Saltar para o conteudo
Avanet

Migrar uma licença Sophos UTM para Sophos Firewall

Uma licença Sophos UTM pode ser migrada para Sophos Firewall OS (SFOS) de duas formas diferentes. A primeira converte um appliance SG Series com UTM 9.x para SFOS e migra a licença UTM completa. A segunda aplica uma licença UTM virtual a um appliance SFOS virtual existente, que antes precisa de uma Base License virtual adquirida separadamente. A conversão de um appliance de software não faz parte deste guia, pois exige outro instalador e outro método de implementação.

⚠️ Ambas as migrações de licença são irreversíveis. Após confirmar a migração completa ou aplicar a licença UTM ao firewall, ela não pode voltar a ser usada em UTM. Um backup SFOS não reverte a operação. Este procedimento não se aplica à migração para uma XGS Appliance; contacte a equipa comercial da Sophos ou utilize o Sophos Migration Center.

A migração da licença não migra a configuração. Regras, objetos, VPNs, certificados, interfaces e serviços são um projeto separado e devem ser recriados no SFOS.

Guardar evidências e uma alternativa antes da migração

Antes da alteração, registe pelo menos número de série, UTM License ID, modelo SG ou recursos da máquina virtual, subscrições ativas e datas de validade. No MyUTM Licensing Portal, abra a licença em License Management e guarde-a através de Actions > Download License File. O ficheiro deve pertencer ao SG que será convertido; a Sophos alerta que uma licença do modelo errado causa interrupção do serviço.

Aplique primeiro no UTM qualquer chave nova ou de renovação ainda não utilizada e aguarde pelo menos um dia pela sincronização nos registos da Sophos. O registo da alteração também deve conter backup UTM atual, certificados e chaves exportados, credenciais WAN, acesso de administrador local testado e janela de manutenção. O backup UTM é evidência e alternativa antes da conversão completa. Para regressar ao UTM durante a avaliação do SFOS, é necessário reinstalar o UTM e restaurar este backup UTM guardado separadamente; um backup SFOS não pode ser restaurado no UTM nem anular a conversão da licença.

O caminho SG também exige acesso ao appliance, MyUTM e Sophos Fusion (anteriormente Sophos Central), Internet, pen USB de pelo menos 4 GB, teclado USB e monitor VGA. As instruções de migração da Sophos indicam um mínimo de 1 GB; 4 GB cumprem também o requisito mais conservador do guia de reimage ligado abaixo. O caminho virtual exige o ficheiro UTM e o número de série da SFOS virtual Base License comprada separadamente.

Caminho A: converter totalmente um SG Series UTM 9.x para SFOS

Segundo a Sophos, este caminho destina-se a um SG Series UTM 9.x com licença UTM completa. Uma UTM Trial License não pode ser convertida. Para avaliar SFOS mantendo a opção de regressar ao UTM, instale a avaliação SFOS de 30 dias em vez de escolher a migração completa. O regresso exige reinstalar o UTM e restaurar o backup UTM guardado separadamente; um backup SFOS não pode ser restaurado no UTM. É possível iniciar a migração completa durante a avaliação; depois de a selecionar, não existe rollback genérico para a licença UTM.

  1. Transfira o .iso designado pela Sophos Hardware Installers: Firewall OS for XGS Series no site da Sophos ou em My Environment > Installers > Firewall Protection > Download installers no Sophos Fusion.
  2. Crie o suporte e reinstale o appliance conforme Reinstalar o Sophos Firewall OS. O reimage apaga o sistema e a configuração existentes.
  3. Quando surgir Firmware installed. Press y to reboot when done., retire a pen USB, prima Y e depois Enter.
  4. Ligue um computador à porta LAN e inicie sessão inicialmente com utilizador admin e palavra-passe admin. Altere a palavra-passe predefinida.
  5. Selecione I would like to migrate my UTM 9 license now, escolha através de Browse o ficheiro UTM verificado e clique em Continue.
  6. Em License Migration & Renewals, clique em Login, inicie sessão e, apenas depois da última verificação, selecione Yes - Proceed with Registration em Important Information About Your License.
  7. Conclua o CAPTCHA e clique em Continue. Na página de detalhes seguinte, reveja a atribuição e depois clique em Confirm Registration + Evaluation License.
  8. Em Registration Successful, execute Initiate License Synchronization e conclua Basic Setup e Network Configuration Assistant.
  9. Em Administration > Licensing, compare o resultado com os direitos convertidos esperados descritos abaixo; utilize o registo da alteração para identificar os dados UTM de origem.

Os appliances de software ficam deliberadamente fora deste procedimento SG. Não experimente a imagem de hardware; confirme com Sophos Support o instalador oficial e o método de implementação adequados à plataforma antes de converter uma licença.

Caminho B: aplicar uma licença UTM virtual a um appliance SFOS virtual

Este caminho não reinstala o appliance virtual. Aplica uma licença UTM virtual existente a um Sophos Firewall virtual. A licença UTM não inclui uma SFOS virtual Base License. Compre-a separadamente e associe o seu número de série ao appliance SFOS virtual.

