F5Big ip de la 16.1.2.1 a la 17.1.3

Esta de la semana pasada, sin haber tocado uno de estos en la vida … actualizarlo de emergencia (y esperate tu , que les han vuelto a petar). El caso es que hubo que hacerlo y nos tiramos 5 horas.

https://my.f5.com/manage/s/article/K99014642

Por alguna razón que no termino de entender, primero hay que activar (otra vez) la licencia en los nodos y ojo que al hacerlo se reinician.

Después tienes que hacer un «F5 iHealth»

Go to Status > Overview.
Under Diagnostic, in Evaluation, view general update or upgrade suggestions.

A nosotros nos tardó un par de horas de devolver los ficheros. Te dicen todas las vulnerabilidades que tienes y te da una recomendación de la versión que los corrige. Nos decía que era mejor ir a la 17.5, pero por falta de ejem … lo dejamos en 17.1.3.

Realmente la actualización fue sencilla.

El nodo secundario lo poner offline.
Subes la imagen y la guardas en una nueva unidad (ojo con el navegador, no recuerdo cual , pero fallaba)
Cambias el Boot (MUY IMPORTANTE NO SOBREESCRIBIR) y arrancas.

f5 big ip update

Tarda bastante, como 10 mins o así. Y aquí empezó el problema.

Arrancó bien, y todo parecía funcionar. Pero empezamos a ver que algunos tests de VIPs fallaban y resulta que … la relación Tarjeta de Red -> identificador de vlan estaba mal.

O sea que el mamón arranco pero cambio la asignación de Vlans porque le salio de las narices. Y claro, los extremos no admitían el trafico. Tuvimos que tirar de sniffer para ver por donde recibíamos el trafico e ir cambiándolo uno a uno (ademas así).

Una vez resuelto el tema y con todos los tests en verde … repetir la operación con el otro nodo.

Algo me dice que habrá que repetirá unas cuantas veces mas. Se me olvidaba comentar, son maquinas virtuales.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.