Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

9.308016 Soft-Released

ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.307006-308016.tgz.gpg

News
 
• Maintenance Update

Remarks


• System will be rebooted
• Configuration will be upgraded
• Connected Wifi APs will perform firmware upgrade

Bugfixes
 

22842 HTML5 VPN PF Drop Rule should actually say that its dropping traffic

24479 Wrong packetfilter will be created with the internet object and one uplink interface is down

25190 pmacct has problems with the ipfix templates

25244 Window is not closed for RDP sessions if "Stop session" is selected in the drop-down menu

29824 Sometimes Apache not starting at boot time

30106 /proc/net/ip_scheduler/multipath not updated after config changes

30437 Multipath rule for VoIP does not work

31355 Not possible to use a network range object as virtual IP pool for remote access

31439 Recheck for extensions when releasing Quarantine Message

31858 Already encrypted attachments get broken if Content-Transfer-Encoding was not set to Base64

31948 "Any" in "Requiring TLS for specified hosts/nets" does not allow TLS skip list objects.

31986 Tpyo in install instruction for the SPX outlook add-on

32168 Add support for AES GCM with AES-NI and keylength above 128bit

32219 Can't change the hotspot admin email without websecurity license

32406 Adding a host definition with DNS name "localhost" breaks named.conf

32701 Matching DLP expressions - entries in log even if DLP is not configured

32707 HTTP proxy basic auth forces re-auth too often

32709 can't change IP via Front Panel to 10.192.226 stopps at 10.192.225

32741 Hitting "proceed button" after contentfilter warning does not display entire website

32842 Webcontrol for UTM and SEC managed clients does not work - failed to ConvertStringSidToSid

32886 ARP request is performed with wrong IP address

32908 Error messages in kernel.log

32913 Fix vlan 0 and 4095 handling

32935 Missing option to enable/disable Sophos Outlook Add-in in Webadmin

33040 fix traffic counting for br0

33236 [beta] View log file displays nothing in Safari

33391 leading zeros within snmp oids

33414 SMTP: AV Scanner timeout or deadlock

33441 Pre 9.206 uploaded png logos should be converted automatically

33491 Invalid service names of remote access connections in database

33562 ERROR: duplicate key value violates unique constraint "modified_headers_pkey"

33627 Error message while activating/deactivating Pop3 and FTP without local networks

33647 SAA client not compatible with newest MacOS (Yosemite)

33658 Bridge: MAC address is not reset after removing the convert interface

33676 Bridge: Enabling IPv6 is not applied under some circumstances

33677 WAF: fix request handling for status code 413

33680 up2date installation fails if previously running up2date download process is still running

33693 Bridge: default ethertype '88B7' not set after converting

33701 ulogd is restarted every hour due to ATP pattern update

33838 SPX reply portal garbled characters

33839 Network objects with interface bindings get overwritten from SUM

33843 SPX - Send and attachments icon hides.

33845 Bridge: Cannot enable multiple vlan interfaces on top of a bridge

33853 update.c[646]: Assertion '!local.disabled ' failed

33875 libsavi.so.3 in /var/chroot-smtp/var/pattern/savi/engine/ has 0 byte after installation

33906 INFO-302 New Firmware Up2Date installed misses new firmware version

33918 Unresolved interface in user portal listen address breaks interface status

33926 Virus scanner error happens when downloading files via WAF

33941 UMTS: Support ESN and MEID

33951 Masquerading rule overview empty

33962 Clients on AP100 shows only 6mbit/s

33976 ulogd segfaults and core dumps

34008 Outgoing mail gets blocked because unscannable - recipient gets a notification

34011 Saved report displays all results instead of "Top 50"

34041 CVE-2014-8500: A Defect in Delegation Handling Can Be Exploited to Crash BIND

34057 Middleware dies if deactivated host object is used in DNS forwarder config

34063 AD groups with identical names on different domains won't be updated correct

34087 SPX: If encryption is done with SPX umlauts will get lost.

34104 WAF: Domain wildcards didn't work anymore after update to v9.3xx

34117 Invalid response line on handler 5 from one website when using web filter in standard mode

34132 NTP Vulnerabilities , CVE-2014-9293 CVE-2014-9294 CVE-2014-9295 CVE-2014-9296 [9.3]

34154 WAF https/s redirection does not work with non-standard ports

34157 Bridge interface not part of ha link monitoring

34165 Change of the UTM hostname in the settings of a RED results in a wrong log entry

34172 RAID monitor not running after updates

34173 Httpproxy fails to lookup correct backend group

34174 Download links in UserPortal (e.g. to download IPsec client software) don't work anymore

34181 Kernel panic in ip_route_output_flow

34183 Since update to v9.304 there is no computer name in the endpoint virus notification

34190 [NUTM-463] OpenSSL security update

34191 smtpd dies without coredump because parsing of from field results in a timeout [v9.3]

