- Manueller Download der neusten Firmware
- Damit die UTM Updates erhalten kann, muss sie das Internet erreichen können und und die DNS-Auflösung muss funktionieren
Hat die UTM keinen Zugang zum Internet, kann ein Update per USB-Stick eingespielt werden - Die UTM prüft alle 120 Minuten, ob ein neues Update auf den Update Servern zu Verfügung steht
- Aufgrund der hohen Anzahl an UTM's, die ein Update herunterladen wollen, werden diese über einen bestimmten Zeitraum verteilt
Diese Verteilung wird durch die Update Server vorgenommen - Der Download des Updates erfolgt dann automatisch
- Die UTM lädt immer ein komplettes Firmware Image für die entsprechende Version herunter
- Bei Cluster-Geräten bitte das Wiki zum Cluster-Management beachten
Update Planung
notempty
Update Erkennung
Firmware
Updates ab v12 Updates ab v12
| ||
Installierte Version
| ||
Version: | Die aktuell laufende Version | |
Status: | Aktiv | |
Für Probelauf deaktiviert | ||
Verfügbare Version
| ||
Version: | Installierbare Version | |
Status: | Neuere Version | |
Ältere Version Für Rollback | ||
Aktiver Probelauf Während des Problaufs darf kein Factory-Reset durchgeführt werden!
| ||
Updateprozess starten Bei einem Misserfolg wird nach einem erneutem Re-Boot der UTM die alte Version gestartet. Bei einem Update oder Rollback wird die UTM einmal neu gestartet. Dies unterbricht alle Verbindungen zur UTM (Admin-Interface, SSH, VPN, etc.)
| ||
Die zuvor installierte Version wird wieder aktiviert. Die UTM startet dabei neu. | ||
Die Version wird als zukünftige Boot-Version festgelegt. | ||
Neu ab: v12.4 |
Manueller Download der neuesten Firmware, auch wenn diese UTM noch nicht in der normalen Verteilung vorgesehen ist. Kann nur alle 10 Minuten ausgeführt werden.
| |
Aktualisieren | Aktualisiert die Anzeige der auf der UTM verfügbaren Version. | |
| ||
Update auf v12 Update auf v12
Im Menü | ||
Installierte Version
| ||
Version: | Die aktuell laufende Version | |
Status: | Aktiv | |
Für Probelauf deaktiviert | ||
Verfügbare Version
| ||
Version: | Installierbare Version Ein Update auf Version 12.x wird erst ab der Version 11.8.14 angeboten So wird sichergestellt, dass bei einem Rollback die jeweils aktuellste Version aus der 11er Reihe (mit z. B. aktuellen Sicherheitspatches) installiert wird.11.4.x → 11.8.14 → 12.x | |
Status: | Neuere Version | |
Ältere Version Für Rollback | ||
Aktiver Probelauf
Während des Problaufs darf kein Factory-Reset durchgeführt werden!
| ||
Updateprozess starten Bei einem Update oder Rollback wird die UTM einmal neu gestartet. Dies unterbricht alle Verbindungen zur UTM (Admin-Interface, SSH, VPN, etc.)
| ||
Die zuvor installierte Version wird wieder aktiviert. Die UTM startet dabei neu. | ||
Die Version wird als zukünftige Boot-Version festgelegt. | ||
Der Updateprozess muss erneut mit notempty das System startet dabei neu § und bootet mit der neuen Version.
Dieser Vorgang kann einige Minuten dauern. |
bestätigt werden, ||
| ||
Update bis Version 11.8.13 Update bis Version 11.8.13
Im Menü werden zur Verfügung stehende Versionen angezeigt. | ||
Installierte Version
| ||
Version: | Die aktuell laufende Version | |
Status: | Aktiv | |
Für Probelauf deaktiviert | ||
Verfügbare Version
| ||
Version: | Installierbare Version | |
Status: | Neuere Version | |
Ältere Version Für Rollback | ||
Aktiver Probelauf Während des Problaufs darf kein Factory-Reset durchgeführt werden!
| ||
Updateprozess starten Bei einem Update oder Rollback wird die UTM einmal neu gestartet. Dies unterbricht alle Verbindungen zur UTM (Admin-Interface, SSH, VPN, etc.)
| ||
Die zuvor installierte Version wird wieder aktiviert. Die UTM startet dabei neu. | ||
Die Version wird als zukünftige Boot-Version festgelegt. | ||
Der Updateprozess muss erneut mit notempty das System startet dabei neu § und bootet mit der neuen Version.
