This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG Cluster Upgrade

Hi,

I have 2 ASG 525 in Active-Passive HA (8.305)

I am about the upgrade the same to 8.305 => 8.309

So its 8.309 is bug free or UTM 9 is good option.

Also i am making the HA Active-Active after firmware upgrade

Any suggestion [:D]


This thread was automatically locked due to age.
  • Yagnesh,

    1. Go to 8.309.  Wait to go to V9 unless there's some functionality you need now.  I'm not comfortable that it's ready-for-prime-time yet and only have a few of my customers on it.

    2. Active-Passive (Hot-Standby) uses the same license as a standalone 525.  Active-Active (Cluster) requires a duplicate subscription (or cutting in half the life remaining for your current one).  Depending on your subscriptions, it may be less expensive to buy two new 625s and a 3-year subscription than to buy double subscriptions for your 525s.  You should discuss this with your reseller.

    Cheers - Bob
  • Thanks Mr.Bob,

    I do have the licence for the active-active.

    So what would be best to do,

    Upgrade the firmware first and than make active -active OR make active - active first and than upgrade the firmware.

    One more thing in Active - Active OR Active - Passive HA by upgrading the firmware of master the firmware of slave upgrades automatically ??  Or firmware will be upgraded when slave become master.
  • Thanks Mr.Bob,

    I do have the licence for the active-active.

    So what would be best to do,

    Upgrade the firmware first and than make active -active OR make active - active first and than upgrade the firmware.

    One more thing in Active - Active OR Active - Passive HA by upgrading the firmware of master the firmware of slave upgrades automatically ??  Or firmware will be upgraded when slave become master.
  • If you can afford a few minutes of downtime then I would just upgrade them as they sit. The slave will upgrade when it fails over.

    I would also stay away from UTM 9 for now as it's unstable.
  • Have a lot of customers running UTM 9 and really have had almost no problems.... what are you guys seeing that's an issue?
  • Hi Jon,

    1. A lot of users are reporting extreme memory usage by the http proxy

    2. 9.005 reportedly has a bug with the FTP connection tracking helper (for NAT).

    Barry
  • Apparently there's a bug with the connection tracker and bridged interfaces.  Nathan and Bruce from Convergent have found a connection tracker problem at several sites unrelated to bridging. 

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.
  • I've seen:

    1. Proxy eating memory and crashing the unit, seems better in newest release.
    2. BGPd eating memory and crashing the unit
    3. Middleware eating memory, at least when I had HA enabled and crashing the unit
    4. Bridging crashing the unit/connection status.
    5. If an external interface goes down the unit crashes, maybe related to 4.

    It's very unstable unless only the very basics are used.
  • I use UTM9 for web proxy only. By and large the system is stable, but when it crashes, it does so quite spectacularly. I haven't been impressed with v9, but continue upgrading to the newest production release looking for long term stability that is advertised in the release notes.

    A week doesn't go by without issues.
  • We have serveral v9 running without issues. 
    For me V9 runs better than V8.