{"id":617,"date":"2016-06-16T17:32:40","date_gmt":"2016-06-16T15:32:40","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=617"},"modified":"2016-06-16T18:39:43","modified_gmt":"2016-06-16T16:39:43","slug":"trade-up-migration-auf-neue-watchguard-hardware","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/06\/trade-up-migration-auf-neue-watchguard-hardware\/","title":{"rendered":"Trade-Up \/ Migration auf neue WatchGuard Hardware"},"content":{"rendered":"<p>Viele Kunden steigen derzeit von einer WatchGuard X Core e-series X550e, X750e, X1250e auf ein entsprechendes Nachfolge-Modell XTM 505, XTM 510, XTM 520 und XTM 530 um (respektive von X Peak e-series auf XTM8). Fast immer taucht die Frage auf, ob die bestehende Konfiguration des &#8220;alten&#8221; Ger\u00e4ts auf das &#8220;neue&#8221; Ger\u00e4t \u00fcbertragen werden kann. Ja, sie kann. Es gilt aber ein paar kleine H\u00fcrden zu \u00fcberwinden.<\/p>\n<p>Zun\u00e4chst muss nat\u00fcrlich die neue Box \u00fcber die WatchGuard Website registriert und der neue Feature Key (Lizenzdatei) heruntergeladen werden. Auf dem Konfigurations-PC\/Notebook haben Sie den aktuellen WSM 11.4.2 und die entsprechende Fireware XTM 11.4.2 f\u00fcr Ihre Ger\u00e4te-Familie installiert, und auch das Adobe Flash Plugin f\u00fcr Ihren Browser ist vorhanden. \u00dcberhttps:\/\/10.0.1.1:8080 melden Sie sich mit dem User &#8220;admin&#8221; und dem Factory Default Kennwort &#8220;readwrite&#8221; an. Sie klicken den Setup Wizard mit den Default-Werten durch, importieren dabei auch den Feature Key und vergeben am Schluss Ihre eigenen Firewall-Kennw\u00f6rter. Nach der erneuten Anmeldung mit Ihrem eigenen &#8220;admin&#8221;-Kennwort installieren Sie \u00fcber System &gt; Upgrade OS die neueste Fireware XTM 11.4.2 auf der Box, die daraufhin einmal durchbooten wird. Auf Ihrem Konfigurations-PC\/Notebook starten Sie dann den WSM 11.4.2 und machen ein &#8220;Connect to Device&#8221; zu Ihrer neuen XTM-Box. Anschlie\u00dfend \u00f6ffnen Sie den Policy Manager, der Ihnen die praktisch &#8220;leere&#8221; XML-Konfigurationsdatei der neuen XTM-Box anzeigt.<\/p>\n<p>So weit, so gut. Erst jetzt wird es interessant:<\/p>\n<p>Im Policy Manager laden Sie \u00fcber File &gt; Open &gt; Configuration File die letzte XML-Konfigurationsdatei Ihrer &#8220;alten&#8221; WatchGuard. Auf die Frage &#8220;Do you want to save this new configuration to a file?&#8221; antworten Sie mit <b>NEIN<\/b>.<br \/>\n<a href=\"http:\/\/2.bp.blogspot.com\/-hPEvkiM__MA\/TicxGIkIPUI\/AAAAAAAAANQ\/y3l_6BBLwPE\/s1600\/do-you-want-to-save-this.JPG\"><img decoding=\"async\" id=\"BLOGGER_PHOTO_ID_5631523840498089282\" src=\"http:\/\/2.bp.blogspot.com\/-hPEvkiM__MA\/TicxGIkIPUI\/AAAAAAAAANQ\/y3l_6BBLwPE\/s320\/do-you-want-to-save-this.JPG\" alt=\"\" border=\"0\" \/><\/a><br \/>\nSie sehen daraufhin die Konfigurationsdatei Ihrer &#8220;alten&#8221; WatchGuard. Falls Sie bisher eine X750e\/X1250e im Einsatz hatten, bei der das Interface ganz rechts au\u00dfen (eth7) im Einsatz war, sollten Sie sich die Network &gt; ConfigurationEinstellungen f\u00fcr dieses Interface auf Papier notieren und pr\u00fcfen, ob das Interface irgendwo namentlich in Firewall-Regel(n) auftaucht und auch diese entsprechend