Vai al contenuto
Avanet
Migrazione di Sophos Firewall da XG a XGS

Migrazione di Sophos Firewall da XG a XGS

La migrazione da Sophos XG Firewall alla nuova serie XGS è una questione urgente per molte aziende, perché si avvicina la data di End-of-Life della serie XG. Questo blogpost offre agli amministratori IT una guida completa per migrare con successo da XG a XGS e illustra i principali vantaggi e le differenze tra le due serie di firewall. Se non avete alcuna voglia di occuparvene, noi abbiamo già gestito molte migrazioni e lo facciamo volentieri anche per voi (contatto).

Perché una migrazione da XG a XGS?

La serie Sophos XG verrà ufficialmente dismessa il 31 marzo 2025. Questo significa: niente più aggiornamenti, niente supporto e nessun nuovo ordine di licenze dopo la fine di marzo 2025.

Ci sono diversi motivi per cui questo cambiamento ha senso:

  • Aumento dei prezzi: Un motivo è che Sophos ha aumentato del 30% i prezzi delle licenze XG e restare sul vecchio hardware conviene ormai solo in parte. Sì, dobbiamo ripeterlo: è stata semplicemente una mossa poco elegante da parte del produttore e lascia un retrogusto molto amaro 💩.
  • Protezione dell’investimento futuro: Le future release software come Sophos Firewall v21 saranno disponibili solo per la serie XGS.
  • Prestazioni più elevate: La serie XGS è dotata di un’architettura a doppio processore, appositamente ottimizzata per carichi elevati e traffico dati crittografato. L’utilizzo di CPU multi-core consente di eseguire operazioni di crittografia come l’ispezione TLS in modo significativamente più efficiente.
  • Qualità hardware migliorata: La serie XGS è stata sviluppata in stretta collaborazione con i principali produttori di hardware, il che si traduce in una maggiore affidabilità e una maggiore durata dei dispositivi. Inoltre, i dispositivi sono stati testati ampiamente per garantire i più alti standard di qualità.

Processo di migrazione in dettaglio

La migrazione da XG a XGS è relativamente semplice grazie alla funzione di backup e restore. Ecco i passaggi principali:

Preparazione

Aggiornamento Sophos Firewall v20 MR2

Se possibile, prima del restore della configurazione si dovrebbe aggiornare Sophos XGS Firewall a Sophos Firewall v20 MR2 o superiore, perché in questa versione il processo di migrazione è stato migliorato in modo significativo.

Il Backup and Restore Assistant semplifica notevolmente la migrazione delle configurazioni firewall. È possibile creare backup da versioni a partire dalla v19.5 MR4 e ripristinarli su v20 MR2 o versioni successive. Questo semplifica l’upgrade da XG a XGS, ma anche la migrazione tra modelli XGS o da/verso appliance virtuali e cloud. Le interfacce possono essere assegnate in modo flessibile, aspetto particolarmente utile per ottimizzare l’infrastruttura di rete. Le pseudo-interface fungono da segnaposto per interfacce non utilizzate.

Sophos Firewall XG a XGS - Backup e restore per un cluster HA

Restore del backup

Il backup della XG può essere trasferito direttamente sulla XGS. La funzione dell’assistente di migrazione consente di adattare le assegnazioni delle porte se le configurazioni hardware dei due dispositivi sono diverse.

Sophos Firewall XG a XGS - Mappatura interfaccia Backup / Restore (SFOS v20 MR2)
Sophos Firewall XG a XGS - Mappatura interfaccia Backup / Restore (SFOS v20 MR2)
  • Sophos ha rimosso le restrizioni, quindi ora è possibile migrare senza problemi configurazioni tra dispositivi con un numero diverso di porte. È anche possibile ripristinare il backup di un dispositivo wireless su un’appliance XGS senza funzionalità WLAN integrata.
  • Con il Port Mapping Assistant (in v20 MR2) è possibile stabilire in modo flessibile come mappare le porte hardware attuali sul nuovo dispositivo.

Sul sito web Strumento di compatibilità del backup di Sophos è possibile verificare se un backup è compatibile tra hardware XG e XGS, appliance cloud o virtuali.

Post-elaborazione e test

  • Apportare correzioni: Dopo il restore è necessario controllare tutte le impostazioni e, se necessario, adattarle, in particolare interfacce di rete, VLAN e regole firewall.
  • Eseguire test: Infine, è necessario testare ampiamente la funzionalità del firewall per assicurarsi che tutti i servizi e le regole siano stati migrati correttamente.

Guida video passo per passo

In questo video viene spiegato nuovamente il processo di passaggio da XG a XGS:

Sophos Firewall da XG a XGS

Appliance singola

Il video spiega la migrazione da Sophos XG a XGS Firewall con il nuovo Backup Restore Assistant. Copre i prerequisiti, tra cui compatibilità, password di cifratura del backup e Secure Storage Master Key. Mostra passo per passo come creare un backup, trasferirlo al dispositivo di destinazione e completare la configurazione. Importante: la mappatura delle porte deve essere verificata in anticipo, perché dopo il restore non può più essere modificata. Ulteriori dettagli sono disponibili nel video collegato.

Sophos Firewall XG a XGS - Migrazione

Per un cluster HA il processo è identico; l’aggiunta più importante è la configurazione del link HA, che deve usare un tipo di porta adatto sia sul vecchio sia sul nuovo sistema.

Migrazione da XG a XGS (Alta Disponibilità)

Il video mostra la migrazione da Sophos XG a XGS Firewall in una configurazione High Availability con il nuovo Backup Restore Assistant. Spiega prerequisiti come compatibilità, password di cifratura del backup e Secure Storage Master Key. Il processo di migrazione viene mostrato passo per passo: creazione del backup, trasferimento al dispositivo di destinazione, adattamento delle porte e completamento della configurazione. Importante: la mappatura delle porte del link HA deve corrispondere in anticipo. Le pseudo-port dovrebbero essere evitate. Ulteriori dettagli sono disponibili nel video collegato.

Sophos Firewall XG a XGS - Backup e restore

FAQ

Quando termina il supporto per la serie XG?

Il 31 marzo 2025.

È possibile migrare da qualsiasi firewall XG a qualsiasi firewall XGS?

Quasi tutte le migrazioni sono possibili, ma ci sono restrizioni relative al numero di porte e ad alcuni modelli speciali.

È necessaria una nuova licenza per il firewall XGS?

Sì, è necessaria una nuova licenza, ma sono disponibili offerte promozionali interessanti per il passaggio.

Quale versione di SFOS è richiesta per la migrazione?

Almeno SFOS 18.5 per una migrazione senza problemi.

Quanto dura la migrazione in media?

A seconda della complessità della configurazione, la migrazione può richiedere da 30 minuti a diverse ore.

È possibile migrare da un Wireless-XG a un Non-Wireless-XGS?

Sì, a condizione che la configurazione Wi-Fi locale venga rimossa prima della migrazione.

È possibile scambiare backup tra modelli diversi (1U, 2U, Desktop)?

Nella maggior parte dei casi sì, ma ci sono restrizioni sulla configurazione delle porte.

È possibile effettuare la migrazione senza tempi di inattività?

No, è necessaria una breve downtime, anche solo per spostare i cavi. Tuttavia, se tutto è ben pianificato, la downtime dura meno di 5 minuti.

Patrizio