Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Update version 6 auf 7

Hallo zusammen!!!

ICh arbeite noch nicht sehr lange mit der Astaro firewall zusammen, aber ich möchte jetzt bei einigen kunden ein update auf die version 7 machen. Dabei soll natürlcih die ausfallzeit so gering wie möglich gehalten werden. Wie soll ich da am besten vorgehen und was muss ich beachten???
vielen dank für eure antworten.

mfg


daniel


This thread was automatically locked due to age.
  • Am besten natürlich zu einer Zeit, zu der der Kunde die Verbindung nicht benötigt. 

    Sicherstellen, daß die Softwareversion  auf der aktiven ASG mindestens 6.303 oder höher ist.

    1) Backup durchführen
    2) So die gleiche Hardware benutzt wird, wäre eventuell ein Festplattentausch sinnvoll, ist das nicht möglich, ein Image von der alten ziehen.
    3) Neue Version von CD implementieren
    4) Neustart, Lizenzfile übertragen, F & A durchführen
    5) ASG 6.0 Backup übertragen (Dies ist ein extra Punkt, Management - Backup/Restore - V6 Backup Import
    6) Nach Restart, falls notwendig, nochmals das F & A Spiel durchführen.

    Zeitdauer der ganzen Aktion ca. 1 - 1,5 Stunden, auf ausreichendes Zeitpolster achten. In der Mittagspause dies zu starten, wäre vielleicht etwas gewagt. [;)]
  • vielen dank für die schnelle antwort. aber wie genau ziehe ich von der astaro ein image???
  • vielen dank für die schnelle antwort. aber wie genau ziehe ich von der astaro ein image???


    Mit Ghost, TrueImage, etc. Je nach System direkt an der ASG oder eben HD ausbauen und in einem PC einbauen. 

    "ACHTUNG": Dies kann eventuell einen Garantieverlust nach sich ziehen, dies vorher prüfen! 

    Das Image ziehe ich als zusätzliche Option der Sicherung. 

    Wichtiger als das Image ist auf alle Fälle das Backup der ASG in der richtigen Version (auch davon auf verschiedene Ziele & Medien). Bevor eine heikle Neuinstallation durchgeführt wird, ist eine multiple Sicherung resp. ein Test (eventuell in einer virtuellen Umgebung) der Wiederherstellung ziemlich hilfreich.
  • ok,alles klar und nun meine letzte fragen, was genau meinst du mit f + a???
  • Hallo zusammen!!!

    ICh arbeite noch nicht sehr lange mit der Astaro firewall zusammen, aber ich möchte jetzt bei einigen kunden ein update auf die version 7 machen. Dabei soll natürlcih die ausfallzeit so gering wie möglich gehalten werden. Wie soll ich da am besten vorgehen und was muss ich beachten???
    vielen dank für eure antworten.

    mfg


    daniel


    aehm bisschen wenig infos! 
    hat der kunde eine appliance oder einen pc?
    bekommt der kunde neue hardware?
    welche features nutzt der kunde (nur proxys? auch vpn?)

    Eine Neuinstallations "einfach mal so" machen kannst du vergessen. Vielleicht solltest du dir erstmal etwas mehr Wissen aneignen. Auf jeden Fall das Backup-File der v6 ziehen, dann eine Test-v7 installieren, backup importieren und gucken, ob alles übernommen wurde!
  • ok,alles klar und nun meine letzte fragen, was genau meinst du mit f + a???


    Ist das Frage und Antwortspiel bei der Erstinstallation (da notwendig) bzw. nach Importieren des 6.x-Backups (wieso da wieder? :confused[:)].
  • Hab ich vorher vergessen, ist vielleicht aber nicht unwichtig:

    Sollte in den bestehenden ASG-Installationen verschachtelte Gruppen definiert sein, sei es unter Network oder Services, sollte nur bei ausreichender Kenntnis ein Upgrade durchgeführt werden, da die Verschachtelungen in der V7.x bis dato aufgelöst werden und eine dadurch Menge Gruppen entstehen können.

    Lt. Messegespräch sollen die verschachtelten Funktionen in einer der nächsten Releases wieder verfügbar sein - hoffentlich bald [:$]
  • was genau verstehst du unter verschachtelt?? (Wenn es geht ein beispiel) es sind 4 Benutzer unter Definitions--> users und mehrere hosts, server und auch gruppen unter definitions-->networks eingetragen.
  • z. B:

    Gruppe1 besteht aus Host1 und Host3
    Gruppe2 besteht aus Host2 und Host4

    Gruppe1 darf ins Netz1
    Gruppe2 darf ins Netz2

    Verschachtelte Gruppe3 besteht aus Gruppe1 und Gruppe2
    Gruppe3 darf ins Netz3

    Auflösung der Gruppe3 bei ASG 7  in zwei Gruppen
    Gruppe3.1 darf ins Netz3
    Gruppe3.2 darf ins Netz3
  • ahso, alles klar. zum glück gibt es eine solche konfiguration nicht. vielen dank für die super schnellen antworten. ist ein sehr geiles forum. werde dann mal die nächsten tage das update in angriff nehmen und mich bei fehlern melden[:)]

    mfg

    daniel_s