This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Updated installation <> fresh installation?

I'm currently going through the process of recreating my firewall configuration on a new machine (after encountering problems trying to restore my existing config onto new hardware, but that's the topic of another thread).

So far it's going well, and I'm taking the opportunity to remove some old items that are not in use any more, and discovering some areas that I haven't "played with" before, so it's a worthwhile exercise in the end.

But in the process, I noticed that my new installation, installed fresh from the UTM 9.107 ISO, includes a service definition for "ping6" which is not present on my older box, which has been upgraded to 9.107 but which started life as an ASG 8.x (or possibly even 7.x) installation.

I have no idea if this is the only difference, but I thought I'd raise it as a potential issue, since it appears prima facie that the upgrade process does not always add all the new stuff that comes with a new version.

Perhaps this is by design, but I would have expected that if definitions were added to the base installation to support new features or protocols, that they would also be added to existing installations by the upgrade process, or at least mentioned in the release notes so they could be added manually if needed.  (And if ping6 was so mentioned, my apologies, but I don't recall seeing it.)


This thread was automatically locked due to age.
Parents
  • Hi. I just checked and can confirm this behaviour. But it's intentional, I've found a note in our bugtracker that this is desired because 'ping' and 'ping6' are non-protected (user-deleteable) objects. Such objects are not auto-created if missing and are only present on a 'fresh' setup.

    => Expected behaviour

    For reference: Mantis ID #18129
Reply
  • Hi. I just checked and can confirm this behaviour. But it's intentional, I've found a note in our bugtracker that this is desired because 'ping' and 'ping6' are non-protected (user-deleteable) objects. Such objects are not auto-created if missing and are only present on a 'fresh' setup.

    => Expected behaviour

    For reference: Mantis ID #18129
Children
No Data