This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

eDirectory with AWG 4000

Hi All

We are to take a trial of the above appliance and was wondering how other eDirectory users were finding it.

Our backend : NW6.5 SP7, DS 8.7.3.9.

We are hoping this will replace BorderManager and give us more features, but im a little concerned i may loose the granularity of BorderManager and its integration with eDir. 

Looking in the forum, there has been a couple of SSO problems that some people have been having, and so far it looks as if they have been resolved, so i do hope this is the case!.

Most internet proxys i have ever come accross have some issue or other with caching and bordermanager is no exception. But with border its well documented and generally we can go up to 3-4 months without having to visit a BM3.9 box which i think is about right for proxy appliance.

So some thoughts would be really appreciated from the Admins who are running with it would be great.

Many Thanks
Julian.


This thread was automatically locked due to age.
  • You might find it helpful to read the section on eDirectory:
    http://up2date.astaro.com/AxG_V7.4_releasenotes.pdf

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • we switched from BorderManager to an ASG220 a couple of years ago and for the most part have been happy with it. 
    It is much nicer for making changes to the firewall on the fly - i.e. setup packet filter exceptions and then activate them by just clicking a button. With BM that always required unloading the filters and doing a reinitialize all which would break everyones connections.
    There have been some gripes from users about eDir logins occasionally not being automatic and they would have to put in their username/password when they opened the browser. That doesn't happen much anymore tho.
    I do miss the reports we were able to generate from BM, haven't been able to duplicate that with the report writer.

    Make sure you get a good VAR - the first one we got was not responsive at all. When our first ASG broke we waited for over a month for him to bring the replacement. This was highly disappointing since we had shelled out of Platinum support.
  • Please keep coming here for questions.  I have a marketing project in mind that will require me to know more about how to set up Astaro in a Novell environment, so I'll be glad to spend some time on your problems.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi thanks for the input, its good to know another Novell house is using it sucessfully. I havent noticed the packetfilter problems when changing things in filtcfg but like all BorderManager users ive had to do the old filtsrv migrate and re-import from NDS!.

    If you dont mind how many concurrent users do you have?.

    Cheers
    Julian.

    we switched from BorderManager to an ASG220 a couple of years ago and for the most part have been happy with it. 
    It is much nicer for making changes to the firewall on the fly - i.e. setup packet filter exceptions and then activate them by just clicking a button. With BM that always required unloading the filters and doing a reinitialize all which would break everyones connections.
    There have been some gripes from users about eDir logins occasionally not being automatic and they would have to put in their username/password when they opened the browser. That doesn't happen much anymore tho.
    I do miss the reports we were able to generate from BM, haven't been able to duplicate that with the report writer.

    Make sure you get a good VAR - the first one we got was not responsive at all. When our first ASG broke we waited for over a month for him to bring the replacement. This was highly disappointing since we had shelled out of Platinum support.
  • I have been a partner for a year and a half now. I was watching Astaro for 2 years before I had confidence in the product to recommend it to my customers. Almost all my customers are K12 schools. I am not sure what all you are doing with BM now. I have seen in the time I started recommending it that edir has become very solid. Just make sure that your ldap is running well and it should just work. Also for the SSO make sure that you are on the latest novell client. I have been supporting up to 2000 concurrent computers using it.

    Good luck I thing you will be very happy.


    Hi All

    We are to take a trial of the above appliance and was wondering how other eDirectory users were finding it.

    Our backend : NW6.5 SP7, DS 8.7.3.9.

    We are hoping this will replace BorderManager and give us more features, but im a little concerned i may loose the granularity of BorderManager and its integration with eDir. 

    Looking in the forum, there has been a couple of SSO problems that some people have been having, and so far it looks as if they have been resolved, so i do hope this is the case!.

    Most internet proxys i have ever come accross have some issue or other with caching and bordermanager is no exception. But with border its well documented and generally we can go up to 3-4 months without having to visit a BM3.9 box which i think is about right for proxy appliance.

    So some thoughts would be really appreciated from the Admins who are running with it would be great.

    Many Thanks
    Julian.
  • I have been a partner for a year and a half now. I was watching Astaro for 2 years before I had confidence in the product to recommend it to my customers. Almost all my customers are K12 schools. I am not sure what all you are doing with BM now. I have seen in the time I started recommending it that edir has become very solid. Just make sure that your ldap is running well and it should just work. Also for the SSO make sure that you are on the latest novell client. I have been supporting up to 2000 concurrent computers using it.

    Good luck I thing you will be very happy.


    Thanks for your input, its really appreciated. Do you have the SSO running with the Vista client as well as XP?.

    One of the reasons we are going from BorderManager is that we may be jumping the Novell ship to the M$ camp, but nothing is written in stone yet. Shame really, but we had an extremely unpleasant experience with ZCM 10 and scaleability as opposed to ZFD.

    Im getting more confidence that it will work in our environment!, our NW6.5 backend and LDAP stuff all runs sweet so im not expecting too much issues there.

    Thanks
    Julian.
  • we only have around 90 concurrent users on our network



    If you dont mind how many concurrent users do you have?.

    Cheers
    Julian.
  • Hi, we use ASG software(Hardware HP DL380G5)at some schools.
    There are students between 500 to 1200. No problem with edir. In the past we had also BM at this schools.
    ZCM 10 is also running there (SLES10SP2).[;)]
  • Have the problems with SSO been resolved in your installations?  What about the issue with LDAP where eDir isn't used?

    Thanks - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi, we use ASG software(Hardware HP DL380G5)at some schools.
    There are students between 500 to 1200. No problem with edir. In the past we had also BM at this schools.
    ZCM 10 is also running there (SLES10SP2).[;)]


    Hi thanks for the input, 1200 is a lucky number for ZCM10!!, if you go beyond 1300 and use DLU your helpdesk will light up like a Christmas Tree!, it appears that Novell find this a tough nut to crack as I know of a University with exactly the same issue we had (we partially rolled back to XP) and Novell are still trying to find out why it cannot go beyond 1300 no matter how many backend LDAP, or ZCM primary servers are there.