Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Super Update 9.203-3

Hallo zusammen,


momentan muss ich sagen: Mit den Updates von Sophos bin ich wenig zufrieden. Arbeitsaufwand stieg auch der Ärger. Klar man muss nicht immer das neuste haben. Nur leider funktionieren nicht mal die SafeNet Token. Da dachte ich, die neuen FWs bringen da vielleicht Kompatibilität wie beschrieben.


Resultat: Probleme mit dem Internetexplorer bei den FW Rules. Firefox geht...


Wie läuft es bei euch so?


This thread was automatically locked due to age.
  • Goar net [:(]

    Erst kommt die 9.2, die net geht, ohne das man ein Up2date Package manuell installieren muss.

    Dann wirds fixed und man beginnt mit dem QM und plötzlich ist die 9.2 wieder weg, statt dessen kommen zwei neue Packages.

    Und jetzt wurde ein OpenSSL Bug fixed, der anscheinend auch in der 8.3 besteht und dort gibt es kein Update?
  • Ich warte mittlerweile deutlich länger bevor ich ein Update nachziehe, sicher ist das nicht optimal aber oftmals das kleinere Übel bevor man zum Beta Tester wird.

    Die Updatepolitik bzw. Qualitätskontrolle vieler Unternehmen scheint auch immer schlechter zu werden, wenn ich an die letzten MS Updates und den damit verbundenen Problemen denke...

    Cu, Abyss_X
  • Früher waren die Updates einfach perfekt. Die hatte ich immer per Scheduler Nachts installieren lassen, und niemals ging dabei etwas schief. Seit 9.1 traue ich mich das nicht mehr. Musst die ja schon fast nur böse anschauen und die Bits kippen um...

    Echt eine Schande, Sophos!
  • Ich finde die ganze Update Strategie mit 2 Schienen und x Softrealeses mittlerweile nicht überschaubar.
    Hab im Februar auf ca. 30 UTMs das Softrel 9.200.11 installiert,
    dann kam noch ein Update auf 9.201.23.
    Danach wurde es wieder sehr unübersichtlich bei den Updates. (siehe diverse Anleitungen im eng. Forum wie man die letzten Updates von Hand installieren kann)
    Da bei den Updates auch andere Hardware betroffen ist (RED,Wlan), ist es leider vorbei mit Updates mal eben spät abends installieren.
    Hier müsste man meiner Meinung nach die Updates inhaltlich trennen,
    dh. ein Update für UTM ändert nur UTM,RED oder AP, aber nicht alles zusammen.
  • Im Geschäft traue ich mich nicht auf 9.2 zu Updaten....
  • Im Geschäft traue ich mich nicht auf 9.2 zu Updaten....


    Backup ist was für Feiglinge [:)]
    Also 9.201.23 läuft gut auf aktueller Hardware (alles mit >=2GB Ram und letztes Jahr refreshed oder neuer)
  • Hi zusammen,
    Also muss jetzt mal positiv als auch negativ berichten.

    Grundsätzlich finde ich die zwei Versionen 9.1 und 9.2 parallel zu nutzen super.
    Gebe euch Recht, die letzten Updates sind aber sehr unübersichtlich geworden und in produktiven Umgebungen werde ich keine Patches umbenennen (BAlfons Anleitung).

    Auch der FTP Server ist extrem unübersichtlich, da hier noch die Softreleases dabei sind. Sollte unbedingt überarbeitet werden. Genauso wäre mehr Infos über Updates hilfreich - transparenz. Der neue Up2Date Blog geht in die richtige Richtung.

    Zum Thema Installationen:
    Wir gehen wie folgt vor und das funktioniert sehr gut und wir haben im Vergleich zu 1-2 Jahren nur noch ein Bruchteil der Tickets die wir an Distributor/Sophos weiterleiten mussten (was natürlich auch an der Qualität der Updates liegt).

    GA erscheint - wir warten / beobachten hier im Forum die Feedbacks / Installationen im LAB und auf den ersten Home UTMs bei mir und den Kollegen.
    Nach durchschnittlich 2 Wochen werden dann die Updates auf den Kundensystemen ausgerollt. Ausnahmen waren natürlich beispielsweise der Heartbleed Bug, aber auch hier haben wir 1 Tag für Tests genutzt (aus guten Grund!) und erst am Freitag ausgerollt.
    Und nein, ich plane die Updates inzwischen fast gar nicht mehr, vor allem, bei HA Clustern (die wir zu 90% im Einsatz haben). 
    Leider vertraue ich den Updates nicht mehr so, dass ich sie plane. Und wenn, dann leider mit einem flauen Gefühl ("hoffentlich geht nix schief").

    Grundsätzlich ist dennoch die Qualität der Updates wieder gestiegen, ich erinnere mich an schlaflose Nächte bei den ersten Versionen von 9.0 und 9.1. Aber auch hier hatten wir keine Totalausfälle, es war viel zu tun, aber immer mit Hilfe von Sophos zu beheben.
    Gefühlt gibt es weniger Tickets bei Performance, dafür mehr im Bereich HA/Datenbaken/WLAN.
    Updates sollen/müssen schnell zur Verfügung stehen, was dann manchmal die Qualität Leiden lässt.
    Hinzu kommt, dass wir natürlich auch die einen oder anderen Fehler inzwischen aus Erfahrung kennen und eine entsprechende Lösung.

    Aber dennoch muss ich sagen, dass die Zufriedenheit der Kunden mit den Systemen sehr hoch ist, was zum Großteil an den Funktionen und am Handling liegt. Auch wenn wir ab und an mit den Updates kämpfen [;)]
    Hier kann ich nur sagen, umso transparenter man zu Kunden/Admins ist, umso besser ist es.

    Nice greetings
  • Moin,

    ich muss sagen das 9.2er release hat mir bisher am wenigsten Probleme gemacht.
    Ich habe meine Systeme und einige Kundensystem seit der Beta auf der 9.2 laufen. Ohne für den Kunden irgendein grösseres Problem gehabt zu haben.

    Die Safenet Token funktionieren bei mir ebenfalls. Bis zur 9.201 musste man beim tippen des Tokens nur schnell sein. Mit der 9.202 kann man den Token im Timeshift an die UTM anpassen.

    Der FTP war/ist zwischendurch etwas unübersichtlich. Hat aber für die Funktion der UTM keine Auswirkungen. Alle nötigen updates für das System werden über up2date geladen.

    Probleme mit IE oder Firefox konnte ich bisher auch nicht feststellen.

    May

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Hi May,
    kann dir da nur zustimmen.

    Das einzige Problem, was aktuell massiv ist, in zwei Umgebungen - WLAN!
    Das besteht aber leider schon seit der Version 9.10x und konnte erst mit einer Firmware der Version 9.2 behoben werden, aber jetzt ist es in zwei Umgebungen wieder da, nachdem die auf 9.201 aktualisiert wurden.

    Ansonsten kann ich mich nicht beklagen, was massive Probleme angeht.

    Nice greetings
  • Moin,

    was für WLAN Problem gibt es? ggf. per PM antworten.
    In den Wlan Installationen habe ich bisher keine gemeldeten Probleme. Weder 9.1 noch 9.2

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008