PfSense Cluster 2.2 auf 2.3 hochziehen: Unterschied zwischen den Versionen

Aus maxTechCorner
Die Seite wurde neu angelegt: „==='''Symptom'''=== Das lang erwartet Update von 2.2 auf 2.3 steht an und der Cluster soll ohne Paketverlust geupdated werden. ==='''Ursache und Lösung'''===…“
 
Wamu (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(3 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
==='''Symptom'''===
{{Steckbrief
Das lang erwartet Update von 2.2 auf 2.3 steht an und der Cluster soll ohne Paketverlust geupdated werden.
| gilt_fuer  = pfSense 2.2 → 2.3, HA-Cluster mit CARP
| bereich    = IT-Security
| dauer      = ca. 30–60 Minuten
| rechte      = Administrator (WebGUI)
| stand      = historisch (pfSense 2.2/2.3, ~2016)
}}
Ein pfSense-HA-Cluster (CARP) soll von 2.2 auf 2.3 aktualisiert werden – möglichst ohne Paketverlust. Dieser Artikel beschreibt die bewährte Reihenfolge für dieses Major-Update.


==='''Ursache und Lösung'''===
<div class="max-box max-box-warn"><span class="max-box-title">Veralteter Stand</span>
Eine HA-Lösung via CARP ist bei pfSense i.d.R. relativ schnell aufgesetzt und im Betrieb.<br /> Kommt es allerdings zum Update, ist die Reihenfolge nicht ganz so klar und wenn dann auch noch ein Major Up-date ansteht wird’s schon schwieriger!<br /><br />
Diese Anleitung stammt aus der Zeit des pfSense-2.2/2.3-Updates (~2016). Das grundsätzliche CARP-Vorgehen (Backup zuerst, dann Master über den Persistent-CARP-Maintenance-Mode) ist weiterhin lehrreich, konkrete Menüpunkte aktueller pfSense-Versionen können jedoch abweichen.
Doch nicht so bei pfSense, die Reihenfolge ist wie folgt und geht ohne nennenswerten Paketverlust:<br />
</div>
- Upgrade Backup auf 2.3<br />
- Login, Kontrolle CARP Status<br />
- Login Master, Enter Persistent CARP MNT Mode<br />
- Upgrade Master auf 2.3<br />
- Login auf 2.3, Status -> CARP<br />
- Leave Persistent CARP MNT Mode<br />
- Seite neu laden, Kontrolle ob Master<br />


==='''Kontakt'''===
== Vorgehen (Reihenfolge) ==
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben, melden Sie sich bitte bei uns: mailto:techCorner@max-it.de. <br />
Eine HA-Lösung via CARP ist bei pfSense schnell aufgesetzt. Beim Update – erst recht bei einem Major-Update – ist die Reihenfolge entscheidend:
# '''Backup-Node''' auf 2.3 aktualisieren.
# Einloggen, '''CARP-Status kontrollieren'''.
# Auf dem '''Master''' den '''Persistent CARP Maintenance Mode''' aktivieren.
# '''Master''' auf 2.3 aktualisieren.
# Nach dem Update einloggen, '''Status → CARP''' prüfen.
# '''Persistent CARP Maintenance Mode verlassen'''.
# Seite neu laden und kontrollieren, ob der Master wieder aktiv ist.


==='''Tags'''===
So gelingt das Update ohne nennenswerten Paketverlust.
pfSense Cluster HA CARP Update


[[Kategorie: Netzwerk-Software]]
== Unterstützung von m.a.x. it ==
Bei Firewall-Clustern, Updates und Migration unterstützt Sie m.a.x. it mit [https://www.max-it.de/it-services/managed-firewall/ Managed-Firewall-Services].
 
== Siehe auch ==
* [[PfSense auf 2.3beta updaten]]
* [[OPNsense vs. pfSense - Im Vergleich]]
 
== Links und Quellen ==
* [https://www.max-it.de/it-services/managed-firewall/ m.a.x. it – Managed Firewall]
 
{{Uebermax}}
[[Kategorie:IT-Security]]

Aktuelle Version vom 15. September 2026, 12:15 Uhr

Auf einen Blick

Gilt fürpfSense 2.2 → 2.3, HA-Cluster mit CARP
BereichIT-Security
Dauerca. 30–60 Minuten
RechteAdministrator (WebGUI)
Standhistorisch (pfSense 2.2/2.3, ~2016)

Ein pfSense-HA-Cluster (CARP) soll von 2.2 auf 2.3 aktualisiert werden – möglichst ohne Paketverlust. Dieser Artikel beschreibt die bewährte Reihenfolge für dieses Major-Update.

Veralteter Stand

Diese Anleitung stammt aus der Zeit des pfSense-2.2/2.3-Updates (~2016). Das grundsätzliche CARP-Vorgehen (Backup zuerst, dann Master über den Persistent-CARP-Maintenance-Mode) ist weiterhin lehrreich, konkrete Menüpunkte aktueller pfSense-Versionen können jedoch abweichen.

Vorgehen (Reihenfolge)

Eine HA-Lösung via CARP ist bei pfSense schnell aufgesetzt. Beim Update – erst recht bei einem Major-Update – ist die Reihenfolge entscheidend:

  1. Backup-Node auf 2.3 aktualisieren.
  2. Einloggen, CARP-Status kontrollieren.
  3. Auf dem Master den Persistent CARP Maintenance Mode aktivieren.
  4. Master auf 2.3 aktualisieren.
  5. Nach dem Update einloggen, Status → CARP prüfen.
  6. Persistent CARP Maintenance Mode verlassen.
  7. Seite neu laden und kontrollieren, ob der Master wieder aktiv ist.

So gelingt das Update ohne nennenswerten Paketverlust.

Unterstützung von m.a.x. it

Bei Firewall-Clustern, Updates und Migration unterstützt Sie m.a.x. it mit Managed-Firewall-Services.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen