Konfiguration sichern/rückspielen und/oder Festplatte klonen ?
-
Hallo liebe Pfsense community.
Pfsense läuft hier auf einem alten Core2Duo System mit SSD und 2 Netzwerkkarten.
Es ist ein neuer PC für die Pfsense geplant und ich frage mich, ob ein Einspielen der (jetzigen) Konfigurationsdatei nach einer frischen Installation auf dem neuen System ausreicht. Habe auch shcon einiges gelesen. (siehe weiter unten)
Werden dann z.B. nicht Serial und Netgate Device ID beeinflusst ? Die beiden neuen Netzwerkarten vielleicht für "Ungereimtheiten" sorgen ?
Das Acronis hier versagt (versagen kann) habe ich verstanden. Und wären bei einem Clonvorgang auf andere Weise nicht auch eine Serial und Netgate Device ID also auch neue Netzwerkkarten erstmal "das Problem" ?
https://forum.netgate.com/topic/57636/acronis-true-image-2013-imaging-pfsense-2-1
Worauf muss man besonders achten ? Ich habe gelesen das man die Konfigurationsdatei auch vorher bearbeiten kann/muss...bzw. auch nicht. Da der Post von 2017 aber ein "Happy End" hat, nehme ich an es ist weiterhin so einfach ? :)
https://forum.netgate.com/topic/121268/move-to-new-hardware-but-keep-same-config
Freue mich sehr auf eine Rückmeldung.
-
@clone
Hallo und willkommen im Forum!Du kannst die Konfiguration exportieren, eine Anpassung der Netzwerkinterfaces wird nötig sein, und anschließend in der neuen Installation importieren.
Alle anderen Varianten schlag dir besser schnell wieder aus dem Kopf, damit fällst du nur auf die Nase.Werden dann z.B. nicht Serial und Netgate Device ID beeinflusst ?
Hängst du an diesen?
Was du mit "Serial" in diesem Zusammenhang meinst, ist mir unklar. Die Netgate ID wird, soweit mir bekannt, aus der Hardware UID generiert. Die ändert sich also demnach in jedem Fall, auch wenn ein Clone laufen sollte.Wichtig ist die Anpassung der Netzwerk-Hardware Adapter im Konfigfile, befor es auf einer neuen Hardware installiert wird.
So wie sie in Interfaces > Assignments unter Netzwerkport angezeigt werden (bspw. igb0, 1, em0,..) stehen sie auch in der Konfig im Abschnitt Interfaces bzw. auch VLANs, falls vorhanden.
Diese müssen in der Konfiguration für WAN, LAN und ggf. die weiteren (virtuellen) Interfaces durch die Netzwerkports der neuen Hardware ersetzt werden.Wenn du bereits vor der Installation weißt, wie die neuen Netzwerkports heißen, kannst du das bearbeitete Konfigfile gleich bei der Installation auf einem Stick bereitstellen (in /conf/config.xml).
Falls nicht am besten erst eine Rohinstallation durchführen. Nachsehen wie die Ports bezeichnet sind, in der Konfig der alten ersetzen und dann importieren. -
@clone said in Konfiguration sichern/rückspielen und/oder Festplatte klonen ?:
Werden dann z.B. nicht Serial und Netgate Device ID beeinflusst ? Die beiden neuen Netzwerkarten vielleicht für "Ungereimtheiten" sorgen ?
Serial wird nur ausgelesen, wenn sie halbwegs erreichbar ist. Kommt stark auf die HW an, ist aber komplett irrelevant für dich außer in einem Netgate Ticket.
Netgate ID ist nur relevant, wenn du aktiven Support oder ein Ticket bei Netgate stellst, weil darüber das System insoweit identifiziert wird, dass geprüft wird ob du entweder Netgate HW hast (im Ticket via Serial) oder ob du aktiven Support bei Ihnen mit dem Geräte Hash hast. Zu mehr sind die nicht.@viragomann said in Konfiguration sichern/rückspielen und/oder Festplatte klonen ?:
Wichtig ist die Anpassung der Netzwerk-Hardware Adapter im Konfigfile, befor es auf einer neuen Hardware installiert wird.
Das ist heutzutage unnötig, das im Konfigfile anzupassen. Installiere pfSense latest stable auf der neuen Hardware und dann via Diagnostics/Backup&Restore mach einen Restore deiner jetzigen Config. Danach wird automatisch geprüft ob die IFs passen und wenn nicht wirst du direkt gebeten das richtig zu konfigurieren. Dann wird die Config korrigiert geschrieben und rebootet.
Cheers
-
Ich möchte den Thread mal für meine Erfahrung damit kapern.
Ich habe hier eine Neuinstallation mit nachträglichem Restore der gesicherten Konfig gemacht. Die Namen der Netzwerkinterfaces der Hardware sind sogar gleich - diese Herausforderung fällt also sogar weg.
ABER, wenn ich die Machine dann mit der wiederhergestellten Konfiguration boote, dauert der Bootvorgang ewig, also wirklich Stunden. Dabei steht er besonders lange bei Starting DNS Resolver (ca. 30 Sek.), dann bei Configuring IPsec VPN (ca. 1 Min.) und dann nach Starting "syslog ... done" wirklich Stunden. Beim ersten mal habe ich dann irgendwann Reset gedrückt, danach lief die Maschine im Boot-Loop. Nach einer erneuten Installation und Restore der Konfiguration habe ich die Maschine über Nacht laufen lassen und am nächsten Morgen hatte sie den Boot tatsächlich geschafft.
WICHTIG: Die Maschine läuft nicht an dem Ort, wo die ganzen eingerichteten Netzwerke tatsächlich anliegen, an manchen Interfaces gibt es also aktuell nicht mal einen Netzwerk-Link. Aber wenn ich die Maschine hier zum Austausch vorbereite, dann ist das ja normales Vorgehen.
Ich habe keine Ahnung was da im Hintergrund passiert, bzw. auf was da so ewig gewartet wird. Über Hinweise - vielleicht auch zum ganzen Verfahren - bin ich dankbar.
-
@papa_joe said in Konfiguration sichern/rückspielen und/oder Festplatte klonen ?:
Ich habe keine Ahnung was da im Hintergrund passiert, bzw. auf was da so ewig gewartet wird. Über Hinweise - vielleicht auch zum ganzen Verfahren - bin ich dankbar.
Kann man ohne Diagnose bei dir im speziellen Fall nicht sagen.
Das ist nicht das normale Verhalten und passiert so auch nicht. Was bei einem Full Restore natürlich passiert ist, dass sämtliche Config wieder hergestellt wird und damit auch Fehler die ggf. im laufenden Betrieb nicht aufgefallen sind sondern erst bei einem Neustart. Also ggf. sowas wie fehlerhafte DNS Konfiguration o.ä.
Ansonsten wird im Anschluß an die Installation darauf vertraut(!), dass man Internet sauber anliegen hat, damit etwaige installierte Pakete in der Config wieder geladen, installiert und konfiguriert werden können. Wer also einen full restore macht ohne Internet wird da potentiell weniger Spaß haben, weil die Installation dann im Limbo hängt weil sie kein Netz findet und keine Pakete nachladen kann.
Mehr bekommt man aber nur via Console und Logfiles raus, alles andere wäre Raten oder Astrologie ;)