{"id":11557,"date":"2020-11-11T12:31:27","date_gmt":"2020-11-11T11:31:27","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=11557"},"modified":"2020-11-12T19:17:32","modified_gmt":"2020-11-12T18:17:32","slug":"kvm-image-fuer-fireboxv","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2020\/11\/kvm-image-fuer-fireboxv\/","title":{"rendered":"KVM Image f\u00fcr FireboxV"},"content":{"rendered":"<p>In diesem Artikel erfahren Sie, wie Sie eine virtuelle WatchGuard FireboxV-Maschine in einem Linux-KVM-Hypervisor (Kernel Virtual Machine) bereitstellen und konfigurieren k\u00f6nnen. Die Bereitstellung der FireboxV unter KVM wird in der Fireware Version 12.6.2 und h\u00f6her unterst\u00fctzt [FireCluster werden nicht unterst\u00fctzt].<\/p>\n<p><!--more--><\/p>\n<h4>Installationsvoraussetzungen<\/h4>\n<p>Stellen Sie sicher, dass Ihr System die folgenden Anforderungen erf\u00fcllt:<\/p>\n<ul>\n<li>Betriebssystem: Linux mit einem KVM-Hypervisor<\/li>\n<li>Speicherplatz: 5 GB f\u00fcr jede virtuelle FireboxV-Maschine<\/li>\n<\/ul>\n<p>Andere Systemanforderungen variieren je nach FireboxV-Modell.<\/p>\n<p>Empfohlene Ressourcen f\u00fcr die FireboxV nach Modell:<\/p>\n<table style=\"margin-left: 60px; width: 900px;\">\n<thead>\n<tr>\n<th style=\"font-weight: bold;\">FireboxV Model<\/th>\n<th style=\"font-weight: bold;\">Memory<\/th>\n<th style=\"font-weight: bold;\">Maximum vCPUs<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Small<\/td>\n<td>2048 MB*<\/td>\n<td>2<\/td>\n<\/tr>\n<tr>\n<td>Medium<\/td>\n<td>4096 MB<\/td>\n<td>4<\/td>\n<\/tr>\n<tr>\n<td>Large<\/td>\n<td>4096 MB<\/td>\n<td>8<\/td>\n<\/tr>\n<tr>\n<td>Extra Large<\/td>\n<td>4096 MB<\/td>\n<td>16<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>*zum Aktivieren von IntelligentAV sind 4096 MB Speicher erforderlich.<\/p>\n<h4>Bevor Sie beginnen:<\/h4>\n<p>Stellen Sie zur Vorbereitung Ihrer Installation Folgendes sicher:<\/p>\n<ul>\n<li>Seriennummer des FireboxV-Ger\u00e4ts [Sie erhalten die Seriennummer beim Kauf des virtuellen FireboxV-Ger\u00e4ts.]<\/li>\n<li>WatchGuard FireboxV VMware .ovf Template [Der Dateiname lautet Fireboxv_&lt;version&gt;.ovf, wobei &lt;version&gt; die Fireware-Version ist.]<\/li>\n<li>WatchGuard System Manager (optional) [Die WSM-Version muss dieselbe oder eine h\u00f6here Version als die Fireware-Version sein.]<\/li>\n<\/ul>\n<p>Laden Sie das FireboxV .ova Template (OVF Template) f\u00fcr VMware und die WatchGuard System Manager Software (optional) aus dem <a href=\"https:\/\/watchguardsupport.secure.force.com\/software\/\" target=\"_blank\" rel=\"noopener noreferrer\">WatchGuard Software Portal (https:\/\/software.watchguard.com)<\/a> herunter.<\/p>\n<h4>Erstellen einer neuen FireboxV Image Datei<\/h4>\n<p>WatchGuard bietet eine .ova-Datei (Open Virtual Appliance) f\u00fcr die FireboxV-Installation auf VMware. Um FireboxV auf KVM zu installieren, m\u00fcssen Sie die .ova-Datei herunterladen, die .vmdk-Datei extrahieren und in eine .qcow2-Image-Datei konvertieren. Anschlie\u00dfend k\u00f6nnen Sie die .qcow2-Image-Datei verwenden, um die virtuelle FireboxV-Maschine in KVM zu erstellen.<br \/>\nTipp: Erstellen Sie die Image-Datei auf dem Server, auf dem Sie die virtuelle FireboxV-Maschine installieren m\u00f6chten. Auf diese Weise k\u00f6nnen Sie sicherstellen, dass das Image mit Treibern und anderen Merkmalen Ihrer KVM-Umgebung kompatibel ist.<\/p>\n<ol>\n<li>Melden Sie sich bei dem Server an, auf dem Sie FireboxV installieren m\u00f6chten.<\/li>\n<li>Laden Sie die VMware .ova-Datei (OVF Template) aus dem <a href=\"https:\/\/software.watchguard.com\/SoftwareDownloads?current=true&amp;familyId=a2R2A000001YGvTUAW\" target=\"_blank\" rel=\"noopener noreferrer\">WatchGuard Software Portal (https:\/\/software.watchguard.com\/SoftwareDownloads?current=true&amp;familyId=a2R2A000001YGvTUAW)<\/a> herunter.