Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.312 Soft-Release

good morning,

just want to inform, the 9.312 package can be found at FTP

edit: installation of 9.311 is mandatory for this update! (ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.310011-311003.tgz.gpg)

edit2: there is an additional package for 9.312, see below

Bugfixes

    28055 Duplicated DHCP Leases
    29981 Country blocking exceptions are not used in HTTP Proxy
    30224 Parallel dns queries fail on identical source port
    30635 Make ATP alert clearing configurable
    32306 "Skip rule on interface error" does not work in multipath
    32877 Winbindd running on 100 percent cpu while poll on DC Kerberos connection
    32900 pppoe ipv6: link local address is displayed as external ip address
    33197 kernel panic on systems running large http proxy installation
    33599 Warnings after every awed restart on UTM without onboard wifi in wireless.log
    33792 MAC filter doesn't work for local wifi
    33818 Web Filter category blocking not working because URID fails to restart
    33924 Streaming an Enterprise SSID without having Radius Server configured ends in AP stops streaming SSIDs at all
    34224 Database problems due to Up2Date while in syncing
    34250 Httpproxy terminated with signal 8 in in g_hash_table_lookup
    34324 FTP Proxy looping file download if client use active mode and av scanning is enabled
    34373 WARN-080 messages sent very often
    34389 "Invalid response from server" when browsing sites that return non compliant 204
    34501 SPX: Password reset not possible
    34531 Bridge to VLAN SSID - AP50s - roaming issues since upgraded from 9.209 to 9.302
    34542 File extension and/or mime type check does not work in an archive
    34576 ftp download fails via http proxy
    34595 Enabling Uplink Balancing results in invalid Masquerading config if additional address is used
    34604 Mail Manager: IP Substring search does not work.
    34605 Unconverting Bridge Interface does not work properly in some cases.
    34607 Hotspot: Users have to accept terms of use - HTML misinterpreted
    34608 Reset adapter on intel 82571EB
    34630 Web-Proxy: GET request with missing content length fails
    34645 Forbidden applications are not blocked if filter action is in mode "whitelist"
    34681 MAC Filter does not work correctly after changing the mac list
    34683 OpenSSL security update for Wifi APs
    34685 3g modem not available after reboot
    34689 warning: called by undefined caller!
    34703 edir directory browser runs into Error: Search failed: no search control
    34712 Cisco remote access causing 10 minute mdw cycle
    34717 WiFi: delete vxlan tunnels before creating for modified ones
    34739 Support Access Tunnel gets blocked by Country Blocking
    34744 Email scanner timeout/deadlock if blacklist entry contains multiple *
    34748 SG W-Appliances: Bridge with internal Wifi interface will be not created correctly
    34755 Autoneg settings for bridge ports are not applied on startup 9.3
    34772 Voucher QRcode misses IP/hostname information
    34773 awed died - Can't use an undefined value as an ARRAY reference at awed_ng.pl line 1850.
    34830 httpproxy reports "failed to get network: Operation not permitted" in function confd_network_filter
    34834 Regex match exceeds pcre limit for "Chrome Update" on google sites
    34850 Httpproxy cannot handle tls1.2 client connections
    34852 Web Proxy doesn't handle "302 Object Moved" without a keep alive
    34857 Paket rate limitiation in Flood Protection
    34874 Manual firmware download via WebAdmin doesn't work anymore (9.310 regression)
    34901 Can't use string ("0") as a HASH ref while "strict refs" in use at smtpd.pl line 4134

ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.311003-312005.tgz.gpg
ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.312005-312006.tgz.gpg

u2d-sys-9.311003-312005.tgz.gpg is mandatory for u2d-sys-9.312005-312006.tgz.gpg

aloha


This thread was automatically locked due to age.
  • 9.312 broke IPv6 over PPPoE completly for me. All i get is a link local now on interfaces. Nothing else working.

    Sophos Developers: I'd be more than happy to provide any infos or provide testing ground to get this IPv6 over PPPoE working one and for all. PM me!

