Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
{{Set_lang}}
{{Set_lang}}


{{#vardefine:headerIcon| spicon-utm }}
{{#vardefine:headerIcon|spicon-utm}}
{{:UTM/EXTRAS/Firmware Update-CLI.lang}}


</div>{{DISPLAYTITLE:Securepoint UTM Firmware-Update CLI}}{{TOC2}}
</div>{{Select_lang}} {{TOC2}}
<p>'''Securepoint UTM Firmware-Update mit CLI'''</p>
{{Header|11.8|
<p>Letzte Anpassung zur Version: '''11.8'''</p>
{{#var:Neu im Artikel}}
<p>{{ cl | Bemerkung: |
|[[UTM/EXTRAS/Firmware_Update-CLI_v11.4 | '''11.4''']]
* Änderung im Updateprozess:
}}
** Lizenzvereinbarung ( EndUserLicenceAgreement, Eula) und
**  Datenschutzerklärung müssen bestätigt werden, bevor das Update aktiviert werden kann. | w=80px}} </p><br>
<p>Vorherige Version: [[UTM/EXTRAS/Firmware_Update-CLI_v11.4 | '''11.4''']]</p>
----
----


=== Allgemein ===
* Die neue Firmware wird von der UTM vollkommen selbständig heruntergeladen, aber das neue Update wird nicht ohne Zustimmung aktiviert. </p>


* Die UTM prüft einmal in der Stunde auf ein mögliches Update. <li class="list--element__alert list--element__hint">Durch das System der Update-Verteilung kann es möglich sein, dass das Update nicht sofort bezogen wird. Es ist nicht möglich, diesen Verteilungsprozess zu überspringen.{{info|Wird zwingend ein update benötigt, obwohl der Verteilungsprozess dieses noch nicht bereit stellt, kann über das Reseller Portal ein Image herunter geladen werden. Dieses kann als Bootimage verwendet werden. Hierzu ist bei Hardware-UTMs ein physischer Zugriff auf das Gerät erforderlich.}}</li>
=== {{#var:Allgemein}} ===
* Die UTM lädt immer ein komplettes Firmware Image für die entsprechende Version herunter.</p>
{{#var:Allgemein--desc}} </p>
 
{{mobil|<hr>}}
{{mobil|<hr>}}
{| class="sptable2 pd5"
{| class="sptable2 pd5"
! Befehl !! Beschreibung
! {{#var:Befehl}} !! {{#var:Beschreibung}}
|-
|-
| class="Leerzeile" colspan="2"  |
| class="Leerzeile" colspan="2"  |
=== Prüfen auf Update und download ===
=== {{#var:Prüfen auf Update und download}} ===
|-
|-
| style="min-width: 245px;" | {{code|'''system upgrade info'''}} || gibt an welche Versionen auf dem System verfügbar sind.
| style="min-width: 245px;" | {{code|'''system upgrade info'''}} || {{#var:system upgrade info--desc}}
<p>{{Hinweis| !|gelb}}Systemintern wird der Befehl {{code|'''update'''}} für die Aktualisierung nach der Eingabe neuer Parameter verwendet (z.B.: {{code|system interface update}} nach der Eingabe einer neuen IP Adresse). Eine neue Softwareversion stellt eine neue Betriebsystem-Version dar (Firmware) und ist systemintern ein {{code|'''upgrade'''}}.</p>
<p>{{Hinweis-neu| !|gelb}} {{#var:system upgrade info-Hinweis}}</p>


