This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.104 Soft-Released

SOPHOS UTM v9.104 has been soft-released, MD5: 7b8cf3f4cd718ccfde0a35ffb8447442

Changelog:
News
· Bugfix Release
· Fixed: Several issues with RED and Wifi stability
· Fixed: Several issues with Web Protection reporting
· Fixed: Several issues with IPv6 Prefix Delegation
· Fixed: Missing entries in the Japanese Localization
· Added: Button to reset UTM ID to be able to use Endpoint Protection on cloned machines
· Changed: RED/VPN up/down notifications are disabled by default
· Changed: Show more detail information in Wireless Protection
· Changed: Improve DNS lookup performance in Web Filter
Remarks
· System will be rebooted
· Configuration will be upgraded
· Connected REDs will perform firmware upgrade
· Connected Wifi APs will perform firmware upgrade
Bugfixes
22750 Swapon failed for explicit UUID
25742 ha: disabling virtual_mac for ha did not result in different mac addresses on master/slave
25766 RED 50 connection is permanently dropped after HA takeover
25916 SUM can't set Web Filter URL Blacklist and URL Whitelist
26002 Web Application Security: .docx files broken after upload and download
26052 Performance problem in MiddleWare when generating SSL VPN configuration with many networks and users
26066 Show Frequency Band in the info of the Wireless Networks
26119 Wifi [ASG]: MAC Filter Whitelist not working
26452 Web Security reporting does not work correctly
26613 Since update to v9.101 inodes are filling up the slave node root partition


This thread was automatically locked due to age.
  • I don't believe there is a QA department, it's a myth... Much like the "premium" support. I wish it wasn't so as I had high hopes.

    Bryan
  • Dear Sophos: if i have to test your updates on my live-systems, so please Build in a GO-Back-To-Previous-Release Button (This Button have to work also on HA Systems !!)
    Even a simple Switch or Motherboard have a Dual-Imgae option.


    I've seen this done on some systems (e.g. CoyotePoint LB's)...
    They do it by having multiple 'firmware' partitions on the drive, and you can choose one at boot time.

    Barry
  • This is not unusual...

    My interpretation is that 9.1 is the first merging of Astaro and Sophos development models.  I think comprehension is not to be achieved before the end of 2014.  In the meantime, I would advise a conservative approach to upgrading. (Then again, that's always what I practice!)

    Cheers - Bob
  • 9.006-5 was rock solid and they should have fixed any outstanding issues *BEFORE* introducing any new features or add-ons.
  • Also i notice that some red tunnels are up even when they are disabled.
  • when HA is enabled, i always recive a new message that says, HA is active and full functional... every 15minute, 
    as well that some network traffic is dropped sometimes....really i hate this release!!!
  • Guys, calm down, this is a soft-release and it's the whole purpose of that release-model to catch issues like that. Thanks for trying, we'll sort out that issue for GA rest assured. And rest assured this: if there were code changes for e.g. SSL VPN, QA checks for them.

    And always remember: Only GA releases are destined for mass-rollout.
  • Oh, thanks for this informations! I just waiting for the GA version (in the live environments)!
    We have some Bugs on some systems (fortunately for the most of them, we have workarounds).

    I have the impression that since the version 9.0 or 9.1 updates are extremely faulty... not special features, but rather major features, just like SSL VPN - performance (RAM, SWAP and CPU issues). Which should have noticed by the QM. I don't want to grumble about that, but, large companies with UTMs (320 and bigger) don't find this funny.

    And @astaro/@sophos - please! This is a really usefull feature! 
    Up2Date: Configuration Roll Back Option
    I also gave this request 3 votes!

    Ok, I look forward. On monday, I will install the first 9.104 in my testlab and then I'm going to see what happens.

    Nice greetings
  • if you need the ssl vpn to work, switch the config from SSL-> Settings -> Interface Address

    Standard is any v4v6, if i change it to the WAN address, it works at the moment.
    this is just a work arround but maybe it helps some of you.
  • Thanks, this is great news - good work, gaxy!  Can anyone else confirm that this is the workaround for the bug that Gilipeled warned about?

    Cheers - Bob