Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Temporärer Parallelbetrieb von zwei gleichen Konfigurationen

Ich habe eine (zwei) UTM 425 im Einsatz und will diese auf eine neue aktuellere 425 Umstellen. Da wir aber gleichzeitig auch einen Schwenk der Internetanbindung machen, habe ich einfach einen zweiten Satz mit der alten Konfiguration bespielt und deren interne IP geändert, so daß sie nicht der selben entspricht die die alten beiden Geräte haben. Allerdings habe ich sobald beide Geräte in Betrieb sind, ausfälle auf dem internen interface auf beiden Failovergerätepaaren. Gibt es da irgendwie einen MAC Adresskonflikt?
Wenn ja wie behebe ich den am besten?

Danke schon mal für eure Hilfe.


This thread was automatically locked due to age.
Parents
  • Ich versuche es nochmal, ist ja nicht schlimm.

    Du hast 2x ASG 425 und 2x UTM 425 im active/passive Mode.
    Das ist perfekt! Die ASG und UTM müssen nur dieselbe Software Version haben.

    Warum willst du 4 Geräte laufen lassen, obwohl du es so einfach haben könntest.
    War gestern unterwegs, daher war das mit dem Tippen etwas schwer.

    ok, noch einmal:

    Du nimmst eine ASG aus deinem aktiven Cluster raus (entweder hinten einfach Knopf drücken, oder über HA Einstellungen im WebAdmin die Node Herunterfahren), dann läuft es ja noch ohne Probleme weitere. Also du machst diese aus und baust diese aus dem Schrank aus, nicht weiter laufen lassen! Du schließt dann eine UTM an die alte ASG an (HA Port), verkabelst den Rest natürlich auch. Sobald jetzt die neue UTM startet, synchronisieren sich die beiden Systeme und du hast dabei keinen Ausfall.

    Wenn die fertig synchronisiert sind, hast du eine deiner neuen UTMs bereits in Betrieb genommen. Jetzt noch die zweite UTM.

    Jetzt fährst du die zweite alte ASG herunter (auch hier, Knopf drücken, oder schöner, via WebAdmin - HA herunterfahren), die an der UTM hängt im active/passive Mode und baust die aus, auch hier abgeschaltet lassen bzw. nicht mehr in Netz hängen! Baust die andere neue UTM ein und schließt diese an (HA Port und der Rest auch, also so wie vorher), verkabelst es schön, startest die zweite UTM. Die UTMs synchronisieren ihre Konfiguration und fertig. So hast du ohne Probleme deine neuen UTMs migriert. Ohne Ausfall, mit Übernahme aller Logs und Einstellungen.

    Falls die Software noch nicht aktuell war, kannst die jetzt natürlich aktualisieren.

    Fertig und viel Spaß mit deiner neuen Hardware.


    Also sehr easy, so hast du kein gedaddel mit Übernahme einzelne Tunnel, MAC Adress Probleme, IP Konflikte etc. etc. etc.

    Nice greetings
Reply
  • Ich versuche es nochmal, ist ja nicht schlimm.

    Du hast 2x ASG 425 und 2x UTM 425 im active/passive Mode.
    Das ist perfekt! Die ASG und UTM müssen nur dieselbe Software Version haben.

    Warum willst du 4 Geräte laufen lassen, obwohl du es so einfach haben könntest.
    War gestern unterwegs, daher war das mit dem Tippen etwas schwer.

    ok, noch einmal:

    Du nimmst eine ASG aus deinem aktiven Cluster raus (entweder hinten einfach Knopf drücken, oder über HA Einstellungen im WebAdmin die Node Herunterfahren), dann läuft es ja noch ohne Probleme weitere. Also du machst diese aus und baust diese aus dem Schrank aus, nicht weiter laufen lassen! Du schließt dann eine UTM an die alte ASG an (HA Port), verkabelst den Rest natürlich auch. Sobald jetzt die neue UTM startet, synchronisieren sich die beiden Systeme und du hast dabei keinen Ausfall.

    Wenn die fertig synchronisiert sind, hast du eine deiner neuen UTMs bereits in Betrieb genommen. Jetzt noch die zweite UTM.

    Jetzt fährst du die zweite alte ASG herunter (auch hier, Knopf drücken, oder schöner, via WebAdmin - HA herunterfahren), die an der UTM hängt im active/passive Mode und baust die aus, auch hier abgeschaltet lassen bzw. nicht mehr in Netz hängen! Baust die andere neue UTM ein und schließt diese an (HA Port und der Rest auch, also so wie vorher), verkabelst es schön, startest die zweite UTM. Die UTMs synchronisieren ihre Konfiguration und fertig. So hast du ohne Probleme deine neuen UTMs migriert. Ohne Ausfall, mit Übernahme aller Logs und Einstellungen.

    Falls die Software noch nicht aktuell war, kannst die jetzt natürlich aktualisieren.

    Fertig und viel Spaß mit deiner neuen Hardware.


    Also sehr easy, so hast du kein gedaddel mit Übernahme einzelne Tunnel, MAC Adress Probleme, IP Konflikte etc. etc. etc.

    Nice greetings
Children
No Data