This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM v9.003 Up2Date Soft-Released

In short order, another v9 up2date.  Gather up 222 of your closest Astaro friends and have an AP party.  [:P]

Give it a try and respond in this thread with thoughts and findings.

Sophos UTM v9.003 Up2Date
News

  • Wifi: Remove general limit of 8 SSIDs per AP (now device dependent)
  • Wifi: Increase maximum number of APs from 100 to 223
  • WAF: Now adds a X-Forwarded-Proto header in server requests
  • RED: Added support for RED50 devices (beta)


Remarks

  • System will be rebooted
  • Configuration will be upgraded
  • Wifi Reporting will be reset


Bugfixes

  • [21948] Cable Modem: every renew of the ip address adds a new ip address to the dhcp interface (v9)
  • [22260] WebApplication firewall reporting does not work in timezones behind UT


Download:
Up2Date Link: ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.003015.tgz.gpg
Up2Date MD5 Link: ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.003015.tgz.gpg.md5
Size:  ~94 MB
Up2Date md5sum: a04bf1c361ef79dbc514b8f4fe5fe168


This thread was automatically locked due to age.
  • Has this update been pushed? I can't see anything on my UTM yet.
  • Not yet. We extended the soft release a little bit. Very soon!
  • I take it this means that bugs were found?  Will a new 9.003 patch be released?

    Any way to roll back updates?
  • Is anyone having any Interface issues with the New Firmware 9.003?

    I'm having a very bizarre networking issue with my Bright House Cable ISP.  It seems to have started right after the 9.003 up-to-date was applied.  There seems to be a conflict between my Firewall Eth2 Interface and my Gateway.  Everything works fine for about an hour or so and then the connection drops.  Existing sessions such as RDP stay connected, however new connections can't be made.

    From Inside my Network I can ping to my Default gateway for my ISP, but can't get any further.

    From outside my network I can't ping the ISP's Gateway.

    However if I disable my eth2 Interface the ISP gateway will again be reachable from outside my network.  When the re-enabled the ISP Gateway is still reachable, however from Inside my network I can't get to the Internet and the UTM on the Dashboard reports and error under link.

    Any ideas?
  • The only thing I can possibly think of on that, is the cable modem is doing what it normally does when it detects some kind of new hardware attached, as if you had a computer connected directly to it, then disconnected it and connected a different computer.  I know that most, if not all cable ISP modems act this way.  Some of the ISPs, you have to call them to reset the modem on their end, as it needs to cear out their database - it could be reading an identifier on your UTM and after the update, sees it as a different computer or something.

    You can also try unplugging the power to your cable modem for a couple of hours, then try it again (another way some ISPs clear this data out and start over).

    Other than that, I'd probably have to see some logs.

    OPNSense 64-bit | Intel Xeon 4-core v3 1225 3.20Ghz
    16GB Memory | 500GB SSD HDD | ATT Fiber 1GB
    (Former Sophos UTM Veteran, Former XG Rookie)

  • Not yet. We extended the soft release a little bit. Very soon!


    If you guys add more fixes, etc. to 9.003 , will the new 9.003 up2date end in a different subversion (for example, 9.003-20 instead of 9.003-15), and will it install without special intervention (editing the /etc/version file, for example) over the soft-released up2date?

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Definitely not a Modem MAC Address being held or anything like that.  The gear has been on their network for years.  I re-installed back to 9.002 and still have issue, so it ruled out 9.003.
  • Hiya,

    Just because we extend a soft-release period doesn't mean we found bugs, sometimes the QA guys have extra workload, a testing system fails, other product releases consume lab-cycles, just things involved in running a very agile set of products which get lots of releases.

    As per the UTM 9 release notes and some comments I made through the release process of UTM 9, for this platform (NOT ASG 8) if we re-issue a soft-release and make some changes, the SAME release will show up in your UTM for re-install. There is no longer any need to step back, change version numbers, etc... just to apply the same version again.

    So in the case that we were to re-issue 9.003 and it differed from your soft-release version you already had installed, you'd see that same 9.003 in your up2date section to install again.  See? we're really working on this show! [:D]
  • In fact the version number length has been increased with v9, that's exactly where a re-released version comes into play: in this case the last three of the now six digits after the major version are incremented.
  • In fact the version number length has been increased with v9, that's exactly where a re-released version comes into play: in this case the last three of the now six digits after the major version are incremented.


    That's how I thought it worked, just verifying [:)]

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.