Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
 
(5 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 19: Zeile 19:
| Cluster configuration }}
| Cluster configuration }}
{{var | Management--Bild
{{var | Management--Bild
| UTM v12.6.1 Cluster Management Clusterkonfiguration Management.png
| UTM v12.8.0 Cluster Management Clusterkonfiguration Management.png
| UTM v12.6.1 Cluster Management Clusterkonfiguration Management-en.png }}
| UTM v12.8.0 Cluster Management Clusterkonfiguration Management-en.png }}
{{var | Management--cap
{{var | Management--cap
| Bereich ''Management''
| Bereich ''Management''
Zeile 34: Zeile 34:
| In order to quickly distinguish between the master UTM and the spare UTM, the header of the spare UTM is gray and the path of the device is titled ''(Passive Cluster)''. }}
| In order to quickly distinguish between the master UTM and the spare UTM, the header of the spare UTM is gray and the path of the device is titled ''(Passive Cluster)''. }}
{{var | Siehe Beispiel Bild  
{{var | Siehe Beispiel Bild  
| Siehe Beispiel Bild
| Beispiel Abbildung
| See example picture }}
| Example figure }}
{{var | Erkennung Spare--Bild
{{var | Erkennung Spare--Bild
| UTM v12.6.1 Cluster Management Spare Beispiel.png
| UTM v12.6.1 Cluster Management Spare Beispiel.png
Zeile 42: Zeile 42:
| benutzer@firewall.name.fqdn (Passiver Cluster)
| benutzer@firewall.name.fqdn (Passiver Cluster)
| user@firewall.name.fqdn (passive cluster) }}
| user@firewall.name.fqdn (passive cluster) }}
{{var | Nicht synchronisiert Hinweise--desc
| Falls der Cluster nicht synchronisiert ist steht ist außerdem ein Hinweis im Header, ein Warnhinweis im Seitenmenü, sowie beim Aufrufen des Admin-Webinterfaces ein Hinweis Dialog.
| If the cluster is not synchronised, there is also a message in the header, a warning in the side menu and a message dialogue when the admin web interface is called up. }}
{{var | Nicht synchronisiert Dialog--Bild
| UTM v12.8.0 Cluster Master nicht synchronisiert Hinweis.png
| UTM v12.8.0 Cluster Master nicht synchronisiert Hinweis-en.png }}
{{var | Installierte Firmware der Gegenstelle
{{var | Installierte Firmware der Gegenstelle
| Installierte Firmware der Gegenstelle:
| Installierte Firmware der Gegenstelle:
Zeile 73: Zeile 79:
| Button is disabled if the local version is '''not newer''' (grayed out) than the version installed on the remote terminal. }}
| Button is disabled if the local version is '''not newer''' (grayed out) than the version installed on the remote terminal. }}
{{var | Version-Hover--val
{{var | Version-Hover--val
| Installierte Version: 12.6.1<br>Verfügbare Version: 12.6.1.1 (Neuere Version)<br>Verfügbare Version: 12.6.0 (Ältere Version)
| Installierte Version: 12.6.1<br> Verfügbare Version: 12.6.1.1 (Neuere Version)<br>Verfügbare Version: 12.6.0 (Ältere Version)
| Installed version: 12.6.1<br>Available version: 12.6.1.1 (Newer version)<br>Available version: 12.6.0 (Older version) }}
| Installed version: 12.6.1<br> Available version: 12.6.1.1 (Newer version)<br>Available version: 12.6.0 (Older version) }}
{{var | Version-Hover--desc
{{var | Version-Hover--desc
| Beim Hovern über die Versionsangaben werden Informationen zu den jeweils vorhandenen Versionen angezeigt.
| Beim Hovern über die Versionsangaben werden Informationen zu den jeweils vorhandenen Versionen angezeigt.
Zeile 103: Zeile 109:
| Maintenance Mode }}
| Maintenance Mode }}
{{var | Wartungsmodus--desc
{{var | Wartungsmodus--desc
| Aktiviert den Wartungsmodus<br>
| Aktiviert den Wartungsmodus
* Der Wartungsmodus dient dazu, kontrolliert auf die Spare umzuschalten und verhindert mehrfaches Umschwenken bei mehreren Einzelschritten (z.B. ändern von IP-Adressen)
* Der Wartungsmodus dient dazu, kontrolliert auf die Spare umzuschalten und verhindert mehrfaches Umschwenken bei mehreren Einzelschritten (z.B. ändern von IP-Adressen)
* Die im Wartungsmodus zur Verfügung stehenden Dienste werden im Assistenten im Schritt 4 bzw. unter {{Menu-UTM|Netzwerk|Clusterkonfiguration|Anwendungen}} konfiguriert
* Die im Wartungsmodus zur Verfügung stehenden Dienste werden im Assistenten im Schritt 4 bzw. unter {{Menu-UTM|Netzwerk|Clusterkonfiguration|Anwendungen}} konfiguriert
* Die UTM ist im Wartungsmodus nicht über die virtuelle IP sondern nur über eine feste IP-Adresse erreichbar  
* Die UTM ist im Wartungsmodus nicht über die virtuelle IP sondern nur über eine feste IP-Adresse erreichbar  
| Activates the maintenance mode<br>
| Activates the maintenance mode
* The maintenance mode is used to switch to the spare in a controlled manner and prevents multiple switching in the case of several individual steps (i.e. change IP of addresses)
* The maintenance mode is used to switch to the spare in a controlled manner and prevents multiple switching in the case of several individual steps (i.e. change IP of addresses)
* The services available in maintenance mode are configured in the wizard in step 4 or under {{Menu-UTM|Network|Cluster configuration|Applications}}.
