Questo articolo si riferisce principalmente ai dispositivi della serie USG più vecchi, ma mostrerà un approccio generale per effettuare l’aggiornamento del firmware senza problemi, passando da una versione più vecchia all’ultima versione disponibile. Ti mostrerà anche come scoprire il percorso corretto di migrazione del firmware per la tua unità.
Agenda
- Cose di base da considerare
- Come faccio a sapere quale firmware applicare prima di passare all’ultimo firmware?
- Qual è il percorso di aggiornamento ottimale?
- Dove posso trovare le note di rilascio del mio firmware?
- C’è qualcos’altro da considerare?
Ci sono alcune cose di base da considerare qui:
- Le ultime 3 versioni del firmware possono essere trovate su www.myzyxel.com dopo aver effettuato il login nel tuo account e navigato nella sezione chiamata "Download Firmware"
- Non dovresti installare direttamente il firmware più recente se hai una versione più vecchia. Prima, verifica se esiste un'altra versione del firmware necessaria da applicare prima di passare a quella versione specifica.
- Per evitare problemi che potrebbero portare alla perdita della configurazione, ti preghiamo di leggere attentamente e procedere eventualmente come spiegato in questo articolo:
Evitare la corruzione della configurazione e i crash durante l’aggiornamento/downgrade del firmware ("Setenv-Script")
Come faccio a sapere quale firmware applicare prima di passare all’ultimo firmware?
Questo può essere verificato nelle note di rilascio del firmware (disponibili solo in inglese) - la maggior parte, se non tutte, le note di rilascio del firmware contengono una sezione "Read Me First" (Leggi Prima), che include alcune note importanti riguardo a quella versione del firmware:
In queste sezioni "Read Me First" troverai informazioni sulla versione del firmware che è richiesta come minimo prima di applicare il firmware specifico di cui trattano le note di rilascio - ecco un esempio dalle note di rilascio v4.62 per USG310:
Questo significa che il firmware v4.38 deve essere applicato prima di passare a questa versione specifica del firmware.
Qual è il percorso di aggiornamento ottimale?
Il percorso di aggiornamento generale per i nostri firewall professionali è il seguente:
Serie ATP/USG FLEX:
Serie USG:
v4.25 -> v4.30 -> v4.32 -> v4.38 -> v4.62 -> v4.65
Serie VPN:
v10.01 -> v4.35 -> v4.39 -> v4.62 -> v5.02
La versione patch di una versione firmware è indicata dal numero tra parentesi dopo la versione del firmware, le lettere prima sono un codice modello univoco: ad esempio, v4.65(AAAA.0) è v4.65 per un ZyWall110 (AAAA) e Patch 0, mentre v4.65(AAAA.1) indica Patch-Release 1 per lo stesso dispositivo.
Dove posso trovare le note di rilascio del mio firmware?
Normalmente, la cartella .zip che contiene il file .bin del firmware include anche le note di rilascio.
C’è qualcos’altro da considerare?
Quando si applicano aggiornamenti del firmware, specialmente da un sito remoto, c’è sempre la possibilità che, per qualche motivo, il file di configurazione della versione più vecchia possa entrare in conflitto con la nuova versione del firmware. Di solito, quando questo accade, il dispositivo tenterà 3 volte di riavviarsi e applicare il vecchio file di configurazione di avvio. Se questo non funziona, il dispositivo, come misura precauzionale prima di bloccarsi completamente, passerà alla configurazione di sistema predefinita. Questo può essere molto frustrante e problematico, specialmente se non hai adottato misure precauzionali (come essere in loco o avere qualcuno sul posto che ti assista nell’applicare nuovamente la configurazione di avvio nel firewall).
Tuttavia, esiste una soluzione a questo problema che, se applicata prima dell’aggiornamento del firmware, nella stragrande maggioranza dei casi porterà a un processo di installazione fluido - il processo esatto è descritto qui:
Evitare la corruzione della configurazione e i crash durante l’aggiornamento/downgrade del firmware ("Setenv-Script")
In breve, ci sono opzioni di rollback quando si applica una configurazione - una di queste è l’opzione di saltare una riga problematica e procedere con il resto. Per impostazione predefinita, durante un aggiornamento del firmware, l’opzione di rollback in caso di errore è interrompere il processo di applicazione della configurazione e riavviare il processo. Quindi, le "3 volte" menzionate sopra sono i tentativi che il sistema fa per applicare la configurazione. Applicando lo script "setenv" si forza l’unità a scegliere l’opzione di rollback che salta le righe problematiche, anche durante gli aggiornamenti del firmware.

Commenti
0 commentiAccedi per aggiungere un commento.