This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Questions for Moving from 8.103 to 8.202

Guys,

We have ASG 425 running  8.103, here is the options we want to consider;

- Try first to upgrade  incrementally using Up2date, from 8.200 -> 8.201 -> 8.202

- If  we hit a massive failure, try to install to the latets ISO 8.202


here are the questions; it is worth to use Up2date incrementally or use the clean install using ISO to 8.202?  It is alright to clean install from the latest 8.202 ISO directly? and lastly if we backup  the config from 8.103, install the 8.202 ISO and restore the backup, it is compatible?


This thread was automatically locked due to age.
  • make a 8.103 backup...then install each update.  the machine will most likely reboot after each one.  

    the 8.103 backup will work in 8.202 if you have to go with a reload from scratch.  In my experience it has been a better experience to reload from the iso when there is such a large amount of changes as there is form 8.103-8.2x.  However this means the loss of your logs.  If you want to keep your logs try the incremental approach(and if your maintenance windows is hours large..like 2)...if you are time pressed or don't care about keeping your logs then boot from the iso..install..then use your 8.103 config backup.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Updating to the latest Version via Up2Date will trigger only a single reboot after all U2Ds have been installed (simply click 'update to latest version'). Configuration & Reporting Data will be migrated (one exception: existing Web Security Reporting data will vanish with v8.200!!), but as William suggested it's a good idea to keep a backup of your current configuration before upgrading (in case you have to revert for whatever reason)
  • wrong.  DO NOT install them all at once.  select the 8.2 first..then reboot...after it comes up do the 8.201 reboot then 8.202 then reboot.  if it barfs reinstall from the iso and restore your 8.103 backup.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Willliam, I've had several folks do it tthe way Mario recommends with no problems - what have you seen with this upgrade that makes you hesitant to do that?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • corruptions of all kinds...general wackiness...crashes..frankly i don't advocate upgrading from 8.103 to 8.202 in any fashion...but some folks i realize don't have that option.  The best upgrade path is step by step to lower your chances of things going boom to the minimal you can.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • what i have done is on my raid 1 setups i pull one disk and do the install.  If it goes south I wipe it then boot off second disk and let it rebuild.  once that's done i use the one upgrade at a time method.  

    Most times i'm not feeling froggy enough to do that...i pull one disk.  reformat the other and go from bare metal.  If the backup restore goes well i wipe the other disk and re-insert it..rebuild is done in less than 10 minutes and it's off to the races..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Thank you for the infos. just one final question, If I will move from 8.103 to 8.202 from an ISO scratch, Do I need to install the license file again? because I dont have the license file for our ASG 425, my manager have it, and he is  miles away from the company
  • Thank you for the infos. just one final question, If I will move from 8.103 to 8.202 from an ISO scratch, Do I need to install the license file again? because I dont have the license file for our ASG 425, my manager have it, and he is  miles away from the company


    As long as you have a condig backup you have the license..the backup contains the license

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Thank you for the infos. just one final question, If I will move from 8.103 to 8.202 from an ISO scratch, Do I need to install the license file again? because I dont have the license file for our ASG 425, my manager have it, and he is  miles away from the company


    I wouldn't chance it if I couldn't get my hands on everything needed. Personally, I would just wait until I did have everything in hand. I do dowload and burn the iso's for the current and next version, and have the config backup saved and saved to USB stick, and print the config to a PDF for a worst case of not being able to restore the config file, and save the license file on the usb stick as well.

    The move from 8.103 to 8.202 for us was fairly simple - I just used the Up2Date method and applied all at once. It came back up fine and started functioning o.k.

    What hasn't worked out so well is the Web Security reporting and the network security reporting.
    There are HUGE gaps in the executive reports every day. We have relied on these in the past to give us a clear picture of which users, if any, needed to be spoken to and/or worked with. It is now pretty much garbage. The data I get from running it interactively is not valid, and I sometimes get an error instead of any results, especially if using IE.
    I have a case open, and am currently waiting for a reply concerning this - but haven't heard anything a week ago, so it is probably being escalated all the way through, and no fix in sight for now.

    Best of luck!
  • twgage, if you're missing information in the Excutive Report, it's probably because of a damaged PostgreSQL database.

    I'm surprised that you haven't yet been contacted - I've never know them to take more than a day or two unless it was over a weekend.  You might want to find the acknowledgement email from the system and respond that you still have heard nothing.

    Cheers- Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA