v12.2.2.4 wird nicht zur Installation angeboten

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Franz
Beiträge: 387
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

v12.2.2.4 wird nicht zur Installation angeboten

Beitrag von Franz »

Mir ist aufgefallen, dass sich der größte Teil unserer Kunden-UTM nicht auf v12.2.2.4 aktualisiert.

Bei den Geräten, die sich nicht aktualisieren (es wird kein Udate angeboten), befindet sich im Ordner "rootdisk/boot/new/" bereits eine Datei vom 01.04.2022 mit dem Namen "VERSION" und dem Inhalt "12.2.2.4". Ansonsten ist der Ordner leer. Ich hab die Datei gelöscht und warte ab, ob das Update nun heruntergeladen wird.

joser19330
Beiträge: 45
Registriert: Do 26.03.2020, 15:08

Beitrag von joser19330 »

Gleiche hier und "system upgrade forceupdate" sagt:
-- error: downloading mk-udev-rules.sh: failed

Inzwischen gibt es schon die "Build 12.2.2.5".

Franz
Beiträge: 387
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

Beitrag von Franz »

Ok, dann war die 12.2.2.5 ein Aprilscherz?  :))

Benutzeravatar
Mario
Securepoint
Beiträge: 939
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

https://wiki.securepoint.de/UTM/Changelog

Neben dem Release ist auch der angedachte Verteilungszeitraum zu sehen.

Prinzipiell sollte man nun mindestens an die 12.2.2.4 herankommen, solange genuegend Download-Slots verfuegbar sind.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

joser19330
Beiträge: 45
Registriert: Do 26.03.2020, 15:08

Beitrag von joser19330 »

Genau "prinzipiell" sollte man mindestens an die 12.2.2.4 herankommen. Klappt bei mir aber nicht, daher hab ich mir das mal genauer angesehen.
Die Update Dateien wie do-update.sh werden korrekt gezogen (sind kurz unter /rootdisk/boot/new/ zu sehen) aber zumindest bei mir meckert er bei der mk-udev-rules.sh. 
Statt der eigentlichen Datei kommt folgendes vom Updateserver: https://i.imgur.com/1at6CQk.png
Hier ist nichts vermerkt. https://status.securepoint.de/

Ich tippe mal darauf, dass es nicht nur uns beide betrifft.
Wird sich bestimmt bald drum gekümmert oder die machen gerade irgendetwas.

Franz
Beiträge: 387
Registriert: Sa 02.04.2011, 17:52
Wohnort: Westerwald
Kontaktdaten:

Beitrag von Franz »

Dann warten wir's ab.

Benutzeravatar
Mario
Securepoint
Beiträge: 939
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Im Normalfall sollten sie frueher oder spaeter herunter geladen werden.

Alternativ ein Ticket bei uns erstellen, dann kann ich oder einer meiner Kollegen direkt schauen, ob etwas anderes nicht stimmt
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Parasprinter
Beiträge: 30
Registriert: Di 15.02.2022, 12:42

Beitrag von Parasprinter »

Hallo zusammen,

bei unserer NFR Software gleiches Verhalten.
Aktuell ist drauf die v12.2.2.3

cli> system upgrade update
error: downloading do-update.sh: failed
cli> quit
cli> system upgrade info
name|version
----+-------
old |12.2.2.1
cur |12.2.2.3
new |none   


root@xxx:/rootdisk/boot/new# ls -l
total 4
-rwxr-xr-x    1 root    root            9 Apr  6 11:38 VERSION


Die 12.2.2.4 oder 5 wird nicht angeboten.


Viele Grüße

Michael
Zuletzt geändert von Parasprinter am Mi 06.04.2022, 11:41, insgesamt 1-mal geändert.

Benutzeravatar
Mario
Securepoint
Beiträge: 939
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Wie schon gesagt, das ist "normal"

Zukuenftig wird der Updater brauchbarere Informationen zurueckgeben. Unter die Meldung faellt fast alles.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

joser19330
Beiträge: 45
Registriert: Do 26.03.2020, 15:08

Beitrag von joser19330 »

Das sollte man in der Zukunft generell anders handhaben. Warum muss man ewig warten bis seine UTM irgendwann die auserwählte ist?
Rollout Zeiträume sind ja schön und gut (für Auto Updater) aber wenn der User das manuell anstößt sollte es einfach funktionieren.

Egal was da jetzt gefixt wurde aber lasst das mal eine kritische Sache sein die zur Kompromittierung führen könnte (aktuell ist ja auch ein Security Bugfix drin). 
Soll man dann im Problemfall seinen Kunden sagen "Das Update dafür wurde noch nicht angeboten? Also nicht meine Schuld?"

