Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 22: Zeile 22:
| Management }}
| Management }}
{{var | Management--Bild
{{var | Management--Bild
| UTM v12.5.0 Cluster Management.png
| UTM v12.6.1 Cluster Management Clusterkonfiguration Management.png
| }}
| UTM v12.6.1 Cluster Management Clusterkonfiguration Management-en.png }}
{{var | Management--cap
{{var | Management--cap
| Reiter ''Management''
| Bereich ''Management''
| ''Management'' tab }}
| ''Management'' tab }}
{{var | Vorbemerkung
{{var | Vorbemerkung
Zeile 33: Zeile 33:
| Bevor das Update auf dem Cluster-System durchgeführt wird, ist die Funktionsfähigkeit (siehe Beschreibung "Test-Verfahren") mit der aktuellen Version zu prüfen.<br> Sollte der Test nicht erfolgreich sein kann es zu Störungen im Update-Vorgang kommen.
| Bevor das Update auf dem Cluster-System durchgeführt wird, ist die Funktionsfähigkeit (siehe Beschreibung "Test-Verfahren") mit der aktuellen Version zu prüfen.<br> Sollte der Test nicht erfolgreich sein kann es zu Störungen im Update-Vorgang kommen.
| Before the update is carried out on the cluster system, the functionality (see description "Test procedure") must be tested with the current version.<br> If the test is not successful, the update process may be disrupted. }}
| Before the update is carried out on the cluster system, the functionality (see description "Test procedure") must be tested with the current version.<br> If the test is not successful, the update process may be disrupted. }}
{{var | Erkennung Spare--hinweis
| Um die Master-UTM und die Spare-UTM schnell unterscheiden zu können, ist der Header der Spare-UTM grau und der Pfad des Gerätes ist mit ''(passive)'' betitelt.
|  }}
{{var | Siehe Bild
| Siehe Bild
|  }}
{{var | Erkennung Spare--Bild
| UTM v12.6.1 Cluster Management Spare Beispiel.png
|  }}
{{var | Firmware
{{var | Firmware
| Firmware
| Firmware
Zeile 67: Zeile 76:
| Button is disabled if the local version is '''not newer''' (grayed out) than the version installed on the remote terminal. }}
| Button is disabled if the local version is '''not newer''' (grayed out) than the version installed on the remote terminal. }}
{{var | Version-Hover--val
{{var | Version-Hover--val
| Installierte Version: 12.5.0<br>Verfügbare Version: 12.5.0.1 (Neuere Version)<br>Verfügbare Version: 12.4.4 (Ältere Version)
| Installierte Version: 12.6.1<br>Verfügbare Version: 12.6.1.1 (Neuere Version)<br>Verfügbare Version: 12.6.0 (Ältere Version)
| Installed version: 12.5.0<br>Available version: 12.5.0.1 (Newer version)<br>Available version: 12.4.4 (Older version) }}
| Installed version: 12.6.1<br>Available version: 12.6.1.1 (Newer version)<br>Available version: 12.6.0 (Older version) }}
{{var | Version-Hover--desc
{{var | Version-Hover--desc
| Beim Hovern über die Versionsangaben werden Informationen zu den jeweils vorhandenen Versionen angezeigt.
| Beim Hovern über die Versionsangaben werden Informationen zu den jeweils vorhandenen Versionen angezeigt.
Zeile 81: Zeile 90:
| Überträgt die lokale Konfiguration auf die Gegenstelle
| Überträgt die lokale Konfiguration auf die Gegenstelle
| Transfers the local configuration to the remote terminal }}
| Transfers the local configuration to the remote terminal }}
{{var | Voraussetzungen anzeigen
| Voraussetzungen anzeigen
|  }}
{{var | ausblenden
| ausblenden
|  }}
{{var | Sync-Vorraussetzungen--desc
|
* Beide UTMs laufen mit der gleichen Version
* Beide Maschinen verwenden die gleiche Bezeichnung für die Interface (eth''x'' bzw A''x'') {{info| Auf beiden Maschinen ist ''new-if-names'' auf dem gleichen Wert (an/aus)}}
* Alle Interfaces (auf der Master bzw auf dem System das den Sync anwirft) müssen eine ''interface_id'' haben {{info|{{code|interface address get}} }}
|  }}
{{var | Konfiguration zurücksetzen
{{var | Konfiguration zurücksetzen
| Konfiguration zurücksetzen:
| Konfiguration zurücksetzen:
Zeile 93: Zeile 114:
| Aktiviert den Wartungsmodus<br>
| Aktiviert den Wartungsmodus<br>
* Der Wartungsmodus dient dazu, kontrolliert auf die Spare umzuschalten und verhindert mehrfaches Umschwenken bei mehreren Einzelschritten (Update, IP-Adressen ändern etc.)
