Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
(20 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
{{DISPLAYTITLE:Securepoint UTM Firmware-Update CLI}}
{{Set_lang}}


</div>{{DISPLAYTITLE:Securepoint UTM Firmware-Update CLI}}{{TOC2}}
<p>'''Securepoint UTM Firmware-Update mit CLI'''</p>
<p>'''Securepoint UTM Firmware-Update mit CLI'''</p>
<p>Letzte Anpassung zur Version: '''11.8'''</p>
<p>Letzte Anpassung zur Version: '''11.8'''</p>
<p>Bemerkung: Änderung im Updateprozess: Datenschutzerklärung und Eula müssen bestätigt werden, bevor das Update aktiviert werden kann.</p>
<p>{{ cl | Bemerkung: |
<p>Vorherige Version: Link auf vorhergehende Version [[UTM/EXTRAS/Firmware_Update-CLI_v11.4 | '''11.4''']]</p>
* Änderung im Updateprozess:  
** Lizenzvereinbarung ( EndUserLicenceAgreement, Eula) und
**  Datenschutzerklärung müssen bestätigt werden, bevor das Update aktiviert werden kann. | w=80px}} </p>
<p>Vorherige Version: [[UTM/EXTRAS/Firmware_Update-CLI_v11.4 | '''11.4''']]</p>
----


=== Allgemein ===
=== Allgemein ===
Zeile 11: Zeile 17:
<p>Die UTM prüft einmal in der Stunde auf ein mögliches Update. Durch das System der Update-Verteilung kann es möglich sein, dass das Update nicht sofort bezogen wird.</p>
<p>Die UTM prüft einmal in der Stunde auf ein mögliches Update. Durch das System der Update-Verteilung kann es möglich sein, dass das Update nicht sofort bezogen wird.</p>
<p>Die UTM lädt immer ein komplettes Firmware Image für die entsprechende Version herunter.</p>
<p>Die UTM lädt immer ein komplettes Firmware Image für die entsprechende Version herunter.</p>
===Kurzfassung===
{{mobil|<hr>}}
<code>'''system upgrade info'''</code><br>
=== Prüfen auf Update und download ===
<code>'''system upgrade update'''</code> (ggf.)
{{ cl | <code>'''system upgrade info'''</code> | gibt an welche Versionen auf dem System verfügbar sind.  
<code>'''system upgrade hint'''</code><br>
<p>{{Hinweis| !|gelb}}Systemintern wird der Befehl <code>'''update'''</code> für die Aktualisierung nach der Eingabe neuer Parameter verwendet (z.B.:  <code>system interface update</code> nach der Eingabe einer neuen IP Adresse). Eine neue Softwareversion stellt eine neue Betriebsystem-Version dar (Firmware) und ist systemintern ein <code>'''upgrade'''</code>.}}</p>
<code>'''system upgrade dryrun'''</code><br>
<code>'''system upgrade finalize'''</code><br>
 
====Prüfen auf Update====
 
*<p>Der Befehl <code>'''system upgrade info'''</code> gibt an welche Versionen auf dem System verfügbar sind. </p>
<p>{{Hinweis| !|gelb}}Systemintern wird der Befehl <code>'''update'''</code> für die Aktualisierung nach der Eingabe neuer Parameter verwendet (z.B.:  <code>interface update </code> nach der Eingabe einer neuen IP Adresse). Eine neue Softwareversion stellt eine neue Betriebsystem-Version dar (Firmware) und ist systemintern ein <code>'''upgrade'''</code>.</p>
<p>Als Rückgabe gibt es eine Auflistung von max. 3 Versionen. </p>
 
'''old''' Die vorherige Version<br>
'''cur''' Die aktuell laufende Version<br>
'''new''' Die verfügbare neue Version<br>


{{ cl | |Als Rückgabe gibt es eine Auflistung von max. 3 Versionen. <br>'''old''' Die vorherige Version<br>'''cur''' Die aktuell laufende Version<br>'''new''' Die verfügbare neue Version
<p></p>
<pre>
<pre>
firewall.foo.local>system upgrade info
firewall.foo.local>system upgrade info
Zeile 37: Zeile 33:
firewall.foo.local>  
firewall.foo.local>  
</pre>
</pre>
<p></p>
Dieses System wurde von der 11.7.14 auf die jetzt aktive Version 11.7.15 aktualisiert und es steht ein Update auf die Version 11.8 bereit.
}}
{{mobil|<hr>}}
{{ cl |  <code>'''system upgrade update'''</code> | Steht keine neue Version auf der UTM bereit <code><nowiki>new | none</nowiki></code> kann mit diesem Befehl  ein Download, falls vorhanden, erzwungen werden. <p></p>
<pre>firewall.foo.local>system upgrade update
-- empty answer from 'spupdater'
firewall.foo.local>
</pre>
Wurde eine neue Version erfolgreich geladen, gibt es keine Fehlermeldung ('empty answer'). Auch bei einem 'parse error' wurde aber eine Version geladen.<br>
Ein erneutes <code>'''system upgrade info'''</code> sollte nun auch bei <code><nowiki>new | </nowiki></code> eine Verisonsnummer anzeigen.
}}


<p>Diese System wurde von der 11.7.14 auf die jetzt aktive Version 11.7.15 aktualisiert und es steht ein Update auf die Version 11.8 bereit. <br>
{{mobil|<hr>}}
Steht keine neue Version zum Download bereit (new | none) kann mit dem Befehl <code>'''system upgrade update'''</code> kann ein Download, falls vorhanden, erzwungen werden.</p>
<p>
{{ cl | <code>'''system upgrade forceupdate'''</code> | löscht das Verzeichnis ''new'' und führt einen Download durch, sofern es eine aktuellere Software gibt.}}
</p>


*Der Befehl <code>'''system upgrade hint'''</code> gibt aus, welche Möglichkeiten es zum aktuellen Zeitpunkt gbit.
 
{{mobil|<hr>}}
{{ cl | <code>'''system upgrade hint'''</code> | gibt aus, welche Möglichkeiten es zum aktuellen Zeitpunkt gibt.<p></p>
<pre>
<pre>
firewall.foo.local>system upgrade hint
firewall.foo.local>system upgrade hint
Zeile 49: Zeile 62:
firewall.foo.local>
firewall.foo.local>
</pre>
</pre>
}}


===Rollback===
{{mobil|<hr>}}
Mit  <code>firewall.foo.local>'''system upgrade rollback'''</code> wird die vorherige Version wieder aktiviert (falls die aktuelle Version Störungen verursacht).
=== Rollback ===
 
{{ cl | <code>'''system upgrade rollback'''</code> | Führt ein Rollback aus. Die vorherige Version wird wieder aktiviert.  <br>{{ Hinweis | ! Konfigurationsänderungen in der neuen Version werden dabei zurückgesetzt. | gelb}}<br>
===Update===
{{ Hinweis | ! Das UTM-System startet automatisch neu! | rot}} }}
*Für ein Update wird <code>firewall.foo.local>'''system upgrade dryrun'''</code> verwendet. {{ Hinweis | ! Das UTM-System startet automatisch neu!}}
 


{{mobil|<hr>}}
=== Update ===
{{ cl | <code>'''system upgrade dryrun'''</code> | Führt ein Update auf die in der Zeile <code>new</code> aufgeführte Version durch. <br>
{{ Hinweis | ! Das UTM-System startet automatisch neu!}}<p></p>
<pre>
<pre>
firewall.foo.local> system upgrade dryrun
firewall.foo.local> system upgrade dryrun
Zeile 70: Zeile 86:
going down for reboot
going down for reboot
</pre>
</pre>
 
<p>Ist das System wieder gestartet, ist eine '''erneute Anmeldung''' erforderlich. </p>
<br>
<pre>
<pre>
firewall.foo.local> system upgrade hint
firewall.foo.local> system upgrade hint
Zeile 79: Zeile 94:
firewall.foo.local>
firewall.foo.local>
</pre>
</pre>
}}