Benutzeravatar
Mario
Securepoint
Beiträge: 939
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Es gibt auch noch eine andere Option: USB-Stick.

Es sind bereits weitere Loesungsansaetze in Arbeit.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

kennethj
Beiträge: 408
Registriert: Di 25.04.2017, 10:17
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von kennethj »

Oder die Firmware manuell via SCP kopieren ;)

merlin
Beiträge: 263
Registriert: So 01.07.2007, 12:34
Wohnort: Erlangen

Beitrag von merlin »

@kennethj: Was genau muss den wohin kopiert werden? Das würde mich interessieren.

Wenn da schon weiterentwickelt wird: Die Handhabung von Updates bei Clustern ist auch nicht ganz einfach, vor allem wenn sie nur über Einwahlverbindungen verfügen, wo dann der Slave erst ein Update herunterladen kann, wenn er zum Master wird - klappt oft nicht direkt. Hier muss es doch auch möglich sein, über SSH und die Hotwire-Schnittstelle das vom Master heruntergeladene Update auf dem Slave zu schieben. Spart ja auch schon wieder Download-Server-Ressourcen ;)

Benutzeravatar
Mario
Securepoint
Beiträge: 939
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Per SCP kann man das auch machen, aber auf jeden Fall die Datei mit der Checksumme ebenfalls uebertragen oder die Checksumme nach dem Update manuell erzeugen. Sonst holt sich die Firewall keine neuen Updates mehr ab, mit Pech.

Nach dem erfolgreichen Update:

sha1sum /rootdisk/boot/cur/squashfs.sqx | awk '{print $1}' > /rootdisk/boot/cur/squashfs.sum


Auf eigene Gefahr. Speziell bei zukuenftigen Softwareversionen kann es passieren, das mehr kaputt gemacht wird, als hilft. Also besser von uns machen lassen. Ich rate generell davon ab.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Benutzeravatar
Mario
Securepoint
Beiträge: 939
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

@Merlin: Ich verweise hier immer auf unsere Wunschbox, wenn nicht schon gemacht > Stoebern und bei fuer Sie relevanten Features gerne ein Kommentar und eine "Bewertung" hinterlassen.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

merlin
Beiträge: 263
Registriert: So 01.07.2007, 12:34
Wohnort: Erlangen

Beitrag von merlin »

Die Wunschbox kennt mich gut und ich kenne sie auch gut ;) ... Mal sehen ob ich das da schon hinterlassen habe.

Naiden
Beiträge: 52
Registriert: Mo 14.02.2022, 17:42

Beitrag von Naiden »

Guten Morgen,
wird hier bereits an eine Lösung gearbeitet?
Uns wird der 12.2.2.4 und 12.2.2.5 an 3x Geräten(Black dwaft Pro G5, RC100 G5 und ESXi VM G4 nicht angeboten und lasst sich auch nicht manuel erzwingen.
Ein Upgrade per USB ist für uns keine Lösung.
Danke und VG

Benutzeravatar
Mario
Securepoint
Beiträge: 939
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Wie gesagt, bitte warten. Es dauert noch ca. eine Woche, bis das Update fuer alle anfragenden Geraete freigegeben ist. Und dann kommt es noch darauf an, das genuegend Downloadslots frei sind.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

dwissemann
Beiträge: 6
Registriert: Mo 16.11.2020, 10:22

Beitrag von dwissemann »

Mal als Rückmeldung an das Entwickler Team,
bei uns hat in den letzten 4 Tagen keine Firewall ein Update bekommen.
einige der FWs sind immer noch auf 12.2.2.3. Die 12.2.2.5 wurde noch keinem Gerät angeboten.

joser19330
Beiträge: 45
Registriert: Do 26.03.2020, 15:08

Beitrag von joser19330 »

Gefühlt ist hier der Rolloutzeitraum schuld. Du hättest Theoretisch am Montag den 4.4 auf Update drücken können und mit Glück die 12.2.2.4 bekommen. Mit Release der 12.2.2.5 am Dienstag gings mit dem Rolloutzeitraum wieder von vorn los und du darfst wieder warten. Am 13.04 sollte man eigentlich an die 12.2.2.5 kommen außer man gehört zum elitären Kreis wo der Update Server auch mal eher was raus rückt oder man machts wie bereits gesagt per USV Stick...

Warum man das so handhabt kann ich nicht ganz nachvollziehen aber da haben wir wohl kein Mitspracherecht außer der Wunschbox.

Benutzeravatar
Mario
Securepoint
Beiträge: 939
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Wie gesagt, auch fuer solche Faelle ist bereits etwas in Arbeit.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Antworten