Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
K (Weiterleitung nach UTM/NET/Cluster-Management v12.5.0 erstellt)
Markierung: Neue Weiterleitung
Zeile 1: Zeile 1:
#WEITERLEITUNG [[UTM/NET/Cluster-Management_v12.5.0]]Preview1261
{{Set_lang}}
{{Set_lang}}


Zeile 4: Zeile 5:
{{:UTM/NET/Cluster-Management.lang}}
{{:UTM/NET/Cluster-Management.lang}}


{{var | neu--Wartungsmodus
{{var | neu--Synchronisations Voraussetzungen
| [[#Wartungsmodus | Wartungsmodus per Schaltfläche aktivierbar]]
| Neue [[#Konfiguration | Voraussetzungen]] bei der Synchronisation
| [[#Maintenance_Mode | Maintenance mode can be activated via button]] }}
| }}
{{var | neu--Firmware Version
{{var | neu--Synchronisation Spam-Indikatoren und GEO-IP
| Detaillierte Anzeige der [[#Firmware | Firmware Versionen]]
| Synchronisation von [[#Konfiguration | Spam-Indikatoren und GEO-IPs]]
| Detailed display of [[#Firmware | Firmware versions]] }}
| }}
{{var | neu--verfügbare Version übertragen
| Es kann jetzt auch eine [[#Firmware | lokal verfügbare]], aber noch nicht installierte Version auf den Clusterpartner übertragen werden
| It is now also possible to transfer a [[#Firmware | locally available]] but not yet installed version to the cluster partner }}


 
</div><div class="new_design"></div> {{TOC2|toclevel=2}} {{Select_lang}}
</div> {{TOC2|toclevel=2}} {{Select_lang}}
{{Header|12.6.1|
{{Header|12.5.0|
* {{#var:neu--rwi}}
* {{#var:neu--Wartungsmodus}}
* {{#var:neu--Synchronisations Voraussetzungen}}
* {{#var:neu--Firmware Version}} <small>'''(v12.4.1)'''</small>
* {{#var:neu--Synchronisation Spam-Indikatoren und GEO-IP}}
* {{#var:neu--verfügbare Version übertragen}} <small>'''(v12.4.1)'''</small>
|[[UTM/NET/Cluster-Management_v12.5.0 | 12.5]]
|[[UTM/NET/Cluster-Updateverfahren_v12.4 | 12.4]]
[[UTM/NET/Cluster-Updateverfahren_v12.4 | 12.4]]
[[UTM/NET/Cluster-Updateverfahren_v11.7  | 11.7]]
[[UTM/NET/Cluster-Updateverfahren_v11.7  | 11.7]]
| {{Menu|{{#var:Netzwerk}}|{{#var:Clusterkonfiguration}}|{{#var:Management}} }}
| {{Menu-UTM|{{#var:Netzwerk}}|{{#var:Clusterkonfiguration}}|{{#var:Management}} }}
}}
}}
----
----


=== {{#var:Vorbemerkung}} ===
=== {{#var:Vorbemerkung}} ===
<div class="Einrücken">{{#var:Vorbemerkung--desc}}
<div class="Einrücken">
 
{{#var:Vorbemerkung--desc}}
<!--
<li class="list--element__alert list--element__positiv">{{#var:Erkennung Spare--hinweis}}{{Gallery3|{{#var:Erkennung Spare--Bild}}|Abb1-header={{Dialog-header|{{#var:Clusterkonfiguration}}|{{#var:Netzwerk}}|icon=fa-save|firewall-user=benutzer@firewall.name.fqdn (passive)}}|i=2|einblenden={{#var:Siehe Bild}}|collapsed=true}} {{f|Header muss noch Grau. § Bild muss noch angepasst werden.}}</li>
-->
</div>
</div>


{{h-3| {{#var:Einstellungen im Reiter}} {{#var:Management}} | {{#var:Einstellungen im Reiter}} {{Reiter | {{#var:Management}} }} }}
{{h-3| {{#var:Einstellungen im Bereich}} {{#var:Management}} | {{#var:Einstellungen im Bereich}} {{Reiter | {{#var:Management}} }} }}


