Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
Zeile 18: Zeile 18:
| Clusterkonfiguration
| Clusterkonfiguration
| Cluster configuration }}
| Cluster configuration }}
{{var | Management
| Management
| Management }}
{{var | Management--Bild
{{var | Management--Bild
| UTM v12.6.1 Cluster Management Clusterkonfiguration Management.png
| UTM v12.6.1 Cluster Management Clusterkonfiguration Management.png
Zeile 45: Zeile 42:
| benutzer@firewall.name.fqdn (Passiver Cluster)
| benutzer@firewall.name.fqdn (Passiver Cluster)
| user@firewall.name.fqdn (passive cluster) }}
| user@firewall.name.fqdn (passive cluster) }}
{{var | Firmware
| Firmware
| Firmware }}
{{var | Installierte Firmware der Gegenstelle
{{var | Installierte Firmware der Gegenstelle
| Installierte Firmware der Gegenstelle:
| Installierte Firmware der Gegenstelle:
Zeile 110: Zeile 104:
{{var | Wartungsmodus--desc
{{var | Wartungsmodus--desc
| Aktiviert den Wartungsmodus<br>
| Aktiviert den Wartungsmodus<br>
* Der Wartungsmodus dient dazu, kontrolliert auf die Spare umzuschalten und verhindert mehrfaches Umschwenken bei mehreren Einzelschritten (Update, IP-Adressen ändern etc.)
* Der Wartungsmodus dient dazu, kontrolliert auf die Spare umzuschalten und verhindert mehrfaches Umschwenken bei mehreren Einzelschritten (z.B. ändern von IP-Adressen)
* Die im Wartungsmodus zur Verfügung stehenden Dienste werden im Assistenten im Schritt 4 bzw. unter {{Menu-UTM|Netzwerk|Clusterkonfiguration|Anwendungen}} konfiguriert
* Die im Wartungsmodus zur Verfügung stehenden Dienste werden im Assistenten im Schritt 4 bzw. unter {{Menu-UTM|Netzwerk|Clusterkonfiguration|Anwendungen}} konfiguriert
* Die UTM ist im Wartungsmodus nicht über die virtuelle IP sondern nur über eine feste IP-Adresse erreichbar  
* Die UTM ist im Wartungsmodus nicht über die virtuelle IP sondern nur über eine feste IP-Adresse erreichbar  
| Activates the maintenance mode<br>
| Activates the maintenance mode<br>
* The maintenance mode is used to switch to the spare in a controlled manner and prevents multiple switching in the case of several individual steps (update, change IP addresses etc.)
* The maintenance mode is used to switch to the spare in a controlled manner and prevents multiple switching in the case of several individual steps (i.e. change IP of addresses)
* The services available in maintenance mode are configured in the wizard in step 4 or under {{Menu-UTM|Network|Cluster configuration|Applications}}.
* The services available in maintenance mode are configured in the wizard in step 4 or under {{Menu-UTM|Network|Cluster configuration|Applications}}.
* The UTM is not accessible via the virtual IP in maintenance mode, but only via a fixed IP address. }}
* The UTM is not accessible via the virtual IP in maintenance mode, but only via a fixed IP address. }}
Zeile 120: Zeile 114:
| '''CLI Befehle''' für den Wartungsmodus finden sich in einem eigenen [[UTM/CLI/Cluster | Wiki Artikel.]]
| '''CLI Befehle''' für den Wartungsmodus finden sich in einem eigenen [[UTM/CLI/Cluster | Wiki Artikel.]]
| '''CLI commands''' for maintenance mode can be found in a separate [[UTM/CLI/Cluster | Wiki article.]] }}
| '''CLI commands''' for maintenance mode can be found in a separate [[UTM/CLI/Cluster | Wiki article.]] }}
{{var | Wartungsmodus Websession
| Wird in einer aktiven Websession der Cluster-Wartungsmodus aktiviert, so schließt sich die Websession. Die UTM kann dann nicht mehr über das Portal administriert werden.
