This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[UPDATED] Reported issues in 9.1 GA release

Hi Everyone,

we want to inform you that we got a couple of customer reports about problems after GA of 9.1 and were our developement team is currently investigating the root cause.


Basically, the following issues could already be identified:


25736: RED firmwareupdate fails if upload takes longer than 3 minutes
>> Problem fixed and staged for version 9.101. Please contact support for a patch if required urgently.
>> Will be included in 9.101

25787: SSL VPN autopacketfilter rules are not set for backend group objects
>> Problem fixed and staged for version 9.101. Please contact support for a patch if required urgently
>> Will be included in 9.101

25742: ha: disabling virtual_mac for ha did not result in different mac addresses on master/slave
>> Under investigation

25868: performance regression in ins_accounting(): Postgres running on 100%
>> Will be included in 9.101

25868: Problem with compression feature in SSL VPN using non 9.100 clients
>> Please reload the SSL VPN client configuration from the user portal
>> Will be included in 9.102

25748: Sending overlay-fw on every Takeover/Restart of the UTM takes too long until all REDs are online again
>> Please wait about 10 minutes after a reboot/restart
>> Will be included in 9.101

25804: New APs not accepted by the UTM
>> Please contact support including Mac address and serial number of the device

25881: Some mailservers fail to establish smtp tls 1.2 connections
>> Planned for version 9.102

25730 Wifi [AP50] mesh: space in mesh_id leads to a reboot loop
>> Please avoid spaces in Mesh IDs
>> Will be included in 9.101

25812 Change Block password guessing to 9.0 default settings
>> Planned for 9.101

25788 Awed died without coredump and logentry due to large Mac address list 
>> Under investigation. Please avoid Mac address lists larger than 200 entries

25915 eDir SSO not working, because "user" contains the IP address and not the username
>> Planned for 9.102

25945 WAF Uploads are detected as virus infected when DualScan is active
>> Planned for 9.102


We also corrected a functionality in IPSec VPN that might cause tunnels not to come up. Please have a look at In 9.1 IPSec connections could use bypass policies for a remote network without static routes. for further information.

Last but not least, we have published another knowledge base article about POP3 proxy with SSL encryption here http://www.sophos.com/en-us/support/knowledgebase/119405.aspx

We plan a 9.101 beginning of next week.

Once we have more information, I will update you here. 

Cheers
Dominic


This thread was automatically locked due to age.
Parents
  • Just a head up: we had to reinstall 2 ASLs today.

    There is apparently a problem with 9.1 that causes the storage partition to fill up. It seems to be much more visible when ASL was installed with a small disk size (we used 16 gigs in a VM). From what I could gather, there seem to be an issue with the PostgreeSQL write ahead log files (WAL) where the DB never performs a proper checkpoint and therefore causes the WAL files to grow to unreasonable sizes (in one instance, we had a 58 mb data file with 2 gigs worth of WAL files).

    We've restored version 9.006 and we're in discussion with Sophos support about the issue  (unfortunately, it seems that between communication latency and "this is normal behavior" usual BS, getting support to acknowledge the problem isn't as quick as I'd like. We're working on it, though).
Reply
  • Just a head up: we had to reinstall 2 ASLs today.

    There is apparently a problem with 9.1 that causes the storage partition to fill up. It seems to be much more visible when ASL was installed with a small disk size (we used 16 gigs in a VM). From what I could gather, there seem to be an issue with the PostgreeSQL write ahead log files (WAL) where the DB never performs a proper checkpoint and therefore causes the WAL files to grow to unreasonable sizes (in one instance, we had a 58 mb data file with 2 gigs worth of WAL files).

    We've restored version 9.006 and we're in discussion with Sophos support about the issue  (unfortunately, it seems that between communication latency and "this is normal behavior" usual BS, getting support to acknowledge the problem isn't as quick as I'd like. We're working on it, though).
Children
  • Just a head up: we had to reinstall 2 ASLs today.

    There is apparently a problem with 9.1 that causes the storage partition to fill up. It seems to be much more visible when ASL was installed with a small disk size (we used 16 gigs in a VM). From what I could gather, there seem to be an issue with the PostgreeSQL write ahead log files (WAL) where the DB never performs a proper checkpoint and therefore causes the WAL files to grow to unreasonable sizes (in one instance, we had a 58 mb data file with 2 gigs worth of WAL files).

    We've restored version 9.006 and we're in discussion with Sophos support about the issue  (unfortunately, it seems that between communication latency and "this is normal behavior" usual BS, getting support to acknowledge the problem isn't as quick as I'd like. We're working on it, though).


    Same problem here.  It's not that the disk is too small, as we have been running with a 20 gig log disk and a 16 gig data disk for a long time on 9.x.  But now after the 9.1 upgrade it fill's up very quickly.

    Our http proxy is also crashing all of the time.  Not impressed so far.

  • Our http proxy is also crashing all of the time.  Not impressed so far.


    Hi , 

    Can you please check /var/storage/cores and check your kernel log also do you have any segfault  ,if any please report here  make sure your data disk not running out of space otherwise there was be another problem ,if you have core-dump in /var/storages/cores please report here with -ls -l 

    thx
  • Hi , 

    Can you please check /var/storage/cores and check your kernel log also do you have any segfault  ,if any please report here  make sure your data disk not running out of space otherwise there was be another problem ,if you have core-dump in /var/storages/cores please report here with -ls -l 

    thx


    Yes we do.  We also have an open support ticket.

    2013:05:27-08:55:09 utm1 kernel: [253147.948185] httpproxy[5840]: segfault at e4 ip 00000000f774e792 sp 00000000ef74ac00 error 4 in libssl.so.1.0.0[f770f000+5c000]

    I have been deleting the files in the /var/storage/cores to keep the data disk from filling up.


    utm1:/var/storage/cores # ls -l
    total 6566012
    -rw-r--r-- 1 root root 3147612160 May 24 10:26 httpproxy.29291
    -rw-r--r-- 1 root root 3575975936 May 27 08:57 httpproxy.5671
    utm1:/var/storage/cores #