Stretch => Buster - slapd broke the update

Encore et toujours openssl j’ai l’impression :slight_smile:
Je ne l’avais pas regardé car j’ai vu dans les logs de l’upgrade que ça avait été géré:

Info : Downgrading openssl version from 1.1.1g-1+0~20200421.17+debian9~1.gbpf6902f
 to 1.1.1d-0+deb10u3+rpt1 ...
Attention : 
Attention : WARNING: apt does not have a stable CLI interface. Use with caution in scripts.
Attention : 
Info : + Reading package lists...
Info : + Building dependency tree...
Info : + Reading state information...
Info : + The following held packages will be changed:
Info : +   openssl
Info : + The following packages will be DOWNGRADED:
Info : +   openssl
Info : + 0 upgraded, 0 newly installed, 1 downgraded, 0 to remove and 4 not upgraded.
Attention : E: Held packages were changed and -y was used without --allow-change-held-packages.

Mais effectivement, un petit apt install openssl=1.1.1d-0+deb10u3 --allow-downgrades semble avoir débloqué les choses : je suis passé en 4.0.4!

C’est maintenant l’étape 18 sur le pare-feu qui semble problématique :

2020-08-23 23:09:13,926: INFO - Exécution de la migration 0018_xtable_to_nftable…
2020-08-23 23:09:14,074: WARNING - Vous ne pouvez pas jouer avec iptables ici. Vous êtes soit dans un conteneur, soit votre noyau ne le prend pas en charge
2020-08-23 23:09:14,078: WARNING - Vous ne pouvez pas jouer avec ip6tables ici. Vous êtes soit dans un conteneur, soit votre noyau ne le prend pas en charge
2020-08-23 23:09:14,326: DEBUG - iptables seems to be not available, it outputs:
> iptables/1.8.2 Failed to initialize nft: Protocol not supported
2020-08-23 23:09:14,330: WARNING - Vous ne pouvez pas jouer avec iptables ici. Vous êtes soit dans un conteneur, soit votre noyau ne le prend pas en charge
2020-08-23 23:09:14,381: DEBUG - ip6tables seems to be not available, it outputs:
> ip6tables/1.8.2 Failed to initialize nft: Protocol not supported
2020-08-23 23:09:14,384: WARNING - Vous ne pouvez pas jouer avec ip6tables ici. Vous êtes soit dans un conteneur, soit votre noyau ne le prend pas en charge
2020-08-23 23:09:14,387: ERROR - La migration 0018_xtable_to_nftable a échoué avec l’exception Impossible de recharger le pare-feu : annulation
Traceback (most recent call last):
  File "/usr/lib/moulinette/yunohost/tools.py", line 899, in tools_migrations_migrate
    migration.run()
  File "/usr/lib/moulinette/yunohost/data_migrations/0018_xtable_to_nftable.py", line 82, in run
    firewall_reload()
  File "/usr/lib/moulinette/yunohost/firewall.py", line 267, in firewall_reload
    raise YunohostError('firewall_reload_failed')
YunohostError: Impossible de recharger le pare-feu

Cependant, un redémarrage du Pi comme indiqué ici semble avoir permis de passer cette étape.

J’ai maintenant les migrations suivantes de validées dans l’interface d’admin:

### 18. Migrate old network traffic rules to the new nftable system

### 17. Migrate databases from PostgreSQL 9.6 to 11

### 16. Migrate php7.0-fpm 'pool' conf files to php7.3

### 15. Mise à niveau du système vers Debian Buster et YunoHost 4.x

donc il semblerait que tout soit finalement à jour! Merci beaucoup!

Au passage : kudo @Aleks pour la rapidité des réponses un dimanche soir!

1 Like