* Der Wartungsmodus dient dazu, kontrolliert auf die Spare umzuschalten und verhindert mehrfaches Umschwenken bei mehreren Einzelschritten (Update, IP-Adressen ändern etc.)
* Die im Wartungsmodus zur Verfügung stehenden Dienste werden im Assistenten im Schritt 4 bzw. unter {{Menu|Netzwerk|Clusterkonfiguration|Anwendungen}} konfiguriert
* Die im Wartungsmodus zur Verfügung stehenden Dienste werden im Assistenten im Schritt 4 bzw. unter {{Menu-UTM|Netzwerk|Clusterkonfiguration|Anwendungen}} konfiguriert
* Die UTM ist im Wartungsmodus nicht über die virtuelle IP sondern nur über eine feste IP-Adresse erreichbar  
* Die UTM ist im Wartungsmodus nicht über die virtuelle IP sondern nur über eine feste IP-Adresse erreichbar  
| Activates the maintenance mode<br>
| Activates the maintenance mode<br>
* The maintenance mode is used to switch to the spare in a controlled manner and prevents multiple switching in the case of several individual steps (update, change IP addresses etc.)
* The maintenance mode is used to switch to the spare in a controlled manner and prevents multiple switching in the case of several individual steps (update, change IP addresses etc.)
* The services available in maintenance mode are configured in the wizard in step 4 or under {{Menu|Network|Cluster configuration|Applications}}.
* The services available in maintenance mode are configured in the wizard in step 4 or under {{Menu-UTM|Network|Cluster configuration|Applications}}.
* The UTM is not accessible via the virtual IP in maintenance mode, but only via a fixed IP address. }}
* The UTM is not accessible via the virtual IP in maintenance mode, but only via a fixed IP address. }}
{{var | Wartungsmodus CLI
{{var | Wartungsmodus CLI
Zeile 105: Zeile 126:
| Der Wartungsmodus sollte nicht permanent aktiviert sein, da in diesem Fall keine weitere Spare zur Verfügung steht.
| Der Wartungsmodus sollte nicht permanent aktiviert sein, da in diesem Fall keine weitere Spare zur Verfügung steht.
| The maintenance mode should not be permanently activated, because in this case no further spare is available. }}
| The maintenance mode should not be permanently activated, because in this case no further spare is available. }}
{{var | Einstellungen im Reiter
{{var | Einstellungen im Bereich
| Einstellungen im Reiter
| Einstellungen im Bereich
| Settings in the tab }}
| Settings in the tab }}
{{var | Firmware-Updates im Cluster
{{var | Firmware-Updates im Cluster
Zeile 112: Zeile 133:
| Firmware updates in the cluster }}
| Firmware updates in the cluster }}
{{var | Online Update--desc
{{var | Online Update--desc
| Eine Update Version der Firmware muss vorliegen. Ggf. unter {{Menu|Extras|Firmware Updates}} mit der Schaltfläche die {{Button|Neueste Firmware herunterladen|d}}
| Eine Update Version der Firmware muss vorliegen. Ggf. unter {{Menu-UTM|Extras|Firmware Updates}} mit der Schaltfläche die {{Button|Neueste Firmware herunterladen|d}}
| An update version of the firmware must be available. If necessary download the latest firmware under {{Menu|Extras|Firmware Updates}} with the button {{Button|Download latest firmware|d}}. }}
| An update version of the firmware must be available. If necessary download the latest firmware under {{Menu-UTM|Extras|Firmware Updates}} with the button {{Button|Download latest firmware|d}}. }}
{{var | Schritt
{{var | Schritt
| Schritt
| Schritt
Zeile 124: Zeile 145:
| The installation first on the spare allows e.g. a review of the settings and hardware compatibility }}
| The installation first on the spare allows e.g. a review of the settings and hardware compatibility }}
{{var | 1=Online Update Hinweis Firmware übertragen
{{var | 1=Online Update Hinweis Firmware übertragen
| 2=Sollte die Spare über keinen Internetzugang verfügen, kann unter {{Menu| Netzwerk|Clustereinstelllungen|Managment}} die Update-Version von der <i class="host utm">Master</i> auf die <i class="host utm">Spare</i> übertragen werden (siehe Abschnitt [[#Firmware | Firmware]].)
| 2=Sollte die Spare über keinen Internetzugang verfügen, kann unter {{Menu-UTM| Netzwerk|Clustereinstelllungen|Management}} die Update-Version von der <i class="host utm">Master</i> auf die <i class="host utm">Spare</i> übertragen werden (siehe Abschnitt [[#Firmware | Firmware]].)
