Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HA Update failed / Seit 9.304-9

Hallo,

hoffe von euch hat jemand einen Rat. 

Habe mein HA-Cluster aktualisiert von 9.210-20 auf 9.304-9.

Leider hat sich nur der Master korrekt aktualisiert und der Slave nicht. 

Nach einem kompletten Reboot habe ich nun den Master auf 9.304-9 laufen. 

Der Slave will sich einfach nicht aktualisieren und bliebt auf 9.210-20. 

Im HA Log sieht man folgendes: 

vpn-1 ha_daemon[4440]: id="38A0" severity="info" sys="System" sub="ha" seq="M: 55 31.836" name="Node 2 changed state: UP2DATE(256) -> UP2DATE-FAILED(512)"
2014:12:12-10:50:31 vpn-1 ha_daemon[4440]: id="38A3" severity="error" sys="System" sub="ha" seq="M: 56 31.836" name="up2date failed on node 2" 


Ein Reboot des Slave hilft leider nicht... 
Was kann ich noch machen???


This thread was automatically locked due to age.
Parents
  • Hast du bei der HA-Konfiguration bei "Preferred master" ein Gerät ausgewählt?
    Das macht nämlich gerne mal Probleme und sollte, wenn möglich, nicht genutzt werden...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • Hast du bei der HA-Konfiguration bei "Preferred master" ein Gerät ausgewählt?
    Das macht nämlich gerne mal Probleme und sollte, wenn möglich, nicht genutzt werden...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children
  • Hast du bei der HA-Konfiguration bei "Preferred master" ein Gerät ausgewählt?
    Das macht nämlich gerne mal Probleme und sollte, wenn möglich, nicht genutzt werden...


    Dies kann ich (mehrfach) bestätigen.
    Wenn beide Nodes gleich angeschlossen sind, ist es auch eigentlich egal, wer gerade der Master ist. Fällt ein Port aus, wird geschwenkt...

    "Prefered Master" macht aktuell nur noch Sinn, wenn...

    Node 1 - UTM Rev.5
    Node 2 - ASG Rev.4

    Ansonsten wurde der "Prefered Master" überall entfernt. Aus diversen Problemen mit HA.

    Nice greetings