Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Up2Ddate confused? 9.312 showing 9.311 availalbe for update

So check this out...



Somebody want to explain this one to me?

UTM 220

Just upgrade from 3.10 or whatever it was to 3.12

Bug? Expected Behavior? Anybody?

FWIW this 220 has 20 TOTAL users. IPS/WEB/Single SCAN AV and very little to no SSL VPN use. NO MAIL.

It runs at 85-100% RAM now. Back with 9.2x it ran at 70-75% RAM  CPU spikes to 100% throughout the day.  

So, as it were, sized WELL below even the most modest use case, and this box is maxed out to the point that browsing is almost impossible intermittently throughout the day. Support HAS NO CLUE and indicates that maybe it is just overloaded. 

I can't add memory to the customer device or they will no longer get support. Sophos refuses to upgrade the memory, because according to the designer, it is not needed. 

Honestly... 

This has been 24+ months of steady decline in stability. The never ending bug chasing and bent on adding new features is out of hand.


This thread was automatically locked due to age.
Parents
  • The utm series are end of life.  I would talk to your reseller about replacement.  I had this exact same thing happened I just told it to go ahead and upgrade and it took care of it with no further issues
  • The utm series are end of life.  I would talk to your reseller about replacement.  I had this exact same thing happened I just told it to go ahead and upgrade and it took care of it with no further issues




    • Allow "upgrade" from newest release 9.312 to older release 9.311? Uhh, no
    • End of Life means end of functionality for a 2.5 year old firewall? 
    • Customer needs to purchase $2K of firewall hardware and $2k worth of licensing every 2-3 years?
    • Customer required to pay me labor for complete firewall forklift upgrade every 2-3 years?
    • Firewalls STILL ship with far less RAM than they really need? 
    • No provisions for RAM upgrade without loss of support?
    • SOPHOS IS TONE DEAF AND OUT OF TOUCH
  • you unfortunatly caught the utm series hardware at the end of their live.  The utm applainces are more than 5-7 years old on average..it's time for them to be replaced.

    Cusomter doesnot have to repalce hardware every 3 years...nor pay for your time...nor pay for replacement every 3 years provided they are using the latest hardware AND it is properly sized with both software requirement growth AND network traffic growth figured in.  

    While i can understand your feelings they are actually misplanced in this instance.  I am on of sophos biggest critics but this profanity laced posting isn't going to ingratiate you with sophos nor anyone else.
  • Firstly, can we take a tone down on the language here.

    This is a USER forum, vulgarity isn't going to get you anywhere but a removal from our forums.

    This appears to me to be an issue of things enabled without environment tuning. 

    I think you will find you get much further with responses and help if you are acting a little more collected.
Reply
  • Firstly, can we take a tone down on the language here.

    This is a USER forum, vulgarity isn't going to get you anywhere but a removal from our forums.

    This appears to me to be an issue of things enabled without environment tuning. 

    I think you will find you get much further with responses and help if you are acting a little more collected.
Children
  • This appears to me to be an issue of things enabled without environment tuning. 


    With all due respect, that is nonsense and I am tired of hearing it. 

    At this point there is little "tuning" left to do, unless of course by "tuning" you mean TURNING OFF wanted or desired services.

    So let me repeat: The UTM in question is a UTM 220. It serves around 25 users MAX. 5 of those user (max) behind a RED 50 on a 3Mb connection. This is WELL below even the worst case user sizing guidelines.

    The UTM is on a 50/50 Mb connection. There are NO exposed services published through the UTM. IPS is turned down to reflect only attacks against windows machines and a few other needed rules. Average use is 5-6 users at the main office and 1-2 at the RED50 office.