v12.2.2.4 wird nicht zur Installation angeboten
Moderator: Securepoint
v12.2.2.4 wird nicht zur Installation angeboten
Mir ist aufgefallen, dass sich der größte Teil unserer Kunden-UTM nicht auf v12.2.2.4 aktualisiert.
Bei den Geräten, die sich nicht aktualisieren (es wird kein Udate angeboten), befindet sich im Ordner "rootdisk/boot/new/" bereits eine Datei vom 01.04.2022 mit dem Namen "VERSION" und dem Inhalt "12.2.2.4". Ansonsten ist der Ordner leer. Ich hab die Datei gelöscht und warte ab, ob das Update nun heruntergeladen wird.
Bei den Geräten, die sich nicht aktualisieren (es wird kein Udate angeboten), befindet sich im Ordner "rootdisk/boot/new/" bereits eine Datei vom 01.04.2022 mit dem Namen "VERSION" und dem Inhalt "12.2.2.4". Ansonsten ist der Ordner leer. Ich hab die Datei gelöscht und warte ab, ob das Update nun heruntergeladen wird.
-
- Beiträge: 45
- Registriert: Do 26.03.2020, 15:08
Gleiche hier und "system upgrade forceupdate" sagt:
-- error: downloading mk-udev-rules.sh: failed
Inzwischen gibt es schon die "Build 12.2.2.5".
-- error: downloading mk-udev-rules.sh: failed
Inzwischen gibt es schon die "Build 12.2.2.5".
Ok, dann war die 12.2.2.5 ein Aprilscherz?
https://wiki.securepoint.de/UTM/Changelog
Neben dem Release ist auch der angedachte Verteilungszeitraum zu sehen.
Prinzipiell sollte man nun mindestens an die 12.2.2.4 herankommen, solange genuegend Download-Slots verfuegbar sind.
Neben dem Release ist auch der angedachte Verteilungszeitraum zu sehen.
Prinzipiell sollte man nun mindestens an die 12.2.2.4 herankommen, solange genuegend Download-Slots verfuegbar sind.
Mit freundlichen Grüßen
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
-
- Beiträge: 45
- Registriert: Do 26.03.2020, 15:08
Genau "prinzipiell" sollte man mindestens an die 12.2.2.4 herankommen. Klappt bei mir aber nicht, daher hab ich mir das mal genauer angesehen.
Die Update Dateien wie do-update.sh werden korrekt gezogen (sind kurz unter /rootdisk/boot/new/ zu sehen) aber zumindest bei mir meckert er bei der mk-udev-rules.sh.
Statt der eigentlichen Datei kommt folgendes vom Updateserver: https://i.imgur.com/1at6CQk.png
Hier ist nichts vermerkt. https://status.securepoint.de/
Ich tippe mal darauf, dass es nicht nur uns beide betrifft.
Wird sich bestimmt bald drum gekümmert oder die machen gerade irgendetwas.
Die Update Dateien wie do-update.sh werden korrekt gezogen (sind kurz unter /rootdisk/boot/new/ zu sehen) aber zumindest bei mir meckert er bei der mk-udev-rules.sh.
Statt der eigentlichen Datei kommt folgendes vom Updateserver: https://i.imgur.com/1at6CQk.png
Hier ist nichts vermerkt. https://status.securepoint.de/
Ich tippe mal darauf, dass es nicht nur uns beide betrifft.
Wird sich bestimmt bald drum gekümmert oder die machen gerade irgendetwas.
Dann warten wir's ab.
Im Normalfall sollten sie frueher oder spaeter herunter geladen werden.
Alternativ ein Ticket bei uns erstellen, dann kann ich oder einer meiner Kollegen direkt schauen, ob etwas anderes nicht stimmt
Alternativ ein Ticket bei uns erstellen, dann kann ich oder einer meiner Kollegen direkt schauen, ob etwas anderes nicht stimmt
Mit freundlichen Grüßen
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
-
- Beiträge: 30
- Registriert: Di 15.02.2022, 12:42
Hallo zusammen,
bei unserer NFR Software gleiches Verhalten.
