Wichtiger Hinweis: |
Dieser Artikel beschreibt das offizielle Verfahren zur Konvertierung einer Konfigurationsdatei der Zyxel NSG-Serie und deren Anwendung auf ein Gerät der USG FLEX H-Serie. Der Prozess umfasst das Herunterladen der NSG-Konfiguration per FTP, das Ändern der Konfigurationsdatei, die Konvertierung mit dem Zyxel-Konfigurationskonverter und die Durchführung der obligatorischen Nachkonfigurationsschritte.
Herunterladen der Konfigurationsdatei über FTP
Vorbereiten der FTP-Verbindung
Öffnen Sie die Eingabeaufforderung auf Ihrem PC, indem Sie Windows + R drücken,
cmdeingeben und auf OK klicken.-
Navigieren Sie zu dem Verzeichnis, in dem die Konfigurationsdatei gespeichert werden soll.
cd C:\config(Nur ein Beispielpfad; verwenden Sie ein beliebiges Verzeichnis).
Herstellen einer FTP-Verbindung und Herunterladen der Datei
-
Öffnen Sie eine FTP-Verbindung mit dem NSG-Gateway:
ftpBeispiel:
ftp 192.168.1.1
Melden Sie sich mit einem Administratorkonto an.
Hinweis: Das Kennwort ist das in Nebula (NCC-seitenweite Einstellungen) konfigurierte lokale Credential.-
Wechseln Sie in das Konfigurationsverzeichnis:
cd conf -
Laden Sie die Konfigurationsdatei herunter:
get startup-config.conf Bestätigen Sie den Download. Die Meldung "Transfer complete" zeigt den Erfolg an.
Ändern Sie die NSG-Konfigurationsdatei
Öffnen Sie die heruntergeladene Datei
startup-config.confmit einem Texteditor (z. B. Notepad).-
Löschen Sie die folgenden Zeilen aus der Datei:
-
Zeilen, die mit:
! model: -
Zeilen beginnend mit:
! firmware version
-
-
Speichern Sie die Datei und benennen Sie sie um:
Behalten Sie die Erweiterung
.confbeiNennen Sie die DateiNICHT
startup-config.conf
Konvertierung der Konfigurationsdatei und Modellprüfung
Modell-Mapping-Tabelle
Bei der Konvertierung einer NSG-Konfiguration in die USG FLEX H-Serie gilt die folgende Modellzuordnung:
| NSG-Serie | USG FLEX (Von) | USG FLEX H-Serie (Ziel) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
Auf der Konfigurationskonverter-Webseite: convert.cloud.zyxel.com
Wählen Sie das USG FLEX-Modell als "Von" aus .
Laden Sie die geänderte NSG-Konfigurationsdatei hoch.
Hinweise zur Konvertierung (wichtig)
UTM-Funktionen
UTM-Funktionen werden teilweise konvertiert und funktionieren möglicherweise nicht ordnungsgemäß. Alle UTM-Einstellungen und zugehörigen Firewall-Richtlinien müssen nach der Konvertierung überprüft werden.-
VPN-Konvertierung
NSG Nebula VPN (SD-VPN)
NSG Nicht-Nebula VPN (Auto-link VPN)
werden in H-Serie Nebula Manual-Link VPN konvertiert.
Anwenden der konvertierten Konfigurationsdatei
Speichern Sie nach der Konvertierung die konvertierte Konfigurationsdatei.
Melden Sie sich am USG FLEX H-Serie-Gerät an.
Wichtige Hinweise zur Initialisierung
Initialisierungsmodus
Sie müssen während der Initialisierung "Web Configurator" auswählen.
Wenn Nebula ausgewählt wird, werden alle Konfigurationen durch die Standardeinstellungen von Nebula ersetzt.-
Admin-Passwort zurücksetzen
Nach Anwendung der konvertierten Konfiguration:Das
Admin-Passwortwird auf den Standardwert der H-Serie zurückgesetztVerwenden Sie das auf der Rückseite des Geräts aufgedruckte Passwort oder versuchen Sie
1234Ändern Sie das Passwort sofort nach der Anmeldung
-
Navigieren Sie zu:
Web-Konfigurator > Wiederherstellen aus einer Datei Laden Sie die konvertierte Konfigurationsdatei hoch und wenden Sie sie auf das Gerät der Serie H an.
Manuelle VPN-Regelanpassung (obligatorisch)
-
Navigieren Sie zu:
IPsec VPN > Standort-zu-Standort-VPN -
Identifizieren Sie fehlerhafte SD-VPN-Regeln:
VPN-Regelnamen, die mit "S" beginnen
Manuelles Entfernen/Löschen dieser fehlgeschlagenen VPN-Regeln.
Erstellen Sie manuell neue SD-VPN-Regeln entsprechend Ihrer Nebula-Topologie.
-
Für andere VPN-Regeln:
Fügen Sie sie manuell zur Policy Route hinzu
Ändern und ergänzen Sie die Informationen zum Gateway der Gegenstelle
Manuelle UTM-Profilanpassung (obligatorisch)
Beachten Sie, dass UTM-Funktionen nach der Konvertierung möglicherweise nicht mehr korrekt funktionieren.
Überprüfen Sie alle UTM-Einstellungen und die zugehörigen Firewall-Richtlinien sorgfältig.
-
Navigieren Sie zu:
Sicherheitsdienste > Anwendungspatrouille -
Der Name des Anwendungspatrouillenprofils wird umgewandelt, aber:
Profil-Regeln
Inhalt der Anwendung
werden NICHT konvertiert
Bearbeiten Sie das Anwendungspatrouillenprofil manuell und fügen Sie die erforderlichen Anwendungsregeln und Inhalte hinzu.
Schlussfolgerung
Die Konvertierung der Konfiguration von NSG zu USG FLEX H erfordert eine manuelle Validierung und Anpassung, insbesondere für VPN- und UTM-Funktionen. Um eine erfolgreiche Migration und einen stabilen Betrieb zu gewährleisten, ist es wichtig, jeden Schritt genau wie beschrieben auszuführen.

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.