This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Up2Date 5.023 - reboot may be required

Just a note that we've found that a reboot *may* be required following application of up2date 5.023.  The production firewall on our own network choked following the installation of this update and, although the WebAdmin interface could be reached, the firewall was rejecting all packets from the internal network.  A reboot immediately fixed the problem.

-Steve


This thread was automatically locked due to age.
Parents
  • Something like this just happened to me...
    After up2date finished, everything was still working for 1-2 mins, and then eMule died.
    Webmin was still working, so I was going to try to reboot, but then webmin quit working too.
    Also tried Pinging ASL and SSH to ASL, all dead.

    Was thinking of hitting reset button (no console attached), but noticed disk was still occasionally blinking, so I gave it a few more mins, and now it's working fine again.

    Nonetheless, it was dead in the water for several minutes, which I'd say is undesirable.

    Barry
  • 5.024 just did the same thing... shortly after loading the update, all connectivity (except ping) fails.

    It's been down for 2-3 minutes so far... hopefully it will come back up soon.

    Barry
  • hmm... still dead but pingable.
    guess I'll have to give it a kick when I get home
    [:(]
  • Well, firewall was still dropping all TCP & UDP packets when I got home (pings still worked to and through the fw)...

    Checked the logs; packetfilter showed the packets getting dropped... nothing else interesting in the logs, top, etc...

    Rebooted, seems fine now.

    Barry
  • Same here updated everything  worked fine a few min then firewall died. Was gone for a few mins.  Then was able to ping for like 10 secs and again gone. after another min or so was up and running since then
  • I've just done an Intrusion Protection update and ended up booting the firewall. I wouldn't mind so much if a reboot was a required necessary step, but even astaro support dont seem to know... see bellow,
    Regards
    Bryan
    _______________________________________________________
    I have to say, that’s pretty vague. "You cannot confirm this" - well who can then? 

    On a similar point, I've just done an Intrusion Protection update, and managed to stop all internet browsing! A stop and start of our forwarding/firewall rule fixed it, but I did a reboot anyway incase there was anything else broken.

    What testing is done on these updates? Or are the end users being used to test them...

    Regards..
    Bryan 

    -----Original Message-----
    From: Astaro Support EMEA [mailto:support@astaro.com]
    Sent: 11 October 2004 19:37
    To: Bryan Chapman
    Subject: Re: To reboot or not -- CaseID 00011566


    Dear Bryan,

    some users stated that they had to reboot the machine after the applying the latest Up2dates but we cannot confirm this. If everything is working as supposed to there would be no reason to reboot the box.

    Best regards,
    Astaro Support EMEA


    >-----Original Message-----
    >Sent: 11/10/2004
    >To: Astaro Support - web form
    >Subject: To reboot or not
    >
    >
    >Hi, been reading a lot on the forums about the need to reboot the firewall after an update to 5.023 and 5.024. 
    >
    >Can you confirm weather this is needed or not. The uncertancy make its very difficult to plan upgrades.
    >
    >Thanks
    >Bryan
    >  
    >
  • Bryan,

    the topic was 'maybe required a reboot'. In my case everything worked like a charme no annoying reboots  [:)]ke yours. 

    It is the bad nature of such boards like this that only people having problems are posting articles. I don't know the number of installed Astaro firewalls (guess some ten thousands)  I guess there are sooo many outhere not affected by a specific problem you have had.....

    Astaro please keep up the good work but maybe you could pay a bit more attention to the users here at the board.

    Calm down, keep cool 
    /|/|acarena
  • Macarena, I disagree.

    If a reboot is required, it should be stated.

    If a reboot is not required, the firewall should resume normal functionality within (at most) a minute or two after the update.

    If processes are hanging and require user intervention or reboot, then SOMETHING IS WRONG.

    In my case, the machine practically hung. Therefore, I wasn't even able to reboot it with the webmin.

    This is NOT acceptable, and should be fixed.
    Something like this also happened to me with 5.023

    I am still running ASL 3.x in production, and am somewhat hesitant to migrate to 5.x until issues like this are resolved.

    Support / engineering should be working on resolving these issues (if they aren't already) and people like Bryan and myself should not be ignored.

    And I don't understand why you are telling Bryan to "calm down/keep cool".
    There was nothing wrong with his post.

    Barry
  • Thanks for your support Barry!

    Still not heard anything from support. I'm not gonna hold my breath!

    bryan
  • Agreed, if a reboot is required it should be stated.

    It is worrying that Astaro support can not tell you whether a reboot is required or not when you have a non-hacked install of ASL.

    Appears to me these days that Astaro people are unsure about the operation of their own product as there have been a lot of similar posts lately.  This all goes back to the v5 problem IMHO.  It was rushed out before it was ready.  Version 4 had a *few* teething problems but nothing like the problems 5 had.
Reply
  • Agreed, if a reboot is required it should be stated.

    It is worrying that Astaro support can not tell you whether a reboot is required or not when you have a non-hacked install of ASL.

    Appears to me these days that Astaro people are unsure about the operation of their own product as there have been a lot of similar posts lately.  This all goes back to the v5 problem IMHO.  It was rushed out before it was ready.  Version 4 had a *few* teething problems but nothing like the problems 5 had.
Children
No Data