This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

What's the best way to go from 4.031 to 6.303 ?

Hi,

one of our customers is still using two Astaro Firewalls with Release Level 4.0.31 .

Up2Date doesn't report any available Updates, so it seems like this is the most current 4.0 release.

He wants to update both Firewalls to Release 6.303. Hardwarewise it's no problem, since both machines are regular HP xw Workstations with Pentium 4 Processors and ATA Harddrives, both machines have 512 MB of RAM and supported NICs .

Since both Astaros are already up to date with the latest updates, could I simply backup the current configuration, reinstall the firewalls with Astaro 6.303 and restore the backups?

Or do I have to install an intermediate 5.x release, bring this release up to date, backup again and then install 6.303 ? 

Thanks alot in advance,

Dominik


This thread was automatically locked due to age.
  • Hate to say this, but I think you may have to reinstall from scratch.

    1) I don't think 5 or perhaps 6 takes backups from prior versions, but I could be wrong.
    2) Probably best to do a clean update.  6.303 has a lot of new stuff.
    3) Version 7 is in beta, you may wish to wait for that version and jump right up?

    Contact support, they can give a definitive answer.
  • Thanks alot for your response!

    I've send the Astaro support an email as you've suggested, but I'm also thinking that doing a clean install will be the only choice.

    The only problem is that there are alot of firewall rules, user and network definitions present at our customers site...while it may be possible to copy over contents of the /etc/wfe folder from the old firewall over to the other, it's definately not the recommended way of doing this, right?

    Oh Well...seems like I'll be in for a rough ride then :-)
  • I *think* you can go from 4x to 5x and then to 6x.  There are caveats to both upgrades especially from 4x to 5x.  I've done a 5x to 6x without a problem but can't remember if I did a 4x to 5x on a production server.

    It would be likely best to start from scratch as many things have changed and some of your long forgotten tricks may not come over as expected.  I always have new ideas about configuration by the time I need to upgrade and a fresh install gives me the excuse to do it the right way...

    What I usually do is to use a new harddisk and if things don't go well I can put the original back in very easily.
  • As others have mentioned, going from 4.x to 5.x to 6.x will work, I've done this on a number of installations. Because of the upgrade, be sure to recheck everything once you get to 6.x.

    If you don't have a lot of rules, starting with a fresh 6.x isn't a bad idea and will probably take about the same amount of time.
  • Well, in the meantime I've received a reply from the Astaro support.

    They also encourage to do a clean install instead of going from 4 to 5 and finally to Version 6.

    According to the Support, to be able to import a V4 backup into V5, V4 has to be at least at Release Level 4.017.

    Version 5 has to be at least at Release Level 5.206 to be able to import the backup into a V6 installation.

    According to that, it "should" be possible to do the upgrade going from 4.031 to 5.x, download and install all updates, import the backup from V4, check if everything works as expected, backup again, do a clean reinstall of V6.303 and import the V5 backup.

    My problem is, that doing a clean reinstall will take alot of more time than try the upgrade method, since there are two firewalls which need to be updated, and there are about 100 defintions and close to 70 rules on both firewalls...altough I have to say that the ruleset is kinda messy, but i'd rather like to go from a working setup and cleanup from there than to start from scratch...considering I only have about 4 hours for the upgrade!

    Anyway, I'll report back here if everything went smoothly..wish me luck :-)
  • Alright, I wouldn't have placed a bet on it, but it seems like the update worked!

    The only bigger issue I encountered was that after I upgraded to Version 5 and rebooted, I wasn't able to login anymore because the passwords didn't work anymore.

    I've solved this problem by editing /etc/wfe/conf/settings and forcing a password reset, after that everything was good to go.

    The upgrade from 5 to 6 was absolutely troublefree. 
    I was even able to move the existing configuration from the internal Firewall, after I finished the Update to ASG 6.303, to this new HP ProLiant ML310 Server, which was designated to replace the currently used HP xw Workstation for the internal traffic.

    I've gotta say, I was expecting alot of more trouble, given my past experiences with Astaro Liveupdates screwing the lilo bootloader on SCSI-based machines and other such annoyances.

    Okay, I'm off to bed now, thanks to everyone who took the time to reply on this thread :-)

    Dominik