Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

manuelles Astaro Update

Hallo,
wir verwenden derzeit eine ASG 220 Hardware Appliance.
Momentan in der Version 7.201.

Ich hätte da 2 Fragen und hoffe, dass mir jemand helfen kann.

Irgendwie scheint der Up2Date Service nicht zu klappen.
Die Astaro hängt direkt am DSL Modem und eine Internetverbindung besteht.
Die Firewall des DSL-Modems habe ich derzeit deaktiviert, damit sie nicht mit dem Up2Date Service kollidiert.

Laut dem Log scheint jedoch keine Verbindung mit den Authentication Servern zustande zu kommen.

Auszug aus dem Logfile

2009:04:03-00:02:01 (none) auisys[21254]: Starting Up2Date Package Installer (Version 1.65)

2009:04:03-00:02:02 (none) auisys[21254]: Searching for available up2date packages for type 'auav'
2009:04:03-00:02:02 (none) auisys[21254]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="install" package="auav"
2009:04:03-00:02:02 (none) auisys[21254]: Searching for available up2date packages for type 'clam'
2009:04:03-00:02:02 (none) auisys[21254]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="install" package="clam"
2009:04:03-00:02:02 (none) auisys[21254]: Searching for available up2date packages for type 'ips'
2009:04:03-00:02:02 (none) auisys[21254]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="install" package="ips"
2009:04:03-00:02:02 (none) auisys[21254]: Searching for available up2date packages for type 'ohelp'
2009:04:03-00:02:02 (none) auisys[21254]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="install" package="ohelp"
2009:04:03-00:02:03 (none) auisys[21254]: Searching for available up2date packages for type 'man-app'
2009:04:03-00:02:03 (none) auisys[21254]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="install" package="man-app"
2009:04:03-00:02:03 (none) auisys[21254]: id="3716" severity="info" sys="system" sub="up2date" name="Up2date Package Installer finished, exiting"
2009:04:03-00:03:01 (none) audld[21468]: Starting Up2Date Package Downloader (Version 1.57)
2009:04:03-00:03:05 (none) audld[21468]: Could not connect to Authentication Server 213.144.15.5:443 (code=500).
2009:04:03-00:03:08 (none) audld[21468]: Could not connect to Authentication Server 213.144.15.5:443 (code=500).
2009:04:03-00:03:12 (none) audld[21468]: Could not connect to Authentication Server 213.198.93.249:443 (code=500).
2009:04:03-00:03:15 (none) audld[21468]: Could not connect to Authentication Server 213.198.93.249:443 (code=500).
2009:04:03-00:03:18 (none) audld[21468]: Could not connect to Authentication Server 128.121.10.115:443 (code=500).
2009:04:03-00:03:21 (none) audld[21468]: Could not connect to Authentication Server 128.121.10.115:443 (code=500).
2009:04:03-00:03:24 (none) audld[21468]: Could not connect to Authentication Server 69.10.147.76:443 (code=500).
2009:04:03-00:03:27 (none) audld[21468]: Could not connect to Authentication Server 69.10.147.76:443 (code=500).
2009:04:03-00:03:30 (none) audld[21468]: Could not connect to Authentication Server 128.242.114.243:443 (code=500).
2009:04:03-00:03:33 (none) audld[21468]: Could not connect to Authentication Server 128.242.114.243:443 (code=500).
2009:04:03-00:03:33 (none) audld[21468]: >=========================================================================
2009:04:03-00:03:33 (none) audld[21468]: All 10 Authentication Servers failed
2009:04:03-00:03:33 (none) audld[21468]: '213.144.15.5:443'                     Code: '500'
2009:04:03-00:03:33 (none) audld[21468]: '213.198.93.249:443'                   Code: '500'
2009:04:03-00:03:33 (none) audld[21468]: '128.121.10.115:443'                   Code: '500'
2009:04:03-00:03:33 (none) audld[21468]: '69.10.147.76:443'                     Code: '500'
2009:04:03-00:03:33 (none) audld[21468]: '128.242.114.243:443'                  Code: '500'
2009:04:03-00:03:33 (none) audld[21468]: 
2009:04:03-00:03:33 (none) audld[21468]:  1. Modules::Trad_Get_Filelist::contact:1361() audld.pl
2009:04:03-00:03:33 (none) audld[21468]:  2. main::authenticate:528() audld.pl
2009:04:03-00:03:33 (none) audld[21468]:  3. main::run:353() audld.pl
2009:04:03-00:03:33 (none) audld[21468]:  4. main::top-level:33() audld.pl
2009:04:03-00:03:33 (none) audld[21468]: |=========================================================================
2009:04:03-00:03:33 (none) audld[21468]: id="3703" severity="error" sys="system" sub="up2date" name="Authentication failed, no valid answer from Authentication Servers"
2009:04:03-00:03:33 (none) audld[21468]: 
2009:04:03-00:03:33 (none) audld[21468]:  1. main::alf:762() audld.pl
2009:04:03-00:03:33 (none) audld[21468]:  2. main::authenticate:537() audld.pl
2009:04:03-00:03:33 (none) audld[21468]:  3. main::run:353() audld.pl
2009:04:03-00:03:33 (none) audld[21468]:  4. main::top-level:33() audld.pl


Hat jemand eine Ahnung woran es liegen könnte?

