Aggiornare il firmware di Sophos Firewall ((Firmware update))
In questa guida ti mostreremo come aggiornare il firmware del tuo Sophos Firewall alla versione più recente.
Info: In questa guida si presuppone che si stia utilizzando un Sophos Firewall con SFOS e che questo sia collegato a un ID Sophos valido. Prima di seguire queste istruzioni e installare un aggiornamento sul firewall, assicuratevi di creare un backup. Non bisogna mai dare per scontato che tutto funzioni sempre perfettamente dopo un aggiornamento. L’aggiornamento viene installato nella seconda partizione e c’è la possibilità di fare un rollback, ma meglio prevenire che curare.
Gli aggiornamenti non sono gratuiti: Solo i primi tre aggiornamenti sono gratuiti, dopodiché è necessaria una licenza Enhanced Support, inclusa in ogni pacchetto di licenze o da acquistare separatamente. Per saperne di più su questa modifica della politica di aggiornamento, leggi questo post del blog: Gli aggiornamenti di Sophos Firewall non sono più gratuiti
Scaricare manualmente il firmware SFOS
Prima di poter installare il nuovo firmware sul firewall, è necessario scaricarlo tramite Sophos Central (se il firewall è registrato nel tuo account) o tramite la pagina di download del firmware.
- Immagine del firmware SFOS per le appliance hardware (XG e XGS)
- SF300 = Serie XG
- SF310 = Serie XGS
- Immagini del firmware SFOS per le appliance software (macchine virtuali)
Nota: se disponi di Sophos Enhanced Support (incluso automaticamente in ogni pacchetto di licenze), puoi anche scaricare automaticamente l’ultimo firmware tramite la GUI del tuo Sophos Firewall. Passa alla sezione seguente: Installare automaticamente il firmware SFOS .
Installare manualmente il firmware SFOS
Il firmware scaricato può ora essere installato sul Sophos Firewall.
- Accedi al tuo Sophos Firewall.
- Cliccare nella navigazione su
Backup & Firmware
. - Alla voce Firmware si trova un elenco delle versioni disponibili. Fare clic sull’icona di caricamento.
- Viene visualizzata la finestra pop-up “Firmware Upgrade/Downgrade”.
Selezionare il firmware dal computer e fare clic su
Upload Firmware
oUpload & Boot
.
I passaggi sopra descritti sono spiegati qui passo per passo e corredati di screenshot:
Nota: riflettere attentamente su quale variante scegliere. Con Upload Firmware, solo il file viene trasferito dal computer al firewall, mentre con Upload & Boot, il firewall viene avviato con il firmware più recente.
Informazioni sul cluster HA : se hai configurato un cluster HA, ti consigliamo di selezionare sempre la variante Upload & Boot
. Di conseguenza, i due firewall vengono aggiornati uno dopo l’altro e non c’è alcuna interruzione nella rete. Il firewall passivo viene aggiornato per primo e non appena è di nuovo online, l’aggiornamento del firmware viene installato sul firewall primario. L’unica interruzione è il passaggio dal firewall attivo a quello passivo, dove normalmente si perdono 2-6 ping.
Se avete deciso di caricare il firmware, potete determinare voi stessi l’ora dell’aggiornamento. Fare clic sull’icona con le due frecce sotto la voce Firmware non appena è il momento giusto per l’installazione.
Installazione automatica del firmware SFOS
Se si dispone di una licenza Sophos Enhanced Support valida, si può risparmiare tutta la fatica dei passaggi precedenti. Enhanced Support offre aggiornamenti automatici con un solo clic direttamente nella GUI del firewall.
Nota: se non si può aspettare che la nuova versione del firmware venga visualizzata automaticamente sul firewall dopo il suo rilascio, è possibile effettuare l’aggiornamento anche manualmente in qualsiasi momento.
- Accedi al tuo Sophos Firewall.
- Cliccare nella navigazione su
Backup & Firmware
. - Sotto la voce Ultimo firmware disponibile, fare clic su
Download
per l’aggiornamento elencato. - Una volta completato il download, è possibile avviare l’installazione facendo clic su
Install
.
Rollback alla vecchia versione
Dopo un aggiornamento, può succedere che qualcosa non funzioni come desiderato. In questo caso, hai la possibilità di tornare alla vecchia versione. Tutto ciò che devi fare è cliccare sull’icona accanto alla versione corrente, evidenziata nella schermata. In un cluster HA, entrambe le appliance vengono avviate con la versione selezionata.