    IPv6 Log:
    2015:05:13-18:16:30 astaro ipv6_watchdog[4392]: Start of monitoring interface eth6 (8)
    2015:05:13-18:16:30 astaro ipv6_watchdog[4392]: Interface eth6 (8) changed RA flags: NONE -> SENT,READY
    2015:05:13-18:16:35 astaro radvd[6988]: sendmsg: Operation not permitted
    2015:05:13-18:16:35 astaro radvd[6988]: sendmsg: Operation not permitted
    2015:05:13-18:16:51 astaro radvd[6988]: sendmsg: Operation not permitted
    2015:05:13-18:16:51 astaro radvd[6988]: sendmsg: Operation not permitted
    2015:05:13-18:17:07 astaro radvd[6988]: sendmsg: Operation not permitted
    2015:05:13-18:17:07 astaro radvd[6988]: sendmsg: Operation not permitted
    2015:05:13-18:17:08 astaro radvd[6988]: attempting to reread config file
    2015:05:13-18:17:08 astaro radvd[6988]: sendmsg: Operation not permitted
    2015:05:13-18:17:08 astaro radvd[6988]: sendmsg: Operation not permitted
    2015:05:13-18:17:08 astaro radvd[6988]: resuming normal operation
    2015:05:13-18:17:08 astaro ipv6_watchdog[4392]: Stop of monitoring interface eth6 (8)


    PPPoE Log:

    2015:05:13-18:08:44 astaro pppd-pppoe[18509]: Using interface ppp0
    2015:05:13-18:08:44 astaro pppd-pppoe[18509]: Connect: ppp0  eth6
    2015:05:13-18:08:44 astaro pppd-pppoe[18509]: sent [LCP ConfReq id=0x1  ]
    2015:05:13-18:08:44 astaro pppd-pppoe[18509]: rcvd [LCP ConfReq id=0x1   ]
    2015:05:13-18:08:44 astaro pppd-pppoe[18509]: sent [LCP ConfAck id=0x1   ]
    2015:05:13-18:08:44 astaro pppd-pppoe[18509]: rcvd [LCP ConfAck id=0x1  ]
    2015:05:13-18:08:44 astaro pppd-pppoe[18509]: sent [LCP EchoReq id=0x0 magic=0xd854257c]
    2015:05:13-18:08:44 astaro pppd-pppoe[18509]: sent [PAP AuthReq id=0x1 user="******X" password=]
    2015:05:13-18:08:44 astaro pppd-pppoe[18509]: rcvd [LCP EchoRep id=0x0 magic=0xafac5a1f]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: rcvd [PAP AuthAck id=0x1 ""]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: PAP authentication succeeded
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: peer from calling number F0:F7:55:55:F3:00 authorized
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: sent [IPCP ConfReq id=0x1   ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x1 ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: rcvd [IPCP ConfReq id=0x1 ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: sent [IPCP ConfAck id=0x1 ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: rcvd [IPV6CP ConfReq id=0x1 ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: sent [IPV6CP ConfAck id=0x1 ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: rcvd [IPCP ConfNak id=0x1   ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: sent [IPCP ConfReq id=0x2   ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: rcvd [IPV6CP ConfNak id=0x1 ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: rcvd [IPCP ConfAck id=0x2   ]
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: local  IP address 100.70.2.184
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: remote IP address ***.***.252.1
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: primary   DNS address 5.61.190.6
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: secondary DNS address 5.61.190.118
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: Script /etc/ppp/ip-up started (pid 18512)
    2015:05:13-18:08:45 astaro pppd-pppoe[18509]: Script /etc/ppp/ip-up finished (pid 18512), status = 0x0
    2015:05:13-18:08:47 astaro pppd-pppoe[18509]: rcvd [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:08:47 astaro pppd-pppoe[18509]: sent [IPV6CP ConfAck id=0x2 ]
    2015:05:13-18:08:48 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:08:51 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:08:54 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:08:57 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:09:00 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:09:03 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:09:06 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:09:09 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:09:09 astaro pppd-pppoe[18509]: rcvd [IPV6CP ConfReq id=0x3 ]
    2015:05:13-18:09:09 astaro pppd-pppoe[18509]: sent [IPV6CP ConfAck id=0x3 ]
    2015:05:13-18:09:11 astaro pppd-pppoe[18509]: rcvd [IPV6CP ConfReq id=0x4 ]
    2015:05:13-18:09:11 astaro pppd-pppoe[18509]: sent [IPV6CP ConfAck id=0x4 ]
    2015:05:13-18:09:12 astaro pppd-pppoe[18509]: sent [IPV6CP ConfReq id=0x2 ]
    2015:05:13-18:09:13 astaro pppd-pppoe[18509]: rcvd [IPV6CP ConfReq id=0x5 ]
    2015:05:13-18:09:13 astaro pppd-pppoe[18509]: sent [IPV6CP ConfAck id=0x5 ]
    2015:05:13-18:09:15 astaro pppd-pppoe[18509]: IPV6CP: timeout sending Config-Requests
  • Hi ben83,

