This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Up2Date 8.202 Soft Released

Today we have placed the 8.202 release on our FTP server for manual installation. Our soft-releases are monitored for the next days, and we'll closely watch this thread for any experiences you'd like to share. The current plan is to release 8.202 to all installations during the next 5-10 days. 

The reason for this release is to address most of the reported bugs since the 8.200/8.201 launch. Many outstanding issues are resolved, and this up2date will greatly enhance the stability of your installation. 

Up2Date 8.202 Details
News
• Improved HTTP/S Proxy performance
• Removed DigiNotar HTTPS Verification CA

Remarks
• System will be rebooted
• Configuration will be upgraded
• Connected Wifi APs will perform firmware upgrade
• If you are affected by 18872, power-cycle your Wireless AP's so they reconnect


Bugfixes
[16215] ctype: application/flash-video not contained per default in cc>http>noscancontent
[18567] "MIME blocking inspects HTTP body" is broken
[18604] Web Application Firewall mixes backend websites
[18653 If the HTTPs-Proxy is enabled, login to some websites may result in "Internal server error"
[18684] Exception for extensions will not be logged. There will be always a empty string in the log: exceptions=""
[18695] Policy routing in combination with Application Control may cause problems
[18769] If virus scanning of a website failed, no error message is shown in the browser
[18771] Passwords with special characters (@, =) cause authentication to fail when using 'Transparent w/ Auth' mode
[18802] Executive reports will not be generated
[18825] HTTP Proxy doesn't reauthenticate AD SSO client after auth exception matched
[18872] WiFi: aweclient sends incomplete client list to ASG and enters inactive state
[18880] Edir SSO authentication still times out in http proxy after 8.201
[18927] Wifi: Access Point with a MAC address ending in :f8 cannot connect to the ASG
[18929] Transparent Proxy with Auth not working properly
[18936] HTTP Proxy: SSL tunnel handler doesn't close client connection in all cases
[18974] Up/down script running on 100%

Date
Size: ~101MB
Md5Sum: a43263326af6bd9b977a9a3f1a6affa3

Download:

http://ftp.astaro.de/ASG/v8/up2date/u2d-sys-8.202.tgz.gpg


This thread was automatically locked due to age.
Parents
  • Hi aldahan,
    normally are the updates incrementally and consistently to be done. You have however the possibility to do the three upgrates from 8.103 to 8.202 at once.

    Regards
  • Hi aldahan,
    normally are the updates incrementally and consistently to be done. You have however the possibility to do the three upgrates from 8.103 to 8.202 at once.

    Regards


    Ok, i will consider the increment process first, if im not lucky enough, i will try to clean install using the 8.201 ISO, another newbie question; how to install the fresh ISO, errr...I will connect an external CD drive to the USB of our ASG and thats it?...
  • Hi guys, I just want to report that the problem with the external NIC is always down if you turn off Astaro and then start her up again.
    As I only use Astaro at home for about 6 hours a day I turn it off the rest of the time, then starting it after getting home from work every day.

    Every time I boot up I have to go into the interface menu and press "Renew" to get the card "up" again. 

    I had no problem with this on 8.103.

    I've noticed this as well. In my case the system shows down anywhere from a few minutes to several hours. In my case reverting to 8.103 (switching active VMs) fixes the problem right away. I know there was a change of dhcp clients from 8.1x to 8.2x.
  • Hi guys, I just want to report that the problem with the external NIC is always down if you turn off Astaro and then start her up again.
    As I only use Astaro at home for about 6 hours a day I turn it off the rest of the time, then starting it after getting home from work every day.

    Every time I boot up I have to go into the interface menu and press "Renew" to get the card "up" again. 

    I had no problem with this on 8.103.

    Anyone else experience this?

    /W


    Yes, this happens to me too, but only on cold start, at reboot it works fine.
  • BTW: when will the release of the virtual ASG files be?
    Is it already planned?
    Is it useful to take the iso instead of the virtualized ASG because the iso is already 8.2xx ??
  • I was browsing my http log file and noticed repeated entries...

    2011:09:29-00:10:29 gatekeeper httpproxy[12609]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0x4c911468" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"


    Anbody knows what it is? I am not having any problems but the error message is worrisome.

    Regards
    Bill
  • Hi,

    2011:09:29-18:20:55 cats-kingdom kernel: [157685.402612] afcd[6465]: segfault at 88ef000 ip 00000000f748f6f6 sp 00000000f3a1c098 error 4 in libc-2.11.1.so[f7418000+15b000]

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

  • I was browsing my http log file and noticed repeated entries...


    Anbody knows what it is? I am not having any problems but the error message is worrisome.

