[RESOLU]Upgrade 2.3.1



  • Bonjour,

    Suite à Une MAJ vers 2.3.1, impossible de se connecter à l'interface Web. De plus les accès OpenVPN et ipsec ne fonctionnent plus.
    Ayant fait cette upgrade sur un environnement de production je ne peux pas me permettre de stopper Pfsense.

    Avant l'upgrade j'ai réalisé un Full-pfsense-backup (config.xml).

    Comment puis je retrouver toutes mes fonctionnalités ou comment puis restaurer rapidement un downgrade avec mon backup.

    Cordialement,

    Alexandre



  • Réinstallation version précédente et restauration du fichier de configuration  non ? Cela me semble rapide.
    J'ai déjà plusieurs fois indiqué les précautions d'usage sur ce type d'opération.
    https://forum.pfsense.org/index.php?topic=110278.msg614299#msg614299



  • Bonjour CCNET,

    Merci de ta réponse. En effet, il aurait été préférable de tester la migration dans un autre environnement que la prod. Penses tu qu'en réinstallant la version d'avant de base et en réinjectant la conf que cela peut etre rapide et efficace ?
    Je tenterai bien un essai sur une VM pour voir si cela fonctionne sans problème, qu'en penses tu ?

    Cordialement,

    Alexandre



  • Le serveur étant planté, c'est la bonne démarche, la plus rapide.

    Ccnet écrit (toujours) des règles de prudence :

    • tester avant de passer en production
    • ne pas se jeter sur une mise à jour
    • vérifier les prérequis
    • désinstaller les addons avant mise à jour

    Il est clair que votre méthode est très dangereuse …



  • Dans votre situation, cela me parait bien.



  • Re Bonjour Messieurs,

    Suite à cette migration 2.2.4 à 2.3.1, je n'avais plus accès au WEBGUI et certaines fonctionnalités openvpn et ipsec posaient problème.

    La production tourne correctement et j'ai préféré creuser plutot que de stopper et de réinstaller :)

    Je suis rentré en shell sous pfsense. j'ai édité le fichier /conf/config.xml.
    Je suis aller à la ligne : <webgui>et je l'ai mis comme ceci :

    <webgui><protocol>http</protocol>
                            <port>80</port>
                            <max_procs>2</max_procs>
                            <quietlogin><loginautocomplete><dashboardcolumns>2</dashboardcolumns></loginautocomplete></quietlogin></webgui>

    J'ai pu récupérer la console et j'ai pu voir que mes certificats merdaient !!!
    Il ne me reste plus qu'a creer de nouveau certificats :)

    Cdlt</webgui>



  • @leywan:

    J'ai pu récupérer la console et j'ai pu voir que mes certificats merdaient !!!
    Il ne me reste plus qu'a creer de nouveau certificats :)

    C'est à la fois surprenant et intéressant.

    J'ai migré plusieurs pfSense en 2.3 et 2.3.1 sans rencontrer ce type de problème (sans rencontrer aucun vrai problème d'ailleurs à part des détails de fonctionnement principalement sur le monitoring).

    Utilisais-tu des certificats "personnalisés" ou bine ceux générés par défaut par pfSense ?



  • j'utilise des certificats personnalisés. Serait il préférable d'utiliser ceux générés par Pfsense ?



  • Pour Information concernant les certificats OpenVpn

    Je rectifie mes dires après étude (chris4916)

    Lors de la migration, il y a eu une inversion entre :

    IPv4 Tunnel Network et IPv4 Local network(s).

    J'ai corrigé cette inversion et mes VPN fonctionnent de nouveau.



  • Bonjour a tous,

    J'ai exactement les mêmes problèmes, tout fonctionne sauf le Webgui et openVPN,

    J'ai remarqué que si je lance les commande 11 puis 16 via la console tout repart … mais j'ai en gros un plantage tous les 6-7 jours ...

    11 - Restat webConfigurator
    16 -  Restart PHP-FPM

    je l'avais tester sur une autre machine mais sans être en prod réellement, car les clients VPN ne se connectaient pas.

    Ma seconde machine est passer en 2.3.1_5 je n'ai pas de plantage depuis 10 jours, je vais la passer en prod.

    wait & see

    Aki