Aktuell ist drauf die v12.2.2.3
cli> system upgrade update
error: downloading do-update.sh: failed
cli> quit
cli> system upgrade info
name|version
----+-------
old |12.2.2.1
cur |12.2.2.3
new |none
root@xxx:/rootdisk/boot/new# ls -l
total 4
-rwxr-xr-x 1 root root 9 Apr 6 11:38 VERSION
Die 12.2.2.4 oder 5 wird nicht angeboten.
Viele Grüße
Michael
bei unserer NFR Software gleiches Verhalten.
Aktuell ist drauf die v12.2.2.3
cli> system upgrade update
error: downloading do-update.sh: failed
cli> quit
cli> system upgrade info
name|version
----+-------
old |12.2.2.1
cur |12.2.2.3
new |none
root@xxx:/rootdisk/boot/new# ls -l
total 4
-rwxr-xr-x 1 root root 9 Apr 6 11:38 VERSION
Die 12.2.2.4 oder 5 wird nicht angeboten.
Viele Grüße
Michael
Zuletzt geändert von Parasprinter am Mi 06.04.2022, 11:41, insgesamt 1-mal geändert.
Wie schon gesagt, das ist "normal"
Zukuenftig wird der Updater brauchbarere Informationen zurueckgeben. Unter die Meldung faellt fast alles.
Zukuenftig wird der Updater brauchbarere Informationen zurueckgeben. Unter die Meldung faellt fast alles.
Mit freundlichen Grüßen
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
-
- Beiträge: 45
- Registriert: Do 26.03.2020, 15:08
Das sollte man in der Zukunft generell anders handhaben. Warum muss man ewig warten bis seine UTM irgendwann die auserwählte ist?
Rollout Zeiträume sind ja schön und gut (für Auto Updater) aber wenn der User das manuell anstößt sollte es einfach funktionieren.
Egal was da jetzt gefixt wurde aber lasst das mal eine kritische Sache sein die zur Kompromittierung führen könnte (aktuell ist ja auch ein Security Bugfix drin).
Soll man dann im Problemfall seinen Kunden sagen "Das Update dafür wurde noch nicht angeboten? Also nicht meine Schuld?"
Rollout Zeiträume sind ja schön und gut (für Auto Updater) aber wenn der User das manuell anstößt sollte es einfach funktionieren.
Egal was da jetzt gefixt wurde aber lasst das mal eine kritische Sache sein die zur Kompromittierung führen könnte (aktuell ist ja auch ein Security Bugfix drin).
Soll man dann im Problemfall seinen Kunden sagen "Das Update dafür wurde noch nicht angeboten? Also nicht meine Schuld?"
Es gibt auch noch eine andere Option: USB-Stick.
Es sind bereits weitere Loesungsansaetze in Arbeit.
Es sind bereits weitere Loesungsansaetze in Arbeit.
Mit freundlichen Grüßen
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
Oder die Firmware manuell via SCP kopieren
@kennethj: Was genau muss den wohin kopiert werden? Das würde mich interessieren.
Wenn da schon weiterentwickelt wird: Die Handhabung von Updates bei Clustern ist auch nicht ganz einfach, vor allem wenn sie nur über Einwahlverbindungen verfügen, wo dann der Slave erst ein Update herunterladen kann, wenn er zum Master wird - klappt oft nicht direkt. Hier muss es doch auch möglich sein, über SSH und die Hotwire-Schnittstelle das vom Master heruntergeladene Update auf dem Slave zu schieben. Spart ja auch schon wieder Download-Server-Ressourcen
Wenn da schon weiterentwickelt wird: Die Handhabung von Updates bei Clustern ist auch nicht ganz einfach, vor allem wenn sie nur über Einwahlverbindungen verfügen, wo dann der Slave erst ein Update herunterladen kann, wenn er zum Master wird - klappt oft nicht direkt. Hier muss es doch auch möglich sein, über SSH und die Hotwire-Schnittstelle das vom Master heruntergeladene Update auf dem Slave zu schieben. Spart ja auch schon wieder Download-Server-Ressourcen
Per SCP kann man das auch machen, aber auf jeden Fall die Datei mit der Checksumme ebenfalls uebertragen oder die Checksumme nach dem Update manuell erzeugen. Sonst holt sich die Firewall keine neuen Updates mehr ab, mit Pech.
