
Temas Relacionados
Actualizar Fireware OS para un FireCluster
Puede actualizar un Sistema Operativo Fireware para un FireCluster desde Policy Manager o Fireware Web UI. Para actualizar a un FireCluster que ejecuta Fireware v11.10.x o anterior, le recomendamos que utilice Policy Manager.
Cuando actualiza un FireCluster, cada miembro del clúster se reinicia y se reintegra al FireCluster. Dado que el balance de carga en el servidor no está disponible cuando un reinicio de miembro del clúster está en curso, le recomendamos que actualice un clúster activo/activo cuando el tráfico de red sea más ligero.
Para algunas actualizaciones de sistema operativo de Fireware, el clúster no está disponible y no envía tráfico hasta que la actualización se completa y se reinician los Firebox del clúster. Si una actualización del sistema operativo provocará una interrupción del servicio, se muestra una advertencia y usted debe confirmar que desea continuar con la actualización.
Usar Policy Manager para Actualizar un FireCluster
Para actualizaciones desde Fireware v11.11 o superior, Policy Manager solo admite dos métodos de actualización. El método disponible depende de la dirección IP a la que se conecte cuando actualice el FireCluster.
Dirección IP de interfaz
Si se conecta a una dirección IP de interfaz para la actualización, Policy Manager carga el archivo de actualización del sistema operativo al clúster principal. El clúster principal envía el archivo de actualización del sistema operativo al principal de respaldo y automáticamente coordina la actualización de ambos miembros del clúster.
- Para Fireware v11.12.1 y posterior — Solo puede seleccionar la actualización de ambos miembros de FireCluster. Para evitar una interrupción del servicio, Policy Manager coordina la actualización de ambos miembros del clúster, uno a la vez. Ambos miembros deben ejecutar la misma versión del sistema operativo de Fireware.
- Para Fireware v11.12 y anterior — Puede seleccionar la actualización de un miembro o de ambos.
Dirección IP de administración
Si se conecta a una dirección IP de Administración de miembro del clúster para la actualización, Policy Manager se conecta a la dirección IP de Administración de cada miembro del clúster para cargar el archivo de actualización del sistema operativo de cada miembro por separado. Puede seleccionar la actualización de un miembro o ambos. Le recomendamos que no seleccione la actualización de un solo miembro, debido al riesgo de fallas en el clúster, a menos que Soporte de WatchGuard le indique que lo haga.
Para actualizaciones desde Fireware v11.10.x o anterior, Policy Manager solo admite un método de actualización. Policy Manager siempre se conecta a la dirección IP de Administración de cada miembro del clúster para cargar por separado el archivo de actualización del sistema operativo.
Para evitar problemas (por ejemplo, versiones diferentes del sistema operativo en los miembros del clúster o fallas en el clúster), le recomendamos que seleccione actualizar ambos miembros. Si selecciona actualizar un solo miembro, para que el clúster funcione debe actualizar de inmediato el otro miembro del clúster.
Actualización Remota de FireCluster
Si habilitó la administración de su FireCluster desde una interfaz externa, puede actualizar su Firebox de forma remota. Dado que Fireware v11.11 no requiere que Policy Manager se conecte a la dirección IP de administración para completar una actualización, los requisitos para la actualización remota de un FireCluster son diferentes, y dependen de la versión que actualiza.
Actualización remota desde Fireware v11.11 o posterior
Para actualizar un FireCluster que ejecuta Fireware v11.11 o posterior desde una ubicación remota, conéctese al FireCluster con la dirección IP de interfaz externa. No es necesario que configure la interfaz para la dirección IP de administración en la interfaz externa.
Actualización remota desde Fireware v11.10.x o anterior
Para actualizar un FireCluster que ejecuta Fireware v11.10.x o anterior desde una ubicación remota, la interfaz para la dirección IP de administración debe estar configurada en la interfaz externa, y la dirección IP debe ser pública, no privada.
Para obtener más información, consulte Acerca de la Administración de Direcciones IP para FireCluster.
Actualizar un FireCluster desde Policy Manager
Para actualizar desde Fireware v11.11 o posterior, el método de actualización que use depende de la dirección IP a la que se conecte, como se describe en la sección anterior.
Para actualizar el sistema operativo Fireware para los miembros en un clúster, desde Policy Manager:
- Seleccione Archivo > Actualizar.
Aparece el cuadro de diálogo Actualizar.
- En el cuadro de texto Dirección IP o Nombre, ingrese una dirección IP de interfaz para el clúster o la dirección IP de administración de un miembro del clúster.