| 3=If the Spare does not have Internet access, the update version can be transferred from the <i class="host utm">Master</i> to the <i class="host utm">Spare</i> under {{Menu| Network|Cluster Settings|Management}} (see section [[#Firmware | Firmware]]). }}
| 3=If the Spare does not have Internet access, the update version can be transferred from the <i class="host utm">Master</i> to the <i class="host utm">Spare</i> under {{Menu-UTM| Network|Cluster Settings|Management}} (see section [[#Firmware | Firmware]]). }}
{{var | Online Update Schritt 1 Installation
{{var | Online Update Schritt 1 Installation
| Installation im Menü {{Menu|Extras|Firmware Updates||Probelauf starten|play}}
| Installation im Menü {{Menu-UTM|Extras|Firmware Updates||Probelauf starten|play}}
| Installation in menu {{Menu|Extras|Firmware Updates||Start trial run|play}} }}
| Installation in menu {{Menu-UTM|Extras|Firmware Updates||Start trial run|play}} }}
{{var | Online Update Schritt 2--desc
{{var | Online Update Schritt 2--desc
| Nachdem das Update auf der ''Spare'' installiert wurde, wird das Webinterface der Spare-UTM aufgerufen. Hier die Option {{Button|Später erneut fragen}} wählen.
| Nachdem das Update auf der ''Spare'' installiert wurde, wird das Webinterface der Spare-UTM aufgerufen. Hier die Option {{Button|Später erneut fragen}} wählen.
Zeile 136: Zeile 157:
| Check if the update has been installed properly. }}
| Check if the update has been installed properly. }}
{{var | Schritt 2/4 finalisieren
{{var | Schritt 2/4 finalisieren
| Bei positivem Ergebnis anschließend unter {{Menu|Extras|Firmwareupdates||Probelauf abschließen|check}} das Update finalisieren.
| Bei positivem Ergebnis anschließend unter {{Menu-UTM|Extras|Firmwareupdates||Probelauf abschließen|check}} das Update finalisieren.
| If the result is positive, finalize the update under {{Menu|Extras|Firmwareupdates||Complete test run|check}}. }}
| If the result is positive, finalize the update under {{Menu-UTM|Extras|Firmwareupdates||Complete test run|check}}. }}
{{var | Schritt 2/4 Rollback
{{var | Schritt 2/4 Rollback
| Sollten Probleme auftreten, kann mit der Schaltfläche {{Button|Probelauf abbrechen|glyph|glyph-class=remove}} ein Rollback durchgeführt werden.
| Sollten Probleme auftreten, kann mit der Schaltfläche {{Button|Probelauf abbrechen|glyph|glyph-class=remove}} ein Rollback durchgeführt werden.
Zeile 145: Zeile 166:
| If the test run is not completed, the UTM automatically performs a rollback at the next startup! }}
| If the test run is not completed, the UTM automatically performs a rollback at the next startup! }}
{{var | 1=Online Update Schritt 3 Wartungsmodus
{{var | 1=Online Update Schritt 3 Wartungsmodus
| 2='''Bevor''' das Update auf der ''Master'' installiert wird, sollte hier der Wartungsmodus unter {{Menu| Netzwerk|Clustereinstelllungen|Managment}} (s.o.) aktiviert werden
| 2='''Bevor''' das Update auf der ''Master'' installiert wird, sollte hier der Wartungsmodus unter {{Menu-UTM| Netzwerk|Clustereinstelllungen|Management}} (s.o.) aktiviert werden
| 3='''Before''' the update is installed on the ''Master'', the maintenance mode should be activated here under {{Menu| Network|Cluster Settings|Management}} (see above) should be activated }}
| 3='''Before''' the update is installed on the ''Master'', the maintenance mode should be activated here under {{Menu-UTM| Network|Cluster Settings|Management}} (see above) should be activated }}
{{var | 1=Online Update Schritt 3--desc
{{var | 1=Online Update Schritt 3--desc
| 2=Nun kann das Update unter {{Menu|Extras|Firmware Updates}} auf der ''Master'' installiert werden. Während der Installation des Updates wird die Master-UTM zwischenzeitlich neu gestartet. Ist der Wartungsmodus nicht aktiviert übernimmt die Spare-UTM nur für die Dauer des Rebootvorgangs die Rolle der aktiven UTM-Firewall im Cluster.
| 2=Nun kann das Update unter {{Menu-UTM|Extras|Firmware Updates}} auf der ''Master'' installiert werden. Während der Installation des Updates wird die Master-UTM zwischenzeitlich neu gestartet. <!--Ist der Wartungsmodus nicht aktiviert übernimmt die Spare-UTM nur für die Dauer des Rebootvorgangs die Rolle der aktiven UTM-Firewall im Cluster.-->Der Wartungsmodus ist nicht persistent. Die Master wird nach dem Reboot wieder das aktive Gerät.
