Migrar uma licença Sophos UTM para Sophos Firewall
Uma licença Sophos UTM pode ser migrada para Sophos Firewall OS (SFOS) de duas formas diferentes. A primeira converte um appliance SG Series com UTM 9.x para SFOS e migra a licença UTM completa. A segunda aplica uma licença UTM virtual a um appliance SFOS virtual existente, que antes precisa de uma Base License virtual adquirida separadamente. A conversão de um appliance de software não faz parte deste guia, pois exige outro instalador e outro método de implementação.
⚠️ Ambas as migrações de licença são irreversíveis. Após confirmar a migração completa ou aplicar a licença UTM ao firewall, ela não pode voltar a ser usada em UTM. Um backup SFOS não reverte a operação. Este procedimento não se aplica à migração para uma XGS Appliance; contacte a equipa comercial da Sophos ou utilize o Sophos Migration Center.
A migração da licença não migra a configuração. Regras, objetos, VPNs, certificados, interfaces e serviços são um projeto separado e devem ser recriados no SFOS.
Guardar evidências e uma alternativa antes da migração
Antes da alteração, registe pelo menos número de série, UTM License ID, modelo SG ou recursos da máquina virtual, subscrições ativas e datas de validade. No MyUTM Licensing Portal, abra a licença em License Management e guarde-a através de Actions > Download License File. O ficheiro deve pertencer ao SG que será convertido; a Sophos alerta que uma licença do modelo errado causa interrupção do serviço.
Aplique primeiro no UTM qualquer chave nova ou de renovação ainda não utilizada e aguarde pelo menos um dia pela sincronização nos registos da Sophos. O registo da alteração também deve conter backup UTM atual, certificados e chaves exportados, credenciais WAN, acesso de administrador local testado e janela de manutenção. O backup UTM é evidência e alternativa antes da conversão completa. Para regressar ao UTM durante a avaliação do SFOS, é necessário reinstalar o UTM e restaurar este backup UTM guardado separadamente; um backup SFOS não pode ser restaurado no UTM nem anular a conversão da licença.
O caminho SG também exige acesso ao appliance, MyUTM e Sophos Fusion (anteriormente Sophos Central), Internet, pen USB de pelo menos 4 GB, teclado USB e monitor VGA. As instruções de migração da Sophos indicam um mínimo de 1 GB; 4 GB cumprem também o requisito mais conservador do guia de reimage ligado abaixo. O caminho virtual exige o ficheiro UTM e o número de série da SFOS virtual Base License comprada separadamente.
Caminho A: converter totalmente um SG Series UTM 9.x para SFOS
Segundo a Sophos, este caminho destina-se a um SG Series UTM 9.x com licença UTM completa. Uma UTM Trial License não pode ser convertida. Para avaliar SFOS mantendo a opção de regressar ao UTM, instale a avaliação SFOS de 30 dias em vez de escolher a migração completa. O regresso exige reinstalar o UTM e restaurar o backup UTM guardado separadamente; um backup SFOS não pode ser restaurado no UTM. É possível iniciar a migração completa durante a avaliação; depois de a selecionar, não existe rollback genérico para a licença UTM.
- Transfira o
.isodesignado pela Sophos Hardware Installers: Firewall OS for XGS Series no site da Sophos ou em My Environment > Installers > Firewall Protection > Download installers no Sophos Fusion. - Crie o suporte e reinstale o appliance conforme Reinstalar o Sophos Firewall OS. O reimage apaga o sistema e a configuração existentes.
- Quando surgir
Firmware installed. Press y to reboot when done., retire a pen USB, prima Y e depois Enter. - Ligue um computador à porta LAN e inicie sessão inicialmente com utilizador
admine palavra-passeadmin. Altere a palavra-passe predefinida. - Selecione I would like to migrate my UTM 9 license now, escolha através de Browse o ficheiro UTM verificado e clique em Continue.
- Em License Migration & Renewals, clique em Login, inicie sessão e, apenas depois da última verificação, selecione Yes - Proceed with Registration em Important Information About Your License.
- Conclua o CAPTCHA e clique em Continue. Na página de detalhes seguinte, reveja a atribuição e depois clique em Confirm Registration + Evaluation License.
- Em Registration Successful, execute Initiate License Synchronization e conclua Basic Setup e Network Configuration Assistant.
- Em Administration > Licensing, compare o resultado com os direitos convertidos esperados descritos abaixo; utilize o registo da alteração para identificar os dados UTM de origem.
Os appliances de software ficam deliberadamente fora deste procedimento SG. Não experimente a imagem de hardware; confirme com Sophos Support o instalador oficial e o método de implementação adequados à plataforma antes de converter uma licença.
Caminho B: aplicar uma licença UTM virtual a um appliance SFOS virtual
Este caminho não reinstala o appliance virtual. Aplica uma licença UTM virtual existente a um Sophos Firewall virtual. A licença UTM não inclui uma SFOS virtual Base License. Compre-a separadamente e associe o seu número de série ao appliance SFOS virtual.
Durante a configuração do SFOS
- Abra WebAdmin em
https://<SFOS-IP>:4444, confirme que o aviso corresponde ao certificado local predefinido e abra Welcome to Sophos Firewall. - Aceite Sophos End User Terms of Use e clique em Start setup.
