This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

9.206 is going to be a big bug fix update

EDIT: the new Soft-Release is on the FTP server.

http://ftp.astaro.com/UTM/v9/up2date/u2d-sys-9.205012-206035.tgz.gpg


News
Bugfix Release
Enhancement: Web filter allows to define exceptions based on User Agent
Enhancement: SMC Wifi synchronisation also syncs PSK

Remarks
System will be rebooted
Configuration will be upgraded
Connected RED devices will perform firmware upgrade
Connected Wifi APs will perform firmware upgrade

Bugfixes
21170 Exchange 2010 OWA notifications don't work
24360 improve handling of rpmdb corruptions
24556 SAVI engine scan failed: Unknown SAVI error [0x80040237]
26721 WiFi: Sometimes syslogd on AP is not running after AP booted up
27774 Remote access reporting shows incorrect information about duration of vpn user
27861 3G USB modem intermittently not assigned after reboot
29030 Prevent ulogd coredumps in case of database issues
29141 Input username is not updated to directory notation in case of custom user name attribute
30695 Hostnames with utf-8 characters are not shown in PDF executive report
30863 PIM SM does not work between two networks
30883 Graphs in Executive Report are only shown if "Daily executive report" option is enabled
31252 UMTS failover doesn't work after HA takeover
31309 Make httpproxy more tolerant to invalid Content-Length value from Server
31320 httpproxy coredumps during shutdown time
31392 [SR] Saving blacklist/whitelist fails in User Portal
31530 ulogd coredump caused by an error message from postgreSQL "integer out of range"
31582 Mails stuck in work queue due to duplicate key value violates unique constraint "primary_m"
31644 Segmentation fault in serve_local_file from /usr/lib/libglib-2.0.so.0
31671 changing time steps of individual OTP tokens results in authentication failure
31784 smtpd is restarting and creates coredumps in 9.201
31806 dhcpd not started after up2date
31812 Extended information from web security reporting results table shows nothing
31835 It's not possible to send automatic backups if INFO-011 is disabled
31895 smtpd causes high disk I/O after update to 9.2
31907 mails with attachments are causing scanner timeout or deadlock
32008 Using lag interfaces in a bridge setup is not reboot save
32019 Japanese double byte text in "Device Specific Text" of notification mail broken
32027 Packetfilter rules numbering in webadmin and livelog doesn't match
32043 IPsec Auto-Packetfilter rules depolyed by SUM (4.2) again and again
32108 Country blocking exceptions with empty country doesn't work if destination is local to UTM
32126 The SMC connection test didn't work before applying the configuration
32127 smtpd dieing without Coredump
32129 RED: rewrite cert files after cert change
32150 confd sync daemon runnnig on slave node
32165 Don't allow usage of disabled interface in user portal
32180 smtp connection is lost during unnecessary config reload
32183 RED10: potentially no reboot after firmware update
32214 System freeze using uplink balancing and IPsec bind to interface
32236 bounced spx encrypted mail is shown as delivered
32252 Installer breaks formatting in 70-persistent-net.rules
32254 Master shows slave device name as "unknown"
32376 Problems with form reverse authentication in reverseproxy for OWA / ActiveSync
32378 Reset Adapter and Hardware unit hang after update to v9.204 for intel ethernet controller 82579LM Gigabit Network Connection
32387 Change snort links to vendor homepage [9.2]
32393 Denial of service in mod_deflate's request body decompression (CVE-2014-0118)
32401 dhcp option 43 , scope server is not working on one system
32412 Sync WiFi preshared keys to SMC
32519 vpn-reporter.pl segfault in libc-2.11.3.so
32539 The default "nf_conntrack_max" value is too low for new SG550/SG650 series.


