IPFire upgrade schlägt fehl

Hallo zusammen,

da ich so oft in der Liste gelesen habe, dass die IPFire-Upgrades etwas zerschießen können bin ich „etwas“ hintendran. Habe eben aber versucht ein Upgrade einzuspielen und die maxcores-Datei auf 118 gesetzt. Das Upgrade scheitert aber:

# linuxmuster-ipfire --upgrade

###################################
# linuxmuster.net: IPFire upgrade #
###################################

Passwordless ssh connection to Firewall is available.

IPFire 2.19 core 100 detected

downloading package lists ...
... package lists are up-to-date

upgrading IPFire ...
[screen is terminating]
Connection to 10.32.1.254 closed.
... upgrade failed. Please run "linuxmuster-ipfire --upgrade" again.

Das kommt immer wieder. Wo kann ich denn schauen, wo es hängt?

Grüße, Felix

PS: LML 6.2

Hallo Felix,

core 100 ist schon arg alt …
Hat der IPFire den genügend PLatz auf allen Partitionen?

Ich würde mal das upgrade im Webfrontend machen: wenigstens ein wenig an
die aktuellen releases „heran“

Vorher Backup ist immer eine gute Idee :slight_smile:

LG

Holger

Hi Felix,
da war zwischendrin auf jeden Fall irgendetwas, bei dem der bootvorgang / die Partitionierung geändert wurde. Ich glaube, ich tät ein Backup erstellen, alle Settings sichern und neu installieren. Bis Du Dich da einzeln rangetastet hast, wo was hängt und es dann erst nicht geht (ich hab zwischendrin auch ipfire neu aufgesetzt wg. partitionierung) bist Du so evtl. schneller dran.
LG
Max

Hallo Holger,

ja, da hast du recht :roll_eyes: den Server habe ich immer relativ nah up to date - beim IPFire hab ich oft gedacht „ich muss mal das Forum durchforsten, wie weit es sicher ist“… und dann oft an anderen Baustellen weitergemacht… und dann hat es woanders dringender gebrannt :wink:

ja, eben nochmal gecheckt.

Das hab ich auch schon probiert - er bietet mir auch dort keine Updates an - das Feld, in dem man die verfügbaren Updates auswählen kann ist leer.

Vielleicht gehe ich mal Max Idee nach - aber danke!
LG, Felix

Hi Max,

ja - das klingt leider sinnvoll. Meinst du mit „Backup“ auf dem Server den Befehl
linuxmuster-ipfire --backup oder ein Backup der ganzen VM? Ich hätte einfach eine zweite VM erstellt und eingerichtet und derweil die erste VM heruntergefahren…

Weißt du, ob der Befehl linuxmuster-ipfire --restore eigentlich alles wieder einrichtet - inklusive Zuordnung der NICs, Firewallregeln, VPN-Profile, … oder sollte ich das manuell auch noch sichern muss? Macht man davor ein linuxmuster-ipfire --setup ?

In jedem Fall schon mal danke für’s Mitdenken und viele Grüße,
Felix

Hallo Felix,

Ich glaube, ich tät ein Backup erstellen, alle Settings sichern und
neu installieren.

ja - das klingt leider sinnvoll. Meinst du mit „Backup“ auf dem Server
den Befehl

linuxmuster-ipfire --backup| oder ein Backup der ganzen VM?

beides (sicher ist sicher).

Ich hätte
einfach eine zweite VM erstellt und eingerichtet und derweil die erste
VM heruntergefahren…

ja, das geht, aber mach auch ein aktuelles linuxmuster-ipfire --backup

Weißt du, ob der Befehl |linuxmuster-ipfire --restore| eigentlich alles
wieder einrichtet - inklusive Zuordnung der NICs, Firewallregeln,
VPN-Profile, … oder sollte ich das manuell auch noch sichern muss?

ich denke die Firewallregeln sind wieder da: aber nicht die VPS Profile.
Ich weiß nicht ob du die manuell sichern und wieder einspielen kannst
(so einfach).

Macht
man davor ein |linuxmuster-ipfire --setup| ?

linuxmuster-ipfire --setup --first
glaube ich.
Das brauchst du als Schritt 1 nach dem Installieren des IPFIre, damit
Server und IPFire wieder aneinander gebunden werden (key exchange).

Viele Grüße

Holger

Hallo Felix,

wenn Du virtuelle Maschinen hast, dann mach - wie schon vorgeschlagen - eine neue mit genügend großer Festplatte. Das Sichern der Einstellungen macht wenig Sinn, weil Du nur auf einen IPFIRE mit gleichem Core-Stand zurück sichern kannst.

Was noch hinzu kommt. Irgendwann zwischen Core 100 und dem aktuellen Stand wird ein neuer Diffie Hellmann Schlüssel fällig. Damit gehen sowieso alle VPN-Zertifikate verloren.

Mein Vorschlag:

Neue Maschine installieren (ggf. auch auf dem Blech) mit aktuellem Core-Stand und dort die Firewallregeln des alten IPFIRE einpflegen. Damit solltest Du am Schnellsten auf den aktuellen Stand kommen.

Viele Grüße

Alois