{"id":1005,"date":"2026-08-13T14:49:08","date_gmt":"2026-08-13T12:49:08","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=1005"},"modified":"2026-08-13T14:53:17","modified_gmt":"2026-08-13T12:53:17","slug":"inbetriebnahme-einer-watchguard-mit-dem-web-setup-wizard","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2026\/08\/inbetriebnahme-einer-watchguard-mit-dem-web-setup-wizard\/","title":{"rendered":"HOWTO: Inbetriebnahme einer WatchGuard mit dem Web Setup Wizard"},"content":{"rendered":"<p>Es gibt mehrere M\u00f6glichkeiten, die Erst-Inbetriebnahme einer WatchGuard vorzunehmen. In der letzten Zeit hat es sich als pragmatisch erwiesen, diesen ersten Schritt einfach per Browser \u00fcber das\u00a0von\u00a0der WatchGuard bereitgestellte Web-Interface und den dortigen &#8222;Web Setup Wizard&#8220; zu erledigen.<\/p>\n<p><!--more--><\/p>\n<p><strong>Voraussetzung:<\/strong> Aktivierung erfolgt, Feature Key vorhanden. (<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2024\/04\/neue-watchguard-box-aktivieren\/\" target=\"_blank\" rel=\"noopener\">HOWTO: Neue WatchGuard Firebox Appliance aktivieren<\/a>)<\/p>\n<p><strong>Unsere empfohlene Vorgehensweise:<\/strong> Binden Sie eine neue WatchGuard <strong>NICHT<\/strong> einfach in eine vorhandene Produktivumgebung ein. Im Factory Default Mode ist dort ein DHCP-Server aktiv, der z.B. auf dem eth1 Port Adressen aus dem Bereich 10.0.1.2 bis 10.0.1.254 vergibt. Dies k\u00f6nnte in der Produktivumgebung zu unerw\u00fcnschten Effekten f\u00fchren&#8230; \ud83d\ude09<\/p>\n<p>Verbinden Sie sich stattdessen lieber mit einem PC oder Notebook <strong>direkt<\/strong> zum Interface 1 (eth1) der WatchGuard. Gemeint ist hier tats\u00e4chlich das Interface mit der Nummer 1. Da die Nummerierung bei 0 beginnt, ist dies also das zweite Interface von links! Im Factory Default Mode hat die WatchGuard dort die IP-Adresse 10.0.1.1 mit der Subnetzmaske 255.255.255.0. Wie bereits erw\u00e4hnt, vergibt die WatchGuard dort per DHCP Adressen. Wir empfehlen jedoch, dem Konfigurations-PC oder Notebook eine <strong>feste IP-Adresse<\/strong> aus diesem Subnetz zu geben, zum Beispiel 10.0.1.100 mit der Subnetzmaske 255.255.255.0. In diesem fr\u00fchen Stadium braucht der PC hier weder ein Standard-Gateway noch DNS-Server.<\/p>\n<p>Die in der Folge gezeigten Auswahlen, Werte und Einstellungen haben das Ziel, den Web Setup Wizard m\u00f6glichst rasch abzuschlie\u00dfen. Alle weiteren relevanten Einstellungen erfolgen erst sp\u00e4ter, wenn die Erst-Inbetriebnahme abgeschlossen ist. Bitte arbeiten\u00a0Sie den Web Setup Wizard z\u00fcgig\u00a0durch. Wenn Sie an einer Stelle l\u00e4nger als 15 Minuten inaktiv verweilen, l\u00e4uft im Hintergrund die Admin-Session ab. Der Web Setup Wizard kann dann nicht erfolgreich abgeschlossen werden und Sie m\u00fcssen die gesamte Prozedur noch einmal von vorne beginnen.<\/p>\n<h3>Inbetriebnahme einer WatchGuard mit dem Web Setup Wizard<\/h3>\n<ol>\n<li>Anmeldeseite zum Web Interface einer WatchGuard mit Softwareversion Fireware 2025.x \/ 12.x oder neuer. Im Factory Default Mode (bei Werksauslieferung) lautet der Default User Name = <strong>admin<\/strong> und das Default Kennwort = <strong><strong>readwrite<br \/>\n<\/strong><\/strong><img decoding=\"async\" style=\"font-size: inherit;\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-1.png\" \/><\/li>\n<li>W\u00e4hlen Sie hier bei einer Erst-Inbetriebnahme \u201eLocally-Managed\u201c aus, um eine Local verwaltbare Firebox zu konfigurieren.<br \/>\n<strong>!<\/strong>\u00a0<strong>ACHTUNG:\u00a0<\/strong><strong>Keinesfalls darf der Punkt &#8222;Restore from Backup Image&#8220; verwendet werden<\/strong>, um ein Backup von einer anderen WatchGuard Box aufzuspielen \u2013 dies w\u00fcrde den lokalen Zertifikatsspeicher der neuen Box irreversibel besch\u00e4digen!<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-2.png\" alt=\"\" \/><\/li>\n<li>Entweder &#8222;Keep the default DHCP external interface settings&#8220;:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-3.png\" alt=\"\" \/><\/li>\n<li>Oder Alternativ &#8222;Configure the external interface settings&#8220;:<br \/>\nGezeigt wird hier, wie der Web Setup Wizard m\u00f6glichst rasch abgeschlossen werden kann. Die eigentlich relevanten Einstellungen erfolgen erst sp\u00e4ter. Wenn Sie die Box nicht online bringen wollen, w\u00e4hlen Sie DHCP. Wenn Sie die Box online bringen m\u00f6chten, w\u00e4hlen Sie wahlweise DHCP (F\u00fcr den betrieb in einem DHCP Netz) oder Konfigurieren Sie ein externes Interface.