    I wrote you a PM. Unfortunately there is a time gap between the log files. So it's hard to get an idea what went wrong.
    But the ipv6_watchdog should normally watch the ppp interface and not eth6.
    For me it looks like this:
    2015:05:18-12:05:57 ta-625-04 ipv6_watchdog[6954]: Starting IPv6 address watchdog
    
    2015:05:18-12:06:09 ta-625-04 ipv6_watchdog[6954]: Start of monitoring interface ppp0 (12)
    2015:05:18-12:06:09 ta-625-04 ipv6_watchdog[6954]: Installing default route via fe80::21c:f9ff:fe5f:c1b (12)
    2015:05:18-12:06:09 ta-625-04 ipv6_watchdog[6954]: Interface ppp0 (12) changed RA flags: NONE -> SENT,RCVD,READY


    Maybe you can restart your DSL modem to exclude an external problem? [:)]
  • Hello Mindbreaker,

    i will setup a seperate Testbox as i also have a second Internet Connection on the Main Machine to provide you with proper & "clean" logs.

    Modem Problems i can exclude as there is none [;)] (FTTH with Fiber to Ethernet Adapter)
  • That sounds great! [:)]
    Thanks a lot.

    Could you also provide confd.log and mdw.log? It might be helpful as well.

    Do you get any output, if you run "radvdump" on cmd? (while you are waiting for an ipv6 address)

    cheers,
    Daniel
  • Mindbreaker: Funny thing, on the Testbox with only 1 Internet Connection i am getting a public (working) IPv6 for the UTM and /64 Subnet (which the public WAN IPv6 is in) but no delegated Prefix! (I get a /48 from my ISP)

    Logs are on the way via E-Mail.

    Maybe the error of not getting any IPv6 is because i use 2 Internet Connections on the Main UTM Box. 
    On the main box when testing and encountered the problem i had Line 1 over an AVM Fritzbox/Eth DHCP and Line 2 (which didnt get IPV6) directly over PPPoE.

    Basicly the broken part on the test box now is the missing delegated /48 prefix.
  • Short update:

    We found a regression with this id: 
    32306 "Skip rule on interface error" does not work in multipath


    If you have sticky multipath rules and IPv6 enabled, you got errors in mdw.log and packetfilter rules are not written for IPv6. This led to connectivity problems with PPPoE and IPv6.

    Many thanks to ben83 to help identifying the problem. [:)]

    cheers,
    Daniel
  • Mindbreaker: glad to help, now crossing fingers for prefix delegation fix over PPPoE in one of the next releases [;)]
  • Version 9.312-8

    Fix for 9.312 Soft-Release 2
    · 35046: Problems with sticky multipath rules and IPv6
    · 30224: Parallel dns queries fail on identical source port (reverted)
    Remarks
    · System will be rebooted
    Bugfixes
    No bugfixes in this release
  • Version 9.312-8

    Fix for 9.312 Soft-Release 2
    · 35046: Problems with sticky multipath rules and IPv6
    · 30224: Parallel dns queries fail on identical source port (reverted)
    Remarks
    · System will be rebooted
    Bugfixes
    No bugfixes in this release


    JFYI: you need to have soft-release 2 installed to update to soft-release 3 (u2d-sys-9.312006-312008.tgz.gpg).
  • concurrent connection problem not fixed yet it seems (see other thread)
    its a real show-stopper right now.

    i reverted back to 9.310-11 for now.