<br \/>\nOder verwenden Sie diesen Befehl, um die Datei herunterzuladen:<\/p>\n<pre xml:space=\"preserve\">wget http:\/\/cdn.watchguard.com\/SoftwareCenter\/Files\/XTM\/&lt;version&gt;\/FireboxV_&lt;version&gt;.ova<\/pre>\n<p>Ersetzen Sie &lt;Version&gt; im Pfad und Dateinamen durch die Fireware-Version. Beispielsweise:<\/p>\n<pre xml:space=\"preserve\">wget http:\/\/cdn.watchguard.com\/SoftwareCenter\/Files\/XTM\/12_6\/FireboxV_12_6_2.ova<\/pre>\n<\/li>\n<li>Verwenden Sie diesen Befehl, um die Dateien aus der .ova-Datei zu extrahieren:\n<pre xml:space=\"preserve\">tar xvf FireboxV_12_6_2.ova<\/pre>\n<\/li>\n<li>Verwenden Sie diesen Befehl, um die extrahierte .vmdk-Datei in eine .qcow2-Bilddatei zu konvertieren:\n<pre xml:space=\"preserve\">qemu-img convert -f vmdk -O qcow2 FireboxV_12_6-disk1.vmdk fireboxv_12_6_2.qcow2<\/pre>\n<\/li>\n<\/ol>\n<h4>Erstellen Sie die FireboxV Virtual Machine<\/h4>\n<p>Hinweis: Die Schritte zur Installation einer virtuellen Maschine h\u00e4ngen davon ab, welchen KVM-Hypervisor Sie verwenden. Die Schritte zur Bereitstellung der FireboxV k\u00f6nnen sich von den hier beschriebenen unterscheiden. Wenn Sie weitere Informationen zur Installation einer VM in Ihrer Umgebung ben\u00f6tigen, lesen Sie die Dokumentation und Support-Ressourcen f\u00fcr Ihren KVM-Hypervisor.<\/p>\n<ol>\n<li value=\"1\">Kopieren Sie die Image-Datei .qcow2 nach <strong>\/var\/lib\/libvirt\/images<\/strong><\/li>\n<li value=\"2\">\u00d6ffnen Sie den Virt-Manager. F\u00fchren Sie folgenden Befehl aus, um den Virt-Manager \u00fcber die Befehlszeile zu \u00f6ffnen:<br \/>\n<span class=\"Input\">virt-manager<\/span>.<\/li>\n<li value=\"3\">Im Virt-Manager klicken Sie auf <b>Create a new virtual machine<\/b>, oder <b>File &gt; Virtual Machine<\/b>.<\/li>\n<li value=\"4\">Anschlie\u00dfend <b>Import existing disk image <\/b>ausw\u00e4hlen und best\u00e4tigen.<\/li>\n<li value=\"5\">Klicken Sie auf <b>Browse<\/b> und navigieren Sie zum Pfad der <span class=\"Input\">fireboxv.qcow2<\/span> Image Datei. Diese ausw\u00e4hlen und \u00f6ffnen.<\/li>\n<li value=\"6\">Setzen Sie <b>Memory<\/b> auf <b>4GB(4096 MB)<\/b> und <b>CPUs<\/b> auf <b>4 <\/b>und klicken Sie weiter.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-11570 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv1.png\" alt=\"\" width=\"288\" height=\"304\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv1.png 288w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv1-284x300.png 284w\" sizes=\"(max-width: 288px) 100vw, 288px\" \/><\/li>\n<li value=\"7\">Einen <b>Namen<\/b>\u00a0f\u00fcr die virtuelle Maschine eingeben.<\/li>\n<li value=\"8\">Die Checkbox <b>Customize configuration before install<\/b> aktivieren.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\" wp-image-11569 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv2.png\" alt=\"\" width=\"301\" height=\"318\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv2.png 406w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv2-284x300.png 284w\" sizes=\"(max-width: 301px) 100vw, 301px\" \/><\/li>\n<li value=\"9\">Mit <b>Finish <\/b>den Vorgang abschlie\u00dfen (Die Konfigurationsdetails von der erstellten VM erscheinen).<\/li>\n<li value=\"10\">F\u00fcgen Sie mindestens zwei <strong>Virtual Network Interfaces<\/strong> hinzu.. F\u00fcr jedes Interface w\u00e4hlen Sie im Dropdown Menu unter Device Model <strong>virtio<\/strong>. FireboxV unterst\u00fctzt maximal 10 Interfaces. Mit <b>Apply <\/b>best\u00e4tigen<b>.