This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Up2Date 8.202 Soft Released

Today we have placed the 8.202 release on our FTP server for manual installation. Our soft-releases are monitored for the next days, and we'll closely watch this thread for any experiences you'd like to share. The current plan is to release 8.202 to all installations during the next 5-10 days. 

The reason for this release is to address most of the reported bugs since the 8.200/8.201 launch. Many outstanding issues are resolved, and this up2date will greatly enhance the stability of your installation. 

Up2Date 8.202 Details
News
• Improved HTTP/S Proxy performance
• Removed DigiNotar HTTPS Verification CA

Remarks
• System will be rebooted
• Configuration will be upgraded
• Connected Wifi APs will perform firmware upgrade
• If you are affected by 18872, power-cycle your Wireless AP's so they reconnect


Bugfixes
[16215] ctype: application/flash-video not contained per default in cc>http>noscancontent
[18567] "MIME blocking inspects HTTP body" is broken
[18604] Web Application Firewall mixes backend websites
[18653 If the HTTPs-Proxy is enabled, login to some websites may result in "Internal server error"
[18684] Exception for extensions will not be logged. There will be always a empty string in the log: exceptions=""
[18695] Policy routing in combination with Application Control may cause problems
[18769] If virus scanning of a website failed, no error message is shown in the browser
[18771] Passwords with special characters (@, =) cause authentication to fail when using 'Transparent w/ Auth' mode
[18802] Executive reports will not be generated
[18825] HTTP Proxy doesn't reauthenticate AD SSO client after auth exception matched
[18872] WiFi: aweclient sends incomplete client list to ASG and enters inactive state
[18880] Edir SSO authentication still times out in http proxy after 8.201
[18927] Wifi: Access Point with a MAC address ending in :f8 cannot connect to the ASG
[18929] Transparent Proxy with Auth not working properly
[18936] HTTP Proxy: SSL tunnel handler doesn't close client connection in all cases
[18974] Up/down script running on 100%

Date
Size: ~101MB
Md5Sum: a43263326af6bd9b977a9a3f1a6affa3

Download:

http://ftp.astaro.de/ASG/v8/up2date/u2d-sys-8.202.tgz.gpg


This thread was automatically locked due to age.
  • BTW: when will the release of the virtual ASG files be?
    Is it already planned?
    Is it useful to take the iso instead of the virtualized ASG because the iso is already 8.2xx ??
  • I was browsing my http log file and noticed repeated entries...

    2011:09:29-00:10:29 gatekeeper httpproxy[12609]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0x4c911468" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"


    Anbody knows what it is? I am not having any problems but the error message is worrisome.

    Regards
    Bill
  • @Billybob:  One person reported this during the 8.2 beta, but the issue cleared itself up after a day.  Svens could reproduce it, but only under very high loads.  Are you seeing many of these entries or only a few, here and there?

    @tuxi:  It's a simple thing to install to a virtual machine from the ISO.  This is the quickest way to get a new virtualized version.  The pre-canned VM versions of Astaro usually take awhile to be released, as they need to undergo their own separate QA testing before release.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Hi,

    2011:09:29-18:20:55 cats-kingdom kernel: [157685.402612] afcd[6465]: segfault at 88ef000 ip 00000000f748f6f6 sp 00000000f3a1c098 error 4 in libc-2.11.1.so[f7418000+15b000]

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

  • same thing here but it only happened once

    2011:09:22-22:46:02 *** kernel: [ 2506.000457] afcd[8656]: segfault at 1c ip 00000000f73454bd sp 00000000f3a71a20 error 4 in libnavl.so.1[f7323000+85000]

    (I've been using the beta packages and upgraded to the 8.202. )
  • My third one occurred yesterday.  Every six days... hmmmm. [:S]

    /var/log/kernel/2011/09/kernel-2011-09-17.log.gz:2011:09:17-19:41:11 asg kernel: [860415.129944] afcd[15588]: segfault at 99df000 ip 00000000f74976f6 sp 00000000f3a41098 error 4 in libc-2.11.1.so[f7420000+15b000]
    /var/log/kernel/2011/09/kernel-2011-09-23.log.gz:2011:09:23-16:40:48 asg kernel: [98681.884067] afcd[21341]: segfault at 91e4000 ip 00000000f74b06f6 sp 00000000f3a3d098 error 4 in libc-2.11.1.so[f7439000+15b000]
    /var/log/kernel/2011/09/kernel-2011-09-29.log.gz:2011:09:29-11:54:39 asg kernel: [268472.266514] afcd[25703]: segfault at 948d000 ip 00000000f75556f6 sp 00000000f3ae2098 error 4 in libc-2.11.1.so[f74de000+15b000]
  • So, I saw up above, that if you're running 8.103, the preferred upgrade method is an ISO upgrade to 8.201, then an upgrade to 8.202 with up2date, when it becomes available?  Is that correct, or is that only if you're trying to avoid getting to 8.202 skipping the 8.2 upgrade?
  • @jzitnik:  It's better to reinstall from the 8.201 ISO, than to upgrade from 8.103, due to a few issues that only seem to manifest themselves after the upgrade process.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • @Billybob:  One person reported this during the 8.2 beta, but the issue cleared itself up after a day.  Svens could reproduce it, but only under very high loads.  Are you seeing many of these entries or only a few, here and there?

    Aha!!! Thats what I get for napping during the beta[:P] I have very light load on my server so in my case heavy load is not the cause. The error is popping up at an alarming rate, it is random but when the proxy is being used it is almost every second. However I am not seeing any adverse effects atleast for now.

    It seems that the segfault that wingman has on libnavl.so.1 might be the same problem. But I don't have any seg faults just the repeated error message.

    Screenshots of top and http log are attached grepping navl_conn_init failed . The last screenshot has error message almost every second when the proxy is being used.

    Regards
    Bill

    EDIT: The mantis ID and the related stuff is discussed here https://community.sophos.com/products/unified-threat-management/astaroorg/f/110/t/71071 and 
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/110/t/70378
  • I was browsing my http log file and noticed repeated entries...


    Anbody knows what it is? I am not having any problems but the error message is worrisome.

    Regards
    Bill

     is it because of astaro site or is it because of some CAPTCHA from other country  in my case it says Korea which is block so did not get catch  and i am not able to override it 
    when i try to acess this site  i got country forbidden message  

    https://edit.india.yahoo.com/forgot?stage=fe100&src=pg&intl=in&done=http://in.messenger.yahoo.com/&partner=reg

    if u refresh the CPATCH u will get error and some time it restart AV  also 

    2011:09:30-20:37:30 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="(nil)" function="avira_reload" file="avirascanner.c" line="465" message="reloading av pattern"
     
    2011:09:30-20:37:46 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa6ffa30" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed" 

    2011:09:30-20:23:37 acenn httpproxy[15388]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xa502ba8" function="navl_match" file="navlscanner.c" line="149" message="navl_conn_init failed"
     
    2011:09:30-20:23:37 acenn httpproxy[15388]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="POST" srcip="192.168.2.105" dstip="50.18.63.165" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="73" request="0xa502ba8" url="http://eps.geo.astaro.com/" exceptions="" error="" country="United States" content-type="text/plain




    @wingman and @RFCat_vk : Are you using vmware esxi (5 ?)  ,  do u get this error on normal systems ?    did u installed from fresh ISO or update   
    if u installed from 8.201 why afcd should be used ? as it was replace by  application control from 8.2 

    thx