Firewall Inutilizzabile dopo aggiornamento alla 2.4.4



  • Buongiorno dopo l'istallazione dell'aggiornamento alla 2.4.4 il firewall risultava irraggiungibile da WebGUI e non premetteva la navigazione.

    Ho fatto varie prove per poter ripristinare la configurazione salvata immediatamente prima ma senza successo.
    Dopo il ripristino delle impostazioni di fabbrica ed il ripristino della configurazione il firewall tornava inutilizzabile.

    Mi rendo conto che la richiesta è molto generica e per questo vi chiedo di indicazioni sulle informazioni che vi possano essere utili a capire cosa possa essere andato storto.

    Purtroppo prima di questa sera non posso fare altre prove.
    Proverò a re-installare la versione precedente, la 2.4.3 e vedere se li la configurazione viene ripristinata correttamente.
    Proverò a re-installare da zero la 2.4.4 e vedere se li la configurazione viene ripristinata correttamente.
    Se ci sono altre prove che vi vengono in mente sentitevi liberi di suggerirle.

    Grazie in anticipo.



  • Ho dovuto ripristinare la 2.4.3 altrimenti era inutilizzabile.



  • Ho aggiornato 3 macchine, una da 2.3.x e due da 2.4.x; tutto è andato bene.
    Hai aggiornato da GUI o da linea di comando?



  • Da WebGUI.

    Comunque anche da istallazione pulita della 2.4.4 dava gli stessi problemi.

    Ho pensato eseguire il backup della configurazione "a pezzi" per poi vedere durante il ripristino quale parte della configurazione da problemi.



  • Ciao,
    sembrerebbe che l'upgrade di macchine con packages installati dia problemi.
    Il consiglio è di disinstallare i packages, effettuare l'upgrade e reinstallare i packages
    Ciao fabio



  • Era una delle prove che volevo fare.

    Mi era venuto in mente perché durante la prova con l'istallazione pulita della 2.4.4 era comparso l'avviso che l'istallazione dei packages era in backround ed in caso di problemi fare il 'Clear Package Lock', cosa che ho fatto ma senza successo.

    Ora darò una maggiore priorità a questa prova.



  • Con la 2.4.4 hanno anche aggiornato tutta la parte php-fpm alla 7.0 e questo ha fatto un casino con i pacchetti vecchi.
    L'unica è farsi il backup della configurazione, fare tabula rasa dei volumi con relativa installazione pulita di pfsense seguita dal restore della configurazione.
    Quello che mi da fastidio su pfsense è che almeno potrebbero legare i pacchetti alla versione di pfsense e non permettere l'upgrade dei pacchetti anche quando stà girando una versione precedente che potrebbe non essere compatibile.
    Nel mio caso, avevo aggiornato pfBlockerNG senza prima aver fatto l'update alla 2.4.4, ed è successo un disastro... per fortuna avevo fatto il backup della configurazione, per cui è stato sufficente riformattare tutto e reinstallare... ma stè robe sono veramente fastidiose, anche perchè poi con update così, c'è sempre qualcosa che non funziona mai al primo colpo.



  • o problema é que o squidguard nao salva os campos das blacklist