This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

best procedure to upgrade ASL v5 to v6 (HA System)

Hello,

we use ASL v5 in a HA Environment.

Now we want to upgrade it to v6. What is the best procedure?

I couln't find a good instruction for it.

At the moment i would do it in this way:

- backup configuration from master-FW
- shutdown both firewalls
- boot master-FW from installation-cd
- install master-FW
- login to webadmin on master-fw and import configuration backup
- reboot master-FW
- check if everything is ok (do all VPNs/Interfaces etc. work)
- recheck HA-settings
- boot slave-FW from installation-cd
- install slave-FW and configure one interface with a completely new ip-address
- login to webadmin on slave-FW and configure HA-Settings
- after that the slave-FW should reboot and hopefully all would be fine

Do you have any suggestions for me?


Best Regards

Guido


This thread was automatically locked due to age.
  • Basically what you describe will work, it did for me.

    A couple of points:
    I back up the config more than once before starting.
    I only shut down 1 FW at the start and leave the other up while I do the upgrade.
    I leave FW1 off my production network until I'm ready to import my backed up config. Then I shut down FW2, connect FW1 to prod and import.
    Then as you list, test everything.
    When happy with the testing, I install the upgrade to FW2.

    You don't need a new IP for the slave.
    The next step can be done a couple of ways.
    What I usually do is upload the backed up config to my slave, but leave it off the prod network. Then go into the HA settings and give it the appropriate slave name and address. Then connect it to the prod network and let HA establish and sync.

    This keeps my outages to fairly small windows.

    Good Luck,

    steve
    (2) IBM x305 2.66 1.5G
    250 user
  • Hello Steve,

    thank for your hints.

    Regards,

    Guido