El proceso de actualización depende de la dirección IP que especifique, tal como se describe en la sección anterior. - En el cuadro de texto Nombre de Usuario del Administrador, ingrese el nombre de una cuenta de usuario con las credenciales de Administrador de Dispositivo.
- En el cuadro de texto Contraseña del Administrador, ingrese la contraseña para la cuenta de Administrador.
- Haga clic en Aceptar.
Aparece el cuadro de diálogo Actualizar. - Ingrese o seleccione la ubicación del archivo de actualización. Haga clic en Aceptar.
Aparece un mensaje de configuración. - Marque la casilla de selección para cada miembro del clúster a actualizar.
- Haga clic en Sí.
La actualización comienza. El estado de actualización aparece debajo de la lista de miembros.
Cuando se completa la actualización, aparece un mensaje de confirmación.
- Haga clic en Aceptar para desestimar el mensaje de estado final.
Para que el FireCluster opere correctamente, ambos miembros deben ejecutar la misma versión del sistema operativo de Fireware después de la actualización.
Para verificar que ambos miembros del clúster ejecuten la misma versión del sistema operativo:
- Abra el Firebox System Manager.
- Seleccione la pestaña Panel Delantero.
- Expanda la sección Avisos.
Si la versión del sistema operativo de Fireware en los miembros del clúster no es la misma, aparece un aviso. ConsejoTambién puede expandir la sección Clúster y comparar la versión informada para cada miembro.
Para obtener más información, consulte Monitorear y Controlar Miembros de FireCluster.
Usar Fireware Web UI para Actualizar un FireCluster
Los pasos para actualizar el sistema operativo Fireware para un FireCluster desde Web UI dependen de la versión de sistema operativo instalada en el Fireware.
- En Fireware v11.11 o posterior, la Web UI coordina la actualización de ambos miembros del clúster, uno a la vez
- En Fireware v11.10.x o anterior, debe conectarse y actualizar cada miembro del clúster individualmente
Para actualizar un FireCluster desde Fireware v11.10.x o anterior, le recomendamos que utilice el Policy Manager, ya que este puede coordinar la actualización de ambos miembros.

Para utilizar la Web UI para actualizar un FireCluster que ejecuta Fireware v11.11 o posterior debe conectarse a una dirección IP de interfaz o a la dirección IP de Administración desde el clúster principal. Cuando actualiza un FireCluster desde la Web UI, ambos miembros del clúster se actualizan automáticamente.
Para comenzar el proceso de actualización:
- Seleccione Sistema > Actualizar Sistema Operativo.
Aparece la página Actualizar sistema operativo. - Seleccione un método de actualización:
- Descargue e instale una actualización directamente desde watchguard.com, y seleccione una actualización disponible.
- Use un archivo de actualización y navegue hacia un archivo sysa-dl local.
- Haga clic en Actualizar.
El clúster principal obtiene el archivo de actualización del sistema operativo seleccionado y lo envía al principal de respaldo.
Se inicia la actualización del principal de respaldo y el progreso aparece en la página Actualizar Sistema Operativo. La actualización puede tardar varios minutos. Después de completar la actualización del principal de respaldo, la actualización del otro miembro se inicia automáticamente. Este principal de respaldo se convierte en el nuevo clúster principal. En este paso del proceso de actualización, se cierra la sesión de la Web UI automáticamente.
- Para monitorear y confirmar la actualización del segundo miembro, inicie sesión en la Web UI de nuevo. Puede usar una dirección IP de interfaz o la dirección IP de administración del nuevo clúster principal.
- Seleccione Sistema > Actualizar Sistema Operativo.
Aparece la página Actualizar Sistema Operativo, con el estado de actualización para cada miembro del clúster.
Cuando la actualización de ambos miembros se ha completado, aparece un mensaje de estado en la parte superior de la página Actualizar Sistema Operativo.

Para usar Fireware Web UI para actualizar un FireCluster que ejecuta Fireware v11.10.x o anterior, debe conectarse a cada miembro del clúster y actualizar por separado el sistema operativo de cada Firebox.
- Primero actualice el sistema operativo en el principal de respaldo.
- Asegúrese de actualizar ambos miembros del clúster a la misma versión del sistema operativo de Fireware.
El procedimiento para actualizar cada miembro del clúster desde Fireware v11.10.x o anterior es el mismo que el proceso de actualización del sistema operativo de Fireware para un Firebox que no es miembro de un FireCluster. Para obtener más información, consulte Actualizar el Sistema Operativo Fireware o WatchGuard System Manager.