up when using Citrix XEN. The workaround is to install 9.006 and use the Up2Date to 9.100 to run this version.



This thread was automatically locked due to age.
  • OK


    SMTP looks buggy to.
    We are investigating with DEV now.

    Gil

    Gil Peled.

    CEO- Expert2IT LTD.

    SOPHOS Platinum Partner.

    Gil@expert2it.co.Il.

  • Has anyone reported issues with wireless using 9.1? I seem to be having more issues than before and the case with Sophos I've had opened for a while about wireless is just becoming a joke.

    At the moment it appears clients aren't being disconnected so when they come back in the next day or go out of the office and come back they can't reconnect.

    Before 9.1 we'd had random issues with some clients not being able to access anything past the UTM.
  • There are still more bags to come on 9.1.
    (for example - serious bug in mail relay).
    To all production systems - better wait...

    "This update is NOT intended to be installed on top of 9.100-8" 
    Then what it's good for? 
    How can it help to those of as who was brave enough to try  9.100-8?

    (;
  • "This update is NOT intended to be installed on top of 9.100-8" 
    Then what it's good for?

    It's for other users who update from 9.006 to not run into the most critical issues like the license issue. For users who are already on 9.100-8 there are either workarounds or they are not affected by the fixed issues.


    How can it help to those of as who was brave enough to try  9.100-8?

    As I said there will be an update also for users running a 9.100-8.
  • @snowchrash: I just uploaded the up2date file to my ASG and it says upload successful, but in the Up2Date-Log you'll find the following error message:

    7]: id="371F" severity="error" sys="system" sub="up2date" name="Fatal: Could not extract tar from gpg: 'Error in GPG verification (return code: 512)'" status="failed" file="/var/up2date//sys/u2d-sys-9.006005-100012.tgz.gpg" action="install" package="sys"
  • Ignore my last post. My downloaded file was correct, I checked the MD5.
    After this I checked the /var/up2date/sys/ folder. The update file had a size of 268.213.452, but my downloaded file had 292.608.349.

    So it seems that it is too big for my firefox to upload it correctly.
    After I deleted the file and uploaded it again manually with WinSCP it seems to recognize the update now.

    I will install it in the evening when I'm home.
  • snowcrash,

    What I meant was, that since it seems 9.1 is not "well cooked" yet, most users will hold them self for now from trying the new version (unless they are looking for "interesting" weekend), The question is - what solution Sophos has to those of as who's already affected by 9.100-8.
  • Installed the 9.100-12, but now, the System messages log filled up to 5GB in one day! This is a piece of the log:

    2013:05:03-19:53:37 fw01 postgres[8772]: [3-3] STATEMENT: select ins_websecurity($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13::int4, $14::int4, $15::int8)
    2013:05:03-19:53:37 fw01 postgres[8773]: [3-1] ERROR: function ins_websecurity(unknown, unknown, unknown, unknown, unknown, unknown, unknown, unknown, unknown, unknown, unknown, unknown, integer, integer, bigint) does not exist at character 8
    2013:05:03-19:53:37 fw01 postgres[8773]: [3-2] HINT: No function matches the given name and argument types. You might need to add explicit type casts.
    2013:05:03-19:53:37 fw01 postgres[8773]: [3-3] STATEMENT: select ins_websecurity($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13::int4, $14::int4, $15::int8)
    2013:05:03-19:53:37 fw01 postgres[8776]: [3-1] ERROR: function ins_websecurity(unknown, unknown, unknown, unknown, unknown, unknown, unknown, unknown, unknown, unknown, unknown, unknown, integer, integer, bigint) does not exist at character 8
    2013:05:03-19:53:37 fw01 postgres[8776]: [3-2] HINT: No function matches the given name and argument types. You might need to add explicit type casts.
    2013:05:03-19:53:37 fw01 postgres[8776]: [3-3] STATEMENT: select ins_websecurity($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13::int4, $14::int4, $15::int8)
  • ipzipzap, I got a prescription several years ago for downloading at the command line, and it's more convenient even than downloading in Windows and then uploading:

    # cd /var/up2date/sys
    # wget http://ftp.astaro.com/UTM/v9/up2date/u2d-sys-9.005015-006005.tgz.gpg
    # /sbin/auisys.plx --showdesc


    Install normally in WebAdmin.  Before you do the wget, you might want to do an ls  to be sure there isn't a file stub that you need to rm.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • ipzipzap, I got a prescription several years ago for downloading at the command line, and it's more convenient even than downloading in Windows and then uploading:

    # cd /var/up2date/sys
    # wget http://ftp.astaro.com/UTM/v9/up2date/u2d-sys-9.005015-006005.tgz.gpg
    # /sbin/auisys.plx --showdesc


    Install normally in WebAdmin.  Before you do the wget, you might want to do an ls  to be sure there isn't a file stub that you need to rm.

    Cheers - Bob


    Hello Sir , 
    [:S][:S][:S]

    http://www.astaro.org/232509-post29.html

    some developer from sophos can answer this better ? 
    because i also read run up2date from sys folder 
    technically this is not big issues but technically we should know best way 

    thanks