| If the cluster maintenance mode is activated in an active web session, the web session closes. The UTM can then no longer be administrated via the portal. }}
{{var | Wartungsmodus Hinweis
{{var | Wartungsmodus Hinweis
| Im Wartungsmodus wird die Spare bei einem <u>Ausfall der Master nicht zum aktiven Clustermitlgied!</u>
| Befindet sich die Spare im Wartungsmodus, wird diese bei einem <u>Ausfall der Master nicht zum aktiven Clustermitlgied!</u>
| In maintenance mode, the spare <u>does not become the active cluster member if the master fails!</u> }}
| If the spare is in maintenance mode, it will <u>not become the active cluster member in the event of a failure of the master</u>. }}
{{var | Wartungsmodus nicht persistent
{{var | Wartungsmodus nicht persistent
| Der Wartungsmodus nicht persistent. Nach einem <u>Neustart</u> (z.B. bei einem Update) <u>ist der Wartungsmodus nicht aktiv</u>
| Der Wartungsmodus nicht persistent. Nach einem <u>Neustart</u> (z.B. bei einem Update) <u>ist der Wartungsmodus nicht aktiv</u>
Zeile 169: Zeile 166:
| 3='''Before''' the update is installed on the ''Master'', the maintenance mode should be activated here under {{Menu-UTM| Network|Cluster Settings|Management}} (see above) should be activated }}
| 3='''Before''' the update is installed on the ''Master'', the maintenance mode should be activated here under {{Menu-UTM| Network|Cluster Settings|Management}} (see above) should be activated }}
{{var | 1=Online Update Schritt 3--desc
{{var | 1=Online Update Schritt 3--desc
| 2=Nun kann das Update unter {{Menu-UTM|Extras|Firmware Updates}} auf der ''Master'' installiert werden. Während der Installation des Updates wird die Master-UTM zwischenzeitlich neu gestartet. <!--Ist der Wartungsmodus nicht aktiviert übernimmt die Spare-UTM nur für die Dauer des Rebootvorgangs die Rolle der aktiven UTM-Firewall im Cluster.-->Der Wartungsmodus ist nicht persistent. Die Master wird nach dem Reboot wieder das aktive Gerät.
| 2=Nun kann das Update unter {{Menu-UTM|Extras|Firmware Updates}} auf der ''Master'' installiert werden. Während der Installation des Updates wird die Master-UTM zwischenzeitlich neu gestartet. Der Wartungsmodus ist nicht persistent. Die Master wird nach dem Reboot wieder das aktive Gerät.
| 3=Now the update can be installed on the master UTM. During the installation of the update, the master UTM is restarted in the meantime. <!-- If the maintenance mode is not activated, the spare UTM takes on the role of the active UTM firewall in the cluster for the duration of the reboot process only.-->Maintenance mode is not persistent. The master becomes the active device again after the reboot. }}
| 3=Now the update can be installed on the master UTM. During the installation of the update, the master UTM is restarted in the meantime. Maintenance mode is not persistent. The master becomes the active device again after the reboot. }}
{{var | Online Update Schritt 4--desc
{{var | Online Update Schritt 4--desc
| Wurde der Wartungsmodus nicht aktiviert, übernimmt die Master-UTM die Rolle der aktiven UTM sobald das Update erfolgreich installiert wurde und diese wieder hochgefahren ist.
| Wurde der Wartungsmodus nicht aktiviert, übernimmt die Master-UTM die Rolle der aktiven UTM sobald das Update erfolgreich installiert wurde und diese wieder hochgefahren ist.
| If the maintenance mode has not been activated, the master UTM takes over the role of the active UTM as soon as the update has been successfully installed and the master UTM has booted up again. }}
| If the maintenance mode has not been activated, the master UTM takes over the role of the active UTM as soon as the update has been successfully installed and the master UTM has booted up again. }}
{{var | Schritt 4 prüfen
{{var | Schritt 4 prüfen
| Wurde der Wartungsmodus aktiviert kann zunächst das Webinterface der Master-UTM aufgerufen werden, um zu überprüfen, ob alle Funktionen ordnungsgemäß funktionieren.<br>Beim ersten Anmelden sollte die Firmware nicht finalisiert werden.
| Wurde der Wartungsmodus aktiviert kann zunächst das Webinterface der Master-UTM aufgerufen werden, um zu überprüfen, ob alle Funktionen ordnungsgemäß funktionieren.<br> Beim ersten Anmelden sollte die Firmware nicht finalisiert werden.