dokumentieren! \u00dcber Setup &gt; System &gt; Model w\u00e4hlen Sie Ihr neues Hardware-Modell aus. Es folgt eine Warnmeldung, die auf die ver\u00e4nderte Anzahl der Ethernet-Schnittstellen hinweist (eine XTM5 hat jetzt 7 Interfaces, eine alte X550e hatte 4, eine X750e\/X1250e 8 Interfaces). Anschlie\u00dfend m\u00fcssen Sie noch bei Setup &gt; Feature Keys den Feature Key der alten Box removen und den Feature Key der neuen Box importieren. Beachten Sie bitte, dass im Policy Manager ganz unten rechts noch der Hinweis steht, dass es sich um eine Konfigurationsdatei des Typs &#8220;Fireware XTM v11.0-v11.3.x&#8221; handelt:<br \/>\n<a href=\"http:\/\/1.bp.blogspot.com\/-G3yWU_Uh-qQ\/TicyEq15pEI\/AAAAAAAAANo\/ffuBmDzd_yU\/s1600\/version-11-0-bis-3.JPG\"><img decoding=\"async\" id=\"BLOGGER_PHOTO_ID_5631524914851324994\" src=\"http:\/\/1.bp.blogspot.com\/-G3yWU_Uh-qQ\/TicyEq15pEI\/AAAAAAAAANo\/ffuBmDzd_yU\/s320\/version-11-0-bis-3.JPG\" alt=\"\" border=\"0\" \/><\/a><\/p>\n<p>Auch bis hierhin alles planm\u00e4\u00dfig.<\/p>\n<p>Anschlie\u00dfend starten Sie ein &#8220;Save to Firebox&#8221;. Die eventuelle Warnmeldung &#8220;The specified IP address does not match any of the interfaces specified in this config file. Are you sure you want to save to this Firebox?&#8221; (&#8230;ist klar, weil Ihre alte Konfigurationsdatei h\u00f6chstwahrscheinlich eben nicht die 10.0.1.1 f\u00fcr eth1 enth\u00e4lt&#8230;) best\u00e4tigen Sie mit <b>JA<\/b>.<br \/>\n<a href=\"http:\/\/3.bp.blogspot.com\/-dZvlDkNSmcY\/TicxGW74FVI\/AAAAAAAAANg\/Q-TXIZUX45Y\/s1600\/specified-ip-address-does-not-match.JPG\"><img decoding=\"async\" id=\"BLOGGER_PHOTO_ID_5631523844355790162\" src=\"http:\/\/3.bp.blogspot.com\/-dZvlDkNSmcY\/TicxGW74FVI\/AAAAAAAAANg\/Q-TXIZUX45Y\/s320\/specified-ip-address-does-not-match.JPG\" alt=\"\" border=\"0\" \/><\/a><br \/>\nund erhalten dann eine zweite Warnmeldung: &#8220;The configuration file must be upgraded before it can be saved to the v11.4.2 device. Would you like to upgrade the configuration now?&#8221;. Auch die best\u00e4tigen Sie mit <b>JA<\/b>.<br \/>\n<a href=\"http:\/\/4.bp.blogspot.com\/-rCoC89imzj0\/TicxFXOZrpI\/AAAAAAAAANA\/JFS6_R-j5uQ\/s1600\/config-file-must-be-upgraded.JPG\"><img decoding=\"async\" id=\"BLOGGER_PHOTO_ID_5631523827253620370\" src=\"http:\/\/4.bp.blogspot.com\/-rCoC89imzj0\/TicxFXOZrpI\/AAAAAAAAANA\/JFS6_R-j5uQ\/s320\/config-file-must-be-upgraded.JPG\" alt=\"\" border=\"0\" \/><\/a><br \/>\nAnschlie\u00dfend folgt \u00fcberraschend: &#8220;Error communicating with Firebox [IP]. INTERNAL_ERROR: The configuration is invalid, missing application action object&#8221;, die Sie nur mit <b>OK<\/b> best\u00e4tigen k\u00f6nnen.<br \/>\n<a href=\"http:\/\/2.bp.blogspot.com\/-L0hVPhYV93U\/TicxGJGA-SI\/AAAAAAAAANY\/Q40o862vANQ\/s1600\/missing-application-action-object.JPG\"><img decoding=\"async\" id=\"BLOGGER_PHOTO_ID_5631523840640219426\" src=\"http:\/\/2.bp.blogspot.com\/-L0hVPhYV93U\/TicxGJGA-SI\/AAAAAAAAANY\/Q40o862vANQ\/s320\/missing-application-action-object.JPG\" alt=\"\" border=\"0\" \/><\/a><\/p>\n<p><b>=&gt; Brechen Sie den Vorgang dann mit CANCEL ab und schlie\u00dfen Sie den Policy Manager<\/b>.