This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG Up2Date 7.510 Soft-Release

Greetings everyone!

I'm pleased to announce that today we have made available the 7.510 Up2Date package. In following our release process, this up2date will be available for the next 1-2 weeks as an FTP manual download/install only. Barring any unforseen major problems, we will then issue it via GA to all our installations.

The main reason for this release is to provide the Appliance Update one-touch option to all valid remaining ASG installations; notably those with Wireless Security enabled via Full Guard and Stand-Alone licenses, along with Cluster and HA environments. We also take the opportunity to issue a few fixes.

We have also updated the landing target of the migration process; those making use of this one-touch operation will now land at ASG V8.102.

Details are below, as always, we will closely monitor your results or any feedback you wish to post and add it to our own testing and lab experiences in delivering a final GA release of the highest possible quality. Please remember use of this soft-release isn't recommended in sensitive or production environments, as more testing is done during the next days.

Enjoy, and thanks for your patience while we worked hard on refining this process for the remaining installations - we know many of you were anxiously waiting for this!

Up2Date 7.510 Details
News:
  Enabled upgrade to V8 for Wireless and HA/Cluster systems

Remarks:
  Configuration will not be upgraded
  System will be rebooted

Fixes:
  [14097] HTTPS scanning only applies for the first network in list
  [14594] After update to v7.506, German online-help is not reachable anymore
  [16088] No entries in the Packetfilter Log (HA/Cluster Mode) during some situations

Details:
  Link: [URL="ftp://ftp.astaro.de/pub/ASG/v7/up2date/u2d-sys-7.510.tgz.gpg"]ftp.astaro.de/.../u2d-sys-7.510.tgz.gpg
[/URL]  Size: ~46 Megabytes
  Md5: 326a5c779dba1d83ef734470db61b30b

Cheers,


This thread was automatically locked due to age.
  • First question:  For HA installations, what is the sequence of events and steps needed to use this to do an in-place upgrade on ASG appliances?  Curious about downtime, etc.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • I will verify this so do not rely on it until confirmed, but usually the process is:


    [LIST=1]
    •  Main/first unit begins process via WebAdmin
    •  Secondary unit notices master's downtime and takes over (failover occurs)
    •  Main unit finishes process and reboots
    •  Main unit comes up, slave (acting as main) recognizes a "better-versioned" unit is in place and hands back Master role.
    •  Secondary unit performs upgrade, reboots, and enters passive state again without any network impact as a result.
    [/LIST]
     
    I will see if a developer  can fully confirm that here or identify any deviance's from the above. When upgrading a cluster or HA, there will by necessity be a forced fail-over and some downtime, but it is kept to the absolute minimum by design.
  • Yes you are right Angelo. The HA v7-v8 upgrade process is slightly different than the normal up2date process. There should be only a minimum downtime of a few seconds.

    Same for Cluster installations. E.g. if you have 6 nodes, only the master node will start the upgrade process. During that time, Slave will takeover. After the old Master finished the upgrade process, all remaining 5 nodes will start the upgrade process at once.

    Note: normal up2date process is different. During normal up2date process Slave and half of the other nodes (3 in total in the above example) will start the up2date process. After they finished, the remaining 3 nodes will start the up2date process.

    Cheers
     Ulrich
  • Good to know... when the time comes I'll relay this information to my customers who have HA setups.  Thanks again!

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Hi Angelo,

    I got some installations with mixed ASG220 revisions (rev.2 to rev.4) in HA Mode.
    If i do a manual install rev.2 will get a 32bit system and rev.4 will do an 64bit install. 
    Is such an HA Mode with different revisions considered by the automatic install?

     

    Sophos Certified Architect (UTM + XG)

  • Hi Angelo,

    I got some installations with mixed ASG220 revisions (rev.2 to rev.4) in HA Mode.
    If i do a manual install rev.2 will get a 32bit system and rev.4 will do an 64bit install. 
    Is such an HA Mode with different revisions considered by the automatic install?


    Hello Sievers, what about rev.3? Is it a 32 or 64 bit installation?

    thanks
    eclipse79
  • Whether Astaro installs as 32 or 64 bit depends on hardware (chipset) support for 64bit extensions,  On newer revisions of Astaro Appliances these are enabled by default.  On older hardware, 64bit extension support will either be non-existant or turned off (64bit Astaro didn't exist yet when they came out).  I seem to recall that my rev 2 220 did support 64bit, but I had to go into the bios to enable before install of Astaro.  Go into the bios setup on your system and take a look for the 64bit feature and if it is there, enable it.  Then reinstall Astaro.  If the setting doesn't exist, then you won't be able to use a 64bit version of Astaro.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Go into the bios setup on your system and take a look for the 64bit feature and if it is there, enable it.  Then reinstall Astaro.  If the setting doesn't exist, then you won't be able to use a 64bit version of Astaro.


    Thank you Scott. It would be very interesting to have a comparison memory usage (and performance in general) for both v8 (32 bit) vs v8 (64 bit). Considering that ASG 220 has only 1gb of ram I don't know if I would have benefits using 64 bit...

    bye
    eclipse79
  • I got some new information from Astaro Support.

    Beginning with version 8.100 there should be no problems with mixing 32bit and 64bit installations in ha or cluster mode.

    @eclipse79:
    After installing and configuring some ASG220 rev.4 with 64bit and downgrading to 32bit there are none noticeable differences between. Rev.4 is really fast in both versions!

     

    Sophos Certified Architect (UTM + XG)

  • I@eclipse79:
    After installing and configuring some ASG220 rev.4 with 64bit and downgrading to 32bit there are none noticeable differences between. Rev.4 is really fast in both versions!


    Good!
    Concerning RAM usage? Also in this case there are no differences?