Als Rückgabe gibt es eine Auflistung von max. 3 Versionen. <br>'''old''' Die vorherige Version<br>'''cur''' Die aktuell laufende Version<br>'''new''' Die verfügbare neue Version
{{#var:system upgrade info-Rückgabe}}
<p></p>
<p></p>
<pre>
<pre>
Zeile 40: Zeile 37:
</pre>
</pre>
<p></p>
<p></p>
Dieses System wurde von der 11.7.14 auf die jetzt aktive Version 11.7.15 aktualisiert und es steht ein Update auf die Version 11.8 bereit.
{{#var:Dieses System wurde von der 11.7.14}}
|-
|-
| {{code|'''system upgrade update'''}} || Steht keine neue Version auf der UTM bereit {{code|<nowiki>new | none</nowiki>}} kann mit diesem Befehl die Prüfung, ob ein Update zur Verfügung steht durchgeführt werden.<p></p>
| {{code|'''system upgrade update'''}} || {{#var:system upgrade update--desc}}  
<p></p>
<pre>firewall.foo.local>system upgrade update
<pre>firewall.foo.local>system upgrade update
-- empty answer from 'spupdater'
-- empty answer from 'spupdater'
firewall.foo.local>
firewall.foo.local>
</pre>
</pre>
Wurde eine neue Version erfolgreich geladen, gibt es keine Fehlermeldung ('empty answer'). Auch bei einem 'parse error' wurde aber eine Version geladen.<br>
{{#var:Wurde eine neue Version erfolgreich geladen}}
Ein erneutes {{code| '''system upgrade info'''}} sollte nun auch bei {{code| <nowiki>new | </nowiki>}} eine Verisonsnummer anzeigen.
|-
|-
| {{code|'''system upgrade forceupdate'''}} || löscht das Verzeichnis ''new'' und führt einen Download durch, sofern eine aktuellere Software zur Verfügung steht.
| {{code|'''system upgrade forceupdate'''}} || {{#var:system upgrade forceupdate--desc}}
|-
|-
| {{code| '''system upgrade hint'''}} || gibt aus, welche Möglichkeiten es zum aktuellen Zeitpunkt gibt.
| {{code| '''system upgrade hint'''}} || {{#var:system upgrade hint--desc}}
<p></p>
<p></p>
<pre>
<pre>
Zeile 65: Zeile 62:
=== Rollback ===
=== Rollback ===
|-
|-
| {{code| '''system upgrade rollback'''}} || Führt ein Rollback aus. Die vorherige Version wird wieder aktiviert.  <br>{{ Hinweis | ! Konfigurationsänderungen in der neuen Version werden dabei zurückgesetzt. | gelb}}<br>
| {{code| '''system upgrade rollback'''}} || {{#var:system upgrade rollback--desc}}<br>  
{{ Hinweis | ! Das UTM-System startet automatisch neu! | rot}}
{{Hinweis-neu|! {{#var:system upgrade rollback-Hinweis-Konfigurationsänderungen}} | gelb}}<br>
{{Hinweis-neu|! {{#var:system upgrade rollback-Hinweis-neustart}} }}
|-
|-
| class="Leerzeile" colspan="2"  |
| class="Leerzeile" colspan="2"  |
=== Update ===
=== Update ===
|-
|-
| {{code| '''system upgrade dryrun'''}} || Führt ein Update auf die in der Zeile {{code| new}} aufgeführte Version durch. <br>
| {{code| '''system upgrade dryrun'''}} || {{#var:system upgrade dryrun--desc}} <br>
{{ Hinweis | ! Das UTM-System startet automatisch neu!}}<p></p>
{{Hinweis-neu|! {{#var:system upgrade rollback-Hinweis-neustart}} }}  
<p></p>
<pre>
<pre>
firewall.foo.local> system upgrade dryrun
firewall.foo.local> system upgrade dryrun
Zeile 86: Zeile 85:
going down for reboot
going down for reboot
</pre>
</pre>
<p>Ist das System wieder gestartet, ist eine '''erneute Anmeldung''' erforderlich. </p>
<p> {{#var:Ist das System wieder gestartet}} </p>
<pre>