{| class="sptable2 pd5 zh1 Einrücken"
{| class="sptable2 pd5 zh1 Einrücken"
Zeile 38: Zeile 39:
|-
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:Aktion}} !! {{#var:desc}}
! {{#var:cap}} !! {{#var:val}} !! {{#var:Aktion}} !! {{#var:desc}}
| class="Bild" rowspan="6" | {{Bild | {{#var:Management--Bild}}|{{#var:Management--cap}} }}
| class="Bild" rowspan="6" | {{Bild | {{#var:Management--Bild}}|{{#var:Management--cap}}||{{#var:Clusterkonfiguration}}|{{#var:Netzwerk}}|icon=fa-save}}
|-
|-
| rowspan="2" | {{b|{{#var:Installierte Firmware der Gegenstelle}} }}  || {{Kasten|12.5.0|gr}} || {{Button||refresh}} || {{#var:Firmware der Gegenstelle--desc}}
| rowspan="2" | {{b|{{#var:Installierte Firmware der Gegenstelle}} }}  || rowspan=2 class=mw6| {{Kasten|12.6.1|gr}} || {{Button||class=fas fa-retweet icon2}} || {{#var:Firmware der Gegenstelle--desc}}
|-
|-
| {{Kasten|12.5.0 |gr}} || <i class="far fa-hand-pointer"></i> || <div class="Hover inline-block">{{#var:Version-Hover--val}}</div><br>{{#var:Version-Hover--desc}}
| <i class="far fa-hand-pointer"></i> || <div class="Hover inline-block">{{#var:Version-Hover--val}}</div><br>{{#var:Version-Hover--desc}}
|-
|-
| {{b|{{#var:Lokal installierte Firmware}} }}  || {{Kasten|12.5.1|gr}} || {{Button||class=fas fa-retweet icon2 fs09}} || {{#var:Lokal installierte Firmware--desc}} <br>{{#var:Firmware übertragen}}</br><li class="list--element__alert list--element__hint">{{#var:Firmware übertragen--Hinweis}}</li>
| {{b|{{#var:Lokal installierte Firmware}} }}  || {{Kasten|12.6.1|grau|icon=info}} || {{Button||class=fas fa-retweet icon2 fs09 inaktiv}} || {{#var:Lokal installierte Firmware--desc}} <br>{{#var:Firmware übertragen}}</br><li class="list--element__alert list--element__hint">{{#var:Firmware übertragen--Hinweis}}</li>
|-
|-
| {{b|{{#var:Lokal verfügbare Firmware}} }}  || {{Kasten|-|grau}} {{Kasten|12.5.0|grau|icon=info}} || {{Button||class=fas fa-retweet icon2 fs09 inaktiv}} || {{#var:Lokal verfügbare Firmware--desc}} <li class="list--element__alert list--element__hint">{{#var:Firmware übertragen deaktiviert}}</li>
| {{b|{{#var:Lokal verfügbare Firmware}} }}  || {{Kasten|-|grau|icon=info}}<br>{{Kasten|12.6.1|grau|icon=info}} || {{Button||class=fas fa-retweet icon2 fs09 inaktiv}} || {{#var:Lokal verfügbare Firmware--desc}} <li class="list--element__alert list--element__hint">{{#var:Firmware übertragen deaktiviert}}</li>
|- class="Leerzeile"
|- class="Leerzeile"
|
|
Zeile 52: Zeile 53:
| {{h-4| {{#var:Konfiguration}} | {{Kasten|{{#var:Konfiguration}} }} }}  
| {{h-4| {{#var:Konfiguration}} | {{Kasten|{{#var:Konfiguration}} }} }}  
|-
|-
| colspan="2" | {{b|{{#var:Konfiguration synchronisieren}} }} || {{Button||class=fas fa-retweet icon2 fs09}} || {{#var:Konfiguration synchronisieren--desc}}
| colspan="2" | {{b|{{#var:Konfiguration synchronisieren}} }} || {{Button||class=fas fa-retweet icon2 fs09}} || {{#var:Konfiguration synchronisieren--desc}} {{Einblenden2|{{#var:Voraussetzungen anzeigen}}|{{#var:Voraussetzungen}} {{#var:hide}}|false|dezent | {{#var:Sync-Vorraussetzungen--desc}} }}
{{Einblenden2|{{#var:Bondhinweis}}|{{#var:hide}}|true|dezent |{{#var:Host MAC Adresse--Bondhinweis}} }}<br>
{{Hinweis-box|{{#var:neu ab}} v12.6.1:|gr|12.6.1|status=neu|unbordered=<div class="Einrücken">{{#var:Synchronisation--neue Funktion}}</div>}}
 
|-
|-
| colspan="2" | {{b|{{#var:Konfiguration zurücksetzen}} }}  || {{Button||undo|class=icon2}} || {{#var:Konfiguration zurücksetzen--desc}}
| colspan="2" | {{b|{{#var:Konfiguration zurücksetzen}} }}  || {{Button||undo|class=icon2}} || {{#var:Konfiguration zurücksetzen--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
Zeile 68: Zeile 73:


