Przejdz do tresci
Avanet
Migracja Sophos Firewall z XG na XGS

Migracja Sophos Firewall z XG na XGS

Migracja z Sophos XG Firewall do nowej serii XGS jest dla wielu firm pilnym tematem, ponieważ zbliża się data End-of-Life serii XG. Ten wpis jest praktycznym przewodnikiem dla administratorów IT, którzy chcą bezpiecznie przejść z XG na XGS, i pokazuje najważniejsze zalety oraz różnice między obiema seriami firewalli. Jeśli naprawdę nie masz ochoty się tym zajmować: mamy za sobą wiele takich migracji i chętnie przejmiemy ten temat (kontakt).

Dlaczego migracja z XG na XGS?

Seria Sophos XG zostanie oficjalnie wycofana 31 marca 2025 roku. Oznacza to brak aktualizacji, brak wsparcia i brak możliwości zamawiania licencji po końcu marca 2025 roku.

Istnieje kilka powodów, dla których ta zmiana ma sens:

  • Wzrost cen: Jednym z powodów jest to, że Sophos podniósł ceny licencji XG o 30%, więc pozostawanie na starej platformie opłaca się już tylko w ograniczonym zakresie. Tak, musimy o tym wspominać raz po raz, bo ze strony producenta była to po prostu mało elegancka akcja i zostawia bardzo nieprzyjemny posmak 💩.
  • Przyszłościowa platforma: Przyszłe wydania oprogramowania, takie jak Sophos Firewall v21, będą dostępne tylko dla serii XGS.
  • Wyższa wydajność: Seria XGS jest wyposażona w architekturę dwuprocesorową, która została specjalnie zoptymalizowana pod kątem dużych obciążeń i zaszyfrowanego ruchu danych. Dzięki zastosowaniu procesorów wielordzeniowych operacje szyfrowania, takie jak inspekcja TLS, mogą być wykonywane znacznie efektywniej.
  • Poprawiona jakość sprzętu: Seria XGS została opracowana w ścisłej współpracy z wiodącymi producentami sprzętu, co przekłada się na wyższą niezawodność i dłuższą żywotność urządzeń. Ponadto urządzenia zostały gruntownie przetestowane, aby zapewnić najwyższe standardy jakości.

Proces migracji w praktyce

Migracja z XG na XGS jest stosunkowo prosta dzięki funkcjom backupu i przywracania konfiguracji. Oto najważniejsze kroki:

Przygotowanie

Aktualizacja Sophos Firewall v20 MR2

Jeśli to możliwe, przed przywróceniem konfiguracji warto zaktualizować Sophos XGS Firewall do Sophos Firewall v20 MR2 lub nowszej wersji, ponieważ w tym wydaniu proces migracji został znacząco usprawniony.

Backup and Restore Assistant znacznie upraszcza migrację konfiguracji firewalla. Można tworzyć kopie zapasowe od wersji v19.5 MR4 i przywracać je na v20 MR2 lub nowszej. Ułatwia to przejście z XG na XGS, migracje między modelami XGS oraz migracje do lub z urządzeń wirtualnych i chmurowych. Interfejsy można mapować elastycznie, co jest szczególnie pomocne przy optymalizacji infrastruktury sieciowej. Pseudo-interfaces działają jako placeholdery dla nieużywanych interfejsów.

Sophos Firewall XG do XGS - backup i restore dla klastra HA

Przywracanie kopii zapasowej

Kopię zapasową XG można bezpośrednio przenieść na XGS. Asystent migracji pozwala dostosować przypisania portów, jeśli konfiguracje sprzętowe obu urządzeń się różnią.

Sophos Firewall XG do XGS - mapowanie interfejsów backup / restore (SFOS v20 MR2)
Sophos Firewall XG do XGS - mapowanie interfejsów backup / restore (SFOS v20 MR2)
  • Sophos zniósł ograniczenia, dzięki czemu konfiguracje można teraz łatwiej przenosić między urządzeniami o różnej liczbie portów. Możliwe jest również przywrócenie backupu urządzenia Wireless na appliance XGS bez zintegrowanej funkcji WLAN.
  • Dzięki asystentowi mapowania portów w v20 MR2 można elastycznie określić, jak obecne porty sprzętowe mają zostać odwzorowane na nowym urządzeniu.

