Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

9.315-002 GA Released

Up2Date 9.315002 package description:

Remark:
 System will be rebooted

News:
 Security Update

Bugfixes:
 Fix [35490]: CVE-2015-5477 - An error in handling TKEY queries can cause named to exit with a REQUIRE assertion failure
 Fix [35501]: Pluto segfault after update to 9.314

RPM packages contained:
 chroot-bind-9.9.7_P2-2.g1729609.i686.rpm          
 chroot-ipsec-9.30-7.g9861467.rb1.i686.rpm         
 ep-release-9.315-2.noarch.rpm


This thread was automatically locked due to age.
  • We updated our system at our DR site to 9.315 and haven't seen any of the issues being described. However, it's use is what i would consider light. Maintenance for the production systems are scheduled this Sunday.
  • So 9.315 may be the final release, because knownissues list ist outdated and the provided mailaddress doesn't work anymore...

    [8-)]

    # For further infos please contact: knownissues@astaro.com
    #
    # Last edit (time is UTC):
    # $Id: Known_Issues-UTM-V9.txt,v 1.143 2015/07/15 09:33:08 mantis Exp $

    host mx2.sophos.com [145.253.124.138]: 550 5.1.1 :
        Recipient address rejected: User unknown in relay recipient table
  • Here's what my Concurrent Connections graph looks like after being on 9.314 and 9.315 for 2 weeks.  I tried restoring a backup and rebooting and neither one helped.

  • I also seem to be impacted by the concurrent connections increase.
    All year it was about the same and right after installing the latest 2 updates last weekend it went really up.
    Seems to be steady and not increasing further, but it's just a few days now.

    Managing several Sophos UTMs and Sophos XGs both at work and at some home locations, dedicated to continuously improve IT-security and feeling well helping others with their IT-security challenges.

    Sometimes I post some useful tips on my blog, see blog.pijnappels.eu/category/sophos/ for Sophos related posts.

  • We completed the update yesterday and have no real issues to report. Our concurrent connections during prod are around 5k and off-hours around 1k.
  • I installed the last 2 updates on 2 other systems and they did not have the concurrent connections issue.  So on the one that was having the problem, I did a factory reset and restore from the last backup.  That fixed it.
  • We went from 3.13 to 3.15 and we're have concurrent connection issues afterwards.
    We've logged a case with support.
  • So 9.315 may be the final release, because knownissues list ist outdated and the provided mailaddress doesn't work anymore...

    [8-)]

    # For further infos please contact: knownissues@astaro.com
    #
    # Last edit (time is UTC):
    # $Id: Known_Issues-UTM-V9.txt,v 1.143 2015/07/15 09:33:08 mantis Exp $

    host mx2.sophos.com [145.253.124.138]: 550 5.1.1 :
        Recipient address rejected: User unknown in relay recipient table



    It seems they are currently working on a 9.35 update:

    # Last edit (time is UTC):
    # $Id: Known_Issues-UTM-V9.txt,v 1.145 2015/08/18 06:27:25 mantis Exp $

    1.
    ID35338 9.313 Bridge with RED: No warning that RED-interface will be removed from bridge when RED will be deactivated
    ------------------------------------------------------------------------
    Description:
    Workaround:
    Fixed in:     9.350


    2.
    ID35332 9.314 Build the new app control pattern NAVL 4.3.0.35
    ------------------------------------------------------------------------
    Description:
    Workaround:
    Fixed in:     9.350


    3. 
    ID34890 9.310 REDs disconnected when connecting more than 270 concurrent RED tunnels
    ------------------------------------------------------------------------
    Description:
    Workaround:
    Fixed in:     9.350
  • I am still experiencing Concurrent Connections growth after each work day by 2k per day. There is no increase over the weekends as no one is using the network. We are a small State Gov. Education shop of 42 users but very web intensive and we do training with up to 300 users max. Using a 220 appliance with 6 AP50's and 10 AP30's running 9.315-2. I do find that rebooting the 220 flushes the Concurrent Connections catch, but have no idea why it is happening.
  • I am still experiencing Concurrent Connections growth after each work day by 2k per day. There is no increase over the weekends as no one is using the network. We are a small State Gov. Education shop of 42 users but very web intensive and we do training with up to 300 users max. Using a 220 appliance with 6 AP50's and 10 AP30's running 9.315-2. I do find that rebooting the 220 flushes the Concurrent Connections catch, but have no idea why it is happening.


    There has been some luck in restoring from your last known good backup that may solve it.  I didn't get a chance to try, but with my UTM, I just blew it away and reinstalled, then updated to the latest and restored my config.  No more problems with that mess.

    XG 19.5 GA 64-bit | Intel Xeon 4-core v3 1225 3.20Ghz
    16GB Memory | 500GB SSD HDD | GB Ethernet x5