Nach dem erfolgreichen Update:
sha1sum /rootdisk/boot/cur/squashfs.sqx | awk '{print $1}' > /rootdisk/boot/cur/squashfs.sum
Auf eigene Gefahr. Speziell bei zukuenftigen Softwareversionen kann es passieren, das mehr kaputt gemacht wird, als hilft. Also besser von uns machen lassen. Ich rate generell davon ab.
Nach dem erfolgreichen Update:
sha1sum /rootdisk/boot/cur/squashfs.sqx | awk '{print $1}' > /rootdisk/boot/cur/squashfs.sum
Auf eigene Gefahr. Speziell bei zukuenftigen Softwareversionen kann es passieren, das mehr kaputt gemacht wird, als hilft. Also besser von uns machen lassen. Ich rate generell davon ab.
Mit freundlichen Grüßen
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
@Merlin: Ich verweise hier immer auf unsere Wunschbox, wenn nicht schon gemacht > Stoebern und bei fuer Sie relevanten Features gerne ein Kommentar und eine "Bewertung" hinterlassen.
Mit freundlichen Grüßen
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
Guten Morgen,
wird hier bereits an eine Lösung gearbeitet?
Uns wird der 12.2.2.4 und 12.2.2.5 an 3x Geräten(Black dwaft Pro G5, RC100 G5 und ESXi VM G4 nicht angeboten und lasst sich auch nicht manuel erzwingen.
Ein Upgrade per USB ist für uns keine Lösung.
Danke und VG
wird hier bereits an eine Lösung gearbeitet?
Uns wird der 12.2.2.4 und 12.2.2.5 an 3x Geräten(Black dwaft Pro G5, RC100 G5 und ESXi VM G4 nicht angeboten und lasst sich auch nicht manuel erzwingen.
Ein Upgrade per USB ist für uns keine Lösung.
Danke und VG
Wie gesagt, bitte warten. Es dauert noch ca. eine Woche, bis das Update fuer alle anfragenden Geraete freigegeben ist. Und dann kommt es noch darauf an, das genuegend Downloadslots frei sind.
Mit freundlichen Grüßen
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
-
- Beiträge: 6
- Registriert: Mo 16.11.2020, 10:22
Mal als Rückmeldung an das Entwickler Team,
bei uns hat in den letzten 4 Tagen keine Firewall ein Update bekommen.
einige der FWs sind immer noch auf 12.2.2.3. Die 12.2.2.5 wurde noch keinem Gerät angeboten.
bei uns hat in den letzten 4 Tagen keine Firewall ein Update bekommen.
einige der FWs sind immer noch auf 12.2.2.3. Die 12.2.2.5 wurde noch keinem Gerät angeboten.
-
- Beiträge: 45
- Registriert: Do 26.03.2020, 15:08
Gefühlt ist hier der Rolloutzeitraum schuld. Du hättest Theoretisch am Montag den 4.4 auf Update drücken können und mit Glück die 12.2.2.4 bekommen. Mit Release der 12.2.2.5 am Dienstag gings mit dem Rolloutzeitraum wieder von vorn los und du darfst wieder warten. Am 13.04 sollte man eigentlich an die 12.2.2.5 kommen außer man gehört zum elitären Kreis wo der Update Server auch mal eher was raus rückt oder man machts wie bereits gesagt per USV Stick...
Warum man das so handhabt kann ich nicht ganz nachvollziehen aber da haben wir wohl kein Mitspracherecht außer der Wunschbox.
Warum man das so handhabt kann ich nicht ganz nachvollziehen aber da haben wir wohl kein Mitspracherecht außer der Wunschbox.
Wie gesagt, auch fuer solche Faelle ist bereits etwas in Arbeit.
Mit freundlichen Grüßen
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de
Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50
Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de