This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

What to do when upgrade goes bad?

I am wanting to upgrade my ASG220 from currently running 7.011 to the latest 7.103 version. Not being an ASG expert I'm unfamiliar with all of the "tricks" you gurus use to get your machines back up if something goes bad during the upgrade. Can someone give me a punch list of things to do *if* the upgrade goes sour?

Things like, do I need SSH access *while* the upgrade is happening, and if so what would I DO at the console if the upgrade goes bad? And should I simply tell the ASG to upgrade directly to 7.103, or should I apply each update in sequence, rebooting and verifying that things still work before moving on to the next update?

Any information and tricks to help me back out of a botched upgrade on a ASG220 would be greatly appreciated.


This thread was automatically locked due to age.
Parents
  • This is a complete guess. I would think that an iso image of the version you want to revert to would be handy (burn to CD day of crisis). Also, probably want to keep one of your most recent working astaro backups (your box is automagically emailing them to you right? Management -> Backup/Restore-> Automatic Backups). A DVD player that can be seen from the astaro box via USB at boot time is probably a must also.

    There is probably something in the manual or admin guide. I have an appliace too and was not really worried until this post caught my eye.

    I was looking for a rollback in the afore menti0ned tab. I see configuration backups, and they may also restore the version too (?). I have a 7.003 and 10 x 7.101 backups in my admin page (as well as a couple dozen email backups).

    the only time I had to restore was when I was playing with astaro on an old PC before ?I brought it in (as an appliance). I just installed the Astaro OS, then loaded the backup config and I was off and running (exact same hardware I hear for NICs and HAL).

    I almost tried this when the early vs 7 knocked out a pptp VPN (IAS Radius and pptp Daemon). I had a sonicwall TZ170 running as a backup though, so I let it be and played with all of the new features.
Reply
  • This is a complete guess. I would think that an iso image of the version you want to revert to would be handy (burn to CD day of crisis). Also, probably want to keep one of your most recent working astaro backups (your box is automagically emailing them to you right? Management -> Backup/Restore-> Automatic Backups). A DVD player that can be seen from the astaro box via USB at boot time is probably a must also.

    There is probably something in the manual or admin guide. I have an appliace too and was not really worried until this post caught my eye.

    I was looking for a rollback in the afore menti0ned tab. I see configuration backups, and they may also restore the version too (?). I have a 7.003 and 10 x 7.101 backups in my admin page (as well as a couple dozen email backups).

    the only time I had to restore was when I was playing with astaro on an old PC before ?I brought it in (as an appliance). I just installed the Astaro OS, then loaded the backup config and I was off and running (exact same hardware I hear for NICs and HAL).

    I almost tried this when the early vs 7 knocked out a pptp VPN (IAS Radius and pptp Daemon). I had a sonicwall TZ170 running as a backup though, so I let it be and played with all of the new features.
Children
  • If you are running a Software version (as in non-Astaro appliance system), it'd probably be a good idea to have the latest iso on hand just in case, but since the original poster mentioned having an ASG 220, they will need to contact their reseller for the latest "sai" ISO, it's different from the one on the public download site, you must use this with the Astaro appliance.  Having a spare ISO and USB CDROM handy in case of issues is a good idea.  I've not had to resort to reloads for any up2dates, but some folks have.

    Saving an UNENCRYPTED backup to a USB thumb drive should be all you need for any failures (at least this has been my experience).  I would reboot the appliance / system before applying up2dates, and I would apply them one at a time, with a reboot in between.  I have had the "up2date all at once" button work fine before on systems I was prepping for shipment to a customer, but I still like doing them one at a time on a production system, particularly a unit with the limited resources of a 220.  SSH into the console may or may not be helpful; I've noted that up2dates that play with netfilter or IPSEC tend to stop traffic through the firewall until the up2date is complete... so that probably won't be of any help.  If you saved the little video cable that came with the unit (some claim they never got one, every single unit I've sold came with one though), you can open the case (you need to contact support before doing so, otherwise you will likely void your warranty) and connect the video to a monitor, and use a USB keyboard to have "true" console access.  If the unit hangs during an up2date (which I have had happen for the 7.101 and 7.102 up2date on a few systems), give it a good 15 minutes, then power cycle; it will more than likely come back up just fine.  If you do have SSH or console access when this happens, run "top" and see what processes are running, if the load is low, and the up2date process is not running at the top of the list, then run "reboot."

    If there's still an issue, try putting that thumb drive with the backup on it in the system, then power it on, it will automatically restore that backup to the system during the boot process.  If that doesn't work, then it may be necessary to reload the system from scratch.

    With all this said, I haven't had a serious problem that a power cycle could not fix from around 7.008 up 'til 7.103.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Thanks for the detail, Bruce (you too, Philmee). All of that makes sense and is great info. I went ahead and did the upgrades, one-at-a-time and waited for the CPU util to fall to normal before applying the next... sometimes this took upwards of 15 min for the machine to settle down (especially after the initial 7.100 upgrade). I also watched TOP via SSH while each upgrade occurred, just so I could see what was going on and if the box was "stuck" anywhere. Obviously I got disconnected a couple of times, no biggie.

    Everything went smooth as silk, exactly as advertised. Based on what I read in the forums here I guess I'm just very lucky, or maybe have more patience between patches than others :-)

    Jim
  • If you are running a Software version (as in non-Astaro appliance system), it'd probably be a good idea to have the latest iso on hand just in case, but since the original poster mentioned having an ASG 220, they will need to contact their reseller for the latest "sai" ISO, it's different from the one on the public download site, you must use this with the Astaro appliance.  Having a spare ISO and USB CDROM handy in case of issues is a good idea.  I've not had to resort to reloads for any up2dates, but some folks have.


    Thanks Bruce, I did not realize it was a different image. I found it in astaro.com after I logged in under appliance image upgrade (sai-7.103-080219-2.iso). I just want to keep it handy. There is a how to document there too, but the link is broken for now.
  • Yep, some key differences in the SAI image: reordering the NICs (most of the appliances have NICs that are detected out of order by Linux ... take a look at the MAC addresses on these in the Hardware tab in Webadmin and you'll see what I mean), enabling the little LCD screen w/ buttons, some changes to HA (makes it automatic), licensing (you can't install a standard image on an appliance and utilize an appliance license), and some performance tuning specific to certain model appliances, etc.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.