    Regards
    Bill

     is it because of astaro site or is it because of some CAPTCHA from other country  in my case it says Korea which is block so did not get catch  and i am not able to override it 
    when i try to acess this site  i got country forbidden message  

    https://edit.india.yahoo.com/forgot?stage=fe100&src=pg&intl=in&done=http://in.messenger.yahoo.com/&partner=reg

    if u refresh the CPATCH u will get error and some time it restart AV  also 

    2011:09:30-20:37:30 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="avira_reload" file="avirascanner.c" line="465" message="reloading av pattern"
     
    2011:09:30-20:37:46 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa6ffa30" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed" 

    2011:09:30-20:23:37 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa502ba8" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
    2011:09:30-20:23:37 acenn httpproxy[15388]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="POST" srcip="192.168.2.105" dstip="50.18.63.165" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="73" request="0xa502ba8" url="http://eps.geo.astaro.com/" exceptions="" error="" country="United States" content-type="text/plain




    @wingman and @RFCat_vk : Are you using vmware esxi (5 ?)  ,  do u get this error on normal systems ?    did u installed from fresh ISO or update   
    if u installed from 8.201 why afcd should be used ? as it was replace by  application control from 8.2 

    thx
  • i have allow korea and refresh CAPTCH AND see the result  but i am able to see CAPTCHA  try to login to yahoo messenger  
     2011:09:30-20:43:39 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa57b2f0" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
    2011:09:30-20:43:39 acenn httpproxy[15388]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.2.105" dstip="202.86.7.152" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="12488" request="0xa57b2f0" url="edit.india.yahoo.com/.../CaptchaWSProxyService.php
     
    2011:09:30-20:43:41 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa3325b8" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
    2011:09:30-20:43:41 acenn httpproxy[15388]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.2.105" dstip="119.161.9.151" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="2928" request="0xa3325b8" url="c5.ah.yahoo.com/.../jpeg"
     
    2011:09:30-20:43:41 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa57b9f8" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
    2011:09:30-20:43:41 acenn httpproxy[15388]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.2.105" dstip="184.26.205.227" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="2346" request="0xa57b9f8" url="s.yimg.com/.../png"
     
    2011:09:30-20:43:41 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0x980a1748" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
    2011:09:30-20:43:41 acenn httpproxy[15388]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.2.105" dstip="203.84.204.69" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="43" request="0x980a1748" url="us.bc.yahoo.com/b
     
    2011:09:30-20:44:24 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa57b2f0" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
    2011:09:30-20:44:24 acenn httpproxy[15388]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.2.105" dstip="202.86.7.152" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="9487" request="0xa57b2f0" url="edit.india.yahoo.com/.../CaptchaWSProxyService.php
     
    2011:09:30-20:44:25 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa3325b8" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
    2011:09:30-20:44:25 acenn httpproxy[15388]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.2.105" dstip="119.161.9.151" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="2830" request="0xa3325b8" url="c5.ah.yahoo.com/.../jpeg"
     
    2011:09:30-20:44:41 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa57b2f0" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
    2011:09:30-20:44:41 acenn httpproxy[15388]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.2.105" dstip="202.86.7.152" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="9487" request="0xa57b2f0" url="edit.india.yahoo.com/.../CaptchaWSProxyService.php
     
    2011:09:30-20:44:42 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa5bf708" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
    2011:09:30-20:44:42 acenn httpproxy[15388]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="POST" srcip="192.168.2.105" dstip="50.18.63.165" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="73" request="0xa5bf708" url="eps.geo.astaro.com/.../plain"
     
    2011:09:30-20:44:42 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa3325b8" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
      
  • Hi utm_kid,
    the ASG is built on a physical hardware from an 8.201 ISO and upgraded using the up2date package..

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

  • hi Wingman ,RFCat_vk !

    Ian ,if u installed from new 8.2xx cd /dvd then there  u should not get afcd error  as afcd is replace with application ctrl in 8.2  ,did u restore u r backup from 8.1x ? 

    do u see any coredumps ? as there is a segfault in kernel log
  • Hi utm_kid,
    I see the occasional segfault which I have logged in this thread. So do a number of other people.

    My ASG is a new motherboard, CPU, memory, Dual port Intel NIC, restored from a backup made from the ISO 8.201 and point release. The new equipment was to overcome/identify what was falling on my previous hardware. The bits that were failing were the motherboard and Netgear Gs108T.

    I now no longer have vlans, used a spare 8 port switch and configured the realtek port on the motherboard to be the VoIP interface.

    Interesting note, the configuration without vlans appears to use more memory than the vlan version.

    Maybe a restart is required.

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

Reply
  • Hi utm_kid,
    I see the occasional segfault which I have logged in this thread. So do a number of other people.

    My ASG is a new motherboard, CPU, memory, Dual port Intel NIC, restored from a backup made from the ISO 8.201 and point release. The new equipment was to overcome/identify what was falling on my previous hardware. The bits that were failing were the motherboard and Netgear Gs108T.

    I now no longer have vlans, used a spare 8 port switch and configured the realtek port on the motherboard to be the VoIP interface.

    Interesting note, the configuration without vlans appears to use more memory than the vlan version.

    Maybe a restart is required.

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

Children
  • hi Ian ,


    i don't think this problem of hardware its related to afc(d) -astaro flow control daemon -which was  IM/P2P 

    BTW[:D]o u use yahoo messanger with appl control ?  not using socks proxy  (not related to u r problem ,i have some issue with yahoo     )
    thx
  • Hi utm_kid,
    I don't use yahoo messenger and I don't think any of family use it.

    I have some issue with application control which I have raised, but not received any feedback on.

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

  • Seems to be more than the 5-10 days of soft release.

    So when is it going for hard release?
  • Hi,

    please put the Release Notes for "Soft Releases" here too.
    Cause with 8.202 there had been changes to NAT Rules. There is now an advanced Section for NAT/SNAT into VPN.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008