<pre>
firewall.foo.local> system upgrade hint
firewall.foo.local> system upgrade hint
Zeile 94: Zeile 93:
firewall.foo.local>
firewall.foo.local>
</pre>
</pre>
{{Hinweis|!}} Zum dauerhaften Abschluss des Updates ist noch der Befehl {{code| system upgrade finalize}} erforderlich.<br>Vorher darf keinesfalls ein Werksreset durchgeführt werden!
{{Hinweis-neu|!}} {{#var:system upgrade dryrun-Hinweis}}
|-
|-
| class="Leerzeile" colspan="2"  |
| class="Leerzeile" colspan="2"  |
==== Annahme Eula ====
==== {{#var:Annahme Eula}} ====
|-
|-
| {{code| '''system upgrade confirm eula'''}} || Annahme des '''E'''nd'''U'''ser'''L'''icence'''A'''greement.
| {{code| '''system upgrade confirm eula'''}} || {{#var:system upgrade confirm eula--desc}}
{{ Hinweis | Neu in 11.8 | 11.8}} Die Eula muss bestätigt werden.<p></p>
<p></p>
<pre>
<pre>
firewall.foo.local> system upgrade hint
firewall.foo.local> system upgrade hint
Zeile 110: Zeile 109:
|-
|-
| class="Leerzeile" colspan="2"  |
| class="Leerzeile" colspan="2"  |
==== Annahme Datenschutzerklärung ====
==== {{#var:Annahme Datenschutzerklärung}} ====
|-
|-
| {{code| '''system upgrade confirm privacy'''}} || Annahme der Datenschutzerklärung.
| {{code| '''system upgrade confirm privacy'''}} || {{#var:system upgrade confirm privacy--desc}}
{{ Hinweis | Neu in 11.8 | 11.8}} DIe Datenschutzerklärung muss angenommen werden.<p></p>
<p></p>
<pre>
<pre>
firewall.foo.local> system upgrade hint
firewall.foo.local> system upgrade hint
Zeile 124: Zeile 123:
|-
|-
| class="Leerzeile" colspan="2"  |
| class="Leerzeile" colspan="2"  |
==== Ablehnung Eula und Datenschutzerklärung ====
==== {{#var:Ablehnung Eula und Datenschutzerklärung}} ====
|-
|-
| {{code| '''system upgrade decline'''}} || Ablehnung der  Eula und der Datenschutzerklärung. Das Update kann dann nicht installiert werden.
| {{code| '''system upgrade decline'''}} || {{#var:system upgrade decline--desc}}
|-
|-
| class="Leerzeile" colspan="2"  |
| class="Leerzeile" colspan="2"  |
=== Startversion festlegen ===
=== {{#var:Startversion festlegen}} ===
|-
|-
| {{code| '''system upgrade finalize'''}} || Mit diesem Befehl wird diese Version dauerhaft  verwendet.  Ansonsten würde das System bei einem erneuten Reboot wieder mit der vorherigen Version starten.<p></p>
| {{code| '''system upgrade finalize'''}} || {{#var:system upgrade finalize--desc}}
<p></p>
<pre>firewall.foo.local> system upgrade finalize
<pre>firewall.foo.local> system upgrade finalize
firewall.foo.local>
firewall.foo.local>
</pre>
</pre>
Überprüfung, ob die neue Version nun auch als aktuell laufenden Version angezeigt wird:
{{#var:Überprüfung, ob die neue Version nun auch als aktuell}}
<pre>
<pre>
firewall.foo.local> system upgrade info
firewall.foo.local> system upgrade info
Zeile 144: Zeile 144:
new |none  
new |none  
</pre>
</pre>
Hier sollte nun die vor dem Update laufende Version unter '''old''' gelistet sein und die neue Version entsprechend als '''cur'''. <br>
{{#var:system upgrade finalize-old}}
Der Befehl  {{code| '''system upgrade hint'''}} liefert jetzt:
<pre>
<pre>
firewall.foo.local> system upgrade hint
firewall.foo.local> system upgrade hint
Zeile 152: Zeile 151:
rollback
rollback
</pre>
</pre>
 
