Wie können wir helfen?

Kategorien
Inhalt

Upgrade Sophos SG-Appliance auf XG

Navigation:
< zurück

Hier zeigen wir Ihnen in einer Schritt für Schritt Anleitung, wie sie Ihre Sophos SG mithilfe von SFOS zu einer Sophos XG konvertieren. Somit erhalten Sie ein komplett kostenloses Upgrade auf die neueste Firmware.

Voraussetzungen

  1. Sophos Firewall Appliance (SG, XG oder XGS)
  2. USB Stick min. 4 GB oder grösser
  3. Windows, macOS oder Linux Computer
  4. Bildschirm, Maus und Tastatur
  5. PuTTY um auf die Console der Appliance zugreifen zu können

STEP 1: SFOS ISO-Datei herunterladen

Im ersten Schritt laden Sie das ISO-Image “Sophos Firewall OS” herunter, welches später auf der SG Firewall installiert wird.

  1. Melden Sie sich unter https://id.sophos.com mit Ihrer Sophos ID im Sophos Center an. Sollten Sie noch keinen Account haben, müssen Sie sich zunächst eine Sophos ID erstellen.
  2. Navigieren sie nach der Anmeldung, zu “Network Protection” und anschließend auf “Download Installers".
  3. Unter “Hardware Installers” finden Sie “Firewall OS for XG Series“. Mit dem Klick auf “Download” laden Sie die entsprechende Software herunter.
  4. Nun müssen noch die “terms and conditions” akzeptiert werden. Zum Schluss noch mit “submit" bestätigen. Danach wird das ISO-Image heruntergeladen.

STEP 2: Einen Bootfähigen USB-Stick erstellen

Im zweiten Schritt erstellen Sie einen bootfähigen USB-Stick, um das ISO-Image auf der Firewall Installieren und ausführen zu können. Hierfür sind Ihnen spezielle Tools wie z.B. https://rufus.ie bzw. https://www.balena.io/etcher/ behilflich.

Wir erläutern hier die Nutzung von https://www.balena.io/etcher/.

  1. Schließen sie einen USB-Stick mit mindestens 4GB Speicherplatz an Ihren PC an und vergewissern Sie sich, dass sich keine wichtigen Daten auf dem Speichermedium befinden.
  2. Rufen Sie die Website von https://www.balena.io/etcher/ auf und laden Sie das Tool herunter.
  3. Nun starten Sie das eben heruntergeladene Tool mit einem Doppelklick und Installieren es auf dem gewünschtem Pfad.
  4. Wählen Sie unter "Flash from file" das SFOS ISO-Image aus.
  5. Nun müssen Sie mit einem Klick auf "Select target" den gewünschten USB-Stick auswählen, auf dem die ISO-Datei landen soll. (Bitte denken sie daran, dass sich keine wichtigen Daten auf dem Laufwerk befinden sollten, da diese unwiderruflich gelöscht werden).
  6. Zu guter Letzt noch ein Klick auf "Flash" um den Speichermedium zu formatieren und die ISO-Datei aufzuspielen.

STEP 3: SFOS auf Ihre SG Appliance installieren

Im dritten Schritt wird das SFOS ISO-Image auf der SG Appliance installiert.

Wichtig: Mit der Installation der neuen ISO wird die SG Appliance komplett zurückgesetzt. Es werden keine Konfigurationen der SG übernommen!

  1. Verbinden Sie die SG Firewall mit einem Bildschirm und einer Tastatur.
  2. Starten Sie PuTTY und bestätigen sie unter "connection type" mit einem Klick auf "serial" die Verbindungsmethode sowie unter "speed" die Geschwindigkeit (COM Port ist im Gerätemanager zu finden).
  3. Nun stecken die das USB-Speichermedium in die SG ein und starten das Gerät (Die Appliance bootet standardmäßig vom USB-Stick).
  4. Nach Abschluss der Installation des SFOS, erscheint die Meldung “remove installer Disk - press y to reboot”. (Da das Layout hier auf eine US-Tastatur eingestellt ist, muss mit "z" bestätigt werden).

STEP 4: Zugriff auf die neue XG Appliance

Im vierten Schritt greifen sie per Webinterface auf die neu aufgesetzte Appliance zu und starten die Erstkonfiguration.

  1. Verbinden Sie Ihren Computer über den Port LAN 1 der XG Firewall mit einem Netzwerkkabel.
  2. Nun geben Sie Ihrem PC eine statische IP-Adresse z.B. die 172.16.16.12 sowie die Subnetzmaske 255.255.0.0.
  3. Gateway und DNS 172.16.16.16 (Eingabe nicht zwingend erforderlich)
  4. Öffnen Sie anschließend Ihren Webbrowser und rufen das Webinterface über https://172.16.16.16:4444 auf.
  5. Ihnen wird jetzt der “Startbildschirm” Ihrer XG Firewall angezeigt. Mit einem Klick auf Click to begin wird der Wizard gestartet und mit der Grundkonfigurationen kann begonnen werden.

Kommentar absenden

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert