Tag Archives: Fireware 12.1

Fireware 12.1 / Probleme mit HTTP und SMTP Proxy

bei Fireware 12.1 gibt es ein Problem mit dem HTTP und mit dem SMTP Proxy.

unter bestimmten Voraussetzungen kann es vorkommen, daß der Proxy zu große Pakete erzeugt, und diese nicht korrekt routen kann, weil er sich an MTU und “fragmentation needed” stört. Das Fehl-Verhalten ist unabhängig von der MTU-Einstellung beim jeweiligen Device.

Workaround:

  • Policy Manger => Settings => Global Settings => Tab Networking => TCP MTU Probing => Always enabled

Weiterlesen »

Vorsicht bei Fireware 12.1

Bei Support-Einsätzen kommen nun leider vermehrt einige seltsame Verhaltensweisen zutage.

Derzeit scheint es Probleme zu geben mit

  • HTTP-Proxy in Verbindung mit PPPoE-Leitungen (möglicherweise MTU Aushandlungsproblem)
  • DNS-Requests von der Firewall selbst, die in MultiWAN-Umgebungen unter bestimmten Voraussetzungen auf der falschen Leitung gesendet werden

Wir raten daher zum derzeitigen Stand vom Einsatz der 12.1 ab.

Warum wird das erst jetzt sichtbar?

Fireware 12.1 wurde Mitte Dezember veröffentlicht (kurz vor Weihnachten). Der typische Administrator spielt Feature-Updates nicht kurz vor Weihnachten ein, so daß sich etwa folgendes Schema etabliert haben könnte: nach den Weihnachtsferien (also je nach Bundesland nach Dreikönig oder nochmal eine Woche später) wird zunächst der während der freien Tage angesammelte Stapel durchgesehen und ggf. abgearbeitet und danach wird das Feature-Update eingespielt. So kommt es, daß die “breite Masse” erst Mitte/Ende Januar (also jetzt) mit der 12.1 Erfahrungen sammelt.