#3634: План миграции на 7-ую версию с 6.1.9

Отредактирована: 4 дня назад

План миграции на 7.x

Ознакомьтесь с матрицей совместимости - ссылка.

Переход с версии 6.1.9 рекомендуется выполнять сначала до 7.3.3 (для модели C100) или 7.4.1, после чего можно обновляться на версию новее.

Предварительные этапы для проведения обновления:

  • Подготовьте загрузочную флешку с образом, в случае необходимости выполнения чистой переустановки ПО. Образ выбирается в зависимости от обновляемой платформы https://docs.usergate.com/ustanovka-po-usergate-na-apparatnoj-platforme_52.html;
  • Выполните экспорт всех настроек с MC, LogAn и NGFW. Для устройств которые работают в кластере достаточно выполнить экспорт только на одной ноде, т.к в экспорт-файле будут конфигурации всех узлов кластера. При выполнении экспорта всех настроек, экспортируются также и сетевые настройки, отдельно экспортировать их не нужно;
  • Если NGFW или LogAn подключены MC, то рекомендуется отключить синхронизации или перевести в Ручной режим на MC в разделе Устройства;
  • Ознакомьтесь со списком критических изменений к версии, которые могут аффектить обновление системы. Например, начиная с версии 7.2.0, доступ к командам в CLI базируется на доступе к методам API. Если в API указано, что нет доступа, то соответствующая команда CLI не будет работать, есть в списке критические изменения в версии: https://docs.usergate.com/usergate-720(build-72067150r-21112024)_1889.html. Таким образом, предварительно нужно настроить разрешения пользователям к разделу API в профилях администраторов.

Обновление устройств и порядок обновления:

  • Сначала проводиться обновление MC, затем LogAn, затем NGFW;
  • При обновлении устройств работающих в кластере руководствуйтесь данной статьей https://docs.usergate.com/obnovlenie-klastera_586.html;
  • Обновление выполняется при помощи оффлайн обновления, загруженного в личном кабинете для нужной платформы;
  • Рекомендуется использовать точку восстановления при обновлении, в случае каких-то проблем в процессе обновления Вы сможете откатиться на неё.

Проверка базовых функций после обновления:

  • Для NGFW или LogAn, которые подключены к MC. Включите синхронизацию , если она была отключена на время обновления;
  • В случае кластерных устройств, с запущенных кластером отказоустойчивости выполните переезд роли Master/Backup;
  • При использовании политик полученных с MC выполните синхронизацию политик с MC на NGFW или LogAn;
  • Просмотр журнала событий на предмет ошибок или предупреждений;
  • Выполните аудит сенсоров на LogAn. Индикация подключения активна и фиксируется наличие журналов с сенсоров.

Возможный план отката изменений:

  • Выполните возврат на точку восстановления на момент начала Установки обновления, точку восстановления можно выбрать при перезагрузке оборудования;
  • Выполните сброс до заводских настроек или чистую переустановку ПО и последующий импорт настроек, более подробно о процедуре импорта настроек описано в статье: https://docs.usergate.com/import-nastroek-iz-fajlov-konfiguracii-klastera-ngfw_1496.html.

В случае появления каких-либо вопросов или возникновения проблем, создайте, пожалуйста, заявку на портале технической поддержки.