Die Alternative wäre halt, die Updates manuell durchzuführen...
Ich habe mir die ganzen einzelnen Updatepakete von der Astaro Updateseite runtergeladen und könnte sie jetzt theoretisch nach und nach installieren.

Meine zweite Frage wäre halt, ob ich dies ratsam wäre. Und ob ich wirklich jedes kleine Update installieren muss, oder beispielsweise direkt von 7.201 auf 7.3 oder 7.4 updaten kann ohne jedes Zwischenupdate extra zu installieren.

Vielen Dank,
Jens


This thread was automatically locked due to age.
  • Hi,


    zu 1) 

    Scheinbar kann Deine ASG keine Verbindung zu den Update Servern aufbauen -> https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/26259

    Die Updates kann man aber auf der Console manuell abholen: 

    loginuser@asl:/home/login > su root
    Password:
    asl:/home/login # auisys.plx -- rpmargs -- force


    zu 2)

    also als erstes würde ich mal den Speicherausbau der ASG220 bzgl. der 7.4 überprüfen.
    -> Astaro Internet Security - ASG memory upgrade program
    zusätzliche Infos -> Astaro Up2Date Announcements: Up2Date 7.306 Released: Appliance Ram Upgrades Available

    Wenn Dir Deine Reportingdaten wichtig sind, dann wirst Du den Weg über die Einzelupdates gehen müssen......

    Gruß
     Claus
  • Hallo Claus,
    erstmal vielen Dank für die Antworten.

    Die Sache mit der Speicheranforderung für die v7.4 ist mir bewusst ;-) und ich werde es berücksichtigen. 
    Ich wollte nur generell wissen, ob ein derartiges Vorgehen meinerseits empfehlenswert ist.

    Ich werde also erstmal die Updates einzeln bis Version 7.306 über die Weboberfläche auf die Astaro laden und dann die "Update to latest version" Funktion verwenden in der Hoffnung, dass die Updates dann nach und nach installiert werden.

    Sobald dann die Geschichte mit dem Speicherupgrade erledigt ist, wird dann die Version 7.4 angegangen.

    Falls es noch Probleme gibt, melde ich mich.

    MfG
    Jens
  • also - "empfehlenswert" wuerde ich das nicht nennen wollen, kostet unnoetig zeit (wenn es ueberhaupt reibungslos funktioniert);
    alternative: backup, 7.306 neu installieren, restore - geschaetzt max. ein viertel der zeit und ein "sauberes" system...

    es sei denn, die logs werden zwingend gebraucht...

    gruss andre
  • @aek
    Manuelle Updates (via Upload) sind mit 512MB Ram eine Qual.
    Datei hochladen, abwarten bis ASG dieses File geprüft hat , usw.....

    Gregor Kemter
  • @aek
    Manuelle Updates (via Upload) sind mit 512MB Ram eine Qual.
    Datei hochladen, abwarten bis ASG dieses File geprüft hat , usw.....

    Gregor Kemter


    Ja das habe ich bereits hinter mir. Ich dachte schon der Uploadvorgang wäre abgestürzt, aber die Prüfung hat nur solange gedauert [8-)]

    Aber um nochmal auf mein anderes Astaroproblem zurückzukommen.

    Hat jemand eine Ahnung was mit dem Up2Date Service nicht stimmt.
    >> Logfile siehe Initialposting

    Ich habe vor der ASG ein DSL-Modem/Router (die integrierte Firewall habe ich derzeit deaktiviert) das Modem ist direkt mit der ASG über eth1 verbunden.
    Die DSL Anwahl nimmt das Modem selbst vor.
    Das Interface eth1 ist als Typ Cable Modem eingerichtet und bekommt auch seine Werte per DHCP vom Modem zugewiesen. IP, Subnetmask, Gateway & DNS-Server (Adresse des Modems). Die Eigenschaft Default Gateway ist auch gesetzt, der MTU-Wert beträgt 1500.

    Ich kann von allen meinen internen Netzen auf das Internet zugreifen. Ich kann auch mit den Astaro Tools Pingen, Tracen und DNS-Anfragen durchführen.

    In der Network Security habe ich auch testweise mal eine Packet Filter Regel mit Source(Any) - Dest(Any) - Service(Any) : Allow eingerichtet um evtl. fehlende Firewallregeln auszuschließen.

    Hat aber bisher alles nichts gebracht. Ich verzweifle langsam daran...
    Es scheitert immer an einer Verbindung zu einem der Update Authentication Server.

    MfG
    Jens
  • Ich denke die Probleme wird dein Router verursachen,
    nimm doch ein einfaches DSL-Modem und mache die DSL-Einwahl über Astaro.

    Gregor Kemter