This thread was automatically locked due to age.
  • Currently it is soft-release, so you will need to update manually.
  • email protection doesnt work anymore: 

    mail manager showed emtpy - smtp not running even with restarting it.

    apparently smtp stopped after cleanup:

    2014:09:07-00:00:01 utm-2 smtpd[14056]: Reset password: Connecting to Confd was successful.
    2014:09:07-00:00:01 utm-2 smtpd[14056]: Reset password: Confd returned the expected expiry period: 30 day(s).
    2014:09:07-00:00:01 utm-2 smtpd[14054]: Expired letters: Removing letters from SPX Portal that are older than 30 days...
    2014:09:07-00:00:01 utm-2 smtpd[14054]: Expired letters: Expired letters successfully removed.
    2014:09:07-00:00:02 utm-1 smtpd[27355]: Expired letters: Removing letters from SPX Portal that are older than 30 days...
    2014:09:07-00:00:02 utm-1 smtpd[27361]: Reset password: Connecting to Confd was successful.
    2014:09:07-00:00:02 utm-1 smtpd[27361]: Reset password: Confd returned the expected expiry period: 30 day(s).
    2014:09:07-00:00:02 utm-1 smtpd[27355]: Expired letters: Expired letters successfully removed.
    2014:09:07-00:00:01 utm-2 smtpd[14056]: Reset password: Expired passwords successfully deleted.
    2014:09:07-00:00:02 utm-1 smtpd[27361]: Reset password: Expired passwords successfully deleted.
    2014:09:07-21:55:48 utm-1 smtpd[10054]: MASTER[10054]: (Re-)loading configuration from Confd
    2014:09:07-21:55:48 utm-1 smtpd[10054]: MASTER[10054]: QR globally disabled, status one set to 'disabled'
    2014:09:07-21:55:48 utm-1 smtpd[10054]: MASTER[10054]: QR globally disabled, status two set to 'disabled'

    only shutdown of master and going back on 9.205 works
  • This seems like a problem that might well have been fixed by rebuilding the SMTP database. 

    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.
  • News
    · Bugfix Release
    · Enhancement: Web filter allows to define exceptions based on User Agent
    · Enhancement: SMC Wifi synchronisation also syncs PSK
    Remarks
    · System will be rebooted
    · Configuration will be upgraded
    · Connected RED devices will perform firmware upgrade
    · Connected Wifi APs will perform firmware upgrade
    Bugfixes
    21170 Exchange 2010 OWA notifications don't work
    24360 improve handling of rpmdb corruptions
    24556 SAVI engine scan failed: Unknown SAVI error [0x80040237]
    26721 WiFi: Sometimes syslogd on AP is not running after AP booted up
    27774 Remote access reporting shows incorrect information about duration of vpn user
    27861 3G USB modem intermittently not assigned after reboot
    29030 Prevent ulogd coredumps in case of database issues
    29141 Input username is not updated to directory notation in case of custom user name attribute
    30695 Hostnames with utf-8 characters are not shown in PDF executive report
    30863 PIM SM does not work between two networks
    30883 Graphs in Executive Report are only shown if "Daily executive report" option is enabled
    31252 UMTS failover doesn't work after HA takeover
    31309 Make httpproxy more tolerant to invalid Content-Length value from Server
    31320 httpproxy coredumps during shutdown time
    31392 [SR] Saving blacklist/whitelist fails in User Portal
    31530 ulogd coredump caused by an error message from postgreSQL "integer out of range"
    31582 Mails stuck in work queue due to duplicate key value violates unique constraint "primary_m"
    31644 Segmentation fault in serve_local_file from /usr/lib/libglib-2.0.so.0
    31671 changing time steps of individual OTP tokens results in authentication failure
    31784 smtpd is restarting and creates coredumps in 9.201
    31806 dhcpd not started after up2date
    31812 Extended information from web security reporting results table shows nothing
    31835 It's not possible to send automatic backups if INFO-011 is disabled
    31895 smtpd causes high disk I/O after update to 9.2
    31907 mails with attachments are causing scanner timeout or deadlock
    32008 Using lag interfaces in a bridge setup is not reboot save
    32019 Japanese double byte text in "Device Specific Text" of notification mail broken
    32027 Packetfilter rules numbering in webadmin and livelog doesn't match
    32043 IPsec Auto-Packetfilter rules depolyed by SUM (4.2) again and again
    32108 Country blocking exceptions with empty country doesn't work if destination is local to UTM
    32126 The SMC connection test didn't work before applying the configuration
    32127 smtpd dieing without Coredump
    32129 RED: rewrite cert files after cert change
    32150 confd sync daemon runnnig on slave node
    32165 Don't allow usage of disabled interface in user portal
    32180 smtp connection is lost during unnecessary config reload
    32183 RED10: potentially no reboot after firmware update
    32214 System freeze using uplink balancing and IPsec bind to interface
    32236 bounced spx encrypted mail is shown as delivered
    32252 Installer breaks formatting in 70-persistent-net.rules
    32254 Master shows slave device name as "unknown"
    32376 Problems with form reverse authentication in reverseproxy for OWA / ActiveSync
    32378 Reset Adapter and Hardware unit hang after update to v9.204 for intel ethernet controller 82579LM Gigabit Network Connection
    32387 Change snort links to vendor homepage [9.2]
    32393 Denial of service in mod_deflate's request body decompression (CVE-2014-0118)
    32401 dhcp option 43 , scope server is not working on one system
    32412 Sync WiFi preshared keys to SMC
    32519 vpn-reporter.pl segfault in libc-2.11.3.so
    32539 The default "nf_conntrack_max" value is too low for new SG550/SG650 series.

