Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG A1000 updaten

Hallo @All,

kann mir evtl. einer bei folgendem Problem behilflich sein:
Ich bin seit Jahren im Besitz einer ASG A1000. Das Gerät läuft super und stabil. Alle Updates sind installiert. Leider noch mit der V6  [:(] 
Da die V6 ja abgekündigt ist muß ich jetzt auf V7 hochrüsten. 

Wie kann ich das am besten anstellen?? Hat das schon mal jemand gemacht und kann mir mit Erfahrungswerten helfen, z.Bsp. welche ISO kann ich verwenden, welche Stolperfallen gibt es, welche Konfigurationen werden übernommen, welche Einstellungen muß ich neu erstellen?

Herzlichen Dank
UZiegler


This thread was automatically locked due to age.
Parents
  • Hallo UZiegler,
    dein Ansatz ist in Ordnung. Wenn du einen Rechner vorab installierst musst du zwischen den beiden Firewalls nur die Lan Kabel umstecken. Du könntest die Ausfall Zeit wenn es nicht funktioniert reduzieren (Festplatte raus / rein). Wenn dann die Einstellungen stimmen kannst du Sie dann auf die A1000 einspielen und Produktiv setzen. 
    Den PC kannst du mit einer V6 und deinem Alten Backup installieren. Du kannst dann wenn benötigt nochmals die Einstellungen auf der alten Version ansehen bzw. Notfalls die alte Version betreiben falls es mit der neuen Probleme gibt.

    Gruß
    svend29
  • So, die V7 läuft jetzt, aaaaaaber:

    1. Frage: wie bekomme ich mein Backup von der V6 in das System? Ich habe das Konfigurationsbackup bereits importiert, es fehlen trotzdem noch alle Hosts, Netze, User...
    2. Frage: ich kann per Drag-and-Drop keine Hosts oder Netze zu Regeln oder Einstellungen hinzufügen (z.B. SSH-Zugang)? Ist das ein Bug?

    Das ISO, welches ich benutzt habe, ist die V7.402. Ich werde heute noch die Updates einspielen und sehen, ob dann zumindest Punkt 2 funktioniert. Und ich werde es noch mal mit dem IE versuchen. Könnte ja auch am FF (3.5.3) liegen.

    Evtl. hat ja noch jemand einen Tipp?

    Gruß
    UZiegler
  • So, die V7 läuft jetzt, aaaaaaber:

    1. Frage: wie bekomme ich mein Backup von der V6 in das System? Ich habe das Konfigurationsbackup bereits importiert, es fehlen trotzdem noch alle Hosts, Netze, User...


    Verstehe ich nicht ganz. Heisst "Konfigurationsbackup bereits importiert", dass du das V6-Backup über den Menupunkt "v6 Backlup import" importiert hast, und TROTZDEM  alle deine Hosts und Definitionen, die du in der V6 hattest, in der V7  fehlen? 
    was genau WURDE denn erfolgreich übernommen?



    2. Frage: ich kann per Drag-and-Drop keine Hosts oder Netze zu Regeln oder Einstellungen hinzufügen (z.B. SSH-Zugang)? Ist das ein Bug?

    Das ISO, welches ich benutzt habe, ist die V7.402. Ich werde heute noch die Updates einspielen und sehen, ob dann zumindest Punkt 2 funktioniert. Und ich werde es noch mal mit dem IE versuchen. Könnte ja auch am FF (3.5.3) liegen.


    Ja liegt am FF3.5.1, dieser wird erst ab 7.500 supported, in 7.40x hat man das von dir beschriebene drag&drop Problem.
  • Verstehe ich nicht ganz. Heisst "Konfigurationsbackup bereits importiert", dass du das V6-Backup über den Menupunkt "v6 Backlup import" importiert hast, und TROTZDEM  alle deine Hosts und Definitionen, die du in der V6 hattest, in der V7  fehlen? 
    was genau WURDE denn erfolgreich übernommen?


    Das Problem ist gelöst. Danke für Deine Antwort. Ich hatte zwar das V6-Backup importiert aber noch nicht wieder hergestellt [:$]
    Asche auf mein Haupt!