Na stronie Sophos Backup Compatibility Tool można sprawdzić, czy backup jest kompatybilny między sprzętem XG i XGS oraz urządzeniami chmurowymi lub wirtualnymi.

Prace końcowe i testy

  • Wprowadź korekty: Po przywróceniu należy sprawdzić wszystkie ustawienia i w razie potrzeby je dostosować, szczególnie interfejsy sieciowe, VLAN-y i reguły firewalla.
  • Przeprowadź testy: Na koniec trzeba kompleksowo przetestować działanie firewalla, aby upewnić się, że wszystkie usługi i reguły zostały poprawnie przeniesione.

Instrukcja wideo krok po kroku

W tym filmie ponownie wyjaśniono proces przejścia z XG na XGS:

Sophos Firewall z XG na XGS

Pojedyncze urządzenie

Film wyjaśnia migrację z Sophos XG do XGS Firewall przy użyciu nowego Backup Restore Assistant. Omawia wymagania wstępne, w tym kompatybilność, hasło szyfrowania backupu oraz Secure Storage Master Key. Krok po kroku pokazuje, jak utworzyć backup, przenieść go na urządzenie docelowe i zakończyć konfigurację. Ważne: mapowanie portów trzeba sprawdzić wcześniej, ponieważ po przywróceniu nie można go już zmienić. Więcej szczegółów znajduje się w podlinkowanym filmie.

Sophos Firewall XG do XGS - Migracja

W przypadku klastra HA proces jest identyczny, ale najważniejszym dodatkowym elementem jest konfiguracja HA-Link, który zarówno w starym, jak i w nowym systemie musi używać odpowiedniego typu portu.

Migracja z XG na XGS (Wysoka dostępność)

Film pokazuje migrację z Sophos XG do XGS Firewall w konfiguracji High Availability przy użyciu nowego Backup Restore Assistant. Wyjaśnia wymagania wstępne, takie jak kompatybilność, hasło szyfrowania backupu i Secure Storage Master Key. Proces migracji przedstawiono krok po kroku: utworzenie backupu, przeniesienie go na urządzenie docelowe, dopasowanie portów i zakończenie konfiguracji. Ważne: mapowanie portów dla HA-Link musi pasować już wcześniej. Należy unikać pseudo-portów. Więcej szczegółów znajduje się w podlinkowanym filmie.

Sophos Firewall XG do XGS - Kopia zapasowa i przywracanie

FAQ

Kiedy kończy się wsparcie dla serii XG?

31 marca 2025 roku.

Czy można migrować z każdej zapory XG do każdej zapory XGS?

Prawie każda migracja jest możliwa, jednak istnieją ograniczenia dotyczące liczby portów i specjalnych modeli.

Czy potrzebna jest nowa licencja na XGS Firewall?

Tak, wymagana jest nowa licencja, jednak istnieją atrakcyjne oferty promocyjne na zmianę.

Jaka wersja SFOS jest wymagana do migracji?

Co najmniej SFOS 18.5 dla płynnej migracji.

Ile średnio trwa migracja?

W zależności od złożoności konfiguracji migracja może trwać od 30 minut do kilku godzin.

Czy można migrować z Wireless-XG do Non-Wireless-XGS?

Tak, pod warunkiem, że lokalna konfiguracja Wi-Fi zostanie usunięta przed migracją.

Czy można wymieniać kopie zapasowe między różnymi modelami (1U, 2U, Desktop)?

W większości przypadków tak, ale istnieją ograniczenia dotyczące konfiguracji portów.

Czy migrację można przeprowadzić bez przestojów?

Nie, wymagany jest krótki przestój, choćby dlatego, że trzeba przepinać kable. Jednak jeśli wszystko jest dobrze zaplanowane, przestój trwa krócej niż 5 minut.

Patrizio