----
----
=== {{#var:Firmware-Updates im Cluster}} ===
=== {{#var:Firmware-Updates im Cluster}} ===


Zeile 103: Zeile 109:


----
----


=== {{#var:Test der Cluster-Funktionalität}} ===
=== {{#var:Test der Cluster-Funktionalität}} ===

Version vom 15. Februar 2024, 08:09 Uhr

Preview1261































De.png
En.png
Fr.png






Firmware-Verwaltung, Updates, Konfigurationsverwaltung und Wartungsmodus
Letzte Anpassung zur Version: 12.6.1
Neu:
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

12.5 12.4 11.7

Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
Netzwerk Clusterkonfiguration  Bereich Management

Vorbemerkung

Bevor das Update auf dem Cluster-System durchgeführt wird, ist die Funktionsfähigkeit (siehe Beschreibung "Test-Verfahren" ) mit der aktuellen Version zu prüfen.
Sollte der Test nicht erfolgreich sein kann es zu Störungen im Update-Vorgang kommen.

Einstellungen im Bereich Management

Einstellungen im Bereich Management

Firmware

Firmware
Beschriftung Wert Aktion Beschreibung Clusterkonfiguration UTMbenutzer@firewall.name.fqdnNetzwerk UTM v12.6.1 Cluster Management Clusterkonfiguration Management.pngBereich Management
Installierte Firmware der Gegenstelle: 12.6.1 Zeigt die verwendete Firmware-Version des Clusterpartners an.
Ein Klick auf die Schaltfläche aktualisiert die Information.
Installierte Version: 12.6.1
Verfügbare Version: 12.6.1.1 (Neuere Version)
Verfügbare Version: 12.6.0 (Ältere Version)

Beim Hovern über die Versionsangaben werden Informationen zu den jeweils vorhandenen Versionen angezeigt.
Lokal installierte Firmware: 12.6.1 Zeigt die lokal installierte Version an.
Mit Klick auf die Schaltfläche wird diese Firmwareversion auf die Gegenstelle übertragen.
  • Nur möglich, wenn die lokale Version neuer ist (grün hinterlegt), als die Version der Gegenstelle
  • Lokal verfügbare Firmware -
    12.6.1
    Zeigt eine lokal verfügbare Version an, sofern diese neuer als die lokal installierte Version ist.
  • Schaltfläche ist deaktiviert, wenn die lokale Version nicht neuer ist (grau hinterlegt), als die auf der Gegenstelle installierte Version.
  • Konfiguration

    Konfiguration
    Konfiguration synchronisieren: Überträgt die lokale Konfiguration auf die Gegenstelle
    • Die Bond-Interfaces werden nur auf der Master konfiguriert
    • Die Konfiguration der Bond-Interfaces wird bei einer Synchronisation vollständig auf die Spare übertragen
    • Ausnahme: Die Host-MAC-Adresse wird nicht synchronisiert
      • Bei der initialen Synchronisation wird auf der Spare automatisch eine Adresse der dort beteiligten Schnittstellen als Host-MAC-Adresse gewählt
      • Eine anschließend gezielt ausgewählte MAC-Adresse auf der Spare wird durch eine spätere Synchronisation nicht verändert

    notempty
    Neu ab v12.6.1:
    • Überprüfung der Schnittstellen durch Dialog (siehe Bild)
  • Wird die Zuordnung nicht angepasst, werden diese Schnittstelen auf der Spare UTM als Unmatched gekennzeichnet (siehe Abb. rechts)
    • Synchronisierung von Virus-Patterns und Mailarchive Hashes (Spam)
    • Synchronisierung der GEO-IP Liste
    Konfiguration zurücksetzen: Setzt die Cluster-Konfiguration der lokalen UTM auf Werkseinstellungen zurück
    (Erfordert eine zusätzliche Bestätigung)

    Wartungsmodus

    Wartungsmodus
    Wartungsmodus: Aus Ein Aktiviert den Wartungsmodus
    • Der Wartungsmodus dient dazu, kontrolliert auf die Spare umzuschalten und verhindert mehrfaches Umschwenken bei mehreren Einzelschritten (Update, IP-Adressen ändern etc.)
    • Die im Wartungsmodus zur Verfügung stehenden Dienste werden im Assistenten im Schritt 4 bzw. unter Netzwerk Clusterkonfiguration  Bereich Anwendungen konfiguriert
    • Die UTM ist im Wartungsmodus nicht über die virtuelle IP sondern nur über eine feste IP-Adresse erreichbar
  • Im Wartungsmodus wird die Spare bei einem Ausfall der Master nicht zum aktiven Clustermitlgied!
  • CLI Befehle für den Wartungsmodus finden sich in einem eigenen Wiki Artikel.