    Dafür komme ich jetzt nach dem Update auf V7.405 nicht mehr an die Webconsole. Allerdings bin ich mir nicht sicher, ob ich jetzt nicht doch versehentlich schon die V7.500 eingespielt habe. In der Liste mit verfügbaren Updates standen ja alle Zwischenschritte zur Verfügung. Ich hatte eigentlich vor, nur bis zur 7.405 zu gehen. 
    Welche Chance habe ich denn, wieder an die Webconsoloe heranzukommen?

    Und noch eine andere Frage: kann ich das Front LCD Display eigentlich wieder aktivieren? Und wenn ja, wie stelle ich das an?

    Herzlichen Dank für Eure Unterstützung!!

    Gruß
    UZiegler
  • Das Problem ist gelöst. 


    na, das würde ich jetzt irgendwie nicht so sehen, wenn du zwar das Backup importieren konntest, aber seither nicht mehr auf den Webadmin zugreifen kannst... da würde ich sagen, das Problem ist sogar ein bisschen größer geworden.

    Dafür komme ich jetzt nach dem Update auf V7.405 nicht mehr an die Webconsole. [....]
    Welche Chance habe ich denn, wieder an die Webconsoloe heranzukommen?


    Heißt das, die A1000 funktioniert in allen Belangen einwandfrei (netzwerk, firewall, allse sonstigen DIenste), und NUR der Zugriff auf den Webadmin geht nicht?
    Oder heisst das, das GAR NIX geht, d.h. die A1000 sitzt zwar da und sieht gut aus, aber es gehen keine Pakete durch, d.h. eigentlich ist das Ding momentan unbrauchbar ?

    Wie äußert sich das "Zugriff geht nicht" genau? Bringt dein Browser einen Timeout? Eine Fehlermeldung? Wird der Webadmin nicht richtig angezeigt? Wird er angezeigt aber du kannst dich nicht einloggen? ... Bitte etwas mehr Details.

    Kannst du dich noch per root-User auf die Console (Tastatur/Monitor) einloggen oder geht das ebenfalls nicht mehr?



    Und noch eine andere Frage: kann ich das Front LCD Display eigentlich wieder aktivieren? Und wenn ja, wie stelle ich das an?


    Tja, eigentlich ist das LCD Display nur für original ASG APpliances vorgesehen. Du kannst mal auf der Original-V6-Festplatte schauen, ob es dort eine Datei /etc/lcd.conf gibt, und diese exakt so auch in der V7-Installation erstellen. Dann hast du eine Chance, das LCD Display zum Arbeiten zu bekommen. Es kann aber sein, dass die LCD-.Module, die in der A1000 verbaut sind, gar nicht mehr von V7.x supported werden - dann hast du Pech gehabt.
Reply
  • Das Problem ist gelöst. 


    na, das würde ich jetzt irgendwie nicht so sehen, wenn du zwar das Backup importieren konntest, aber seither nicht mehr auf den Webadmin zugreifen kannst... da würde ich sagen, das Problem ist sogar ein bisschen größer geworden.

    Dafür komme ich jetzt nach dem Update auf V7.405 nicht mehr an die Webconsole. [....]
    Welche Chance habe ich denn, wieder an die Webconsoloe heranzukommen?


    Heißt das, die A1000 funktioniert in allen Belangen einwandfrei (netzwerk, firewall, allse sonstigen DIenste), und NUR der Zugriff auf den Webadmin geht nicht?
    Oder heisst das, das GAR NIX geht, d.h. die A1000 sitzt zwar da und sieht gut aus, aber es gehen keine Pakete durch, d.h. eigentlich ist das Ding momentan unbrauchbar ?

    Wie äußert sich das "Zugriff geht nicht" genau? Bringt dein Browser einen Timeout? Eine Fehlermeldung? Wird der Webadmin nicht richtig angezeigt? Wird er angezeigt aber du kannst dich nicht einloggen? ... Bitte etwas mehr Details.

    Kannst du dich noch per root-User auf die Console (Tastatur/Monitor) einloggen oder geht das ebenfalls nicht mehr?



    Und noch eine andere Frage: kann ich das Front LCD Display eigentlich wieder aktivieren? Und wenn ja, wie stelle ich das an?


