Migrera en Sophos UTM-licens till Sophos Firewall
En Sophos UTM-licens kan migreras till Sophos Firewall OS (SFOS) på två olika sätt. Den första vägen konverterar en SG Series-appliance med UTM 9.x till SFOS och migrerar hela UTM-licensen. Den andra tillämpar en virtuell UTM-licens på en befintlig virtuell SFOS-appliance. Den måste först ha en separat inköpt virtuell Base License. Konvertering av en mjukvaruappliance ligger utanför den här guiden eftersom den kräver en annan installerare och distributionsmetod.
⚠️ Båda licensmigreringarna är oåterkalleliga. När den fullständiga migreringen har bekräftats eller UTM-licensen har tillämpats på brandväggen kan licensen inte längre användas på UTM. En SFOS-säkerhetskopia kan inte ångra detta. Förfarandet gäller uttryckligen inte migrering till en XGS Appliance; kontakta Sophos Sales eller använd Sophos Migration Center.
Licensmigreringen migrerar ingen konfiguration. Regler, objekt, VPN, certifikat, gränssnitt och tjänster måste planeras separat och återskapas i SFOS.
Bevara underlag och återgångsmöjlighet före migreringen
Dokumentera före ändringen minst serienummer, UTM License ID, SG-modell eller den virtuella maskinens resurser, aktiva prenumerationer och slutdatum. Öppna licensen i MyUTM Licensing Portal under License Management och spara den via Actions > Download License File. Filen måste tillhöra den SG som ska konverteras; Sophos varnar för driftavbrott om en licensfil för fel modell används.
Tillämpa först en oanvänd ny licensnyckel eller förnyelsenyckel på UTM och vänta sedan minst ett dygn på synkronisering i Sophos register. Ändringsunderlaget ska även innehålla en aktuell UTM-säkerhetskopia, exporterade certifikat och nycklar, WAN-uppgifter, testad lokal adminåtkomst och ett underhållsfönster. UTM-kopian är underlag och återgång före fullständig konvertering. För att återgå till UTM under SFOS-utvärderingen måste UTM installeras om och denna separat bevarade UTM-säkerhetskopia återställas; en SFOS-säkerhetskopia kan inte återställas i UTM eller ångra licenskonverteringen.
SG-vägen kräver dessutom åtkomst till appliance, MyUTM och Sophos Fusion (tidigare Sophos Central), internet, ett USB-minne på minst 4 GB, USB-tangentbord och VGA-skärm. Sophos migreringsinstruktion anger minst 1 GB; 4 GB uppfyller även det mer försiktiga kravet i reimage-guiden som länkas nedan. Den virtuella vägen kräver UTM-filen och serienumret för den separat inköpta SFOS virtual Base License.
Väg A: konvertera en SG Series UTM 9.x fullständigt till SFOS
Enligt Sophos är denna väg avsedd för en SG Series UTM 9.x-appliance med fullständig UTM-licens. En UTM Trial License kan inte konverteras. Om SFOS behöver utvärderas med möjlighet att återgå till UTM ska 30-dagarsutvärderingen av SFOS installeras i stället för fullständig migrering. Återgång kräver att UTM installeras om och den separat bevarade UTM-säkerhetskopian återställs; en SFOS-säkerhetskopia kan inte återställas i UTM. Full migrering kan startas under perioden; efter valet finns ingen generell rollback till UTM-licensen.
- Hämta den
.isosom Sophos kallar Hardware Installers: Firewall OS for XGS Series från Sophos webbplats eller My Environment > Installers > Firewall Protection > Download installers i Sophos Fusion. - Skapa installationsmediet och installera om appliance enligt Installera om Sophos Firewall OS. Reimage raderar befintligt system och konfiguration.
- När
Firmware installed. Press y to reboot when done.visas, ta bort USB-minnet, tryck Y och sedan Retur. - Anslut en administratörsdator till LAN-porten och logga först in med användaren
adminoch lösenordetadmin. Standardlösenordet måste ändras. - Välj I would like to migrate my UTM 9 license now, välj den verifierade UTM-filen via Browse och klicka på Continue.
- Klicka på Login på License Migration & Renewals, logga in och välj först efter slutkontrollen Yes - Proceed with Registration på Important Information About Your License.
- Slutför CAPTCHA och klicka på Continue. Kontrollera tilldelningen igen på detaljsidan som följer och klicka därefter på Confirm Registration + Evaluation License.
- Klicka på Initiate License Synchronization på Registration Successful och slutför Basic Setup samt Network Configuration Assistant.
- Jämför resultatet under Administration > Licensing med de förväntade konverterade rättigheterna nedan; använd ändringsunderlaget för att fastställa UTM-utgångsvärdena.
Mjukvaruappliances ligger medvetet utanför denna SG-procedur. Prova inte maskinvaruavbildningen; be Sophos Support bekräfta rätt officiell installerare och distributionsmetod för plattformen innan licensen konverteras.
Väg B: tillämpa en virtuell UTM-licens på en virtuell SFOS-appliance
Denna väg installerar inte om den virtuella appliance. Den tillämpar en befintlig virtuell UTM-licens på en virtuell Sophos Firewall. UTM-licensen innehåller ingen SFOS virtual Base License. Köp den separat och koppla dess serienummer till den virtuella SFOS-appliance.
Under SFOS-konfigurationen
- Öppna WebAdmin på
https://<SFOS-IP>:4444, kontrollera att varningen gäller det lokalt signerade standardcertifikatet och öppna Welcome to Sophos Firewall. - Godkänn Sophos End User Terms of Use och klicka på Start setup.