* Ist das System wieder gestartet, ist eine erneute Anmeldung erforderlich.
{{mobil|<hr>}}
Mit  <code>firewall.foo.local>'''system upgrade finalize'''</code> wird diese Version dauerhaft  verwendet. Ansonsten würde das System bei einem erneuten Reboot wieder mit der vorherigen Version starten.  
==== Annahme Eula ====
{{ cl | <code>'''system upgrade confirm eula'''</code> | Annahme des '''E'''nd'''U'''ser'''L'''icence'''A'''greement.
{{ Hinweis | Neu in 11.8 | 11.8}} Die Eula muss bestätigt werden.<p></p>
<pre>
firewall.foo.local> system upgrade hint
message
-------
confirm eula finalize, decline
firewall.foo.local>
</pre>
}}


{{mobil|<hr>}}
==== Annahme Datenschutzerklärung ====
{{ cl | <code>'''system upgrade confirm privacy'''</code> | Annahme der Datenschutzerklärung.
{{ Hinweis | Neu in 11.8 | 11.8}} DIe Datenschutzerklärung muss angenommen werden.<p></p>
<pre>
firewall.foo.local> system upgrade hint
message
-------
confirm privacy finalize, decline
firewall.foo.local>
</pre>
| w=210px }}


{{mobil|<hr>}}
==== Ablehnung Eula und Datenschutzerklärung ====
{{ cl | <code>'''system upgrade decline'''</code> | Ablehnung der  Eula und der Datenschutzerklärung. Das Update kann dann nicht installiert werden. }}


{{mobil|<hr>}}
=== Startversion festlegen ===


6. Prüfen Sie bitte Abschließend, ob die neue Version nun auch als aktuell laufenden Version angezeigt wird.
{{ cl |<code>'''system upgrade finalize'''</code> | Mit diesem Befehl wird diese Version dauerhaft  verwendet.  Ansonsten würde das System bei einem erneuten Reboot wieder mit der vorherigen Version starten.<p></p>
Führen Sie dazu den Befehl "system upgrade info" aus.
<pre>firewall.foo.local> system upgrade finalize
 
firewall.foo.local>
</pre>
Überprüfung, ob die neue Version nun auch als aktuell laufenden Version angezeigt wird:
<pre>
<pre>
firewall.foo.local> system upgrade info
firewall.foo.local> system upgrade info
name|version
name|version
----+-------
----+-------
old |11.04.001.1
old |11.7.15
cur |11.04.001.2
cur |11.8
new |none  
new |none  
</pre>
</pre>
 
Hier sollte nun die vor dem Update laufende Version unter '''old''' gelistet sein und die neue Version entsprechend als '''cur'''. <br>
Hier sollte nun die vor dem Update laufende Version unter "old" gelistet sein und die neue Version entsprechend als "cur".  
Der Befehl  <code>'''system upgrade hint'''</code> liefert jetzt:
Zusätzlich prüfen wir noch einmal die Ausgabe von "system upgrade hint".
 
<pre>
<pre>
firewall.foo.local> system upgrade hint
firewall.foo.local> system upgrade hint
Zeile 108: Zeile 151:
</pre>
</pre>


Hier sollte Ihnen "rollback" zurückgegeben werden.  
Hier sollte nur "rollback" zurückgegeben werden.  
 
Ist dies der Fall ist das Update erfolgreichen abgeschlossen.
 
== Problembehandlung ==


Für die Problembehandlung lesen Sie bitte den entsprechenden Artikel für das [[Update_UTMV11#Problembehandlung | Update über das Administrations-Interface ]]
Ist dies der Fall ist das Update erfolgreich abgeschlossen.
}}

Version vom 5. September 2019, 16:07 Uhr




























Securepoint UTM Firmware-Update mit CLI

Letzte Anpassung zur Version: 11.8

Bemerkung:

  • Änderung im Updateprozess:
    • Lizenzvereinbarung ( EndUserLicenceAgreement, Eula) und
    • Datenschutzerklärung müssen bestätigt werden, bevor das Update aktiviert werden kann.

Vorherige Version: 11.4


Allgemein

Die neue Firmware wird von der UTM vollkommen selbständig heruntergeladen, aber das neue Update wird nicht ohne Zustimmung aktiviert.

Die UTM prüft einmal in der Stunde auf ein mögliches Update. Durch das System der Update-Verteilung kann es möglich sein, dass das Update nicht sofort bezogen wird.

Die UTM lädt immer ein komplettes Firmware Image für die entsprechende Version herunter.