<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-4.png\" alt=\"\" \/><br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-5.png\" alt=\"\" \/><\/li>\n<li>Kann leer bleiben, wenn Sie die Box offline konfigurieren. Tragen Sie einen externen DNS Server ein, um die Box online zu bringen:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-6.png\" alt=\"\" \/><\/li>\n<li>Entfernen Sie bei bedarf das H\u00e4kchen f\u00fcr den DHCP-Server, wenn Sie die Box in ein Netzwerk mit einem anderen DHCP-Server betreiben wollen:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-7.png\" alt=\"\" \/><\/li>\n<li>Vergeben Sie hier neue Passw\u00f6rter f\u00fcr die zwei vordefinierten administrativen User. Der User \u201estatus\u201c hat nur Leserechte. Dieses Kennwort wird auch \u201elesendes Kennwort\u201c genannt. Der User \u201eadmin\u201c hat Lese- und Schreibrechte. Dieses Kennwort wird auch \u201eschreibendes Kennwort\u201c genannt. Die beiden Kennw\u00f6rter d\u00fcrfen nicht identisch sein und m\u00fcssen aus mindestens acht (8) Zeichen bestehen. Man kann hier zun\u00e4chst mit Dummy-Kennw\u00f6rtern arbeiten, z.B. 11111111 und 22222222. Die Kennw\u00f6rter k\u00f6nnen sp\u00e4ter auf komplexe Werte ge\u00e4ndert werden:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-8.png\" alt=\"\" \/><\/li>\n<li>Kann leer bleiben:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-9.png\" alt=\"\" \/><\/li>\n<li>Entscheiden Sie bitte selbst, ob das H\u00e4kchen bei \u201eSend device feedback to WatchGuard\u201c gesetzt bleiben soll:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-10.png\" alt=\"\" \/><\/li>\n<li>Die Zeitzone kann auch sp\u00e4ter bei der eigentlichen Einrichtung auf den richtigen Wert ge\u00e4ndert werden:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-11.png\" alt=\"\" \/><\/li>\n<li>Wenn Sie die Aktivierung der WatchGuard bereits im Vorfeld vorgenommen haben und die Box eine funktionierende Internetverbindung hat wird der folgende Schritt automatisch \u00fcbersprungen.<br \/>\nW\u00e4hlen Sie \u201eAdd the feature key\u201c:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-12.png\" alt=\"\" \/><\/li>\n<li>Importieren Sie mit Cut&amp;Paste den Inhalt des Feature Keys, den Sie im Vorfeld (am Ende des Aktivierungsvorgangs) von der WatchGuard Website heruntergeladen haben:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-13.png\" alt=\"\" \/><\/li>\n<li>Je nach Lizenz werden die Enthaltenen Subscription Services aufgelistet und in den folgenden Schritten teilweise vor konfiguriert:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-14.png\" alt=\"\" \/><\/li>\n<li>Die vorausgew\u00e4hlten Einstellungen k\u00f6nnen erstmal ohne Anpassungen so \u00fcbernommen werden:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-15.png\" alt=\"\" \/><\/li>\n<li>Zusammenfassung der vorausgew\u00e4hlten Einstellungen:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-16.png\" alt=\"\" \/><\/li>\n<li>Abschlussmeldung des Web Setup Wizard. Wenn Sie die Erst-Einrichtung wie empfohlen vorgenommen haben, k\u00f6nnen Sie jetzt per\u00a0<a class=\"external-link\" href=\"https:\/\/10.0.1.1:8080\/\" target=\"_blank\" rel=\"nofollow noopener\">https:\/\/10.0.1.1:8080<\/a>\u00a0die Anmeldeseite des Web Interface aufrufen und sich mit User =\u00a0<strong>admin<\/strong>\u00a0und dem gerade eben von Ihnen\u00a0<strong>neu gesetzten Kennwort<\/strong> anmelden:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-17.png\" alt=\"\" \/><\/li>\n<li>Beispielansicht des Web Interfaces nach erfolgreicher Anmeldung:<br \/>\n<img decoding=\"async\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2026\/08\/watchguard-web-setup-wizard-18.png\" alt=\"\" \/><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Es gibt mehrere M\u00f6glichkeiten, die Erst-Inbetriebnahme einer WatchGuard vorzunehmen. In der letzten Zeit hat es sich als pragmatisch erwiesen, diesen ersten Schritt einfach per Browser \u00fcber das\u00a0von\u00a0der WatchGuard bereitgestellte Web-Interface und den dortigen &#8222;Web Setup Wizard&#8220; zu erledigen.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362,123],"tags":[136,135],"class_list":["post-1005","post","type-post","status-publish","format-standard","hentry","category-howto","category-neu-bei-watchguard","tag-inbetriebnahme","tag-setup-wizard"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/1005","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=1005"}],"version-history":[{"count":22,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/1005\/revisions"}],"predecessor-version":[{"id":31525,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/1005\/revisions\/31525"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=1005"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=1005"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=1005"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}