Wechseln zu:Navigation, Suche
Wiki
(Die Seite wurde neu angelegt: „{{DISPLAYTITLE:Securepoint UTM Firmware-Update CLI}} <p>'''Securepoint UTM Firmware-Update mit CLI'''</p> <p>Letzte Anpassung zur Version: '''11.8''' Bemerkun…“)
 
Keine Bearbeitungszusammenfassung
Zeile 2: Zeile 2:


<p>'''Securepoint UTM Firmware-Update mit CLI'''</p>
<p>'''Securepoint UTM Firmware-Update mit CLI'''</p>
<p>Letzte Anpassung zur Version: '''11.8'''
<p>Letzte Anpassung zur Version: '''11.8'''</p>
Bemerkung: Änderung im Updateprozess: Datenschutzerklärung und Eula müssen bestätigt werden, bevor das Update aktiviert werden kann.
<p>Bemerkung: Änderung im Updateprozess: Datenschutzerklärung und Eula müssen bestätigt werden, bevor das Update aktiviert werden kann.</p>
<p>Vorherige Version: Link auf vorhergehende Version [[UTM/EXTRAS/Firmware_Update-CLI_v11.4 | '''11.4''']]</p>


=== Allgemein ===
<p>Die neue Firmware wird von der UTM vollkommen selbständig heruntergeladen, aber das neue Update wird nicht ohne Zustimmung aktiviert. </p>


== Allgemein ==
<p>Die UTM prüft einmal in der Stunde auf ein mögliches Update. Durch das System der Update-Verteilung kann es möglich sein, dass das Update nicht sofort bezogen wird.</p>
<p>Die UTM lädt immer ein komplettes Firmware Image für die entsprechende Version herunter.</p>


Die neue Firmware wird automatisch von der UTM vollkommen selbständig heruntergeladen, aber das neue Update wird nicht ohne Ihre Zustimmung aktiviert. <br>
====Prüfen auf Update====


Es wird einmal in der Stunde auf ein mögliches Update geprüft. Durch das System der Update-Verteilung kann es möglich sein, das Sie nicht sofort das Update beziehen können. Diese Verteilung wird auf Seiten des Update-Servers vorgenommen und kann aus diesem Grund nicht umgangen werden. <br>
*<p>Der Befehl <code>'''system upgrade info'''</code> gibt an welche Versionen auf dem System verfügbar sind. </p>
 
<p>{{Hinweis| !|gelb}}Systemintern wird der Befehl <code>'''update'''</code> für die Aktualisierung nach der Eingabe neuer Parameter verwendet (z.B.:  <code>interface update </code> nach der Eingabe einer neuen IP Adresse). Eine neue Softwareversion stellt eine neue Betriebsystem-Version dar (Firmware) und ist systemintern ein <code>'''upgrade'''</code>.</p>
Ihr UTM-System wird immer ein komplettes Firmware Image für die entsprechende Version herunterladen.
<p>Als Rückgabe gibt es eine Auflistung von max. 3 Versionen. </p>
 
== Aktivierung einer neuen Version ==
 
1. Zunächst wird geprüft ob bereits ein Update verfügbar ist.
Der Befehl "system upgrade info" gibt uns an welche Versionen auf dem System verfügbar sind.  
 
Als Rückgabe erhalten wir eine Auflistung von max. 3 Versionen.  


'''old''' Die vorherige Version<br>
'''old''' Die vorherige Version<br>
Zeile 29: Zeile 26:
name|version
name|version
----+-------
----+-------
old |none
old |11.7.14
cur |11.04.001.1
cur |11.7.15
new |11.04.001.2
new |11.8.0
firewall.foo.local>
</pre>
</pre>


Hier sehen wir, das auf dem System aktuell die Version 11.4.1.1 läuft und ein Update auf die Version 11.4.1.2 bereitsteht.
<p>Diese System wurde von der 11.7.14 auf die jetzt aktive Version 11.7.15 aktualisiert und es steht ein Update auf die Version 11.8 bereit. <br>
 
Steht keine neue Version zum Download bereit (new | none) kann mit dem Befehl <code>'''system upgrade update'''</code>  kann ein Download, falls vorhanden, erzwungen werden.</p>
<br>


2. Anschließend prüfen wir mit dem Befehl "system upgrade hint" welche Möglichkeiten wir zum aktuellen Zeitpunkt haben.  
*Der Befehl <code>'''system upgrade hint'''</code> gibt aus, welche Möglichkeiten es zum aktuellen Zeitpunkt gbit.
<pre>
<pre>
firewall.foo.local> system upgrade hint
firewall.foo.local>system upgrade hint
message
message
-------
-------
dryrun
dryrun, rollback
firewall.foo.local>
</pre>
</pre>


Hier wird als Möglichkeit der "Dryrun" zurückgegeben.
===Rollback===
Wenn auf dem System noch eine ältere Version verfügbar ist, wird Ihnen zusätzlich die Option "rollback" ausgegeben.
Mit  <code>firewall.foo.local>'''system upgrade rollback'''</code> wird die vorherige Version wieder aktiviert (falls die aktuelle Version Störungen verursacht).


<br>
===Update===
*Für ein Update wird  <code>firewall.foo.local>'''system upgrade dryrun'''</code> verwendet. {{ Hinweis | ! Das UTM-System startet automatisch neu!}}


3. Wurde in Punkt 2 die Option dryrun zurückgegeben, können wir nun die Version starten.
Dies erfolgt mit dem Befehl "system upgrade dryrun". Beachten Sie, das nachdem ausführen dieses Befehls das UTM-System automatisch neustartet.