* The services available in maintenance mode are configured in the wizard in step 4 or under {{Menu-UTM|Network|Cluster configuration|Applications}}.
Zeile 113: Zeile 119:
{{var | Wartungsmodus CLI
{{var | Wartungsmodus CLI
| '''CLI Befehle''' für den Wartungsmodus finden sich in einem eigenen [[UTM/CLI/Cluster | Wiki Artikel.]]
| '''CLI Befehle''' für den Wartungsmodus finden sich in einem eigenen [[UTM/CLI/Cluster | Wiki Artikel.]]
| '''CLI commands''' for maintenance mode can be found in a separate [[UTM/CLI/Cluster | Wiki article.]] }}
| '''CLI commands''' for maintenance mode can be found in a separate [{{#var:host}}UTM/CLI/Cluster Wiki article.] }}
{{var | Wartungsmodus Websession
{{var | Wartungsmodus Websession
| Wird in einer aktiven Websession der Cluster-Wartungsmodus aktiviert, so schließt sich die Websession. Die UTM kann dann nicht mehr über das Portal administriert werden.
| Wird in einer aktiven Websession der Cluster-Wartungsmodus aktiviert, so schließt sich die Websession. Die UTM kann dann nicht mehr über das Portal administriert werden.
Zeile 121: Zeile 127:
| If the spare is in maintenance mode, it will <u>not become the active cluster member in the event of a failure of the master</u>. }}
| If the spare is in maintenance mode, it will <u>not become the active cluster member in the event of a failure of the master</u>. }}
{{var | Wartungsmodus nicht persistent
{{var | Wartungsmodus nicht persistent
| Der Wartungsmodus nicht persistent. Nach einem <u>Neustart</u> (z.B. bei einem Update) <u>ist der Wartungsmodus nicht aktiv</u>
| Der Wartungsmodus ist nicht persistent. Nach einem <u>Neustart</u> (z.B. bei einem Update) <u>ist der Wartungsmodus nicht aktiv</u>
| Maintenance mode is not persistent. After a <u>restart</u> (e.g. during an update) <u>maintenance mode is not active</u> }}
| Maintenance mode is not persistent. After a <u>restart</u> (e.g. during an update) <u>maintenance mode is not active</u> }}
{{var | Einstellungen im Bereich  
{{var | Einstellungen im Bereich  
| Einstellungen im Bereich
| Einstellungen im Bereich
| Settings in the tab }}
| Settings in the tab }}
{{var | Clusterstatus
| Clusterstatus
| Cluster status }}
{{var | Clusterstatus--desc
| Der Status des Clusters, bei grün ist die aktuelle UTM aktiv, bei gelb ist sie als backup bereit aber nicht aktiv. Ein Klick auf die Schaltfläche aktualisiert die Information.
| The status of the cluster, if green the current UTM is active, if yellow it is ready as a backup but not active. Clicking on the button updates the information. }}
{{var | Synchronisationsstatus
| Synchronisationsstatus
| Synchronization status }}
{{var | Synchronisationsstatus--desc
| Zeigt an, ob die Konfigurationen der UTMs synchronisiert sind, wenn nicht, kann dies mithilfe der Schaltfläche geändert werden.
| Shows whether the configurations of the UTMs are synchronized; if not, this can be changed using the button.  }}
{{var | Firmware-Updates im Cluster
{{var | Firmware-Updates im Cluster
| Firmware-Updates im Cluster
| Firmware-Updates im Cluster
Zeile 149: Zeile 167:
{{var | Online Update Schritt 2--desc
{{var | Online Update Schritt 2--desc
| Nachdem das Update auf der ''Spare'' installiert wurde, wird das Webinterface der Spare-UTM aufgerufen. Hier die Option {{Button|Später erneut fragen}} wählen.
| Nachdem das Update auf der ''Spare'' installiert wurde, wird das Webinterface der Spare-UTM aufgerufen. Hier die Option {{Button|Später erneut fragen}} wählen.
| After the update has been installed on the spare, the web interface of the spare UTM is opened. Here select the option {{Button| Ask again later}}. }}
| After the update has been installed on the spare, the web interface of the spare UTM is opened. Here select the option {{Button|Ask again later}}. }}
{{var | Schritt 2 prüfen
{{var | Schritt 2 prüfen
| Prüfen, ob das Update ordnungsgemäß installiert wurde.  
| Prüfen, ob das Update ordnungsgemäß installiert wurde.  