<\/p>\n<p>\u00d6ffnen Sie den Policy Manager erneut, und \u00f6ffnen Sie \u00fcber File &gt; Open &gt; Configuration File die <b>NEUESTE<\/b> Version der Konfigurationsdatei, die im Zuge des vorigen &#8220;Save to Firebox&#8221; gespeichert wurde (ist nur wenige Minuten alt&#8230;). Best\u00e4tigen\/ignorieren Sie die weiter oben bereits beschriebenen Warnmeldungen und starten Sie dann erneut den Vorgang &#8220;Save to Firebox&#8221;. Beachten Sie in diesem Zusammenhang, dass nun im Policy Manager ganz unten rechts f\u00fcr die Konfigurationsdatei der Typ &#8220;Fireware XTM v11.4.2&#8221; angezeigt wird:<br \/>\n<a href=\"http:\/\/2.bp.blogspot.com\/-3UkDd-LDgDw\/TicyE6I9RnI\/AAAAAAAAANw\/IEICckljfgc\/s1600\/version-11-4-2.JPG\"><img decoding=\"async\" id=\"BLOGGER_PHOTO_ID_5631524918957786738\" src=\"http:\/\/2.bp.blogspot.com\/-3UkDd-LDgDw\/TicyE6I9RnI\/AAAAAAAAANw\/IEICckljfgc\/s320\/version-11-4-2.JPG\" alt=\"\" border=\"0\" \/><\/a><\/p>\n<p>=&gt; Jetzt &#8211; beim zweiten Mal &#8211; sollte das Hochladen der Konfigurationsdatei funktionieren:<\/p>\n<p><a href=\"http:\/\/1.bp.blogspot.com\/-jbhDAP7eJwk\/TicxFtWpFSI\/AAAAAAAAANI\/SUHbTKhJDLI\/s1600\/config-saved-successfully.JPG\"><img decoding=\"async\" id=\"BLOGGER_PHOTO_ID_5631523833193764130\" src=\"http:\/\/1.bp.blogspot.com\/-jbhDAP7eJwk\/TicxFtWpFSI\/AAAAAAAAANI\/SUHbTKhJDLI\/s320\/config-saved-successfully.JPG\" alt=\"\" border=\"0\" \/><\/a><br \/>\nDanach sollten Sie die neue Box dann auch \u00fcber die &#8220;alten&#8221; TCP\/IP-Einstellungen auf den entsprechenden Interfaces ansprechen k\u00f6nnen! [Hinweis: die Firewall-Kennw\u00f6rter sind nicht Bestandteil der Konfigurationsdatei, sondern hardwarespezifisch! D.h. die neue Firebox hat nicht automatisch die Kennw\u00f6rter der alten Firebox, sondern die, die Sie ihr \u00fcber den Setup Wizard verpasst haben!]\n","protected":false},"excerpt":{"rendered":"<p>Viele Kunden steigen derzeit von einer WatchGuard X Core e-series X550e, X750e, X1250e auf ein entsprechendes Nachfolge-Modell XTM 505, XTM 510, XTM 520 und XTM 530 um (respektive von X Peak e-series auf XTM8). Fast immer taucht die Frage auf, ob die bestehende Konfiguration des &#8220;alten&#8221; Ger\u00e4ts auf das &#8220;neue&#8221; Ger\u00e4t \u00fcbertragen werden kann. Ja, sie kann. Es gilt aber ein paar kleine H\u00fcrden zu &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/06\/trade-up-migration-auf-neue-watchguard-hardware\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Trade-Up \/ Migration auf neue WatchGuard Hardware<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[73,72,46],"class_list":["post-617","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-migration","tag-trade-up","tag-upgrade"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/617"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=617"}],"version-history":[{"count":1,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/617\/revisions"}],"predecessor-version":[{"id":618,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/617\/revisions\/618"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=617"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=617"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=617"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}