    Firmware-Updates im Cluster

    Update Spare
    Schritt 1 Update Spare
    • Eine Update Version der Firmware muss vorliegen. Ggf. unter Extras Firmware Updates mit der Schaltfläche die Neueste Firmware herunterladen
    • Das Update sollte zunächst auf der Spare installiert werden.
      Die Installation zunächst auf der Spare ermöglicht z.B. eine Prüfung der Einstellungen und Hardware-Kompatibilität
        
      Sollte die Spare über keinen Internetzugang verfügen, kann unter Netzwerk Clustereinstelllungen  Bereich Management die Update-Version von der Master auf die Spare übertragen werden (siehe Abschnitt Firmware.)
    • Installation im Menü Extras Firmware Updates  Schaltfläche Probelauf starten
    Kontrolle Spare
    Schritt 2 Kontrolle Spare
    • Nachdem das Update auf der Spare installiert wurde, wird das Webinterface der Spare-UTM aufgerufen. Hier die Option Später erneut fragen wählen.
    • Prüfen, ob das Update ordnungsgemäß installiert wurde.
    • Bei positivem Ergebnis anschließend unter Extras Firmwareupdates  Schaltfläche Probelauf abschließen das Update finalisieren.
    • Sollten Probleme auftreten, kann mit der Schaltfläche Probelauf abbrechen ein Rollback durchgeführt werden.
  • Wird der Probelauf nicht abgeschlossen, führt die UTM automatisch beim nächsten Start ein Rollback durch!
  • Update Master
    Schritt 3 Update Master
    • Bevor das Update auf der Master installiert wird, sollte hier der Wartungsmodus unter Netzwerk Clustereinstelllungen  Bereich Management (s.o.) aktiviert werden
    • Nun kann das Update unter Extras Firmware Updates auf der Master installiert werden. Während der Installation des Updates wird die Master-UTM zwischenzeitlich neu gestartet. Der Wartungsmodus ist nicht persistent. Die Master wird nach dem Reboot wieder das aktive Gerät.
    Kontrolle Master
    Schritt 4 Kontrolle Master
    • Wurde der Wartungsmodus nicht aktiviert, übernimmt die Master-UTM die Rolle der aktiven UTM sobald das Update erfolgreich installiert wurde und diese wieder hochgefahren ist.
    • Wurde der Wartungsmodus aktiviert kann zunächst das Webinterface der Master-UTM aufgerufen werden, um zu überprüfen, ob alle Funktionen ordnungsgemäß funktionieren.
      Beim ersten Anmelden sollte die Firmware nicht finalisiert werden.
    • Bei positivem Ergebnis anschließend unter Extras Firmwareupdates  Schaltfläche Probelauf abschließen das Update finalisieren.
    • Sollten Probleme auftreten, kann mit der Schaltfläche Probelauf abbrechen ein Rollback durchgeführt werden.
  • Wird auf der Master ein Rollback durchgeführt muss dieses anschließend auch auf der Spare durchgeführt werden, damit beide Cluster-Partner die selbe Firmware-Version haben. Extras Firmware Ältere Version Probelauf starten
  • Wird der Probelauf nicht abgeschlossen, führt die UTM automatisch beim nächsten Start ein Rollback durch!
    • Abschließend muss der Wartungsmodus deaktiviert werden.


    Test der Cluster-Funktionalität

    Nachdem bei den UTMs das Update installiert wurde, sollte noch die Cluster-Funktionalität bei einem Ausfall der HA-Schnittstellen getestet werden, um sicherzustellen, dass das Cluster sich im Fehlerfall ordnungsgemäß verhält.

    notempty

    Sollten nach dem Update Probleme auftreten, kann ein Rollback auf die vorherige Version durchgeführt werden.

    Simulation: Ausfall der Master-UTM

    Test: Die Master-UTM ist über die Oberfläche ordnungsgemäß herunterzufahren.
    Erwartetes Verhalten: Die Spare-UTM übernimmt die Funktion.

    Simulation: Ausfall einer HA-Schnittstelle auf der Master-UTM
    Test:Das Netzwerkkabel ist aus einer HA gekennzeichneten Schnittstelle zu entfernen.
  • Dieser Test sollte mit jeder HA-Schnittstelle durchgeführt werden.
  • Erwartetes Verhalten: Die Spare-UTM übernimmt die Funktion.
    Synchronisation der Konfiguration

    Test: Nach dem erfolgreichen Test ist die Synchronisation der Konfiguration zwischen Master- und Spare-UTM zu testen.
    Erwartetes Verhalten: Die Synchronisation der Konfiguration erfolgt ohne Fehler.