34197 httpcache cannot be created - mkdir /var/httpcache/0 failed: File exists

34213 Cloning and editing of a http whitelist breaks the original whitelist

34226 repctl -s stops working if using time zone AEDT (Australia)

34268 Missing graphs in Web Protection after updating to 9.305

34279 Clients are disappearing from the Endpoint overview and some clients appear with high numbers behind the computername

34281 After update to 9.306 PDF Attachments can not be open in Adobe Reader

34308 Backup import via wizard doesn't work

34337 HTTP Proxy: Device auth reports wrong operating system

34352 Sender address gets invalid in smtp proxy

34385 http proxy resets https connection after 5 minutes

34424 WAF: Client repuation check slow dnsbl.proxybl.org down

34426 Since few days dnsbl.proxybl.org is not reachable anymore


This thread was automatically locked due to age.
  • UTM 9.308-16
    Do any of you know a fix, that can bring the speed from 9.2 back in the WIFI section?


    Rollback : p?
  • Rollback : p?


    Guess I asked for that [:D]

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • Reponse from support regarding the Wifi issue in 9.308-16:

    Development have not released a fix for this yet as its still under investigation. I have checked the bug ID and there is still no date available for when this will be fixed as its currently still under investigation. 

    Please keep an eye on this KB as it will be updated when a fix is available:
    -----------------------------------------
    Article ID: 121643
    Title: Issues you may experience after the update to UTM 9.3 and possible workarounds for these issues
    URL: https://sophos.com/kb/121643 
    -----------------------------------------

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • If I would resolve problems in such way and with the same speed for my clients I would be out of work after 1 month...
  • Has anyone tried to update a HA-system?
    I have some problems with mail protection and wireless protection and I think some problems should be fixed with 9.308 (right now, we are using 9.307).
  • To anyone (still)  having issues with WIFI (Android dis-, and reconnects etc.)

    Happens this still only on separate zone networks or also on bridge to ... networks ?
    :


    I can say that I never had any issues with any of our devices (all Android 4.4.x devices) here connecting to our UTM WiFi on 9.3xx, and that's with all SSIDs bridged to VLAN.  I can't speak to how Separate Zone is working in the 9.307 or 9.308 releases, as I changed my testbed to bridge to APLAN after all the issues I had with that working in Separate Zone mode after the update.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • So the WiFi is the only main issue effecting 9.308. If you have deployments that don't use WiFi, think its safe to make the jump?
  • With the fixes in 9.308 (supposing it's stable, of course), I'd say it's OK unless you use WiFi.  That's just my opinion though; we still have held our customers at 9.211 though because of the unknowns involved.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • I can say that I never had any issues with any of our devices (all Android 4.4.x devices) here connecting to our UTM WiFi on 9.3xx, and that's with all SSIDs bridged to VLAN.  I can't speak to how Separate Zone is working in the 9.307 or 9.308 releases, as I changed my testbed to bridge to APLAN after all the issues I had with that working in Separate Zone mode after the update.



    We updated to 9.3xx as it was recommended by Sophos after we applied an update that broke live logs in 9.2. Our techs rely on the live logs so we made the jump to 9.3xx only to find that it (for us) broke our guest network vlan (didn't know until we came in the next morning). We 'fixed' this by rebuilding the AP's to be separate zone. Now we have the performance issues that most are having. MTU at 1450 by firmware update. I have not had users complain about web traffic issues. Users however have commented about performance issues when downloading apps and such on their mobile devices. 

    To be clear since this topic is about 9.308 - we have NOT updated to 9.308. I just wanted to comment on the vlan issues we experienced.
  • Same here, I just tested 9.308 and wifi still isn't fixed.  I did find something interesting about the whole Sophos WiFi dilemma though, Sophos UTM 9.3 Update Killed Our Wireless... - Spiceworks - Page 2

    "I'm slacking on the follow-up, but I had a decent conversation with Sophos last week.  From what I was told the wireless issue was caused when they attempted to resolve the Access Point limit of their proprietary controller software by switching to a native Linux Open Source controller.  From my notes it may be called Vexcellent??  In any event there is a bug in the Linux Kernel that wasn't caught or known about until they released 9.3.  Sophos has an internal team which has been working with the Linux community to resolve the issue.  I was told if they can't resolve this Kernel issue by Feb. 27 they are going to push out an update which rolls-back to their proprietary controller software.  This also means the old Access Point limitation will be back, but it shouldn't affect most of us.  I think the limit was 224 access points."

    Not sure if this is true but maybe 9.308 is Sophos last effort to fix the dreaded WiFi issues? Maybe 9.309 would be the one that will roll back to their proprietary controller? Only one can hope if this is true.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?