Beschreibung des Update-Prozesses auf der UTM
Letzte Anpassung: 01.2023 (12.2.5.1)
Neu:
- Abschnitt Problembehandlung überarbeitet
- Damit die UTM Updates erhalten kann, muss sie das Internet erreichen können und und die DNS-Auflösung muss funktionieren
Hat die UTM keinen Zugang zum Internet, kann ein Update per USB-Stick eingespielt werden - Die UTM prüft alle 120 Minuten, ob ein neues Update auf den Update Servern zu Verfügung steht
- Aufgrund der hohen Anzahl an UTM's, die ein Update herunterladen wollen, werden diese über einen bestimmten Zeitraum verteilt
Diese Verteilung wird durch die Update Server vorgenommen - Der Download des Updates erfolgt dann automatisch
- Die UTM lädt immer ein komplettes Firmware Image für die entsprechende Version herunter
- Bei Cluster-Geräten bitte das Wiki zum Cluster-Management beachten
Update Erkennung
Wenn die UTM eine neue Version auf den Update Servern erkannt hat und dieser vollständig heruntergeladen wurde, wird beim nächsten Login auf der Administrationsoberfläche ein Hinweis zum Update angezeigt. Wird die Meldung mit
bestätigt, erfolgt eine Weiterleitung in das Menü .
Update auf v12 Update auf v12
Im Menü | ||
Installierte Version
| ||
Version: | Die aktuell laufende Version | |
Status: | Aktiv | |
Verfügbare Version
| ||
Version: | Installierbare Version Ein Update auf Version 12.x wird erst ab der Version 11.8.14 angeboten So wird sichergestellt, dass bei einem Rollback die jeweils aktuellste Version aus der 11er Reihe (mit z. B. aktuellen Sicherheitspatches) installiert wird.11.4.x → 11.8.14 → 12.1.1 | |
Status: | Neuere Version | |
Der Updateprozess muss erneut mit notempty das System startet dabei neu § und bootet mit der neuen Version.
Dieser Vorgang kann einige Minuten dauern. |
bestätigt werden, ||
| ||
Update bis Version 11.8.13 Update bis Version 11.8.13
Im Menü werden zur Verfügung stehende Versionen angezeigt. | ||
Installierte Version
| ||
Version: | Die aktuell laufende Version | |
Status: | Aktiv | |
Verfügbare Version
| ||
Version: | Installierbare Version | |
Status: | Neuere Version | |
Updateprozess starten | ||
Der Updateprozess muss erneut mit notempty das System startet dabei neu § und bootet mit der neuen Version.
Dieser Vorgang kann einige Minuten dauern. |
bestätigt werden, ||
| ||
Update bis Version 11.7.15 Update bis Version 11.7.15
Im Menü werden zur Verfügung stehende Versionen angezeigt. | ||
Aktive Version |
Die aktuell laufende Version | |
Verfügbare Version |
Installierbare Version notempty Bitte auf das Symbol hinter der Versions-Nummer achten.
| |
gibt an, dass es sich dabei um eine neue Version handelt. | ||
gibt an, dass es sich um die vorherige Version handelt und ein Rollback durchgeführt werden kann | ||
Mit einem Klick auf | wird der Updateprozess (ggf. der Rollbackprozess) gestartet.||
Der Updateprozess muss erneut mit notempty das System startet dabei neu § und bootet mit der neuen Version.
Dieser Vorgang kann einige Minuten dauern. |
bestätigt werden, ||
| ||
Update abschließenAnnahme Lizenzvereinbarung und Datenschutzerklärung | ||
Nach dem Update und erneutem Login an der Administrations-Weboberfläche wird die Lizenzvereinbarung angezeigt. Diese muss man Mit wird die vorherige Version wieder aktiviert. |
. ||
Es wird die Datenschutzerklärung angezeigt. Diese muss man Mit wird die vorherige Version wieder aktiviert. |
. ||
Changelog | ||
Es wird das Changelog mit den wichtigsten Änderungen angezeigt.
Mit |
||
Probelauf | ||
|
||
Rollback | ||
Mit einem Rollback wird die Firmware auf die zuletzt installierte Version gesetzt.
|
||
Installierte Version
| ||
Version: | Die aktuell laufende Version | |
Status: | Aktiv | |
Verfügbare Version
| ||
Version: | Installierbare Version | |
Status: | Ältere Version | |
Rollback starten Konfigurationsänderungen in der aktiven Version werden dabei zurückgesetzt.
| ||
Problembehandlung
Das System fährt mit der neuen Firmware-Version nicht hoch
Wenn das System nach dem Neustart nicht ordnungsgemäß startet, kann durch ein Neustart die vorherige Version wieder aktiviert werden.
Der Neustart kann über die CLI (system reboot), das Webinterface (sofern erreichbar unter oder durch betätigen des Power-Schalters an der Gehäuserückseite durchgeführt werden.
Der Neustart kann über die CLI (system reboot), das Webinterface (sofern erreichbar unter oder durch betätigen des Power-Schalters an der Gehäuserückseite durchgeführt werden.
Bestimmte Funktionen Verhalten sich nach dem Update nicht wie gewünscht
Wenn die UTM nach dem Update nicht wie gewünscht funktioniert, kann ein Rollback durchgeführt werden.
Wenn der störungsfreie Betrieb noch nicht bestätigt wurde, kann wie oben verfahren werden.
Ansonsten unter
im Abschnitt Verfügbare Version
die Ältere Version mit aktivieren.
notempty Bitte mit einer möglichst genauen Fehlerbeschreibung ein Support-Ticket eröfnen → Ticketerstellung
Eine neue Version wird nicht automatisch heruntergeladen
- Eine gültige Lizenz muss vorhanden sein.
- Die Uhrzeit des Systems darf nicht zu stark abweichen.
- Der Update-Server ist nicht erreichbar. z.B. aufgrund einer zu großen Paketgröße (MTU), diese muss ggf. angepasst werden.
- Der automatische Update-Prozess wird zur Lastverteilung über einen bestimmten Zeitraum verteilt (siehe Changelog: Geplanter Rollout Zeitraum)
- Update lädt nicht und folgende Fehlermeldung ist im Log zu sehen:
2023-01-09T09:51:17.302+01:00|spupdater|22223|downloading do-update.sh: failed
ggf. weitere Logzeilen:
2023-01-09T09:46:24.870+01:00|spupdater||ATTENTION! Not enough space available on /rootdisk to download an firmware update.
2023-01-09T09:46:24.871+01:00|spupdater|20609|post update script: failed
Zusätzlich kann die Konfiguration nicht gespeichert werden bzw. es kann keine neue Konfiguration angelegt werden.
Lösung:- Speicherplatz prüfen
- Beschreibarkeit der Partition/Festplatte prüfen.
Erreichbarkeit des Support-Servers prüfen
Aus der root-Shell heraus lässt sich folgender Befehl ausführen
root@fw:~# curl update-001.v12.utm.spnoc.de
Ergebnis | Beschreibung |
---|---|
curl: (6) Could not resolve host: update-001.v12.utm.spnoc.de | DNS Problem |
curl: (7) Error | Failed to connect() to host or proxy TCP Verbindung schlägt Fehl. Falsche Route, Verbindung wird durch eine andere Firewall blockiert o.ä. |