ID статьи: 1334
Последнее обновление: 02 июл, 2025
Documentation: Product: UserGate NGFW Version: 7.x
Ряд моделей аппаратных платформ UserGate оснащены модулем PMC, который предназначен для мониторинга и управления платформой. В случае, когда устройство недоступно, есть возможность подключения по отдельному перенастроенному MGMT-интерфейсу в режиме PMC CLI, или через консольный порт (USB Type-C). Через PMC могут быть обновлены все программные компоненты ПАК, кроме образа продукта (например, NGFW-image). Программные компоненты устройств:
Для подключения к PMC с помощью SSH через интерфейс MGMT потребуется терминал. Для этих целей можно использовать приложения minicom или Putty. При первичной инициализации используйте IP-адрес по умолчанию: 192.168.1.2. Подробнее о PMC CLI — в разделе Platform Management Controller Command Line Interface — UserGate. Обновление может быть произведено через TFTP или SCP. Обновление программных компонентов через PMC с использованием утилиты TFTPДля обновления программных компонентов с помощью утилиты TFTP: 1. Настройте TFTP-сервер в той же сети, что и интерфейс MGMT. 2. Загрузите на TFTP-сервер прошивки:
ПримечаниеВерсии прошивок ugos-ugls-Model-C-recovery и ugos-ugls-Model-C-boot и версия операционной системы UGOS должны совпадать.
3. Подключитесь к PMC CLI через консоль (CON) или по SSH через интерфейс MGMT. Войдите в интерфейс CLI с помощью созданного ранее логина и пароля (по умолчанию — admin/password). ПримечаниеЕсли при подключении по SSH через интерфейс MGMT появится ошибка, необходимо загрузить сертификат. Подробнее о процедуре — в разделе Загрузка сертификата.
4. Войдите в режим конфигурирования устройства. Этот пункт следует выполнять только для версий ПО старше 7.1.0:
5. Остановите процессор:
6. При необходимости настройте сеть на MGMT-интерфейсе:
7. Если TFTP-сервер находится в другой подсети, создайте статическую запись ARP для TFTP-сервера:
8. Проверьте установленную версию образа контроллера и сравните с последней доступной версией:
9. Если версия прошивки не совпадает, требуется обновить контроллер до последней доступной версии. Укажите настроенный ранее TFTP-сервер и файл для обновления:
10. Перезапустите устройство:
11. Войдите в PMC CLI. Логин/пароль по умолчанию — admin/password:
12. Войдите в режим конфигурирования устройства:
13. Остановите процессор:
14. Обновите образ загрузчика UGOS до последней доступной версии:
15. Обновите образ sys-recovery до последней доступной версии:
Обновление программных компонентов через PMC с использованием утилиты SCPДля обновления программных компонентов с помощью утилиты SCP: 1. Включите устройство и дождитесь его полной загрузки, или остановите запуск на этапе запуска PMC. В процессе запуска устройства функция обновления ПО недоступна.
2. Подключитесь к PMC CLI через консоль (CON) или по SSH через интерфейс MGMT. Войдите в интерфейс CLI с использованием созданного ранее пользователя и пароля (по умолчанию — admin/password):
ПримечаниеЕсли при подключении по SSH через интерфейс MGMT появится ошибка, необходимо загрузить сертификат. Подробнее о процедуре — в разделе Загрузка сертификата.
3. Войдите в режим конфигурирования устройства:
4. Настройте сетевые параметры в PMC, указав адрес и шлюз по умолчанию вручную, или включив DHCP:
5. Если используется DHCP, убедитесь, что параметры сети были получены:
6. Проверьте версию образа контроллера и сравните с последней доступной версией:
7. Если версия не совпадает, требуется обновить прошивку контроллера до последней доступной версии. Укажите настроенный ранее на устройстве IP-адрес:
8. Перезапустите устройство:
9. Войдите в PMC CLI (по умолчанию — admin/password):
10. Войдите в режим конфигурирования устройства:
11. Остановите процессор:
12. Обновите образ загрузчика UGOS до последней доступной версии:
13. Обновите образ sys-recovery до последней доступной версии:
14. Подключитесь к устройству и перезапустите его:
Обновление UGOS через sys-recovery (с использованием внешнего TFTP/FTP/HTTP/SSH-сервера)Эта инструкция подходит для случаев:
Обязательные условия для обновления:
Порядок обновления: 1. Загрузите с портала my.usergate.com на свой ПК архив прошивки (file for clean installing) в виде файла:
2. Распакуйте полученный архив. 3. В распакованном архиве перейдите в папку images. 4. В папке images найдите файл образа UGOS в виде:
5. Загрузите образ UGOS на TFTP-сервер. 6. Подключитесь к PMC через консольный интерфейс (USB Type-C) или по SSH через интерфейс MGMT. ПримечаниеЕсли при подключении по SSH через интерфейс MGMT появится ошибка, необходимо загрузить сертификат. Подробнее о процедуре — в разделе Загрузка сертификата.
7. Войдите в интерфейс CLI с использованием созданного ранее пользователя и пароля (по умолчанию — admin/password):
8. Войдите в режим конфигурирования устройства:
9. Остановите работу CPU и запустить образ sys-recovery:
10. Для входа используйте логин/пароль — root/root:
11. Подключите устройство к локальной сети через интерфейс port0 и настройте IP-адрес на интерфейсе (DHCP или статический):
12. Загрузите обновление с настроенного ранее TFTP-сервера:
13. Запишите образ на SSD-накопитель с помощью одной из следующих команд:
Пример выполнения команды на модели FG:
14. Выйдите обратно в PMC CLI с помощью нажатия комбинации клавиш Ctrl + ]:
15. Остановите работу CPU и запустите основной образ UGOS:
Загрузка сертификатаЕсли при подключении по SSH через интерфейс MGMT появится ошибка, необходимо загрузить сертификат. Загрузка сертификата осуществляется только при подключении через COM-порт. 1. Сгенерируйте сертификат для SSH:
2. Загрузите сертификат на TFTP-сервер. 3. Подключитесь к устройству через COM-порт. Перейдите в режим PMC CLI. Во время загрузки устройства при появлении строки: «(pmc) Hit 'Enter' key to stop autoboot:» нажмите Enter. 3. Обновите сертификат на устройстве c помощью TFTP-сервера. По окончании обновления перезагрузите устройство:
4. После перезагрузки подключитесь через интерфейс MGMT по SSH.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 1334
Последнее обновление: 02 июл, 2025
Ревизия: 126
Просмотры: 7418
Комментарии: 0
Теги
Также опубликовано в
|