    EDIT: Sorry guys - I was way to slow, there is already other threads in the forum about this:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29558
  • email protection doesnt work anymore: 

    mail manager showed emtpy - smtp not running even with restarting it.

    apparently smtp stopped after cleanup:

    2014:09:07-00:00:01 utm-2 smtpd[14056]: Reset password: Connecting to Confd was successful.
    2014:09:07-00:00:01 utm-2 smtpd[14056]: Reset password: Confd returned the expected expiry period: 30 day(s).
    2014:09:07-00:00:01 utm-2 smtpd[14054]: Expired letters: Removing letters from SPX Portal that are older than 30 days...
    2014:09:07-00:00:01 utm-2 smtpd[14054]: Expired letters: Expired letters successfully removed.
    2014:09:07-00:00:02 utm-1 smtpd[27355]: Expired letters: Removing letters from SPX Portal that are older than 30 days...
    2014:09:07-00:00:02 utm-1 smtpd[27361]: Reset password: Connecting to Confd was successful.
    2014:09:07-00:00:02 utm-1 smtpd[27361]: Reset password: Confd returned the expected expiry period: 30 day(s).
    2014:09:07-00:00:02 utm-1 smtpd[27355]: Expired letters: Expired letters successfully removed.
    2014:09:07-00:00:01 utm-2 smtpd[14056]: Reset password: Expired passwords successfully deleted.
    2014:09:07-00:00:02 utm-1 smtpd[27361]: Reset password: Expired passwords successfully deleted.
    2014:09:07-21:55:48 utm-1 smtpd[10054]: MASTER[10054]: (Re-)loading configuration from Confd
    2014:09:07-21:55:48 utm-1 smtpd[10054]: MASTER[10054]: QR globally disabled, status one set to 'disabled'
    2014:09:07-21:55:48 utm-1 smtpd[10054]: MASTER[10054]: QR globally disabled, status two set to 'disabled'

    only shutdown of master and going back on 9.205 works



    I have not seen this issue here (HA updated to 9.206, using SMTP Proxy too).
  • Have any of you tried in HA setups?

    i just get a:

    2014:09:08-16:25:24 mailfilter01-1 auisys[16993]: Starting Up2Date Package Installer
    2014:09:08-16:25:24 mailfilter01-1 auisys[16993]: Searching for available up2date packages for type 'sys'
    2014:09:08-16:25:24 mailfilter01-1 auisys[16993]: Installing up2date package file '/var/up2date//sys/u2d-sys-9.205012-206035.tgz.gpg'
    2014:09:08-16:25:25 mailfilter01-1 auisys[16993]: Verifying up2date package signature
    2014:09:08-16:25:32 mailfilter01-1 auisys[16993]: Unpacking installation instructions
    2014:09:08-16:25:34 mailfilter01-1 auisys[16993]: [INFO-301] New Firmware Up2Date is ready for installation
    2014:09:08-16:25:34 mailfilter01-1 auisys[16993]: Stopping package processing, unpack only selected
    2014:09:08-16:25:35 mailfilter01-1 auisys[16993]: id="3720" severity="info" sys="system" sub="up2date" name="Successfully triggered up2date sync" status="success" action="sync"
    2014:09:08-16:25:40 mailfilter01-1 auisys[16993]: id="3716" severity="info" sys="system" sub="up2date" name="Up2date Package Installer finished, exiting"
    2014:09:08-16:25:52 mailfilter01-2 audld[15518]: Starting Up2Date Package Downloader
    2014:09:08-16:25:52 mailfilter01-2 audld[15518]: patch up2date possible
    2014:09:08-16:25:53 mailfilter01-2 audld[15518]: id="3701" severity="info" sys="system" sub="up2date" name="Authentication successful"
    2014:09:08-16:25:59 mailfilter01-2 auisys[15533]: Starting Up2Date Package Installer
    2014:09:08-16:25:59 mailfilter01-2 auisys[15533]: Searching for available up2date packages for type 'sys'
    2014:09:08-16:25:59 mailfilter01-2 auisys[15533]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="preinst_check" package="sys"
    2014:09:08-16:25:59 mailfilter01-2 auisys[15533]: id="3724" severity="info" sys="system" sub="up2date" name="Successfully called ha up2date_failed" status="success" action="ha-up2date-failed"
    2014:09:08-16:26:04 mailfilter01-2 auisys[15533]: id="3716" severity="info" sys="system" sub="up2date" name="Up2date Package Installer finished, exiting"
    2014:09:08-16:29:49 mailfilter01-1 auisys[18584]: Starting Up2Date Package Installer
    2014:09:08-16:29:50 mailfilter01-1 auisys[18584]: Searching for available up2date packages for type 'sys'
    2014:09:08-16:29:50 mailfilter01-1 auisys[18584]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="preinst_check" package="sys"
    2014:09:08-16:29:50 mailfilter01-1 auisys[18584]: id="3724" severity="info" sys="system" sub="up2date" name="Successfully called ha up2date_failed" status="success" action="ha-up2date-failed"
    2014:09:08-16:29:55 mailfilter01-1 auisys[18584]: id="3716" severity="info" sys="system" sub="up2date" name="Up2date Package Installer finished, exiting"

    I know I am way to quick out with and pre-soft-release of 9.206-35, but wanted to test it on a mailfilter HA system anyway.
  • UPDATE: Did make the HA work again, only solution:

    Contacted support, only solution was to:
    - Break HA and make the master run "Alone".
    - Shut down "Slave" and pulled all cables from production Network, including HA.
    - Installed 9.205 from CD on the "SLAVE" and set it up in lab environment, and installed 9.206-25 afterwards, all went okay
    - THEN I performed Factory Reset on the Slave again (Powered it off)
    - Set the MASTER for HA (Automatic Configuration)
    - Put back the HA cable and production cables.
    - Turned on the "SLAVE"
    - 15mins. later all was okay :-)

    Other thread with simular error:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/29588
  • webadmin performance is really improved and working faster than before.
  • Tab for downloading the Sophos SSL client disappeared in user portal
  • Works fine on the installs I've done (The SSL Download tab).  Perhaps the user you are logged in as is not in the allowed SSL VPN Users list?

    Otherwise, try clearing your browser cache, that may be the issue.