Zeile 168: Zeile 186:
| 2=Nun kann das Update unter {{Menu-UTM|Extras|Firmware Updates}} auf der ''Master'' installiert werden. Während der Installation des Updates wird die Master-UTM zwischenzeitlich neu gestartet. Der Wartungsmodus ist nicht persistent. Die Master wird nach dem Reboot wieder das aktive Gerät.
| 2=Nun kann das Update unter {{Menu-UTM|Extras|Firmware Updates}} auf der ''Master'' installiert werden. Während der Installation des Updates wird die Master-UTM zwischenzeitlich neu gestartet. Der Wartungsmodus ist nicht persistent. Die Master wird nach dem Reboot wieder das aktive Gerät.
| 3=Now the update can be installed on the master UTM. During the installation of the update, the master UTM is restarted in the meantime. Maintenance mode is not persistent. The master becomes the active device again after the reboot. }}
| 3=Now the update can be installed on the master UTM. During the installation of the update, the master UTM is restarted in the meantime. Maintenance mode is not persistent. The master becomes the active device again after the reboot. }}
{{var | Online Update Schritt 4--desc
| Wurde der Wartungsmodus nicht aktiviert, übernimmt die Master-UTM die Rolle der aktiven UTM sobald das Update erfolgreich installiert wurde und diese wieder hochgefahren ist.
| If the maintenance mode has not been activated, the master UTM takes over the role of the active UTM as soon as the update has been successfully installed and the master UTM has booted up again. }}
{{var | Schritt 4 prüfen
{{var | Schritt 4 prüfen
| Wurde der Wartungsmodus aktiviert kann zunächst das Webinterface der Master-UTM aufgerufen werden, um zu überprüfen, ob alle Funktionen ordnungsgemäß funktionieren.<br> Beim ersten Anmelden sollte die Firmware nicht finalisiert werden.
| Wenn die UTM neu gestartet wurde, dann wird auch der Wartungsmodus beendet, falls er aktiv war. Die Spare schaltet sich in den Backup-Modus und der Master in den aktiven Modus.<br>Beim ersten Anmelden sollte die Firmware nicht finalisiert werden.
| If the maintenance mode has been activated, the web interface of the master UTM can be called up first to check whether all functions are working properly.<br> The firmware should not be finalized when logging in for the first time. }}
| Once the UTM has been restarted, maintenance mode will also be exited if it was active. The spare will switch to backup mode and the master to active mode.<br>The firmware should not be finalized during the first login.
}}
{{var | Schritt 4 Rollback
{{var | Schritt 4 Rollback
| Wird auf der Master ein Rollback durchgeführt muss dieses anschließend auch auf der Spare durchgeführt werden, damit beide Cluster-Partner die selbe Firmware-Version haben. {{Menu-UTM|Extras Firmware}} {{Kasten|Ältere Version|grau|icon=info|class=fs08}} {{Button|Probelauf starten|play}}
| Wird auf der Master ein Rollback durchgeführt muss dieses anschließend auch auf der Spare durchgeführt werden, damit beide Cluster-Partner die selbe Firmware-Version haben. {{Menu-UTM|Extras Firmware}} {{Kasten|Ältere Version|grau|icon=info|class=fs08}} {{Button|Probelauf starten|play}}
| If a rollback is performed on the master, this must then also be performed on the spare so that both cluster partners have the same firmware version. {{Menu-UTM|Extras Firmware}} {{Kasten|Older version|grau|icon=info|class=fs08}} {{Button|Start trial run|play}} }}
| If a rollback is performed on the master, this must then also be performed on the spare so that both cluster partners have the same firmware version. {{Menu-UTM|Extras Firmware}} {{Kasten|Older version|grau|icon=info|class=fs08}} {{Button|Start trial run|play}} }}
{{var | Schritt 4 Wartungsmodus deaktivieren
{{var | Schritt 4 Wartungsmodus deaktivieren
| Abschließend muss der '''Wartungsmodus deaktiviert''' werden.
| Abschließend ist der '''Wartungsmodus deaktiviert'''.
