BACKUP/RESTORE NO ME RESTAURA TODO COMO ESTABA
-
Hola a todos!
Estoy probando la funcionalidad de BACKUP/RESTORE en un pfsense 2.0.1-RELEASE (i386), y lo estoy probando restaurandolo en un equipo distinto al original, solo que al restaurarlo en el equipo nuevo, no me restaura los packages, que entre ellos debe de tener el squid y el squidguard, ni tampoco todo lo que tengo habilitado de openvpn, les resumo lo que hago para que por favor me orienten e igual y estoy realizando algo mal o se me esta pasando hacer algo:
1.- En mi pfsense que tengo funcionando con todos los servicios, squid, squidguard,openvpn, failover, loadbalance, etc etc, bajo un backup con todo, desde la web dirigiendome a DIAGNOSTICS-BACKUP/RESTORE-BACKUP CONFIGURATION y clic a DOWNLOAD CONFIGURATION
2.- En otro equipo distinto pero con el mismo numero de interfaces de red que el que tengo funcionando, instalo el pfsense con lo basico, ya instalado me conecto por web y me dirijo a DIAGNOSTICS-BACKUP/RESTORE-RESTORE CONFIGURATION selecciono el archivo .xml tal como me lo bajo el backup que hice de mi primer pfsense y le doy clic a RESTORE CONFIGURATION, antes de que inicie la restauracion me indica que hay un mismatch con las dos interfaces de red, que las corrija le de save y despues aplique para que inicie la restauracion, hago lo que me indica, e inicia la restauracion.
3.-Ya una ves restaurado, me puedo conectar por web con la clave de admin que tenia mi primer pfsense, y si me permite entrar, reviso las reglas de firewal, de nat, aliases y estan todas, pero al momento de entrar al proxy server, o proxy fliter me muestra package editor Warning: Invalid argument supplied for foreach() in /usr/local/www/pkg_edit.php on line 423 y con el boton SAVE, y al intentar accesar a OPENVPN, me marca 404-Not FoundAlguien me pudiera apoyar u orientar?? No es asi de simple el restaurar un .xml en un equipo distinto??
Saludos y gracias!
-
Hola
La verdad es que lo que planteas , a mi me parece interesante, ya que es la clave para no estar parado mucho tiempo si se te rompe el pfsense que tienes en produccion.
Yo no soy un experto , pero como me dices que es un equipo diferente al original , me pregunto si las tarjetas de red son del mismo modelo , se llaman igual etc.
Creo que este es el punto de partida "minimo" para que lo restaure correctamente.
No se como se comportara si la wan la tienes en ef0 en lugar de eth0 etc..ya que es de otro fabricante etc…
En fin si algun expecialista no estaria mal que expresara su conocimiento -
A mi me paso algo similar cuando hice lo mismo que vos. Guarde el backup del viejo pfsense en un XML y Restaure el backup del xml en el nuevo pfsense. No lo hizo identico. Las reglas de firewall se "comio" el puerto origen y lo tuve que cargar a mano uno por uno (no recuerdo si era en el NAT o Route). Mirando un poco me di cuenta que eran dos versiones de pfsense distintas, es decir, la de la PC nueva era mas reciente y de hecho en el firewall tenia mas detalle de opciones para ingresar por cada item.
Para tu caso especifico yo seguiria los siguientes pasos (obviamente omite los que ya hiciste):
- Instalar pfsense en nueva PC
- Configurar LAN y WAN y verificar que se conecte correctamente (esto te recomiendo hacerlo a mano y no recuperar la configuracion de un XML)
- Descargar los packages que vas a usar desde la interfase correspondiente (no los importa en el XML)
- Una vez que recuperaste todos los packages que necesitas (proxy, squiguard, etc.) recien ahi recuperas la configuracion del XML que habias guardado de la PC vieja
Tene en cuenta que en el XML solo se guarda la configuracion y no los script de cada package, creo que por eso tenes ese problema. Espero que te de resultado. Saludos.
-
saludos, de acuerdo con gustavo4001, precisamente ayer tuve que reinstale pfsense, he hice el procedimiento descrito y !ARRIBA PFSENSE 2.02¡