Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.312 Soft-Release

good morning,

just want to inform, the 9.312 package can be found at FTP

edit: installation of 9.311 is mandatory for this update! (ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.310011-311003.tgz.gpg)

edit2: there is an additional package for 9.312, see below

Bugfixes

    28055 Duplicated DHCP Leases
    29981 Country blocking exceptions are not used in HTTP Proxy
    30224 Parallel dns queries fail on identical source port
    30635 Make ATP alert clearing configurable
    32306 "Skip rule on interface error" does not work in multipath
    32877 Winbindd running on 100 percent cpu while poll on DC Kerberos connection
    32900 pppoe ipv6: link local address is displayed as external ip address
    33197 kernel panic on systems running large http proxy installation
    33599 Warnings after every awed restart on UTM without onboard wifi in wireless.log
    33792 MAC filter doesn't work for local wifi
    33818 Web Filter category blocking not working because URID fails to restart
    33924 Streaming an Enterprise SSID without having Radius Server configured ends in AP stops streaming SSIDs at all
    34224 Database problems due to Up2Date while in syncing
    34250 Httpproxy terminated with signal 8 in in g_hash_table_lookup
    34324 FTP Proxy looping file download if client use active mode and av scanning is enabled
    34373 WARN-080 messages sent very often
    34389 "Invalid response from server" when browsing sites that return non compliant 204
    34501 SPX: Password reset not possible
    34531 Bridge to VLAN SSID - AP50s - roaming issues since upgraded from 9.209 to 9.302
    34542 File extension and/or mime type check does not work in an archive
    34576 ftp download fails via http proxy
    34595 Enabling Uplink Balancing results in invalid Masquerading config if additional address is used
    34604 Mail Manager: IP Substring search does not work.
    34605 Unconverting Bridge Interface does not work properly in some cases.
    34607 Hotspot: Users have to accept terms of use - HTML misinterpreted
    34608 Reset adapter on intel 82571EB
    34630 Web-Proxy: GET request with missing content length fails
    34645 Forbidden applications are not blocked if filter action is in mode "whitelist"
    34681 MAC Filter does not work correctly after changing the mac list
    34683 OpenSSL security update for Wifi APs
    34685 3g modem not available after reboot
    34689 warning: called by undefined caller!
    34703 edir directory browser runs into Error: Search failed: no search control
    34712 Cisco remote access causing 10 minute mdw cycle
    34717 WiFi: delete vxlan tunnels before creating for modified ones
    34739 Support Access Tunnel gets blocked by Country Blocking
    34744 Email scanner timeout/deadlock if blacklist entry contains multiple *
    34748 SG W-Appliances: Bridge with internal Wifi interface will be not created correctly
    34755 Autoneg settings for bridge ports are not applied on startup 9.3
    34772 Voucher QRcode misses IP/hostname information
    34773 awed died - Can't use an undefined value as an ARRAY reference at awed_ng.pl line 1850.
    34830 httpproxy reports "failed to get network: Operation not permitted" in function confd_network_filter
    34834 Regex match exceeds pcre limit for "Chrome Update" on google sites
    34850 Httpproxy cannot handle tls1.2 client connections
    34852 Web Proxy doesn't handle "302 Object Moved" without a keep alive
    34857 Paket rate limitiation in Flood Protection
    34874 Manual firmware download via WebAdmin doesn't work anymore (9.310 regression)
    34901 Can't use string ("0") as a HASH ref while "strict refs" in use at smtpd.pl line 4134

ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.311003-312005.tgz.gpg
ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.312005-312006.tgz.gpg

u2d-sys-9.311003-312005.tgz.gpg is mandatory for u2d-sys-9.312005-312006.tgz.gpg

aloha


This thread was automatically locked due to age.
  • concurrent connection problem not fixed yet it seems (see other thread)
    its a real show-stopper right now.

    i reverted back to 9.310-11 for now.


    Only for IPv6 user right?
  • well i havent tested it without IPv6 but other reports on the board seem to indicate that it is an IPv6 Problem.
  • well i havent tested it without IPv6 but other reports on the board seem to indicate that it is an IPv6 Problem.
      

