Naar de inhoud
Avanet

Een Sophos UTM-licentie naar Sophos Firewall migreren

Een Sophos UTM-licentie kan op twee verschillende manieren naar Sophos Firewall OS (SFOS) worden gemigreerd. De eerste route converteert een SG Series-appliance met UTM 9.x naar SFOS en migreert de volledige UTM-licentie. De tweede past een virtuele UTM-licentie toe op een bestaande virtuele SFOS-appliance. Die heeft vooraf een apart aangeschafte virtuele Base License nodig. De conversie van een software-appliance valt buiten deze handleiding, omdat daarvoor een andere installer en deploymentroute nodig zijn.

⚠️ Beide licentiemigraties zijn onomkeerbaar. Na bevestiging van de volledige migratie of toepassing van de UTM-licentie op de firewall kan deze licentie niet meer op UTM worden gebruikt. Een SFOS-back-up maakt dit niet ongedaan. Deze procedure geldt uitdrukkelijk niet voor migratie naar een XGS Appliance; neem daarvoor contact op met Sophos Sales of gebruik Sophos Migration Center.

De licentiemigratie migreert geen configuratie. Behandel regels, objecten, VPN’s, certificaten, interfaces en services als een apart project en bouw ze opnieuw op in SFOS.

Bewijs en terugvaloptie vóór de migratie bewaren

Leg vóór de wijziging minimaal serienummer, UTM License ID, SG-model of resources van de virtuele machine, actieve subscriptions en verloopdatums vast. Open de licentie in MyUTM Licensing Portal onder License Management en sla haar op via Actions > Download License File. Het bestand moet bij de te converteren SG horen; Sophos waarschuwt dat een licentiebestand voor het verkeerde model de dienstverlening onderbreekt.

Pas ongebruikte nieuwe of verlengingskeys eerst op UTM toe en wacht daarna minstens één dag op synchronisatie in de Sophos-administratie. Bewaar ook een recente UTM-configuratieback-up, geëxporteerde certificaten en sleutels, WAN-gegevens, geteste lokale admin-toegang en een onderhoudsvenster. De UTM-back-up is bewijs en een terugvaloptie vóór de volledige conversie. Om tijdens de SFOS-trial naar UTM terug te keren, moet UTM opnieuw worden geïnstalleerd en deze afzonderlijk bewaarde UTM-back-up worden hersteld; een SFOS-back-up kan niet in UTM worden hersteld en maakt de licentieconversie niet ongedaan.

De SG-route vereist ook toegang tot appliance, MyUTM en Sophos Fusion (voorheen Sophos Central), internet, een USB-stick van minimaal 4 GB, USB-toetsenbord en VGA-monitor. De Sophos-migratie-instructies noemen 1 GB als minimum; met 4 GB voldoet het medium ook aan de conservatievere eis in de hieronder gelinkte reimage-handleiding. De virtuele route vereist het UTM-bestand en serienummer van de apart gekochte SFOS virtual Base License.

Route A: een SG Series UTM 9.x volledig naar SFOS converteren

Volgens Sophos is deze route voor een SG Series UTM 9.x-appliance met een volledige UTM-licentie. Een UTM Trial License kan niet worden geconverteerd. Wie SFOS wil testen en naar UTM wil kunnen terugkeren, installeert eerst de 30-daagse SFOS-trial in plaats van volledige migratie te kiezen. Terugkeren vereist dat UTM opnieuw wordt geïnstalleerd en de afzonderlijk bewaarde UTM-back-up wordt hersteld; een SFOS-back-up kan niet in UTM worden hersteld. De volledige migratie kan tijdens de trial worden gestart; daarna is geen algemene rollback naar UTM mogelijk.

  1. Download de door Sophos genoemde .iso Hardware Installers: Firewall OS for XGS Series via de Sophos-downloadpagina of Sophos Fusion onder My Environment > Installers > Firewall Protection > Download installers.
  2. Maak het installatiemedium en installeer de appliance opnieuw volgens Sophos Firewall OS opnieuw installeren. Reimaging verwijdert het bestaande systeem en de configuratie.
  3. Verwijder bij Firmware installed. Press y to reboot when done. de USB-stick, druk op Y en daarna Enter.
  4. Sluit een admincomputer aan op de LAN-poort en meld u eerst aan met gebruiker admin en wachtwoord admin. Wijzig het standaardwachtwoord.
  5. Kies I would like to migrate my UTM 9 license now, selecteer via Browse het gecontroleerde UTM-bestand en klik op Continue.
  6. Klik op License Migration & Renewals op Login, meld aan en kies pas na de laatste controle Yes - Proceed with Registration op Important Information About Your License.
  7. Voltooi de CAPTCHA en klik op Continue. Controleer op de volgende detailpagina de toewijzing opnieuw en klik daarna op Confirm Registration + Evaluation License.
  8. Klik op Registration Successful op Initiate License Synchronization en voltooi Basic Setup en Network Configuration Assistant.
  9. Vergelijk onder Administration > Licensing het resultaat met de hieronder beschreven verwachte geconverteerde rechten; gebruik het wijzigingsdossier om de oorspronkelijke UTM-gegevens vast te stellen.

Software-appliances vallen bewust buiten deze SG-procedure. Probeer niet met de hardware-image te werken, maar laat Sophos Support vóór een licentieconversie de officiële installer en deploymentroute voor het platform bevestigen.

Route B: een virtuele UTM-licentie op een virtuele SFOS-appliance toepassen

Deze route installeert de virtuele appliance niet opnieuw, maar past een bestaande virtuele UTM-licentie toe op een virtuele Sophos Firewall. De UTM-licentie bevat geen SFOS virtual Base License. Koop die apart en koppel het serienummer aan de virtuele SFOS-appliance.