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\" wp-image-11568 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv3.png\" alt=\"\" width=\"555\" height=\"333\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv3.png 692w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv3-300x180.png 300w\" sizes=\"(max-width: 555px) 100vw, 555px\" \/><br \/>\n<\/b><\/li>\n<li value=\"11\">In den <b>CPUs<\/b> Settings aktivieren Sie die Checkbox <b>Copy host CPU configuration<\/b>.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\" wp-image-11567 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv4.png\" alt=\"\" width=\"556\" height=\"280\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv4.png 685w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2020\/10\/kvm-image-fireboxv4-300x151.png 300w\" sizes=\"(max-width: 556px) 100vw, 556px\" \/><\/li>\n<li value=\"12\">Um die Installation zu starten klicken Sie nun auf <b>Begin Installation<\/b>.<\/li>\n<\/ol>\n<h4>External Interface IP Adresse finden<\/h4>\n<p>Um die Firebox zu konfigurieren, k\u00f6nnen Sie eine Verbindung zum External Interface herstellen. Standardm\u00e4\u00dfig verwendet das External Interface DHCP, um eine IP-Adresse zu empfangen. Sie k\u00f6nnen die Fireware-CLI verwenden, um die zugewiesene externe IP-Adresse zu ermitteln.<\/p>\n<p>So finden Sie die zugewiesene externe IP-Adresse:<\/p>\n<ol>\n<li>\u00d6ffnen Sie die FireboxV VM Konsole.<\/li>\n<li value=\"2\">Loggen Sie sich mit den Standard credentials ein: <strong><span class=\"Input\">admin<\/span>\/\u00a0<span class=\"Input\">readwrite<\/span><\/strong>.<\/li>\n<li value=\"3\">Um den Interface Status zu sehen, nutzen Sie den CLI command:<br \/>\n<span class=\"Input\">show interface<\/span><\/li>\n<li value=\"4\">Merken Sie sich die IP Adresse von Interface 0.<\/li>\n<li value=\"5\">Um sich auszuloggen tippen Sie &#8220;exit&#8221;.<\/li>\n<\/ol>\n<h4>Verwenden Sie den Web Setup Wizard, um eine Basis Konfiguration zu erstellen<\/h4>\n<p>Der Fireware Web Setup Wizard ist f\u00fcr FireboxV fast derselbe wie f\u00fcr jede andere Firebox. Ein Unterschied besteht darin, dass Sie f\u00fcr eine virtuelle FireboxV-Maschine entweder eine Verbindung zum Trusted Interface oder zum External Interface herstellen k\u00f6nnen, um den Web Setup Wizard auszuf\u00fchren. Ein weiterer Unterschied besteht darin, dass die virtuelle Maschine nach Abschluss des Assistenten neu gestartet wird, um anschlie\u00dfend mit der neuen Seriennummer starten zu k\u00f6nnen.<\/p>\n<p><strong>Hinweis:<\/strong> Wenn Sie den Web Setup Wizard nicht innerhalb von 15 Minuten abschlie\u00dfen, werden die Einstellungen nicht gespeichert und Sie m\u00fcssen sich erneut einloggen und von vorne beginnen.<\/p>\n<p>Der Web Setup Wizard enth\u00e4lt einen Schritt zum Aktivieren Ihres FireboxV-Ger\u00e4ts. Sie m\u00fcssen die Firebox mit einem Feature Key aktivieren, um die Seriennummer zu erhalten und alle lizenzierten Funktionen zu aktivieren.<\/p>\n<p>So richten Sie eine Basis Konfiguration auf einer virtuellen FireboxV-Maschine ein:<\/p>\n<ol>\n<li>\u00d6ffnen Sie auf dem KVM-Host einen Webbrowser und stellen Sie \u00fcber die External oder Trusted Interface eine Verbindung zur Fireware-Web-Benutzeroberfl\u00e4che her.<br \/>\n<b>-Connect to the external interface<\/b>\u00a0\u2014 From any computer on the FireboxV external network, connect to:<br \/>\n<span class=\"Input\">https:\/\/&lt;External_IP_Address&gt;:8080 [f\u00fcr &lt;External_IP_Address&gt; geben Sie die eben ermittelte IP-Adresse ein]<\/span><br \/>\n<b>-Connect to the trusted interface<\/b>\u00a0\u2014 From any computer on the FireboxV trusted network, connect to:<br \/>\n<span class=\"Input\">https:\/\/10.0.1.1:8080<\/span><\/li>\n<li value=\"2\">Loggen Sie sich in die Fireware Web UI mit den Standard credentials ein:<br \/>\n-Username &#8211; admin<br \/>\n-Passphrase &#8211; readwrite<\/li>\n<li value=\"3\">Anschlie\u00dfend den Web Setup Wizard durchklicken.