Prüfen auf Update und download

system upgrade info

gibt an welche Versionen auf dem System verfügbar sind.

Systemintern wird der Befehl update für die Aktualisierung nach der Eingabe neuer Parameter verwendet (z.B.: system interface update nach der Eingabe einer neuen IP Adresse). Eine neue Softwareversion stellt eine neue Betriebsystem-Version dar (Firmware) und ist systemintern ein upgrade.


Als Rückgabe gibt es eine Auflistung von max. 3 Versionen.
old Die vorherige Version
cur Die aktuell laufende Version
new Die verfügbare neue Version

firewall.foo.local>system upgrade info
name|version
----+-------
old |11.7.14
cur |11.7.15
new |11.8.0 
firewall.foo.local> 

Dieses System wurde von der 11.7.14 auf die jetzt aktive Version 11.7.15 aktualisiert und es steht ein Update auf die Version 11.8 bereit.

system upgrade update

Steht keine neue Version auf der UTM bereit new | none kann mit diesem Befehl ein Download, falls vorhanden, erzwungen werden.

firewall.foo.local>system upgrade update
-- empty answer from 'spupdater'
firewall.foo.local>

Wurde eine neue Version erfolgreich geladen, gibt es keine Fehlermeldung ('empty answer'). Auch bei einem 'parse error' wurde aber eine Version geladen.

Ein erneutes system upgrade info sollte nun auch bei new | eine Verisonsnummer anzeigen.

system upgrade forceupdate

löscht das Verzeichnis new und führt einen Download durch, sofern es eine aktuellere Software gibt.



system upgrade hint

gibt aus, welche Möglichkeiten es zum aktuellen Zeitpunkt gibt.

firewall.foo.local>system upgrade hint
message
-------
dryrun, rollback
firewall.foo.local>

Rollback

system upgrade rollback

Führt ein Rollback aus. Die vorherige Version wird wieder aktiviert.
Konfigurationsänderungen in der neuen Version werden dabei zurückgesetzt.
Das UTM-System startet automatisch neu!

Update

system upgrade dryrun

Führt ein Update auf die in der Zeile new aufgeführte Version durch.
Das UTM-System startet automatisch neu!

firewall.foo.local> system upgrade dryrun

Broadcast Message from root@firewall.foo.local
        (somewhere) at 14:12 ...

the system is going down for reboot soon


message
-------
going down for reboot

Ist das System wieder gestartet, ist eine erneute Anmeldung erforderlich.

firewall.foo.local> system upgrade hint
message
-------
finalize
firewall.foo.local>

Annahme Eula

system upgrade confirm eula

Annahme des EndUserLicenceAgreement. Neu in 11.8 Die Eula muss bestätigt werden.

firewall.foo.local> system upgrade hint
message
-------
confirm eula finalize, decline
firewall.foo.local>

Annahme Datenschutzerklärung

system upgrade confirm privacy

Annahme der Datenschutzerklärung. Neu in 11.8 DIe Datenschutzerklärung muss angenommen werden.

firewall.foo.local> system upgrade hint
message
-------
confirm privacy finalize, decline
firewall.foo.local>

Ablehnung Eula und Datenschutzerklärung

system upgrade decline

Ablehnung der Eula und der Datenschutzerklärung. Das Update kann dann nicht installiert werden.

Startversion festlegen

system upgrade finalize

Mit diesem Befehl wird diese Version dauerhaft verwendet. Ansonsten würde das System bei einem erneuten Reboot wieder mit der vorherigen Version starten.

firewall.foo.local> system upgrade finalize
firewall.foo.local>

Überprüfung, ob die neue Version nun auch als aktuell laufenden Version angezeigt wird:

firewall.foo.local> system upgrade info
name|version
----+-------
old |11.7.15
cur |11.8
new |none 

Hier sollte nun die vor dem Update laufende Version unter old gelistet sein und die neue Version entsprechend als cur.
Der Befehl system upgrade hint liefert jetzt:

firewall.foo.local> system upgrade hint
message
-------
rollback

Hier sollte nur "rollback" zurückgegeben werden.

Ist dies der Fall ist das Update erfolgreich abgeschlossen.