Dieser Vorgang kann einige Minuten dauern. |
bestätigt werden, ||
| ||
Update bis Version 11.7.15 Update bis Version 11.7.15
Im Menü werden zur Verfügung stehende Versionen angezeigt. | ||
Aktive Version |
Die aktuell laufende Version | |
Verfügbare Version |
Installierbare Version notempty Bitte auf das Symbol hinter der Versions-Nummer achten.
| |
gibt an, dass es sich dabei um eine neue Version handelt. | ||
gibt an, dass es sich um die vorherige Version handelt und ein Rollback durchgeführt werden kann | ||
Mit einem Klick auf | wird der Updateprozess (ggf. der Rollbackprozess) gestartet.||
Der Updateprozess muss erneut mit notempty das System startet dabei neu § und bootet mit der neuen Version.
Dieser Vorgang kann einige Minuten dauern. |
bestätigt werden, ||
Update abschließen
Annahme Lizenzvereinbarung und Datenschutzerklärung
Nach dem Update und erneutem Login an der Administrations-Weboberfläche wird die Lizenzvereinbarung angezeigt. Diese muss man
Mit wird die vorherige Version wieder aktiviert.
Es wird die Datenschutzerklärung angezeigt. Diese muss man
Mit wird die vorherige Version wieder aktiviert.
Changelog
Es wird das Changelog mit den wichtigsten Änderungen angezeigt.
Mit |
||
Probelauf | ||
|
||
Rollback | ||
Mit einem Rollback wird die Firmware auf die zuletzt installierte Version gesetzt.
|
||
Installierte Version
| ||
Version: | Die aktuell laufende Version | |
Status: | Aktiv | |
Verfügbare Version
| ||
Version: | Installierbare Version | |
Status: | Ältere Version | |
Rollback starten Konfigurationsänderungen in der aktiven Version werden dabei zurückgesetzt.
| ||
Problembehandlung
Das System fährt mit der neuen Firmware-Version nicht hoch
Der Neustart kann über die CLI (system reboot), das Webinterface (sofern erreichbar unter oder durch betätigen des Power-Schalters an der Gehäuserückseite durchgeführt werden.
Bestimmte Funktionen Verhalten sich nach dem Update nicht wie gewünscht
Wenn die UTM nach dem Update nicht wie gewünscht funktioniert, kann ein Rollback durchgeführt werden.
Wenn der störungsfreie Betrieb noch nicht bestätigt wurde, kann wie oben verfahren werden.
Ansonsten unter
im Abschnitt
Eine neue Version wird nicht automatisch heruntergeladen
- Eine gültige Lizenz muss vorhanden sein.
- Die Uhrzeit des Systems darf nicht zu stark abweichen.
- Der Update-Server ist nicht erreichbar. z.B. aufgrund einer zu großen Paketgröße (MTU), diese muss ggf. angepasst werden.
- Der automatische Update-Prozess wird zur Lastverteilung über einen bestimmten Zeitraum verteilt (siehe Changelog: Geplanter Rollout Zeitraum)
- Update lädt nicht und folgende Fehlermeldung ist im Log zu sehen:
2023-01-09T09:51:17.302+01:00|spupdater|22223|downloading do-update.sh: failed
ggf. weitere Logzeilen:
2023-01-09T09:46:24.870+01:00|spupdater||ATTENTION! Not enough space available on /rootdisk to download an firmware update.
2023-01-09T09:46:24.871+01:00|spupdater|20609|post update script: failed
Zusätzlich kann die Konfiguration nicht gespeichert werden bzw. es kann keine neue Konfiguration angelegt werden.
Lösung:- Speicherplatz prüfen
- Beschreibarkeit der Partition/Festplatte prüfen.
Erreichbarkeit des Support-Servers prüfen
Aus der root-Shell heraus lässt sich folgender Befehl ausführen
root@fw:~# curl update-001.v12.utm.spnoc.de
Ergebnis | Beschreibung |
---|---|
curl: (6) Could not resolve host: update-001.v12.utm.spnoc.de | DNS Problem |
curl: (7) Error | Failed to connect() to host or proxy TCP Verbindung schlägt Fehl. Falsche Route, Verbindung wird durch eine andere Firewall blockiert o.ä. |