Migration von PC auf Sophos XG135

Started by Zavinator, December 12, 2024, 09:41:24 PM

Previous topic - Next topic
Hallo Leute,

hab im Forum leider keinen passenden Artikel dazu gefunden. Hat jemand Erfahrungen damit, von einer PC Installation von OPNsense auf eine Sophos umzusteigen, und das Backup dort einzuspielen? Müsste das auf Anhieb laufen? Worauf muss ich achten? Könnte es Probleme mit den Interfaces geben beim Restore?

Ich habe im XML-File nachgesehen, die installierten Plugins sind eigentlich alle dort gesichert worden.

Danke euch.

LG Martin

Vor dem Einspielen der config.xml die Interfaces händisch im .xml umbenennen. Die Plugins nach dem ersten Boot auf der neuen Hardware dann installieren, deren Konfiguration ist dann ja in derconfig.xml.
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

December 12, 2024, 10:01:09 PM #2 Last Edit: December 12, 2024, 10:07:02 PM by Zavinator
Danke für die schnelle Antwort. Die genaue Bezeichnung der neuen Interfaces sehe ich ja dann während der Erstinstallation oder? Zur Sicherheit: Ich ändere die markierten Einträge auf die Interface-Bezeichnungen der neuen Firewall oder?

<interfaces>
    <wan>
      <if>re0</if>
      <descr>WAN</descr>
      <enable>1</enable>
      <lock>1</lock>
      <spoofmac/>
      <blockbogons>1</blockbogons>
      <mtu>1468</mtu>
      <ipaddr>dhcp</ipaddr>
      <dhcphostname/>
      <alias-address/>
      <alias-subnet>32</alias-subnet>
      <dhcprejectfrom/>
      <adv_dhcp_pt_timeout/>
      <adv_dhcp_pt_retry/>
      <adv_dhcp_pt_select_timeout/>
      <adv_dhcp_pt_reboot/>
      <adv_dhcp_pt_backoff_cutoff/>
      <adv_dhcp_pt_initial_interval/>
      <adv_dhcp_pt_values>SavedCfg</adv_dhcp_pt_values>
      <adv_dhcp_send_options/>
      <adv_dhcp_request_options/>
      <adv_dhcp_required_options/>
      <adv_dhcp_option_modifiers/>
      <adv_dhcp_config_advanced/>
      <adv_dhcp_config_file_override/>
      <adv_dhcp_config_file_override_path/>
    </wan>
    <lan>
      <if>igb0</if>
      <descr>LAN</descr>
      <enable>1</enable>
      <lock>1</lock>
      <spoofmac/>
      <ipaddr>10.0.1.100</ipaddr>
      <subnet>24</subnet>
    </lan>

Jupp, if names von der frischen Installation übernehmen, am Besten manuell zuweisen, die Interfaces, dann hast du den genauen Überblick, welches physische Interface welchen Namen hat.
Und mit find die Config nach dem alten Interfacenamen durchsuchen, sollte aber eigentlich wirklich nur diesen eine Treffer jeweils (wie in deinem Beispiel) geben...
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....


December 14, 2024, 11:52:55 AM #5 Last Edit: December 14, 2024, 11:57:35 AM by Zavinator
Die Operation war eigentlich erfolgreich. OPNsense läuft auf der Sophos XG 135. Es hat zwar einige Zeit gedauert bis ich rausgefunden habe, dass die obere Reihe der RJ45 Ports ix0 - ix3 lauten und die untere Reihe igb0 - igb3, aber ich habe es geschafft.

Was jedoch komisch (und vermutlich nicht normal) ist: Die Status LED blinkt seit der Installation durchgehend. Synchron mit den LEDs der LAN-Ports. Lt. Sophos bedeutet das, dass die Firewall hoch- oder runterfährt. Was sie jedoch nicht macht.


In Zenarmor wird bei ix0 (LAN) und ix1 (WAN) identisch 1,4 GB angezeigt. Auch verdächtig oder?

Hat hier jemand Tipps?

Danke,
LG Martin

Gibt es evtl. ein Plugin oder eine andere Möglichkeit, dass OPNsense die LEDs der Sophos XG 135 korrekt anspricht? Und evtl. auch den Speaker?