Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Up2Ddate confused? 9.312 showing 9.311 availalbe for update

So check this out...



Somebody want to explain this one to me?

UTM 220

Just upgrade from 3.10 or whatever it was to 3.12

Bug? Expected Behavior? Anybody?

FWIW this 220 has 20 TOTAL users. IPS/WEB/Single SCAN AV and very little to no SSL VPN use. NO MAIL.

It runs at 85-100% RAM now. Back with 9.2x it ran at 70-75% RAM  CPU spikes to 100% throughout the day.  

So, as it were, sized WELL below even the most modest use case, and this box is maxed out to the point that browsing is almost impossible intermittently throughout the day. Support HAS NO CLUE and indicates that maybe it is just overloaded. 

I can't add memory to the customer device or they will no longer get support. Sophos refuses to upgrade the memory, because according to the designer, it is not needed. 

Honestly... 

This has been 24+ months of steady decline in stability. The never ending bug chasing and bent on adding new features is out of hand.


This thread was automatically locked due to age.
Parents
  • Right only part are turned on....ram is the main issue but not all.
    Nobody is holding a gun to your head and forcing you to use the appliances.  There is the per IP licensing option as well.  It seems you have made up your mind and I do not see any further willingness for constructive conversation on your end.


    Not sure what the per IP licensing has to do with anything. We have a mix of "Full Guard" "Total Protect" and MSP licensing across our customer base. Don't get me started on that nightmare... same devices same services, some can upgrade, others get new hardware for almost he same price, etc.

    In any case:

    A gun to my head? No, but I bought into these devices by deploying them to my customers. They represent an investment in hardware, software and labor, that is directly tied to my reputation and therefore my customer trust. I expect them to perform as advertised and I expect SOPHOS as my partner, to do a (much) better job. 

    William I am not attacking those of you trying to help. I am open to help and appreciate the collective knowledge here, but am darned tired of the excuses for the arrogance and incompetence displayed by SOPHOS.

    I do not expect anything to be trouble free, perfect or flawless. I think these appliances could be amazing and, in fact, are unmatched by any other firewall. That said, SOPHOS has turned them into a liability, regardless of the attractive and growing feature set. My list of complaints grows when it should be shrinking.

    To be patently clear, I deploy and manage numerous pieces of technology in the process of supporting my IT customers. Without exception, I spend more time managing, twiddling and supporting these devices than I do ANY other technology I currently have deployed. They have accounted for more support hours (mostly unbillable), protracted outages, complaints and customer discomfort,  than any other device or vendor I have ever dealt with.
  • Not sure what the per IP licensing has to do with anything. We have a mix of "Full Guard" "Total Protect" and MSP licensing across our customer base. Don't get me started on that nightmare... same devices same services, some can upgrade, others get new hardware for almost he same price, etc.

    In any case:

    A gun to my head? No, but I bought into these devices by deploying them to my customers. They represent an investment in hardware, software and labor, that is directly tied to my reputation and therefore my customer trust. I expect them to perform as advertised and I expect SOPHOS as my partner, to do a (much) better job. 

    William I am not attacking those of you trying to help. I am open to help and appreciate the collective knowledge here, but am darned tired of the excuses for the arrogance and incompetence displayed by SOPHOS.

    I do not expect anything to be trouble free, perfect or flawless. I think these appliances could be amazing and, in fact, are unmatched by any other firewall. That said, SOPHOS has turned them into a liability, regardless of the attractive and growing feature set. My list of complaints grows when it should be shrinking.

    To be patently clear, I deploy and manage numerous pieces of technology in the process of supporting my IT customers. Without exception, I spend more time managing, twiddling and supporting these devices than I do ANY other technology I currently have deployed. They have accounted for more support hours (mostly unbillable), protracted outages, complaints and customer discomfort,  than any other device or vendor I have ever dealt with.


    I cannot address your experiences but every utm I have deployed works nearly flawlessly with only minor adjustments now and then.  I continue to audition other UTM products and frankly for the price i have not found anything that detects and stops more stuff and gives more functionality than Sophos.  I've tried SW, watchguard, firebox, smoothwall(paid version).  i DO wish sophos would integrate dansguardian though.  That is a superior piece of technology to anything iv'e seen from ANY other vendor including Sophos.  The ability to look at the actual content of the page and block based on that AND by using blocklists makes DG much more effective than most other content filtering systems out there.  At one point I had built a highly modified ipcop system with several addons that incorporated dg and several other modules into my own custom UTM.  It was HIGHLY cumbersome to maintain but it was more effective than even Sophos at stopping bad stuff on the web..[[:)]]  If i had the $$$ i would try to reassemble that again but i am not a programmer and i do not have the ability at this time to manage that kind of project..[[:)]]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • ...I give up. I just don't have the energy to keep complaining.

    Support case associated with this 220 issue has resulted in 6 more days of  crontab monitoring by support... only to yield a simple result...

    "I would like to follow up and check if you are still experiencing CPU spikes?"

    Good grief....
Reply
  • ...I give up. I just don't have the energy to keep complaining.

    Support case associated with this 220 issue has resulted in 6 more days of  crontab monitoring by support... only to yield a simple result...

    "I would like to follow up and check if you are still experiencing CPU spikes?"

    Good grief....
Children
No Data