Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLU]Upgrade 2.3.1

    Scheduled Pinned Locked Moved Français
    10 Posts 5 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      leywan
      last edited by

      Bonjour,

      Suite à Une MAJ vers 2.3.1, impossible de se connecter à l'interface Web. De plus les accès OpenVPN et ipsec ne fonctionnent plus.
      Ayant fait cette upgrade sur un environnement de production je ne peux pas me permettre de stopper Pfsense.

      Avant l'upgrade j'ai réalisé un Full-pfsense-backup (config.xml).

      Comment puis je retrouver toutes mes fonctionnalités ou comment puis restaurer rapidement un downgrade avec mon backup.

      Cordialement,

      Alexandre

      1 Reply Last reply Reply Quote 0
      • C
        ccnet
        last edited by

        Réinstallation version précédente et restauration du fichier de configuration  non ? Cela me semble rapide.
        J'ai déjà plusieurs fois indiqué les précautions d'usage sur ce type d'opération.
        https://forum.pfsense.org/index.php?topic=110278.msg614299#msg614299

        1 Reply Last reply Reply Quote 0
        • L
          leywan
          last edited by

          Bonjour CCNET,

          Merci de ta réponse. En effet, il aurait été préférable de tester la migration dans un autre environnement que la prod. Penses tu qu'en réinstallant la version d'avant de base et en réinjectant la conf que cela peut etre rapide et efficace ?
          Je tenterai bien un essai sur une VM pour voir si cela fonctionne sans problème, qu'en penses tu ?

          Cordialement,

          Alexandre

          1 Reply Last reply Reply Quote 0
          • J
            jdh
            last edited by

            Le serveur étant planté, c'est la bonne démarche, la plus rapide.

            Ccnet écrit (toujours) des règles de prudence :

            • tester avant de passer en production
            • ne pas se jeter sur une mise à jour
            • vérifier les prérequis
            • désinstaller les addons avant mise à jour

            Il est clair que votre méthode est très dangereuse …

            Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

            1 Reply Last reply Reply Quote 0
            • C
              ccnet
              last edited by

              Dans votre situation, cela me parait bien.

              1 Reply Last reply Reply Quote 0
              • L
                leywan
                last edited by

                Re Bonjour Messieurs,

                Suite à cette migration 2.2.4 à 2.3.1, je n'avais plus accès au WEBGUI et certaines fonctionnalités openvpn et ipsec posaient problème.

                La production tourne correctement et j'ai préféré creuser plutot que de stopper et de réinstaller :)

                Je suis rentré en shell sous pfsense. j'ai édité le fichier /conf/config.xml.
                Je suis aller à la ligne : <webgui>et je l'ai mis comme ceci :

                <webgui><protocol>http</protocol>
                                        <port>80</port>
                                        <max_procs>2</max_procs>
                                        <quietlogin><loginautocomplete><dashboardcolumns>2</dashboardcolumns></loginautocomplete></quietlogin></webgui>

                J'ai pu récupérer la console et j'ai pu voir que mes certificats merdaient !!!
                Il ne me reste plus qu'a creer de nouveau certificats :)

                Cdlt</webgui>

                1 Reply Last reply Reply Quote 0
                • C
                  chris4916
                  last edited by

                  @leywan:

                  J'ai pu récupérer la console et j'ai pu voir que mes certificats merdaient !!!
                  Il ne me reste plus qu'a creer de nouveau certificats :)

                  C'est à la fois surprenant et intéressant.

                  J'ai migré plusieurs pfSense en 2.3 et 2.3.1 sans rencontrer ce type de problème (sans rencontrer aucun vrai problème d'ailleurs à part des détails de fonctionnement principalement sur le monitoring).

                  Utilisais-tu des certificats "personnalisés" ou bine ceux générés par défaut par pfSense ?

                  Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                  1 Reply Last reply Reply Quote 0
                  • L
                    leywan
                    last edited by

                    j'utilise des certificats personnalisés. Serait il préférable d'utiliser ceux générés par Pfsense ?

                    1 Reply Last reply Reply Quote 0
                    • L
                      leywan
                      last edited by

                      Pour Information concernant les certificats OpenVpn

                      Je rectifie mes dires après étude (chris4916)

                      Lors de la migration, il y a eu une inversion entre :

                      IPv4 Tunnel Network et IPv4 Local network(s).

                      J'ai corrigé cette inversion et mes VPN fonctionnent de nouveau.

                      1 Reply Last reply Reply Quote 0
                      • A
                        Akiyama
                        last edited by

                        Bonjour a tous,

                        J'ai exactement les mêmes problèmes, tout fonctionne sauf le Webgui et openVPN,

                        J'ai remarqué que si je lance les commande 11 puis 16 via la console tout repart … mais j'ai en gros un plantage tous les 6-7 jours ...

                        11 - Restat webConfigurator
                        16 -  Restart PHP-FPM

                        je l'avais tester sur une autre machine mais sans être en prod réellement, car les clients VPN ne se connectaient pas.

                        Ma seconde machine est passer en 2.3.1_5 je n'ai pas de plantage depuis 10 jours, je vais la passer en prod.

                        wait & see

                        Aki

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.