<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=UpdateEinesAltenSophosUTMClusters</id>
	<title>UpdateEinesAltenSophosUTMClusters - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=UpdateEinesAltenSophosUTMClusters"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=UpdateEinesAltenSophosUTMClusters&amp;action=history"/>
	<updated>2026-05-15T14:57:48Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.31.7</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=UpdateEinesAltenSophosUTMClusters&amp;diff=2216&amp;oldid=prev</id>
		<title>Toor: Die Seite wurde neu angelegt: „= Update eines Sophos UTM Clusters von 9.605 auf die neueste Version =  == Einleitung == Das Update eines Sophos UTM Clusters von Version 9.605 auf die neueste…“</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=UpdateEinesAltenSophosUTMClusters&amp;diff=2216&amp;oldid=prev"/>
		<updated>2025-02-04T15:24:39Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Update eines Sophos UTM Clusters von 9.605 auf die neueste Version =  == Einleitung == Das Update eines Sophos UTM Clusters von Version 9.605 auf die neueste…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Update eines Sophos UTM Clusters von 9.605 auf die neueste Version =&lt;br /&gt;
&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Das Update eines Sophos UTM Clusters von Version 9.605 auf die neueste verfügbare Version erfordert besondere Maßnahmen, da die Root-Partition (z. B. 5 GB auf einer SG 210) begrenzt ist. Der Speicherort der Update-Dateien befindet sich unter &amp;lt;code&amp;gt;/var/up2data/sys/&amp;lt;/code&amp;gt;, was ein automatisches Update erschwert. Daher ist eine manuelle Vorgehensweise erforderlich.&lt;br /&gt;
&lt;br /&gt;
== Vorbereitungen ==&lt;br /&gt;
Vor dem Update müssen alle erforderlichen Zwischenversionen von der offiziellen Sophos-Website heruntergeladen werden:&lt;br /&gt;
&lt;br /&gt;
* [https://download.astaro.com/#UTM/v9/up2date/ Offizielle Up2Date-Downloads]&lt;br /&gt;
&lt;br /&gt;
== Update-Vorgehensweise ==&lt;br /&gt;
=== 1. Cluster in den manuellen Update-Modus setzen ===&lt;br /&gt;
* In der WebUI unter &amp;lt;code&amp;gt;Management → Up2Date → Configuration&amp;lt;/code&amp;gt; die Updates auf &amp;lt;code&amp;gt;Manuell&amp;lt;/code&amp;gt; umstellen.&lt;br /&gt;
&lt;br /&gt;
=== 2. Speicherplatz freimachen ===&lt;br /&gt;
* Auf beiden Systemen die alten Update-Dateien aus &amp;lt;code&amp;gt;/var/up2data/sys/&amp;lt;/code&amp;gt; löschen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Übertragung der Update-Dateien auf die UTM ===&lt;br /&gt;
* Die Up2Date-Dateien in Sets von maximal **500–700 MB** per SCP auf **FW1 (Master Node)** in den Ordner &amp;lt;code&amp;gt;/home/login/&amp;lt;/code&amp;gt; hochladen.&lt;br /&gt;
&lt;br /&gt;
=== 4. Dateiberechtigungen setzen ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
chown root:root u2d*&lt;br /&gt;
mv u2d* /var/up2data/sys/&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Synchronisation mit Node2 überprüfen ===&lt;br /&gt;
* Die Dateien werden automatisch auf **Node2** synchronisiert.&lt;br /&gt;
* Prüfen, ob auf beiden Systemen die Updates unter &amp;lt;code&amp;gt;/var/up2data/sys/&amp;lt;/code&amp;gt; identisch vorhanden sind.&lt;br /&gt;
&lt;br /&gt;
=== 6. Updates in der GUI sichtbar machen ===&lt;br /&gt;
Auf **Node1** folgenden Befehl ausführen:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
auisys.plx -showdesc&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
* Dadurch werden die Updates in der WebUI angezeigt.&lt;br /&gt;
&lt;br /&gt;
=== 7. Update-Vorgang starten ===&lt;br /&gt;
* In der WebUI von **Node1** das Update manuell starten.&lt;br /&gt;
&lt;br /&gt;
=== 8. Update-Ablauf überwachen ===&lt;br /&gt;
Der Update-Prozess läuft in folgenden Schritten ab:&lt;br /&gt;
# **Node2 wird aktualisiert und rebootet.**&lt;br /&gt;
# **Failover zu Node2 (Node2 übernimmt die aktive Rolle).**&lt;br /&gt;
# **Node1 wird aktualisiert und synchronisiert.**&lt;br /&gt;
# **Failover zurück zu Node1.**&lt;br /&gt;
# **Cluster ist nun wieder vollständig synchronisiert.**&lt;br /&gt;
&lt;br /&gt;
=== 9. Nächstes Update-Set hochladen ===&lt;br /&gt;
* Sobald **Node1 ACTIVE** und **Node2 READY** ist, den nächsten Up2Date-Satz hochladen und den Prozess wiederholen.&lt;br /&gt;
&lt;br /&gt;
== Fehlerbehebung ==&lt;br /&gt;
&lt;br /&gt;
=== Problem: Ein Node ist im Status &amp;quot;RESERVED&amp;quot; ===&lt;br /&gt;
Ein häufiger Fehler tritt auf, wenn ein Node im Hintergrund Updates herunterlädt, der Speicher voll wird und der Prozess abbricht. Der Node wechselt dann in den Status &amp;lt;code&amp;gt;RESERVED&amp;lt;/code&amp;gt;. In diesem Fall kann versucht werden, die Datenbank zu reparieren.&lt;br /&gt;
&lt;br /&gt;
==== 1. Datenbank-Reparatur auf beiden Nodes durchführen ====&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
killall repctl&lt;br /&gt;
/etc/init.d/postgresql92 rebuild&lt;br /&gt;
repctl&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 2. Falls das Problem weiterhin besteht ====&lt;br /&gt;
* Den Node, der nicht auf &amp;lt;code&amp;gt;RESERVED&amp;lt;/code&amp;gt; steht, manuell auf die gleiche Version wie den anderen Node bringen.&lt;br /&gt;
* Anschließend erneut die **Datenbank-Reparatur** durchführen.&lt;br /&gt;
* Falls weiterhin Probleme bestehen, sollte sich der Cluster nach einem Failover wieder synchronisieren.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Das Update eines Sophos UTM Clusters erfordert eine manuelle Vorgehensweise, insbesondere um Speicherplatzprobleme zu vermeiden. Durch die schrittweise Aktualisierung und Synchronisation zwischen den Nodes kann ein reibungsloser Update-Prozess gewährleistet werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;/div&gt;</summary>
		<author><name>Toor</name></author>
		
	</entry>
</feed>