HOWTO: Vorsicht bei Wechsel einer produktiven Firebox von Locally-Managed zu Cloud-Managed

In diesem Blog-Artikel geht es um die Auswirkungen und Folgen bei einem Wechsel einer lokal verwalteten Firebox (WatchGuard System Manager, der WebUI oder einem WatchGuard Management Server) zu einer Cloud-Verwaltung.

Es ist wichtig zu wissen, dass bei einem solchen Wechsel die bestehende Konfiguration gelöscht wird:
Das bedeutet, Ihre Firebox erhält eine minimale Cloud-Konfiguration und muss anschließend neu konfiguriert werden. Ein Upload Ihrer vorhandenen Konfiguration (*.xml) ist nicht möglich. Die Cloud-Konfiguration gleicht der einer lokal verwalteten Firebox nach dem Ausführen des Setup Wizard.

Durchführung

WatchGuard weist bei der Umstellung mehrmals auf diese Auswirkungen hin, um Missverständnisse möglichst zu vermeiden:

Sollten Sie versehentlich auf “Change to Cloud Management” geklickt haben und Sie haben dieses Pop-Up bestätigt, können Sie den Vorgang dennoch abbrechen:

Auch wenn Sie diesen Schritt bestätigt haben, ist ein Abbruch des Vorgangs weiterhin möglich:

Sobald Sie hier Ihre Kennwörter eintragen und NEXT klicken, werden Ihre Firebox Kennwörter für “admin” und “status” ersetzt und die Firebox zum Cloud-Management hinzugefügt.

Sie werden im Anschluss noch einmal darauf hingewiesen, dass Sie nun keine lokale Konfiguration mittels WSM oder WebUI mehr durchführen können:

Ihre Konfiguration ist aber noch vorhanden. Pushen Sie daher keinesfalls die Cloud-Konfiguration auf Ihre Firebox, wenn Sie sich nicht absolut sicher sind!

Erst wenn Sie die neue Cloud-Konfiguration auf Ihre WatchGuard pushen, wird Ihre laufende Konfiguration gelöscht und mit der “leeren” Standardkonfiguration der WatchGuard Cloud ersetzt.

Entfernen Sie die Firebox aus dem Cloud-Management. Ihre Konfiguration ist dann noch vorhanden. Nur die Kennwörter der Benutzer “admin” und “status” wurden mit denen aus der Cloud ersetzt.

Der Zugriff per WSM, WebUI oder Management Server ist dann wieder möglich.

Sollten Sie die Cloud-Konfiguration auf Ihre Firebox gepusht haben und haben Ihre Firebox wieder aus dem Cloud-Management entfernt, prüfen Sie die lokalen Backups der Firebox, falls Sie keine aktuelle letzte Konfiguration zur Verfügung haben.

Hier können Sie Ihre Konfiguration vor der Cloudmigration wiederherstellen. Dabei sind die Bedingungen von Backups zu beachten.

Nützliche Links

Leave a Reply

Your email address will not be published. Required fields are marked *