Tijdens SFOS Setup

  1. Open WebAdmin op https://<SFOS-IP>:4444, beoordeel bewust de waarschuwing voor het standaard lokaal ondertekende certificaat en open Welcome to Sophos Firewall.
  2. Accepteer Sophos End User Terms of Use en klik op Start setup.
  3. Schakel Install the latest firmware automatically during setup (recommended) uit, klik op Continue, stel naam en tijdzone in en klik opnieuw op Continue.
  4. Kies I have an existing serial number en voer het serienummer van de gekochte SFOS virtual Base License in.
  5. Klik onder UTM 9 users op Browse, upload het UTM-bestand en klik op Continue.
  6. Klik bij Claim your firewall with Sophos Central op Claim in Sophos Central. De knop opent Sophos Fusion; meld u aan via fusion.sophos.com, controleer het gevonden serienummer en bevestig Claim firewall met Claim and migrate.
  7. Kies terug in SFOS bij Basic setup is complete voor Skip to finish of Continue voor extra instellingen.

Later in Sophos Fusion

Is de virtuele firewall al geclaimd, open dan het profielpictogram in Sophos Fusion en kies Licensing > Firewall licenses. Zoek op serienummer, klap de rij open en klik op Migrate UTM 9 license. Klik onder Upload UTM 9 license file op Choose, upload het gecontroleerde bestand en bevestig met Finish. Open vervolgens Administration op de firewall en klik op Synchronize.

Verwachte rechten na de conversie

Verwacht na de migratie Enhanced Support. Bij migratie van een SG-appliance komt naast de geconverteerde licenties ook een SFOS Base License beschikbaar. Sophos vermeldt uitdrukkelijk dat de Base License ook wordt gemigreerd als de UTM-licentie geen actieve subscriptions heeft. Dit geldt niet voor de virtuele route: een virtuele UTM Base License wordt niet gemigreerd, zodat de afzonderlijk gekochte SFOS virtual Base License de basislicentie blijft. Bij beide routes verleent Sophos daarnaast triallicenties voor alle overige SFOS-licenties voor de resterende looptijd van de UTM-licentie.

UTM-licentie en componentenVerwachte SFOS-licentie en componenten
Essential Firewall: Firewall; Wireless: WirelessBase Firewall: Firewall, VPN, Wireless
Network: VPN, ATP, IPSNetwork: RED/HTML5, ATP, IPS, Security Heartbeat
Web: URL, AV, Application controlWeb: URL, AV, Application control
Email: AS, AV, SPX, DLPEmail: AS, AV, SPX, DLP
Web server: WAF, AV, Reverse proxyWeb server: WAF, AV, Reverse proxy
EndpointCloud endpoint
SandstormZero-Day Protection

BasicGuard is de looptijduitzondering: deze wordt geconverteerd naar Xstream Protection plus Email Protection en Web Server Protection, waarbij de resterende looptijd wordt gehalveerd. Gebruik voor de hier beschreven virtuele route het UTM-gebruikers/IP-niveau om het geconverteerde SFOS-model en de resourcelimiet te controleren:

UTM-gebruikers/IP’sSFOS-modelSFOS-licentielimiet
10SFv1C4Maximaal 1 core en 4 GB RAM
25SFv1C4Maximaal 1 core en 4 GB RAM
50SFv2C4Maximaal 2 cores en 4 GB RAM
75SFv2C4Maximaal 2 cores en 4 GB RAM
100SFv4C6Maximaal 4 cores en 6 GB RAM
150SFv4C6Maximaal 4 cores en 6 GB RAM
250SFv6C8Maximaal 6 cores en 8 GB RAM
500SFv8C16Maximaal 8 cores en 16 GB RAM
750SFv8C16Maximaal 8 cores en 16 GB RAM
1000SFv16C24Maximaal 16 cores en 24 GB RAM
1500SFv16C24Maximaal 16 cores en 24 GB RAM
2500SFvUNLOnbeperkte cores en RAM
UNLSFvUNLOnbeperkte cores en RAM

Het resultaat controleren en stoppen bij afwijkingen

In SFOS moeten Administration of Administration > Licensing de Base License, geconverteerde modules, triallicenties, het supportpakket, de looptijd en, indien van toepassing, het virtuele model van de hierboven beschreven verwachte toestand tonen. Klap in Sophos Fusion het serienummer open onder Firewall Management > Firewall Licenses of Licensing > Firewall licenses en controleer dezelfde toewijzing. Beide weergaven moeten overeenkomen; gebruik het vooraf vastgelegde bewijs als invoer voor de conversie, niet als eis dat modules, model of looptijden ongewijzigd blijven.

Staat de licentie na de Sophos Fusion-route alleen in Sophos Fusion, controleer dan internet en de claim in Sophos Fusion en voer Synchronize opnieuw uit. Stop bij een verkeerd serienummer of model, onverwachte looptijd of afwijkende modules. Probeer geen nieuwe registratie, herinstallatie of tweede migratie. Bewaar UTM-bestand, License ID, beide serienummers, screenshots en tijdstip en escaleer naar Sophos Support of de licentiepartner. Na bevestigde volledige migratie bestaat geen algemene selfservice-rollback.

De configuratie afzonderlijk migreren

Begin pas na een geslaagde licentiecontrole met de configuratie. UTM-to-SFOS-regels en objecten moeten opnieuw worden ontworpen; Config Studio kan latere SFOS-staten documenteren en vergelijken, maar converteert UTM niet automatisch. Maak vóór verdere wijzigingen een Sophos Firewall-back-up en begrijp het herstelpad. Activeer extra SFOS-keys afzonderlijk volgens Een Sophos Firewall-licentiekey activeren.