{{#var:system upgrade finalize-rollback}}
Hier sollte nur "rollback" zurückgegeben werden.
 
Ist dies der Fall ist das Update erfolgreich abgeschlossen.
|}
|}

Version vom 26. August 2022, 16:16 Uhr





























De.png
En.png
Fr.png








Securepoint UTM Firmware-Update mit CLI
Letzte Anpassung: 11.8
Neu:
  • Änderung im Updateprozess:
    • Lizenzvereinbarung (EndUserLicenceAgreement, Eula) und
    • Datenschutzerklärung müssen bestätigt werden, bevor das Update aktiviert werden kann.
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

11.4



Allgemein

  • Die neue Firmware wird von der UTM vollkommen selbständig heruntergeladen, aber das neue Update wird nicht ohne Zustimmung aktiviert
  • Die UTM prüft einmal in der Stunde auf ein mögliches Update
  • Die UTM lädt immer ein komplettes Firmware Image für die entsprechende Version herunter


Befehl Beschreibung

Prüfen auf Update und downloaden

system upgrade info gibt an welche Versionen auf dem System verfügbar sind.

Systemintern wird der Befehl update für die Aktualisierung nach der Eingabe neuer Parameter verwendet (z.B.: system interface update nach der Eingabe einer neuen IP Adresse). Eine neue Softwareversion stellt eine neue Betriebssystem-Version dar (Firmware) und ist systemintern ein upgrade.

Als Rückgabe gibt es eine Auflistung von max. 3 Versionen.
old Die vorherige Version
cur Die aktuell laufende Version
new Die verfügbare neue Version

firewall.foo.local>system upgrade info
name|version
----+-------
old |11.7.14
cur |11.7.15
new |11.8.0 
firewall.foo.local> 

system upgrade update Steht keine neue Version auf der UTM bereit new | none kann mit diesem Befehl die Prüfung, ob ein Update zur Verfügung steht durchgeführt werden.

firewall.foo.local>system upgrade update
-- empty answer from 'spupdater'
firewall.foo.local>

Wurde eine neue Version erfolgreich geladen, gibt es keine Fehlermeldung ('empty answer'). Auch bei einem 'parse error' wurde aber eine Version geladen.
Ein erneutes system upgrade info sollte nun auch bei new | eine Verisonsnummer anzeigen.

system upgrade forceupdate Löscht das Verzeichnis new und führt einen Download durch, sofern eine aktuellere Software zur Verfügung steht.
system upgrade hint Gibt aus, welche Möglichkeiten es zum aktuellen Zeitpunkt gibt.

firewall.foo.local>system upgrade hint
message
-------
dryrun, rollback
firewall.foo.local>

Rollback

system upgrade rollback Führt ein Rollback aus. Die vorherige Version wird wieder aktiviert.
Konfigurationsänderungen in der neuen Version werden dabei zurückgesetzt.

Das UTM-System startet automatisch neu

Update

system upgrade dryrun Führt ein Update auf die in der Zeile new aufgeführte Version durch.
Das UTM-System startet automatisch neu

firewall.foo.local> system upgrade dryrun

Broadcast Message from root@firewall.foo.local
        (somewhere) at 14:12 ...

the system is going down for reboot soon


message
-------
going down for reboot

Ist das System wieder gestartet, ist eine erneute Anmeldung erforderlich.

firewall.foo.local> system upgrade hint
message
-------
finalize
firewall.foo.local>
Zum dauerhaften Abschluss des Updates ist noch der Befehl system upgrade finalize erforderlich.

Vorher darf keinesfalls ein Werksreset durchgeführt werden!

Annahme Eula

system upgrade confirm eula Annahme des EndUserLicenceAgreement. Die Eula muss bestätigt werden.

firewall.foo.local> system upgrade hint
message
-------
confirm eula finalize, decline
firewall.foo.local>

Annahme Datenschutzerklärung

system upgrade confirm privacy Annahme der Datenschutzerklärung. Die Datenschutzerklärung muss angenommen werden.

firewall.foo.local> system upgrade hint
message
-------
confirm privacy finalize, decline
firewall.foo.local>

Ablehnung Eula und Datenschutzerklärung

system upgrade decline Ablehnung der Eula und der Datenschutzerklärung. Das Update kann dann nicht installiert werden.

Startversion festlegen

system upgrade finalize Mit diesem Befehl wird diese Version dauerhaft verwendet. Ansonsten würde das System bei einem erneuten Reboot wieder mit der vorherigen Version starten.

firewall.foo.local> system upgrade finalize
firewall.foo.local>

Überprüfung, ob die neue Version nun auch als aktuell laufenden Version angezeigt wird:

firewall.foo.local> system upgrade info
name|version
----+-------
old |11.7.15
cur |11.8
new |none 

Hier sollte nun die vor dem Update laufende Version unter old gelistet sein und die neue Version entsprechend als cur. Der Befehl system upgrade hint liefert jetzt:

firewall.foo.local> system upgrade hint
message
-------
rollback

Hier sollte nur "rollback" zurückgegeben werden.
Ist dies der Fall ist das Update erfolgreich abgeschlossen.