    Tja, eigentlich ist das LCD Display nur für original ASG APpliances vorgesehen. Du kannst mal auf der Original-V6-Festplatte schauen, ob es dort eine Datei /etc/lcd.conf gibt, und diese exakt so auch in der V7-Installation erstellen. Dann hast du eine Chance, das LCD Display zum Arbeiten zu bekommen. Es kann aber sein, dass die LCD-.Module, die in der A1000 verbaut sind, gar nicht mehr von V7.x supported werden - dann hast du Pech gehabt.
Children
  • Hallo Ölm,
    danke für Deine Antwort.

    na, das würde ich jetzt irgendwie nicht so sehen, wenn du zwar das Backup importieren konntest, aber seither nicht mehr auf den Webadmin zugreifen kannst... da würde ich sagen, das Problem ist sogar ein bisschen größer geworden.

    Erst mal war das Problem behoben. Die Hosts und auch die Regeln waren korrekt übernommen und die Firewall war voll funktionsfähig.

    Dann habe ich die Updates 7.403 und 405 installiert.

    Heißt das, die A1000 funktioniert in allen Belangen einwandfrei (netzwerk, firewall, allse sonstigen DIenste), und NUR der Zugriff auf den Webadmin geht nicht?
    Oder heisst das, das GAR NIX geht, d.h. die A1000 sitzt zwar da und sieht gut aus, aber es gehen keine Pakete durch, d.h. eigentlich ist das Ding momentan unbrauchbar ?
    Wie äußert sich das "Zugriff geht nicht" genau? Bringt dein Browser einen Timeout? Eine Fehlermeldung? Wird der Webadmin nicht richtig angezeigt? Wird er angezeigt aber du kannst dich nicht einloggen? ... Bitte etwas mehr Details.

    Die Funktionalität ist seit dem nicht mehr gegeben. Der interne LAN-Port zeigt sich von Außen per LED als Ready. Ein Zugriff per Putty oder Web-Interface ist nicht mehr möglich. Bei Zugriff per Web-Interface kommt eine Zeitüberschreitung. Und da ich die Firewall auf "Nicht Pingbar" gestellt habe kann ich nicht sagen, ob der Ping deshalb nicht beantwortet wird oder ob der Port einfach weg ist.
    Kannst du dich noch per root-User auf die Console (Tastatur/Monitor) einloggen oder geht das ebenfalls nicht mehr?

    Das habe ich jetzt noch nicht getestet, werde ich aber umgehend nachholen.
    Tja, eigentlich ist das LCD Display nur für original ASG APpliances vorgesehen. Du kannst mal auf der Original-V6-Festplatte schauen, ob es dort eine Datei /etc/lcd.conf gibt, und diese exakt so auch in der V7-Installation erstellen. Dann hast du eine Chance, das LCD Display zum Arbeiten zu bekommen. Es kann aber sein, dass die LCD-.Module, die in der A1000 verbaut sind, gar nicht mehr von V7.x supported werden - dann hast du Pech gehabt.

    Da es sich um eine Astaro Appliance A1000 handelt, die von SecuTrends vertrieben wurde, möchte ich auch davon ausgehen, daß ich das Display wieder zu Leben erwecken kann.

    Schon mal Danke für Deine Unterstützung.

    Gruß
    UZiegler
  • So, sitze gerade wieder vor meiner Firewall.
    An der Console komme ich an das System heran, am PW liegt es also nicht. Ein Ping ins INet funktioniert ebenfalls. Über IFCONFIG sehe ich alle eingerichteten ETH-Ports. ROUTE bringt mir ebenfalls plausible Werte. Bis hierhin alles logisch, wenn der Ping funktioniert.
    In der Prozessliste erscheint auch der HTTPD. Also sollte auch das Webinterface funktionieren. Tut es aber leider nicht [:(] Im Browser erhalte ich eine Zeitüberschreitung.

    Kann mir noch jemand einen Tipp geben, wo ich jetzt noch suchen kann? Der letzte Ausweg "Neuinstallation" ist eigentlich nicht der Weg, den ich gehen wollte....

    Gruß
    UZiegler