<\/li>\n<\/ol>\n<p>Nachdem Sie den Assistenten abgeschlossen haben, wird die virtuelle FireboxV-Maschine mit der neuen Seriennummer neu gestartet. Der Setup-Assistent erstellt eine Grundkonfiguration, die ausgehenden TCP-, UDP- und Ping-Verkehr zul\u00e4sst und den gesamten nicht angeforderten Verkehr vom externen Netzwerk blockiert. Die Konfiguration verwendet auch die von Ihnen angegebenen Interface-IP-Adressen und Administrator-Passphrasen. Der Assistent aktiviert automatisch Standardrichtlinien und -dienste mit empfohlenen Einstellungen.<\/p>\n<p>Wenn Sie die IP-Adresse des Interfaces ge\u00e4ndert haben, \u00fcber die Sie eine Verbindung zum Fireware Web Setup-Assistenten hergestellt haben, m\u00fcssen Sie eine Verbindung zur neuen Adresse herstellen, um das Ger\u00e4t zu verwalten.<\/p>\n<h4>Neustarten der FireboxV Virtual Machine<\/h4>\n<p>Sie k\u00f6nnen den Befehl reboot im virt-manager nicht verwenden, um die Firebox neu zu starten. Mit dem virt-manager k\u00f6nnen Sie die Firebox nur aus- und wieder einschalten.<\/p>\n<p>Verwenden Sie eine der folgenden Methoden, um die Firebox mit den Firebox-Verwaltungstools neu zu starten <span style=\"font-size: inherit;\">(Device Administrator Rechte erforderlich)<\/span>:<\/p>\n<p class=\"Option\">Reboot mit dem Fireware Command line Interface (CLI):<\/p>\n<ul>\n<li>Mit dem Befehl <span class=\"Input\"><strong>reboot<\/strong> neustarten<\/span>.<\/li>\n<\/ul>\n<p class=\"Option\">Reboot mit dem Firebox System Manager:<\/p>\n<ul>\n<li><span style=\"font-size: inherit;\">Unter <\/span><b style=\"font-size: inherit;\">File &gt; Reboot<\/b><span style=\"font-size: inherit;\">.<\/span><\/li>\n<\/ul>\n<p class=\"Option\">Reboot mit der Fireware Web UI:<\/p>\n<ul>\n<li class=\"Option\"><span style=\"font-size: inherit;\">Im <\/span><b style=\"font-size: inherit;\">Front Panel<\/b><span style=\"font-size: inherit;\">, unter <\/span><b style=\"font-size: inherit;\">System<\/b><span style=\"font-size: inherit;\"> auf <\/span><b style=\"font-size: inherit;\">Reboot <\/b><span style=\"font-size: inherit;\">klicken.<\/span><\/li>\n<\/ul>\n<p>Alle Informationen und Bilder stammen aus dem <a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/Fireware\/firebox_v\/fbv_setup_kvm.html\" target=\"_blank\" rel=\"noopener noreferrer\">Orginalartikel aus dem WatchGuard Help Center<\/a> (Stand 11.11.2020).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In diesem Artikel erfahren Sie, wie Sie eine virtuelle WatchGuard FireboxV-Maschine in einem Linux-KVM-Hypervisor (Kernel Virtual Machine) bereitstellen und konfigurieren k\u00f6nnen. Die Bereitstellung der FireboxV unter KVM wird in der Fireware Version 12.6.2 und h\u00f6her unterst\u00fctzt [FireCluster werden nicht unterst\u00fctzt].<\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362,3],"tags":[465,685,703,702,18],"class_list":["post-11557","post","type-post","status-publish","format-standard","hentry","category-howto","category-watchguard-technischer-blog","tag-fireboxv","tag-fireware-12-6-2","tag-hypervisor","tag-kvm","tag-vmware"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/11557"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=11557"}],"version-history":[{"count":16,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/11557\/revisions"}],"predecessor-version":[{"id":11688,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/11557\/revisions\/11688"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=11557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=11557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=11557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}