    Okay that may be the reason I haven't seen this yet [;)]

    Sent from my iPhone using Astaro.org
  • Okay that may be the reason I haven't seen this yet [;)]

    Sent from my iPhone using Astaro.org


    And again, no IPv6 here, and I have this issue too. But! Updated one VM HA Cluster to 9.312-8 and the problems seems to be resolved, at least I have no more increasing concurrent connections since the update 3 hours ago. I will now update the second system with this issue and check if it is solved there too.
  • u2d-sys-9.312006-312008.tgz.gpg


    Fix for 9.312 Soft-Release 2
    35046: Problems with sticky multipath rules and IPv6
    30224: Parallel dns queries fail on identical source port (reverted)


    RPMs in update package:
    ep-branding-ASG-afg-9.30-25.g43270c3.noarch.rpm
    ep-branding-ASG-ang-9.30-25.g43270c3.noarch.rpm
    ep-branding-ASG-asg-9.30-25.g43270c3.noarch.rpm
    ep-branding-ASG-atg-9.30-25.g43270c3.noarch.rpm
    ep-branding-ASG-aug-9.30-25.g43270c3.noarch.rpm
    ep-confd-9.30-638.g85b3e52.i686.rpm
    ep-init-9.30-21.g8db926b.noarch.rpm
    ep-mdw-9.30-468.g928d75a.rb1.i686.rpm
    ep-webadmin-9.30-374.gd38d13c.i686.rpm
    ep-release-9.312-8.noarch.rpm
  • Hi,

    could you check, if the kernel module is _not_ loaded, please?

    You shouldn't get anything, if you execute this on commandline as root:

    lsmod |grep nf_conntrack_dns


    Thanks [:)]

    cheers,
    Daniel
  • Mindbreaker: I am on 9.312-8 now. No concurrection connectin problem anymore.

    "lsmod |grep nf_conntrack_dns"


    results in no output.
     
    IPv6 Prefix delegation over PPPoE seems to be broken in 9.310-11 too (only tested briefly) so 9.312 didnt seem to break it first.
  • Maybe I am on an island here... but STILL have rather critical Wifi issues!

    AP50

    Both bridged to LAN and Separate Zone!

    To put it quite simply: I have 5 IPs, 4 of them on the UTM and 1 on the Verizon gateway (SMC?) that has built in wireless.  Browsing through the SMC Wifi blows the UTM browsing away, in ALL cases. 

    But I have bigger issues:
    I have NO PROBLEMS loading ANY sites on the SMC WiFi, but using (bridged or zoned) connections on the UTM from an iPad is a disaster. Some sites load just fine, others do not load at all. I have put the MTU back to 1500 (obvious I guess) and have set 5GHZ or 2.4GHZ only.  Switch Wifi on the fly back to SMC and the sites load. 

    The Zoned SSID does not have web filtering, the LAN bridged SSID does. I have NOT had much chance to play around with a laptop, most of the access at this site (my home office) is via the iPad.

    I would also add that clients sites on various flavors of firmware are also still having odd issues with Wifi. One site in particular (depending on firmware) has SOME Dell laptops that DO NOT reliably see the SSIDs, while other models of Dell laptops do! e6530 units have the issue, E5530 units do not. Dell Wifi card. Likely different firmware.... no Wifi issues with these units at other sites. My point is that all indications are that the Wifi offering is flakier than grandmas best buttermilk biscuits...
  • Hello Everybody,
    I don't know if only my UTM 220 9.312-8 received this bunch of error messages or everybody. See what I get in routing table 
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101

    And I open a ticket and I get from GES
    I have received update from GES.

     As per our Development Team, these logs are the  result of three different routing tables l.e Local, Default and Main.

    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101
    unreachable default dev lo  table unspec  proto kernel  metric 4294967295  error -101

    These logs don't have any kind of functional impact and therefore, it can be ignored.
  • Agreed. I seriously have been looking at alternative wifi offerings. It's a hard pill to swallow though as I've put a lot of money into these Sophos AP's. They really need to dedicate time to fixing their WiFi issues. :/

    Maybe I am on an island here... but STILL have rather critical Wifi issues!

    AP50

    Both bridged to LAN and Separate Zone!

    To put it quite simply: I have 5 IPs, 4 of them on the UTM and 1 on the Verizon gateway (SMC?) that has built in wireless.  Browsing through the SMC Wifi blows the UTM browsing away, in ALL cases. 

    But I have bigger issues:
    I have NO PROBLEMS loading ANY sites on the SMC WiFi, but using (bridged or zoned) connections on the UTM from an iPad is a disaster. Some sites load just fine, others do not load at all. I have put the MTU back to 1500 (obvious I guess) and have set 5GHZ or 2.4GHZ only.  Switch Wifi on the fly back to SMC and the sites load. 

    The Zoned SSID does not have web filtering, the LAN bridged SSID does. I have NOT had much chance to play around with a laptop, most of the access at this site (my home office) is via the iPad.

    I would also add that clients sites on various flavors of firmware are also still having odd issues with Wifi. One site in particular (depending on firmware) has SOME Dell laptops that DO NOT reliably see the SSIDs, while other models of Dell laptops do! e6530 units have the issue, E5530 units do not. Dell Wifi card. Likely different firmware.... no Wifi issues with these units at other sites. My point is that all indications are that the Wifi offering is flakier than grandmas best buttermilk biscuits...