| Finally, the '''maintenance mode''' must be deactivated. }}
| Finally, '''maintenance mode is disabled''' }}
{{var | Synchronisation im Cluster
{{var | Synchronisation im Cluster
| Synchronisation im Cluster
| Synchronisation im Cluster
| Synchronization in the cluster }}
| Synchronization in the cluster }}
{{var | Synchronisation--neue Funktion
{{var | Synchronisation--neue Funktion
| 2=
| 2=* Überprüfung der Schnittstellen durch Dialog (siehe Bild)
* Überprüfung der Schnittstellen durch Dialog (siehe Bild)
<li class="list--element__alert list--element__hint">Wird die Zuordnung nicht angepasst, werden diese Schnittstelen auf der Spare UTM als ''Unmatched'' gekennzeichnet (siehe Abb. rechts)</li>
<li class="list--element__alert list--element__hint">Wird die Zuordnung nicht angepasst, werden diese Schnittstelen auf der Spare UTM als ''Unmatched'' gekennzeichnet (siehe Abb. rechts)</li>
* Synchronisierung von Virus-Patterns und Mailarchive Hashes (Spam)
* Synchronisierung von Virus-Patterns und Mailarchive Hashes (Spam)
* Synchronisierung der GEO-IP Liste
* Synchronisierung der GEO-IP Liste
| 3=
| 3=* Checking the interfaces through dialog (see image)
* Checking the interfaces through dialog (see image)
<li class="list--element__alert list--element__hint">If the assignment is not adjusted, these interfaces are marked as ''Unmatched'' on the Spare UTM (see figure on the right)</li>
<li class="list--element__alert list--element__hint">If the assignment is not adjusted, these interfaces are marked as ''Unmatched'' on the Spare UTM (see figure on the right)</li>
* Synchronization of virus patterns and mail archive hashes (spam) }}
* Synchronization of virus patterns and mail archive hashes (spam) }}
Zeile 216: Zeile 230:
{{var | Ausfall einer HA-Schnittstelle auf der Master-UTM--desc
{{var | Ausfall einer HA-Schnittstelle auf der Master-UTM--desc
| Das Netzwerkkabel ist aus einer HA gekennzeichneten Schnittstelle zu entfernen.  
| Das Netzwerkkabel ist aus einer HA gekennzeichneten Schnittstelle zu entfernen.  
| 3=The network cable must be removed from an HA marked interface. }}
| The network cable must be removed from an HA marked interface. }}
{{var | Ausfall HA Bemerkung
{{var | Ausfall HA Bemerkung
| Dieser Test sollte mit <u>jeder HA-Schnittstelle</u> durchgeführt werden.
| Dieser Test sollte mit <u>jeder HA-Schnittstelle</u> durchgeführt werden.
Zeile 263: Zeile 277:
| Passives Mitglied des Clusters (Spare)
| Passives Mitglied des Clusters (Spare)
| Passive member of the cluster (Spare) }}
| Passive member of the cluster (Spare) }}
{{var | 1=14.1.3 Cluster--Workaround
| 2=<p>Aufgrund einer Umstellung der Passwortverarbeitung bei Clustern '''im Rahmen des Updates auf die UTM Version 14.1.3''' kann es dazu kommen, dass Master und Spare UTM gleichzeitig in den Aktiven Modus schalten.</p>
<p>Dieses Verhalten tritt nur '''einmalig''' auf bei einem <u>Update von einer UTM Version 14.0.12 oder früher auf Version 14.1.3 (oder höher)</u>.</p>
<p>Zur Vermeidung dieses Zustands empfehlen wir dieses Vorgehen:
* Wartungsmodus auf der Spare UTM aktivieren
* Master UTM auf Version 14.1.3 updaten
* Spare UTM auf Version 14.1.3 updaten</p>
<p>'''Beachten Sie dabei, dass es hierbei zu einem kurzzeitigen Ausfall des Netzwerkverkehrs kommt, bis die Master UTM wieder online ist'''</p>
| 3=<p>Due to a change in password handling for clusters, the master and spare UTMs may switch to active mode at the same time.</p>
<p>This behaviour occurs only '''once''' when <u>updating from UTM version 14.0.12 or earlier to version 14.1.3 (or later)</u>.</p>
<p>To avoid this situation, we recommend the following procedure:
* Enable maintenance mode on the spare UTM
* Update the master UTM to version 14.1.3
* Update the spare UTM to version 14.1.3
</p>
<p>'''Please note that this will result in a brief interruption to network traffic until the master UTM is back online'''</p>
}}
{{var | Updates im Cluster
| Updates im Cluster zum UTM Update 14.1.3
| Updates in the cluster regarding UTM Update 14.1.3 }}


----
----
Zeile 268: Zeile 312:
|  
|  
|  }}
|  }}
</div>
</div>

Aktuelle Version vom 27. März 2026, 14:35 Uhr