Avviso importante: |
Questo articolo descrive la procedura ufficiale per convertire un file di configurazione della serie NSG di Zyxel e applicarlo a un dispositivo USG FLEX H. La procedura comprende il download della configurazione NSG tramite FTP, la modifica del file di configurazione, la conversione tramite il convertitore di configurazione Zyxel e l'esecuzione delle fasi post-configurazione obbligatorie.
Scaricare il file di configurazione via FTP
Preparare la connessione FTP
Aprire il prompt dei comandi sul PC premendo Windows + R, digitare
cmde fare clic su OK.-
Passare alla directory in cui sarà memorizzato il file di configurazione.
cd C:\config(percorso esemplificativo; utilizzare qualsiasi directory preferita).
Stabilire la connessione FTP e scaricare il file
-
Aprire una connessione FTP al gateway NSG:
ftpEsempio:
ftp 192.168.1.1
Accedere utilizzando un account amministratore.
Nota: la password è la credenziale locale configurata in Nebula (impostazioni lato NCC).-
Passare alla directory di configurazione:
cd conf -
Scaricare il file di configurazione:
get startup-config.conf Confermare il download. Il messaggio "Trasferimento completato" indica il successo.
Modificare il file di configurazione di NSG
Aprire il file
startup-config.confscaricato con un editor di testo (ad esempio, Notepad).-
Eliminare le seguenti righe dal file:
-
Le righe che iniziano con:
! model: -
Linee che iniziano con:
! versione del firmware
-
-
Salvare il file e rinominarlo:
Mantenere l'estensione
.confNON rinominare il file
startup-config.conf
Conversione del file di configurazione e controllo del modello
Tabella di mappatura dei modelli
Quando si converte una configurazione NSG in USG FLEX serie H, si applica la seguente mappatura dei modelli:
| Serie NSG | USG FLEX (da) | Serie USG FLEX H (destinazione) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
Sulla pagina web del convertitore di configurazione: convert.cloud.zyxel.com
Selezionare il modello USG FLEX come "Da".
Caricare il file di configurazione NSG modificato
Note sulla conversione (importanti)
Caratteristiche UTM
Le funzioni UTM sono parzialmente convertite e potrebbero non funzionare correttamente. Tutte le impostazioni UTM e i relativi criteri firewall devono essere controllati dopo la conversione.-
Conversione VPN
NSG Nebula VPN (SD-VPN)
NSG Non-Nebula VPN (Auto-link VPN)
saranno convertiti in VPN a collegamento manuale della serie H Nebula.
Applicazione del file di configurazione convertito
Dopo la conversione, salvare il file di configurazione convertito.
Accedere al dispositivo USG FLEX serie H.
Note importanti sull'inizializzazione
Modalità di inizializzazione
Durante l'inizializzazione è necessario selezionare "Web Configurator".
Se si seleziona Nebula, tutte le configurazioni saranno sostituite dalle impostazioni predefinite di Nebula.-
Ripristino della password dell'amministratore
Dopo aver applicato la configurazione convertita:La password di
amministrazioneviene ripristinata al valore predefinito della serie H.Utilizzare la password stampata sull'etichetta posteriore del dispositivo o provare con
1234.Modificare la password subito dopo l'accesso
-
Andare a:
Configuratore Web > Ripristino da file Caricare il file di configurazione convertito e applicarlo al dispositivo serie H.
Regolazione manuale delle regole VPN (obbligatorio)
-
Andare a:
IPsec VPN > VPN da sito a sito -
Identificare le regole SD-VPN non funzionanti:
Nomi di regole VPN che iniziano con "S".
Rimuovere/eliminare manualmente le regole VPN fallite.
Creare manualmente nuove regole SD-VPN in base alla topologia Nebula.
-
Per le altre regole VPN:
Aggiungerle manualmente al percorso del criterio
Modificare e compilare le informazioni sul gateway del peer remoto.
Regolazione manuale del profilo UTM (obbligatorio)
Tenere presente che le funzioni UTM potrebbero non funzionare correttamente dopo la conversione.
Rivedere attentamente tutte le impostazioni UTM e i relativi criteri firewall.
-
Andare a:
Servizi di sicurezza > Application Patrol -
Il nome del profilo Application Patrol verrà convertito, ma:
Regole del profilo
Contenuto dell'applicazione
NON verrà convertito
Modificare manualmente il profilo Application Patrol e aggiungere le regole e i contenuti applicativi richiesti.
Conclusione
Il processo di conversione della configurazione da NSG a USG FLEX H richiede la convalida e la regolazione manuale, soprattutto per le funzioni VPN e UTM. Per garantire una migrazione di successo e un funzionamento stabile, è essenziale seguire ogni fase esattamente come descritto.

Commenti
0 commentiAccedi per aggiungere un commento.