| If the maintenance mode has been activated, the web interface of the master UTM can be called up first to check whether all functions are working properly.<br>The firmware should not be finalized when logging in for the first time. }}
| If the maintenance mode has been activated, the web interface of the master UTM can be called up first to check whether all functions are working properly.<br> The firmware should not be finalized when logging in for the first time. }}
{{var | Schritt 4 Rollback
{{var | Schritt 4 Rollback
| Wird auf der Master ein Rollback durchgeführt muss dieses anschließend auch auf der Spare durchgeführt werden, damit beide Cluster-Partner die selbe Firmware-Version haben. {{Menu-UTM|Extras Firmware}} {{Kasten|Ältere Version|grau|icon=info|class=fs08}} {{Button|Probelauf starten|play}}
| Wird auf der Master ein Rollback durchgeführt muss dieses anschließend auch auf der Spare durchgeführt werden, damit beide Cluster-Partner die selbe Firmware-Version haben. {{Menu-UTM|Extras Firmware}} {{Kasten|Ältere Version|grau|icon=info|class=fs08}} {{Button|Probelauf starten|play}}
Zeile 183: Zeile 180:
| Abschließend muss der '''Wartungsmodus deaktiviert''' werden.
| Abschließend muss der '''Wartungsmodus deaktiviert''' werden.
| Finally, the '''maintenance mode''' must be deactivated. }}
| Finally, the '''maintenance mode''' must be deactivated. }}
{{var | Synchronisation im Cluster
{{var | Synchronisation im Cluster
| Synchronisation im Cluster
| Synchronisation im Cluster
Zeile 197: Zeile 193:
<li class="list--element__alert list--element__hint">If the assignment is not adjusted, these interfaces are marked as ''Unmatched'' on the Spare UTM (see figure on the right)</li>
<li class="list--element__alert list--element__hint">If the assignment is not adjusted, these interfaces are marked as ''Unmatched'' on the Spare UTM (see figure on the right)</li>
* Synchronization of virus patterns and mail archive hashes (spam) }}
* Synchronization of virus patterns and mail archive hashes (spam) }}
{{var | Voraussetzungen
| Voraussetzungen
| Requirements }}
{{var | Test der Cluster-Funktionalität
{{var | Test der Cluster-Funktionalität
| Test der Cluster-Funktionalität
| Test der Cluster-Funktionalität
Zeile 236: Zeile 229:
| Die Synchronisation der Konfiguration erfolgt ohne Fehler.
| Die Synchronisation der Konfiguration erfolgt ohne Fehler.
| The synchronisation of the configuration takes place without errors. }}
| The synchronisation of the configuration takes place without errors. }}
{{var | Test
| Test:
| Test: }}
{{var | Erwartetes Verhalten
{{var | Erwartetes Verhalten
| Erwartetes Verhalten:
| Erwartetes Verhalten:
| Expected behavior: }}
| Expected behavior: }}
{{var | Update
| Update
| Update }}
{{var | Kontrolle
{{var | Kontrolle
| Kontrolle
| Kontrolle
Zeile 252: Zeile 239:
| Hinweis für Bond-Interfaces }}
| Hinweis für Bond-Interfaces }}
{{var | Host MAC Adresse--Bondhinweis
{{var | Host MAC Adresse--Bondhinweis
| * Die '''Bond-Interfaces werden nur auf der Master''' konfiguriert
|  
* Die '''Bond-Interfaces werden nur auf der Master''' konfiguriert
* Die Konfiguration der Bond-Interfaces wird bei einer Synchronisation vollständig auf die Spare übertragen
* Die Konfiguration der Bond-Interfaces wird bei einer Synchronisation vollständig auf die Spare übertragen
* '''Ausnahme''': Die Host-MAC-Adresse wird '''nicht''' synchronisiert
* '''Ausnahme''': Die Host-MAC-Adresse wird '''nicht''' synchronisiert
** Bei der initialen Synchronisation wird auf der Spare automatisch eine Adresse der dort beteiligten Schnittstellen als Host-MAC-Adresse gewählt
** Bei der initialen Synchronisation wird auf der Spare automatisch eine Adresse der dort beteiligten Schnittstellen als Host-MAC-Adresse gewählt
** Eine anschließend gezielt ausgewählte MAC-Adresse auf der Spare wird durch eine spätere Synchronisation nicht verändert
** Eine anschließend gezielt ausgewählte MAC-Adresse auf der Spare wird durch eine spätere Synchronisation nicht verändert
| * The '''Bond interfaces are only configured on the master'''
|  
* The '''Bond interfaces are only configured on the master'''
* The configuration of the bond interfaces is completely transferred to the spare during synchronization
* The configuration of the bond interfaces is completely transferred to the spare during synchronization
* '''Exception''': The host MAC address is '''not'''' synchronized
* '''Exception''': The host MAC address is '''not'''' synchronized

Aktuelle Version vom 23. Mai 2024, 11:12 Uhr