ID статьи: 1334
Последнее обновление: 06 мая, 2025
Documentation: Product: UserGate NGFW Version: 7.x
Для программно-аппаратных комплексов (ПАК) UserGate доступен интерфейс PMC CLI, предназначенный для мониторинга и управления платформой UserGate. В случае, когда устройство недоступно, есть возможность подключения по отдельному перенастроенному MGMT-интерфейсу в режиме PMC CLI или через консольный порт (USB Type-C). Через PMC могут быть обновлены все программные компоненты кроме NGFW-image. Программные компоненты устройств:
Для подключения к PMC по SSH через интерфейс MGMT потребуется терминал. Для этих целей можно использовать приложения minicom или Putty. При первичной инициализации адрес по умолчанию 192.168.1.2. Подробнее о PMC CLI смотрите в разделе данного руководства Platform Management Controller Command Line Interface — UserGate. Обновление может быть произведено через TFTP или SCP. Обновление программных компонентов через PMC с использованием утилиты TFTP1. Настроить TFTP-сервер в той же сети, что и интерфейс MGMT. 2. Загрузить на TFTP-сервер прошивки:
ПримечаниеВерсии прошивок ugos-ugls-Model-C-recovery и ugos-ugls-Model-C-boot и версия операционной системы UGOS должны совпадать. 3. Подключиться к PMC CLI через консоль (CON) или по SSH через интерфейс MGMT; войти в CLI с использованием заведённого ранее пользователя и пароля (по умолчанию — admin/password). ПримечаниеВ случае получения ошибки при подключении по SSH через интерфейс MGMT требуется загрузить сертификат. Подробнее о процедуре читайте в разделе Загрузка сертификата. 4. Войти в режим конфигурирования устройства. Этот пункт следует выполнять только для версий ПО старше 7.1.0:
5. Остановить процессор:
6. Настроить сеть на MGMT-интерфейсе при необходимости:
7. Если TFTP-сервер находится в другой подсети, можно указать статическую запись для TFTP-сервера:
8. Посмотреть установленную версию образа контроллера и сравнить с последней доступной версией:
9. Если версия не совпадает, требуется обновить контроллер до последней доступной. Указать настроенный ранее TFTP-сервер и файл для обновления:
10. Перезапустить устройство:
11. Войти в PMC CLI. Логин/пароль по умолчанию — admin/password:
12. Войти в режим конфигурирования устройства:
13. Остановить процессор:
14. Обновить образ загрузчика UGOS до последней доступной версии:
15. Обновить образ sys-recovery до последней доступной версии:
Обновление программных компонентов через PMC с использованием утилиты SCP1. Включить устройство и дождаться его полной загрузки, или остановить запуск на этапе запуска PMC. В процессе запуска устройства обновление ПО недоступно.
2. Подключиться к PMC CLI через консоль (CON) или по SSH через интерфейс MGMT; войти в CLI с использованием заведённого ранее пользователя и пароля (по умолчанию — admin/password):
ПримечаниеВ случае получения ошибки при подключении по SSH через интерфейс MGMT требуется загрузить сертификат. Подробнее о процедуре читайте в разделе Загрузка сертификата. 3. Войти в режим конфигурирования устройства:
4. Настроить сеть в PMC, указав адрес и шлюз по умолчанию вручную, или включив DHCP:
5. Если используется DHCP, необходимо убедиться, что настройки были получены:
6. Посмотреть версию образа контроллера и сравнить с последней доступной версией:
7. Если версия не совпадает, требуется обновить контроллер до последней доступной. Указать настроенный ранее на устройстве IP-адрес:
8. Перезапустить устройство:
9. Войти в PMC CLI (по умолчанию — admin/password):
10. Войти в режим конфигурирования устройства:
11. Остановить процессор:
12. Обновить образ загрузчика UGOS до последней доступной версии:
13. Обновить образ sys-recovery до последней доступной версии:
14. Подключится к устройству и перезапустить его:
Обновление UGOS через sys-recovery (с использованием внешнего TFTP/FTP/HTTP/SSH-сервера)Данная инструкция подходит для следующих случаев:
Обязательные условия:
Процедура обновления: 1. Загрузить с портала my.usergate.com на свой ПК архив прошивки (file for clean installing) в виде файла:
2. Распаковать полученный архив. 3. В распакованном архиве перейти в папку images. 4. В папке images найти файл образа UGOS в виде:
5. Загрузить образ UGOS на TFTP-сервер. 6. Подключится к PMC через консольный интерфейс (USB Type-C) или по SSH через интерфейс MGMT. ПримечаниеВ случае получения ошибки при подключении по SSH через интерфейс MGMT требуется загрузить сертификат. Подробнее о процедуре читайте в разделе Загрузка сертификата.
7. Войти в CLI с использованием заведённого ранее пользователя и пароля (по умолчанию — admin/password):
8. Войти в режим конфигурирования устройства:
9. Остановить работу CPU и запустить образ sys-recovery:
10. Для входа использовать логин/пароль — root/root:
11. Подключить устройство к локальной сети через интерфейс port0 и настроить IP-адрес на интерфейсе (DHCP или статический):
12. Загрузить обновление с настроенного ранее TFTP-сервера:
13. Провести запись образа на SSD-накопитель с помощью одной из следующих команд:
Пример выполнения команды на модели FG:
14. Выйти обратно в PMC CLI с помощью нажатия Ctrl + ]:
15. Остановить работу CPU и запустить основной образ UGOS:
Загрузка сертификатаВ случае получения ошибки при подключении по SSH через интерфейс MGMT, требуется загрузить сертификат. Загрузка сертификата осуществляется только при подключении через COM-порт. 1. Сгенерировать сертификат для SSH:
2. Загрузить сертификат на TFTP-сервер. 3. Подключится к устройству через COM-порт. Перейти в режим PMC CLI. Во время загрузки устройства при появлении записи "(pmc) Hit 'Enter' key to stop autoboot:" нажать Enter. 3. Обновить сертификат на устройстве c помощью TFTP-сервера. По окончании обновления перезагрузить устройство:
4. После перезагрузки подключится через интерфейс MGMT по SSH.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 1334
Последнее обновление: 06 мая, 2025
Ревизия: 121
Просмотры: 7241
Комментарии: 0
Теги
Также опубликовано в
|