| 3=Now the update can be installed on the master UTM. During the installation of the update, the master UTM is restarted in the meantime. If the maintenance mode is not activated, the spare UTM takes on the role of the active UTM firewall in the cluster for the duration of the reboot process only. }}
| 3=Now the update can be installed on the master UTM. During the installation of the update, the master UTM is restarted in the meantime. <!-- If the maintenance mode is not activated, the spare UTM takes on the role of the active UTM firewall in the cluster for the duration of the reboot process only.-->Maintenance mode is not persistent. The master becomes the active device again after the reboot. }}
{{var | Online Update Schritt 4--desc
{{var | Online Update Schritt 4--desc
| Wurde der Wartungsmodus nicht aktiviert, übernimmt die Master-UTM die Rolle der aktiven UTM sobald das Update erfolgreich installiert wurde und diese wieder hochgefahren ist.
| Wurde der Wartungsmodus nicht aktiviert, übernimmt die Master-UTM die Rolle der aktiven UTM sobald das Update erfolgreich installiert wurde und diese wieder hochgefahren ist.
Zeile 157: Zeile 178:
| If the maintenance mode has been activated, the web interface of the master UTM can be called up first to check whether all functions are working properly.<br>The firmware should not be finalized when logging in for the first time. }}
| If the maintenance mode has been activated, the web interface of the master UTM can be called up first to check whether all functions are working properly.<br>The firmware should not be finalized when logging in for the first time. }}
{{var | Schritt 4 Rollback
{{var | Schritt 4 Rollback
| Wird auf der Master ein Rollback durchgeführt muss dieses anschließend auch auf der Spare durchgeführt werden, damit beide Cluster-Partner die selbe Firmware-Version haben. {{Menu|Extras Firmware}} {{Kasten|Ältere Version|grau|icon=info|class=fs08}} {{Button|Probelauf starten|play}}
| Wird auf der Master ein Rollback durchgeführt muss dieses anschließend auch auf der Spare durchgeführt werden, damit beide Cluster-Partner die selbe Firmware-Version haben. {{Menu-UTM|Extras Firmware}} {{Kasten|Ältere Version|grau|icon=info|class=fs08}} {{Button|Probelauf starten|play}}
| If a rollback is performed on the master, this must then also be performed on the spare so that both cluster partners have the same firmware version. {{Menu|Extras Firmware}} {{Kasten|Older version|grau|icon=info|class=fs08}} {{Button|Start trial run|play}} }}
| If a rollback is performed on the master, this must then also be performed on the spare so that both cluster partners have the same firmware version. {{Menu-UTM|Extras Firmware}} {{Kasten|Older version|grau|icon=info|class=fs08}} {{Button|Start trial run|play}} }}
{{var | Schritt 4 Wartungsmodus deaktivieren
{{var | Schritt 4 Wartungsmodus deaktivieren
| Abschließend muss der '''Wartungsmodus deaktiviert''' werden.
| Abschließend muss der '''Wartungsmodus deaktiviert''' werden.
| Finally, the '''maintenance mode''' must be deactivated. }}
| Finally, the '''maintenance mode''' must be deactivated. }}
{{var | Synchronisation im Cluster
| Synchronisation im Cluster
|  }}
{{var | Synchronisation--neue Funktion
|
* Synchronisierung von Virus-Patterns und Mailarchive Hashes (Spam)
* Synchronisierung der GEO-IP Liste
|  }}
{{var | Voraussetzungen
| Voraussetzungen
|  }}
{{var | Test der Cluster-Funktionalität
{{var | Test der Cluster-Funktionalität
| Test der Cluster-Funktionalität
| Test der Cluster-Funktionalität
Zeile 210: Zeile 243:
| Kontrolle
| Kontrolle
| Testing }}
| Testing }}
{{var | Bondhinweis
| Hinweis für Bond-Interfaces
| Hinweis für Bond-Interfaces }}
{{var | Host MAC Adresse--Bondhinweis
| * Die '''Bond-Interfaces werden nur auf der Master''' konfiguriert
* Die Konfiguration der Bond-Interfaces wird bei einer Synchronisation vollständig auf die Spare übertragen
* '''Ausnahme''': Die Host-MAC-Adresse wird '''nicht''' synchronisiert
** Bei der initialen Synchronisation wird auf der Spare automatisch eine Adresse der dort beteiligten Schnittstellen als Host-MAC-Adresse gewählt
** Eine anschließend gezielt ausgewählte MAC-Adresse auf der Spare wird durch eine spätere Synchronisation nicht verändert
|  }}


----
----

Version vom 15. Februar 2024, 08:09 Uhr