Die Root-Partition der Sophos UTM ist relativ klein (z. B. ca. 5 GB auf einer SG 210). Da sich der Ordner /var/up2date/sys/ auf dieser Partition befindet, ist ein automatisches Update nicht ohne Weiteres möglich. Daher muss das Update manuell durchgeführt werden.
Vorbereitung
- Alle Zwischenupdates herunterladen:
- Die erforderlichen Updates von der offiziellen Sophos-Webseite beziehen: Sophos Up2Date.
- Cluster auf manuelle Updates setzen:
- In der Web-GUI die Update-Einstellungen auf „Manuell“ stellen.
- Alte Updatedateien entfernen:
- Auf beiden Systemen den Inhalt von /var/up2data/sys/ löschen.
- Update-Dateien auf das System übertragen:
- Mit SCP Update-Sets von 500-700 MB auf die FW1 (Master Node) in /home/login/ kopieren.
- Berechtigungen anpassen:
- chown root:root u2d*
- mv u2d* /var/up2date/sys/
- Synchronisation abwarten:
- Die Dateien werden automatisch auf den zweiten Node (Node2) synchronisiert.
- Prüfen, ob die Dateien auf beiden Nodes in /var/up2data/sys/ verfügbar sind.
- Updates sichtbar machen:
- Auf Node1 das folgende Kommando ausführen:
-
- Dadurch werden die Updates in der Web-GUI angezeigt.
- Update über die GUI starten:
- Das Update in der GUI auf Node1 starten.
- Der Update-Prozess läuft folgendermaßen ab:
- Node2 wird aktualisiert und neugestartet.
- Nach dem Neustart erfolgt der Sync und ein Failover auf Node2.
- Anschließend wird Node1 aktualisiert.
- Node1 wird neugestartet, synchronisiert und das Failover zurück auf Node1 durchgeführt.
- Weitere Update-Schritte durchführen:
- Sobald Node1 wieder ACTIVE und Node2 READY ist, das nächste Update-Set aufspielen.
- Ein Node hat im Hintergrund Updates geladen, installiert und dabei die Partition gefüllt. Dadurch bricht der Update-Prozess ab, und der Node bleibt im RESERVED-Status hängen.
- Datenbank reparieren:
- Auf beiden Nodes nacheinander ausführen:
- killall repctl
- /etc/init.d/postgresql92 rebuild
- repctl
- Nodes manuell synchronisieren:
- Falls die DB-Reparatur nicht hilft, den RESERVED-Node manuell auf die gleiche Version wie den anderen Node bringen.
- Falls die Synchronisation weiterhin fehlschlägt, erneut die DB-Reparatur durchführen.
Herzlichst Ihre m.a.x. it