Durante a configuração do SFOS

  1. Abra WebAdmin em https://<SFOS-IP>:4444, confirme que o aviso corresponde ao certificado local predefinido e abra Welcome to Sophos Firewall.
  2. Aceite Sophos End User Terms of Use e clique em Start setup.
  3. Desmarque Install the latest firmware automatically during setup (recommended), clique em Continue, defina nome e fuso horário e clique novamente em Continue.
  4. Selecione I have an existing serial number e introduza o número da SFOS virtual Base License adquirida.
  5. Em UTM 9 users, clique em Browse, carregue o ficheiro UTM e clique em Continue.
  6. Em Claim your firewall with Sophos Central, clique em Claim in Sophos Central. O botão abre o Sophos Fusion; inicie sessão em fusion.sophos.com, verifique o número detetado e confirme Claim firewall com Claim and migrate.
  7. De volta ao SFOS, em Basic setup is complete, escolha Skip to finish ou Continue para outras definições.

Posteriormente no Sophos Fusion

Se o firewall virtual já estiver associado ao Sophos Fusion, abra o ícone de perfil e escolha Licensing > Firewall licenses. Procure pelo número de série, expanda a linha e clique em Migrate UTM 9 license. Em Upload UTM 9 license file, clique em Choose, carregue o ficheiro verificado e confirme com Finish. Depois abra Administration no firewall e clique em Synchronize.

Direitos esperados após a conversão

Após a migração, espere Enhanced Support. Na migração de um SG, espere também uma SFOS Base License além das licenças convertidas. A Sophos indica expressamente que a Base License é migrada mesmo quando a licença UTM não tem subscrições ativas. Isto não se aplica ao caminho virtual: uma Base License UTM virtual não é migrada, pelo que a SFOS virtual Base License comprada separadamente continua a ser a licença base. Em ambos os caminhos, a Sophos também concede licenças de avaliação para todas as outras licenças SFOS durante o prazo restante da licença UTM.

Licença e componentes UTMLicença e componentes SFOS esperados
Essential Firewall: Firewall; Wireless: WirelessBase Firewall: Firewall, VPN, Wireless
Network: VPN, ATP, IPSNetwork: RED/HTML5, ATP, IPS, Security Heartbeat
Web: URL, AV, Application controlWeb: URL, AV, Application control
Email: AS, AV, SPX, DLPEmail: AS, AV, SPX, DLP
Web server: WAF, AV, Reverse proxyWeb server: WAF, AV, Reverse proxy
EndpointCloud endpoint
SandstormZero-Day Protection

BasicGuard é a exceção de prazo: é convertida em Xstream Protection mais Email Protection e Web Server Protection, e o seu prazo restante é reduzido a metade. Para o caminho virtual aqui descrito, utilize o nível de utilizadores/IP UTM para verificar o modelo SFOS e o limite de recursos convertidos:

Utilizadores/IP UTMModelo SFOSLimite da licença SFOS
10SFv1C4Máximo de 1 core e 4 GB de RAM
25SFv1C4Máximo de 1 core e 4 GB de RAM
50SFv2C4Máximo de 2 cores e 4 GB de RAM
75SFv2C4Máximo de 2 cores e 4 GB de RAM
100SFv4C6Máximo de 4 cores e 6 GB de RAM
150SFv4C6Máximo de 4 cores e 6 GB de RAM
250SFv6C8Máximo de 6 cores e 8 GB de RAM
500SFv8C16Máximo de 8 cores e 16 GB de RAM
750SFv8C16Máximo de 8 cores e 16 GB de RAM
1000SFv16C24Máximo de 16 cores e 24 GB de RAM
1500SFv16C24Máximo de 16 cores e 24 GB de RAM
2500SFvUNLCores e RAM ilimitados
UNLSFvUNLCores e RAM ilimitados

Verificar o resultado e parar perante divergências

No SFOS, Administration ou Administration > Licensing deve mostrar a Base License, os módulos convertidos, as licenças de avaliação, o pacote de suporte, o prazo e, quando aplicável, o modelo virtual do estado esperado acima. No Sophos Fusion, expanda o número em Firewall Management > Firewall Licenses ou Licensing > Firewall licenses e confirme a mesma atribuição. Ambas as vistas devem coincidir; utilize as evidências anteriores como dados de entrada da conversão, não como requisito de que módulos, modelo ou prazos permaneçam inalterados.

Se após o caminho do Sophos Fusion a licença só aparecer no Sophos Fusion, verifique Internet e o claim no Sophos Fusion e volte a executar Synchronize. Perante número ou modelo incorreto, prazo inesperado ou módulos diferentes, não tente outro registo, reinstalação ou segunda migração. Guarde o ficheiro UTM, License ID, ambos os números, capturas e hora, e encaminhe para Sophos Support ou o parceiro. Não existe rollback self-service geral após uma migração completa confirmada.

Migrar a configuração separadamente

Inicie a configuração apenas depois da licença ser validada. As regras e objetos UTM-to-SFOS devem ser redesenhados; o Config Studio pode documentar e comparar estados SFOS posteriores, mas não converte UTM automaticamente. Antes de outras alterações, crie um backup do Sophos Firewall e compreenda o restauro. Ative separadamente outras chaves SFOS conforme Ativar uma chave de licença Sophos Firewall.