This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Restoring config to different hardware

Has anyone ever tried this... Install ASL ver5 to a box almost the same as existing firewall, 3nics. 1 onboard, 2 PCI cards.

Install goes fine, connect web browser to admin port, upload config from existing firewall and all goes bandy....

Untill I can manually get on the console and down all interfaces' the load average of the box rises anywhere between 8 - 11 !

From what I can see, the uploaded config conflicts with the order in which the NICs were found on install. Becasue the NICs get all confused, the networking of the box gets all screwed up, so much so that I dont get a valid hostname for the box from my restored config. Becasue of that, webmin wont start up - bitches about certificates not matching.

Has anyone had any experience of the above?

Is it posible to back up and restore only parts of the ASL config?

Help please.

Bryan


This thread was automatically locked due to age.
Parents Reply Children
  • Sorry I've not seen this particular issue here (certificates not matching)

    Are the NIC's the same type as the old machine?

    In answer to your other question, no you can't restore just parts of the backup, however its a good idea! [:)]

    Is your setup particularly complex? Is the old machine still running (i.e. can you access the config?) or is it dead?

    IT might be quicker to just go through the settings on the old machine and re-imput them into the new one if you can.

    Just had a thought, if its the certificates in the browser that are complaining, you may have to go delete the old certificate in the browser before you can access webadmin on that machine.
  • Just as an update after discussing this with Astaro support......
    Installed from latest ISO, then installed all up2date patches before uploading my restored config.

    It is better but webmin will still not start, I have the following error on the console - "httpd[426]:[warn] RSA server certificate CommonName (CN) 'firewall.domain.example' does not match server name !?"

    Just reported it to support.....

    Bryan
  • From my memory of doing restores, I make sure that the basics are the same, setup the firewall name in System settings and then do the restore.
  • Ahh, Top tip - I'll try that.

    Did get some interesting info from support though.

    /etc/wfe/conf/its.conf - NIC config. Now my NICs are in the right order.!