Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Update version 6 auf 7

Hallo zusammen!!!

ICh arbeite noch nicht sehr lange mit der Astaro firewall zusammen, aber ich möchte jetzt bei einigen kunden ein update auf die version 7 machen. Dabei soll natürlcih die ausfallzeit so gering wie möglich gehalten werden. Wie soll ich da am besten vorgehen und was muss ich beachten???
vielen dank für eure antworten.

mfg


daniel


This thread was automatically locked due to age.
Parents
  • Am besten natürlich zu einer Zeit, zu der der Kunde die Verbindung nicht benötigt. 

    Sicherstellen, daß die Softwareversion  auf der aktiven ASG mindestens 6.303 oder höher ist.

    1) Backup durchführen
    2) So die gleiche Hardware benutzt wird, wäre eventuell ein Festplattentausch sinnvoll, ist das nicht möglich, ein Image von der alten ziehen.
    3) Neue Version von CD implementieren
    4) Neustart, Lizenzfile übertragen, F & A durchführen
    5) ASG 6.0 Backup übertragen (Dies ist ein extra Punkt, Management - Backup/Restore - V6 Backup Import
    6) Nach Restart, falls notwendig, nochmals das F & A Spiel durchführen.

    Zeitdauer der ganzen Aktion ca. 1 - 1,5 Stunden, auf ausreichendes Zeitpolster achten. In der Mittagspause dies zu starten, wäre vielleicht etwas gewagt. [;)]
  • vielen dank für die schnelle antwort. aber wie genau ziehe ich von der astaro ein image???
  • vielen dank für die schnelle antwort. aber wie genau ziehe ich von der astaro ein image???


    Mit Ghost, TrueImage, etc. Je nach System direkt an der ASG oder eben HD ausbauen und in einem PC einbauen. 

    "ACHTUNG": Dies kann eventuell einen Garantieverlust nach sich ziehen, dies vorher prüfen! 

    Das Image ziehe ich als zusätzliche Option der Sicherung. 

    Wichtiger als das Image ist auf alle Fälle das Backup der ASG in der richtigen Version (auch davon auf verschiedene Ziele & Medien). Bevor eine heikle Neuinstallation durchgeführt wird, ist eine multiple Sicherung resp. ein Test (eventuell in einer virtuellen Umgebung) der Wiederherstellung ziemlich hilfreich.
  • ok,alles klar und nun meine letzte fragen, was genau meinst du mit f + a???
  • ok,alles klar und nun meine letzte fragen, was genau meinst du mit f + a???


    Ist das Frage und Antwortspiel bei der Erstinstallation (da notwendig) bzw. nach Importieren des 6.x-Backups (wieso da wieder? :confused[:)].
  • Hab ich vorher vergessen, ist vielleicht aber nicht unwichtig:

    Sollte in den bestehenden ASG-Installationen verschachtelte Gruppen definiert sein, sei es unter Network oder Services, sollte nur bei ausreichender Kenntnis ein Upgrade durchgeführt werden, da die Verschachtelungen in der V7.x bis dato aufgelöst werden und eine dadurch Menge Gruppen entstehen können.

    Lt. Messegespräch sollen die verschachtelten Funktionen in einer der nächsten Releases wieder verfügbar sein - hoffentlich bald [:$]
  • was genau verstehst du unter verschachtelt?? (Wenn es geht ein beispiel) es sind 4 Benutzer unter Definitions--> users und mehrere hosts, server und auch gruppen unter definitions-->networks eingetragen.
  • z. B:

    Gruppe1 besteht aus Host1 und Host3
    Gruppe2 besteht aus Host2 und Host4

    Gruppe1 darf ins Netz1
    Gruppe2 darf ins Netz2

    Verschachtelte Gruppe3 besteht aus Gruppe1 und Gruppe2
    Gruppe3 darf ins Netz3

    Auflösung der Gruppe3 bei ASG 7  in zwei Gruppen
    Gruppe3.1 darf ins Netz3
    Gruppe3.2 darf ins Netz3
  • ahso, alles klar. zum glück gibt es eine solche konfiguration nicht. vielen dank für die super schnellen antworten. ist ein sehr geiles forum. werde dann mal die nächsten tage das update in angriff nehmen und mich bei fehlern melden[:)]

    mfg

    daniel_s
  • Hallo daniel_s,

    ich habe gerade ein Upgrade hinter mich gebracht und leider auch ein 
    Downgrade gleich hinterher geschoben. Ich rate Dir - gerade wenn es
    für Deine Kunden ist - schau Dir die V7 lieber erst mal an.

    In unserer Umgebung kam es - wie passend - gerade am Wochenende
    zu einer Denial of Service Attacke. Zusammen mit mit IDS/IPS, Accounting
    und Reporting hat sich die Maschine einfach mal 24 Stunden auf 100% CPU
    Last gerechnet und damit dann langsam aber sicher den Dienst versagt.
    Ich habe zum Glück noch die Wechselrahmen mit den V6 Platten zur Hand
    gehabt sonst wäre ich wirklich am Ende gewesen.

    Also: Vorsicht. Ist hübsch und bestimmt nicht schlecht, aber bei weitem nicht
    so stabil wie man sich das wünschen würde.

    Und vielleicht noch ein Rat aus meiner Erfahrung der letzten Tage: Beim
    nächsten Upgrade werde ich manuell konfigurieren, also kein V6 Import
    machen. Das ist wahrscheinlich weniger mühsam ;-)


    Viele Grüße

    /S.
Reply
  • Hallo daniel_s,

    ich habe gerade ein Upgrade hinter mich gebracht und leider auch ein 
    Downgrade gleich hinterher geschoben. Ich rate Dir - gerade wenn es
    für Deine Kunden ist - schau Dir die V7 lieber erst mal an.

    In unserer Umgebung kam es - wie passend - gerade am Wochenende
    zu einer Denial of Service Attacke. Zusammen mit mit IDS/IPS, Accounting
    und Reporting hat sich die Maschine einfach mal 24 Stunden auf 100% CPU
    Last gerechnet und damit dann langsam aber sicher den Dienst versagt.
    Ich habe zum Glück noch die Wechselrahmen mit den V6 Platten zur Hand
    gehabt sonst wäre ich wirklich am Ende gewesen.

    Also: Vorsicht. Ist hübsch und bestimmt nicht schlecht, aber bei weitem nicht
    so stabil wie man sich das wünschen würde.

    Und vielleicht noch ein Rat aus meiner Erfahrung der letzten Tage: Beim
    nächsten Upgrade werde ich manuell konfigurieren, also kein V6 Import
    machen. Das ist wahrscheinlich weniger mühsam ;-)


    Viele Grüße

    /S.
Children
  • Hallo Shiny,

    bei mir in der firma haben wir nur V7 rumstehen und ich kenne damit besser aus als mit v6. deswegen möchte ich ja die updates machen, damit alle auf dem gleichen stand sind. jetzt hoffe ich natürlich, das ich um ein downgrade, weil die v7 probleme macht, herum komme[;)]
  • Hallo Shiny,

    bei mir in der firma haben wir nur V7 rumstehen und ich kenne damit besser aus als mit v6. deswegen möchte ich ja die updates machen, damit alle auf dem gleichen stand sind. jetzt hoffe ich natürlich, das ich um ein downgrade, weil die v7 probleme macht, herum komme[;)]