<pre>
<pre>
Zeile 69: Zeile 66:


<br>
<br>
4. Ist das System wieder gestartet, melden Sie sich bitte erneut an. Damit das System dauerhaft diese Version verwendet, müssen wir noch den sogenannten finalize durchführen. Ansonsten würde das System bei einem erneuten Reboot wieder mit der vorherigen Version starten.
Zunächst prüfen Sie aber bitte erneut die Möglichkeiten, die zu diesem Zeitpunkt zur Verfügung stehen.
<pre>
<pre>
firewall.foo.local> system upgrade hint
firewall.foo.local> system upgrade hint
Zeile 79: Zeile 71:
-------
-------
finalize
finalize
firewall.foo.local>
</pre>
</pre>


5. Wurde Ihnen bei Punkt 4 "finalize" zurückgeben, können wir nun den "finalize" durchführen.  
* Ist das System wieder gestartet, ist eine erneute Anmeldung erforderlich.  
<pre>
Mit  <code>firewall.foo.local>'''system upgrade finalize'''</code> wird diese Version dauerhaft  verwendet.  Ansonsten würde das System bei einem erneuten Reboot wieder mit der vorherigen Version starten.
system upgrade finalize  
 
</pre>
 


Hier sollte Ihnen keine Meldung zurückgegeben werden.


6. Prüfen Sie bitte Abschließend, ob die neue Version nun auch als aktuell laufenden Version angezeigt wird.  
6. Prüfen Sie bitte Abschließend, ob die neue Version nun auch als aktuell laufenden Version angezeigt wird.  

Version vom 12. Februar 2019, 18:59 Uhr


Securepoint UTM Firmware-Update mit CLI

Letzte Anpassung zur Version: 11.8

Bemerkung: Änderung im Updateprozess: Datenschutzerklärung und Eula müssen bestätigt werden, bevor das Update aktiviert werden kann.

Vorherige Version: Link auf vorhergehende Version 11.4

Allgemein

Die neue Firmware wird von der UTM vollkommen selbständig heruntergeladen, aber das neue Update wird nicht ohne Zustimmung aktiviert.

Die UTM prüft einmal in der Stunde auf ein mögliches Update. Durch das System der Update-Verteilung kann es möglich sein, dass das Update nicht sofort bezogen wird.

Die UTM lädt immer ein komplettes Firmware Image für die entsprechende Version herunter.

Prüfen auf Update

  • Der Befehl system upgrade info gibt an welche Versionen auf dem System verfügbar sind.

Systemintern wird der Befehl update für die Aktualisierung nach der Eingabe neuer Parameter verwendet (z.B.: interface update nach der Eingabe einer neuen IP Adresse). Eine neue Softwareversion stellt eine neue Betriebsystem-Version dar (Firmware) und ist systemintern ein upgrade.

Als Rückgabe gibt es eine Auflistung von max. 3 Versionen.

old Die vorherige Version
cur Die aktuell laufende Version
new Die verfügbare neue Version

firewall.foo.local>system upgrade info
name|version
----+-------
old |11.7.14
cur |11.7.15
new |11.8.0 
firewall.foo.local> 

Diese System wurde von der 11.7.14 auf die jetzt aktive Version 11.7.15 aktualisiert und es steht ein Update auf die Version 11.8 bereit.
Steht keine neue Version zum Download bereit (new | none) kann mit dem Befehl system upgrade update kann ein Download, falls vorhanden, erzwungen werden.

  • Der Befehl system upgrade hint gibt aus, welche Möglichkeiten es zum aktuellen Zeitpunkt gbit.
firewall.foo.local>system upgrade hint
message
-------
dryrun, rollback
firewall.foo.local>

Rollback

Mit firewall.foo.local>system upgrade rollback wird die vorherige Version wieder aktiviert (falls die aktuelle Version Störungen verursacht).

Update

  • Für ein Update wird firewall.foo.local>system upgrade dryrun verwendet. Das UTM-System startet automatisch neu!


firewall.foo.local> system upgrade dryrun

Broadcast Message from root@firewall.foo.local
        (somewhere) at 14:12 ...

the system is going down for reboot soon


message
-------
going down for reboot


firewall.foo.local> system upgrade hint
message
-------
finalize
firewall.foo.local>
  • Ist das System wieder gestartet, ist eine erneute Anmeldung erforderlich.

Mit firewall.foo.local>system upgrade finalize wird diese Version dauerhaft verwendet. Ansonsten würde das System bei einem erneuten Reboot wieder mit der vorherigen Version starten.



6. Prüfen Sie bitte Abschließend, ob die neue Version nun auch als aktuell laufenden Version angezeigt wird. Führen Sie dazu den Befehl "system upgrade info" aus.

firewall.foo.local> system upgrade info
name|version
----+-------
old |11.04.001.1
cur |11.04.001.2
new |none 

Hier sollte nun die vor dem Update laufende Version unter "old" gelistet sein und die neue Version entsprechend als "cur". Zusätzlich prüfen wir noch einmal die Ausgabe von "system upgrade hint".

firewall.foo.local> system upgrade hint
message
-------
rollback

Hier sollte Ihnen "rollback" zurückgegeben werden.

Ist dies der Fall ist das Update erfolgreichen abgeschlossen.

Problembehandlung

Für die Problembehandlung lesen Sie bitte den entsprechenden Artikel für das Update über das Administrations-Interface