- Desmarque Install the latest firmware automatically during setup (recommended), clique em Continue, defina nome e fuso horário e clique novamente em Continue.
- Selecione I have an existing serial number e introduza o número da SFOS virtual Base License adquirida.
- Em UTM 9 users, clique em Browse, carregue o ficheiro UTM e clique em Continue.
- Em Claim your firewall with Sophos Central, clique em Claim in Sophos Central. O botão abre o Sophos Fusion; inicie sessão em fusion.sophos.com, verifique o número detetado e confirme Claim firewall com Claim and migrate.
- De volta ao SFOS, em Basic setup is complete, escolha Skip to finish ou Continue para outras definições.
Posteriormente no Sophos Fusion
Se o firewall virtual já estiver associado ao Sophos Fusion, abra o ícone de perfil e escolha Licensing > Firewall licenses. Procure pelo número de série, expanda a linha e clique em Migrate UTM 9 license. Em Upload UTM 9 license file, clique em Choose, carregue o ficheiro verificado e confirme com Finish. Depois abra Administration no firewall e clique em Synchronize.
Direitos esperados após a conversão
Após a migração, espere Enhanced Support. Na migração de um SG, espere também uma SFOS Base License além das licenças convertidas. A Sophos indica expressamente que a Base License é migrada mesmo quando a licença UTM não tem subscrições ativas. Isto não se aplica ao caminho virtual: uma Base License UTM virtual não é migrada, pelo que a SFOS virtual Base License comprada separadamente continua a ser a licença base. Em ambos os caminhos, a Sophos também concede licenças de avaliação para todas as outras licenças SFOS durante o prazo restante da licença UTM.
| Licença e componentes UTM | Licença e componentes SFOS esperados |
|---|---|
| Essential Firewall: Firewall; Wireless: Wireless | Base Firewall: Firewall, VPN, Wireless |
| Network: VPN, ATP, IPS | Network: RED/HTML5, ATP, IPS, Security Heartbeat |
| Web: URL, AV, Application control | Web: URL, AV, Application control |
| Email: AS, AV, SPX, DLP | Email: AS, AV, SPX, DLP |
| Web server: WAF, AV, Reverse proxy | Web server: WAF, AV, Reverse proxy |
| Endpoint | Cloud endpoint |
| Sandstorm | Zero-Day Protection |
BasicGuard é a exceção de prazo: é convertida em Xstream Protection mais Email Protection e Web Server Protection, e o seu prazo restante é reduzido a metade. Para o caminho virtual aqui descrito, utilize o nível de utilizadores/IP UTM para verificar o modelo SFOS e o limite de recursos convertidos:
| Utilizadores/IP UTM | Modelo SFOS | Limite da licença SFOS |
|---|---|---|
| 10 | SFv1C4 | Máximo de 1 core e 4 GB de RAM |
| 25 | SFv1C4 | Máximo de 1 core e 4 GB de RAM |
| 50 | SFv2C4 | Máximo de 2 cores e 4 GB de RAM |
| 75 | SFv2C4 | Máximo de 2 cores e 4 GB de RAM |
| 100 | SFv4C6 | Máximo de 4 cores e 6 GB de RAM |
| 150 | SFv4C6 | Máximo de 4 cores e 6 GB de RAM |
| 250 | SFv6C8 | Máximo de 6 cores e 8 GB de RAM |
| 500 | SFv8C16 | Máximo de 8 cores e 16 GB de RAM |
| 750 | SFv8C16 | Máximo de 8 cores e 16 GB de RAM |
| 1000 | SFv16C24 | Máximo de 16 cores e 24 GB de RAM |
| 1500 | SFv16C24 | Máximo de 16 cores e 24 GB de RAM |
| 2500 | SFvUNL | Cores e RAM ilimitados |
| UNL | SFvUNL | Cores e RAM ilimitados |
Verificar o resultado e parar perante divergências
No SFOS, Administration ou Administration > Licensing deve mostrar a Base License, os módulos convertidos, as licenças de avaliação, o pacote de suporte, o prazo e, quando aplicável, o modelo virtual do estado esperado acima. No Sophos Fusion, expanda o número em Firewall Management > Firewall Licenses ou Licensing > Firewall licenses e confirme a mesma atribuição. Ambas as vistas devem coincidir; utilize as evidências anteriores como dados de entrada da conversão, não como requisito de que módulos, modelo ou prazos permaneçam inalterados.
Se após o caminho do Sophos Fusion a licença só aparecer no Sophos Fusion, verifique Internet e o claim no Sophos Fusion e volte a executar Synchronize. Perante número ou modelo incorreto, prazo inesperado ou módulos diferentes, não tente outro registo, reinstalação ou segunda migração. Guarde o ficheiro UTM, License ID, ambos os números, capturas e hora, e encaminhe para Sophos Support ou o parceiro. Não existe rollback self-service geral após uma migração completa confirmada.
Migrar a configuração separadamente
Inicie a configuração apenas depois da licença ser validada. As regras e objetos UTM-to-SFOS devem ser redesenhados; o Config Studio pode documentar e comparar estados SFOS posteriores, mas não converte UTM automaticamente. Antes de outras alterações, crie um backup do Sophos Firewall e compreenda o restauro. Ative separadamente outras chaves SFOS conforme Ativar uma chave de licença Sophos Firewall.