This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

What's the best way to go from 4.031 to 6.303 ?

Hi,

one of our customers is still using two Astaro Firewalls with Release Level 4.0.31 .

Up2Date doesn't report any available Updates, so it seems like this is the most current 4.0 release.

He wants to update both Firewalls to Release 6.303. Hardwarewise it's no problem, since both machines are regular HP xw Workstations with Pentium 4 Processors and ATA Harddrives, both machines have 512 MB of RAM and supported NICs .

Since both Astaros are already up to date with the latest updates, could I simply backup the current configuration, reinstall the firewalls with Astaro 6.303 and restore the backups?

Or do I have to install an intermediate 5.x release, bring this release up to date, backup again and then install 6.303 ? 

Thanks alot in advance,

Dominik


This thread was automatically locked due to age.
Parents
  • As others have mentioned, going from 4.x to 5.x to 6.x will work, I've done this on a number of installations. Because of the upgrade, be sure to recheck everything once you get to 6.x.

    If you don't have a lot of rules, starting with a fresh 6.x isn't a bad idea and will probably take about the same amount of time.
  • Well, in the meantime I've received a reply from the Astaro support.

    They also encourage to do a clean install instead of going from 4 to 5 and finally to Version 6.

    According to the Support, to be able to import a V4 backup into V5, V4 has to be at least at Release Level 4.017.

    Version 5 has to be at least at Release Level 5.206 to be able to import the backup into a V6 installation.

    According to that, it "should" be possible to do the upgrade going from 4.031 to 5.x, download and install all updates, import the backup from V4, check if everything works as expected, backup again, do a clean reinstall of V6.303 and import the V5 backup.

    My problem is, that doing a clean reinstall will take alot of more time than try the upgrade method, since there are two firewalls which need to be updated, and there are about 100 defintions and close to 70 rules on both firewalls...altough I have to say that the ruleset is kinda messy, but i'd rather like to go from a working setup and cleanup from there than to start from scratch...considering I only have about 4 hours for the upgrade!

    Anyway, I'll report back here if everything went smoothly..wish me luck :-)
Reply Children
  • Alright, I wouldn't have placed a bet on it, but it seems like the update worked!

    The only bigger issue I encountered was that after I upgraded to Version 5 and rebooted, I wasn't able to login anymore because the passwords didn't work anymore.

    I've solved this problem by editing /etc/wfe/conf/settings and forcing a password reset, after that everything was good to go.

    The upgrade from 5 to 6 was absolutely troublefree. 
    I was even able to move the existing configuration from the internal Firewall, after I finished the Update to ASG 6.303, to this new HP ProLiant ML310 Server, which was designated to replace the currently used HP xw Workstation for the internal traffic.

    I've gotta say, I was expecting alot of more trouble, given my past experiences with Astaro Liveupdates screwing the lilo bootloader on SCSI-based machines and other such annoyances.

    Okay, I'm off to bed now, thanks to everyone who took the time to reply on this thread :-)

    Dominik