- Avmarkera Install the latest firmware automatically during setup (recommended), klicka på Continue, ange namn och tidszon och klicka åter på Continue.
- Välj I have an existing serial number och ange serienumret för den köpta SFOS virtual Base License.
- Klicka på Browse under UTM 9 users, ladda upp UTM-filen och klicka på Continue.
- Klicka på Claim in Sophos Central under Claim your firewall with Sophos Central. Knappen öppnar Sophos Fusion; logga in via fusion.sophos.com, kontrollera det identifierade numret och bekräfta Claim firewall med Claim and migrate.
- Tillbaka i SFOS väljer du Skip to finish på Basic setup is complete, eller Continue för fler inställningar.
Senare i Sophos Fusion
Om den virtuella brandväggen redan är kopplad till Sophos Fusion öppnar du profilikonen och väljer Licensing > Firewall licenses. Sök med serienumret, expandera raden och klicka på Migrate UTM 9 license. Klicka på Choose under Upload UTM 9 license file, ladda upp den verifierade filen och bekräfta med Finish. Öppna sedan Administration på brandväggen och klicka på Synchronize.
Förväntade rättigheter efter konverteringen
Efter migreringen ska du förvänta dig Enhanced Support. Vid migrering av en SG-appliance tillkommer även en SFOS Base License utöver de konverterade licenserna. Sophos anger uttryckligen att Base License migreras även om UTM-licensen saknar aktiva prenumerationer. Detta gäller inte den virtuella vägen: en virtuell UTM Base License migreras inte, så den separat inköpta SFOS virtual Base License förblir baslicensen. På båda vägarna beviljar Sophos dessutom utvärderingslicenser för alla övriga SFOS-licenser under UTM-licensens återstående löptid.
| UTM-licens och komponenter | Förväntad SFOS-licens och komponenter |
|---|---|
| Essential Firewall: Firewall; Wireless: Wireless | Base Firewall: Firewall, VPN, Wireless |
| Network: VPN, ATP, IPS | Network: RED/HTML5, ATP, IPS, Security Heartbeat |
| Web: URL, AV, Application control | Web: URL, AV, Application control |
| Email: AS, AV, SPX, DLP | Email: AS, AV, SPX, DLP |
| Web server: WAF, AV, Reverse proxy | Web server: WAF, AV, Reverse proxy |
| Endpoint | Cloud endpoint |
| Sandstorm | Zero-Day Protection |
BasicGuard är löptidsundantaget: licensen konverteras till Xstream Protection plus Email Protection och Web Server Protection, och den återstående löptiden halveras. För den virtuella väg som beskrivs här använder du UTM-nivån för användare/IP för att verifiera den konverterade SFOS-modellen och resursgränsen:
| UTM-användare/IP | SFOS-modell | SFOS-licensgräns |
|---|---|---|
| 10 | SFv1C4 | Högst 1 kärna och 4 GB RAM |
| 25 | SFv1C4 | Högst 1 kärna och 4 GB RAM |
| 50 | SFv2C4 | Högst 2 kärnor och 4 GB RAM |
| 75 | SFv2C4 | Högst 2 kärnor och 4 GB RAM |
| 100 | SFv4C6 | Högst 4 kärnor och 6 GB RAM |
| 150 | SFv4C6 | Högst 4 kärnor och 6 GB RAM |
| 250 | SFv6C8 | Högst 6 kärnor och 8 GB RAM |
| 500 | SFv8C16 | Högst 8 kärnor och 16 GB RAM |
| 750 | SFv8C16 | Högst 8 kärnor och 16 GB RAM |
| 1000 | SFv16C24 | Högst 16 kärnor och 24 GB RAM |
| 1500 | SFv16C24 | Högst 16 kärnor och 24 GB RAM |
| 2500 | SFvUNL | Obegränsat antal kärnor och obegränsat RAM |
| UNL | SFvUNL | Obegränsat antal kärnor och obegränsat RAM |
Verifiera resultatet och stoppa vid avvikelser
I SFOS ska Administration eller Administration > Licensing visa Base License, konverterade moduler, utvärderingslicenser, supportpaket, löptid och, i förekommande fall, virtuell modell enligt det förväntade tillståndet ovan. Expandera serienumret under Firewall Management > Firewall Licenses eller Licensing > Firewall licenses i Sophos Fusion och verifiera samma tilldelning. Båda vyerna måste stämma överens; använd underlaget före ändringen som indata till konverteringen, inte som krav på oförändrade moduler, modell eller löptider.
Om licensen efter Sophos Fusion-vägen endast visas i Sophos Fusion, kontrollera internet och claim i Sophos Fusion och kör Synchronize igen. Vid fel serienummer eller modell, oväntad löptid eller avvikande moduler ska du inte försöka registrera om eller installera om enheten eller genomföra ytterligare en migrering. Bevara UTM-filen, License ID, båda numren, skärmbilder och tidpunkt och eskalera till Sophos Support eller licenspartnern. Det finns ingen generell självbetjäningsrollback efter bekräftad full migrering.
Migrera konfigurationen separat
Börja med konfigurationen först när licensen har verifierats. UTM-to-SFOS-regler och objekt måste utformas på nytt; Config Studio kan dokumentera och jämföra senare SFOS-tillstånd men konverterar inte UTM automatiskt. Skapa en Sophos Firewall-säkerhetskopia och förstå återställningsvägen före fler ändringar. Aktivera ytterligare SFOS-nycklar separat enligt Aktivera en Sophos Firewall-licensnyckel.