This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM v.9.005015 Soft-Release

We just uploaded the UTM 9.005 Up2Date package to our FTP servers as  soft-release.  Please kick the tires and give it a try.

Angelo incoming:
9.005 contains a ton of compatibility improvements and stability enhancements for your Sophos UTM 9 release. In addition to adding official support for our new RED50 appliance, we have worked very hard to polish up the Web Filter and Wireless Protection areas of UTM 9, optimizing memory usage/consumption while plugging a few pesky memory leaks! The WAF has been improved with several bug fixes, and some reporting issues were also addressed. Internally, we have almost 100 issues that were addressed across many areas. For the best UTM 9 experience, you can install this soft-release now, or wait for the official GA in a weeks time (targeted estimate). Note that with the new incremental update system in UTM 9, if we do make changes to the GA from the soft-release issue, your installation will Up2date at that time without the need to roll back or perform command line trickery like editing the version number.
Enjoy! Let us know what you think, the dev's, myself, and other staff will monitor this thread until the GA Release.
/Angelo



Sophos UTM v.9.005015 Soft-Release

News

  • Support for RED50 appliances
  • Stability fixes for Web Filter
  • Stability fixes for Wireless APs
  • Bug fixes for Application Control
  • Updated timezone definitions


Remarks

  • System will be rebooted
  • Configuration will be upgraded
  • Connected Wifi APs will perform firmware upgrade
  • Connected RED devices will perform firmware upgrade


Bugfixes

  • 21785 Transparent Authentication does not work for IPv6 when SSL scanning is active
  • [V9] Form Hardening blocks request due to missing token, although URL Hardening Exception should allow access
  • 22456 Empty graphs in Hardware and Network Usage
  • 23179 Form Hardening doesn't support image type input form buttons


Download:
Up2Date Link: http://ftp.astaro.com/UTM/v9/up2date/u2d-sys-9.005015.tgz.gpg
Up2Date MD5Sum Link: http://ftp.astaro.com/UTM/v9/up2date/u2d-sys-9.005015.tgz.gpg.md5
Size: ~107 MB
MD5Sum: 0856b37fdf8060b8fac1710d7e0036f1


This thread was automatically locked due to age.
  • Applied this patch to ASG120 in our Moscow office.

    So far so good.  See screenshot.  Much improved.
  • Swap-growth is still an issue with 9.005-15, as you can see at the screenshots
  • Mine's still looking OK, swap at 0.8% after 5 hours.

    Swap looks pretty stable too, it is up and down but hovering just below 1%
  • All-

    I reinstalled the iso with all updates including 9.005015 successfully importing the config file. The config file is new created from a fresh install, mirroring a previously working install. I keep it for troubleshooting. There is now only one outstanding issue. When using the local content filter in disk mode on restart of the ASG there is no internet access for about 30 minutes. This occurs with each restart... My belief is the database is again downloading. However when checking ls -lh /var/chroot-http/var/pattern/sfcontrol a 378mb file is present. I have tried deleting  the file allowing it to be recreated at restart. So the current mysterious behavior has now become a quest. The device works correctly in the absence of using the local content filter, running  from the content servers. There are no unusual log entries... Hopefully someone can provide some advice.

    Best Regards,
    Jim
  • OK, maybe not fixed.  My swap in now up to 7.8% and climbing.
    Memory use spiking during busy periods too, but this could be normal.

    Machine has 8GB RAM, 281 IP's in use.
  • I just tried to install the update on our HA cluster without success. There seems to be a problem with syncing the up2date file to the slave node.

    Log shows the following:
    2013:02:19-10:24:17 portal-1 auisys[10557]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="preinst_check" package="sys"
    
    2013:02:19-10:24:17 portal-1 auisys[10557]: id="3724" severity="info" sys="system" sub="up2date" name="Successfully called ha up2date_failed" status="success" action="ha-up2date-failed"


    I tried to upload the file a second time. No success. Full log is attached. portal-2 ist master and portal-1 is slave at the moment.
  • OK, maybe not fixed.  My swap in now up to 7.8% and climbing.
    Memory use spiking during busy periods too, but this could be normal.

    Machine has 8GB RAM, 281 IP's in use.


    spiking memory usage during database runs(if that's what it is) is normal..swapping is not.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Hmmm seeing a new error (for us, anyway) on a production instance running 9.005-15 --- in the webfilter log, seeing a "failed to get scanner instance" error for the Avira AV scanner, causing the proxy to restart constantly.  Switched to single scan, Sophos AV engine only for now, just reporting this here.  Not sure if we should start a support case for it.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • scottj reported similar issues with the local content db.

    We installed 9.005 on three ASG220 appliances. Two are in Asia so we use the local content db on disk. One is in South America that we left with the default setting of none. Both Asia appliances have issues with the proxy refusing connections. If I re-enable the local db disk setting and restart httpproxy, the proxy works for some amount of time. I do not know how long but it is definitely less than 24 hours. So far the appliance using the default local content db setting has not had this issue.
  • by default they don't use local http but cloudy.  I would pt the 220's on none as the 220's don't have the ram to support the local option.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow