Önemli Uyarı: |
Bu makalede, bir Zyxel NSG serisi yapılandırma dosyasını dönüştürmek ve USG FLEX H serisi bir cihaza uygulamak için resmi prosedür açıklanmaktadır. İşlem, NSG yapılandırmasının FTP aracılığıyla indirilmesini, yapılandırma dosyasının değiştirilmesini, Zyxel yapılandırma dönüştürücüsü kullanılarak dönüştürülmesini ve zorunlu yapılandırma sonrası adımların gerçekleştirilmesini içerir.
Yapılandırma Dosyasını FTP ile İndirin
FTP Bağlantısını Hazırlama
Windows + R tuşlarına basarak bilgisayarınızda komut istemini açın,
cmdyazın ve Tamam'a tıklayın.-
Yapılandırma dosyasının saklanacağı dizine gidin.
cd C:\config(Yalnızca örnek yol; tercih edilen herhangi bir dizini kullanın.)
FTP Bağlantısı Kurun ve Dosyayı İndirin
-
NSG ağ geçidine bir FTP bağlantısı açın:
ftpÖrnek:
ftp 192.168.1.1
Bir yönetici hesabı kullanarak oturum açın.
Not: Parola, Nebula (NCC side-wide settings) içinde yapılandırılan yerel kimlik bilgisidir.-
Yapılandırma dizinine gidin:
cd conf -
Yapılandırma dosyasını indirin:
get startup-config.conf İndirme işlemini onaylayın. "Aktarım tamamlandı" mesajı başarıyı gösterir.
NSG Yapılandırma Dosyasını Değiştirme
İndirilen
startup-config.confdosyasını bir metin düzenleyici (örneğin Not Defteri) kullanarak açın.-
Dosyadan aşağıdaki satırları silin:
-
ile başlayan satırlar:
! model: -
ile başlayan satırlar:
! aygıt yazılımı sürümü
-
-
Dosyayı kaydedin ve yeniden adlandırın:
.confuzantısını saklayınDosyaya
startup-config.confadınıVERMEYİN
Konfigürasyon Dosyası Dönüştürme ve Model Kontrolü
Model Eşleme Tablosu
Bir NSG yapılandırmasını USG FLEX H serisine dönüştürürken, aşağıdaki model eşlemesi geçerlidir:
| NSG Serisi | USG FLEX (Kimden) | USG FLEX H Serisi (Hedef) |
|---|---|---|
| NSG50 | USG FLEX 100 / 100W | USG FLEX 100H / 100HP |
| NSG100 | USG FLEX 200 | USG FLEX 200H / 200HP |
| NSG200 | USG FLEX 500 | USG FLEX 500H |
| NSG300 | USG FLEX 700 | USG FLEX 700H |
Yapılandırma dönüştürücü web sayfasında: convert.cloud.zyxel.com
USG FLEX modelini "Kimden" olarak seçin
Değiştirilmiş NSG yapılandırma dosyasını yükleyin
Dönüşüm Notları (Önemli)
UTM Özellikleri
UTM özellikleri kısmen dönüştürülür ve düzgün çalışmayabilir. Tüm UTM ayarları ve ilgili güvenlik duvarı ilkeleri dönüştürmeden sonra kontrol edilmelidir.-
VPN Dönüşümü
NSG Nebula VPN (SD-VPN)
NSG Non-Nebula VPN (Otomatik bağlantı VPN)
H serisi Nebula Manual-Link VPN'e dönüştürülecektir.
Dönüştürülen Yapılandırma Dosyasının Uygulanması
Dönüştürmeden sonra, dönüştürülen yapılandırma dosyasını kaydedin.
USG FLEX H serisi cihazında oturum açın.
Önemli Başlatma Notları
Başlatma Modu
Başlatma sırasında "Web Yapılandırıcı "yı seçmelisiniz.
Nebula seçilirse, tüm yapılandırma Nebula varsayılan ayarları ile değiştirilecektir.-
Yönetici Şifre Sıfırlama
Dönüştürülen yapılandırma uygulandıktan sonra:Yöneticiparolası H serisi varsayılanına sıfırlanırCihazın arka etiketinde basılı olan şifreyi kullanın veya
1234'ü deneyinOturum açtıktan hemen sonra şifreyi değiştirin
-
Şuraya gidin:
Web Yapılandırıcı > Bir dosyadan geri yükle Dönüştürülen yapılandırma dosyasını yükleyin ve H serisi cihaza uygulayın.
Manuel VPN Kuralı Ayarlama (Zorunlu)
-
Şuraya gidin:
IPsec VPN > Siteden Siteye VPN -
Başarısız SD-VPN kurallarını tanımlayın:
"S" ile başlayan VPN kural adları
Bu başarısız VPN kurallarını manuel olarak kaldırın/silin.
Nebula topolojinize göre manuel olarak yeni SD-VPN kuralları oluşturun.
-
Diğer VPN kuralları için:
Bunları ilke rotasına manuel olarak ekleyin
Uzak eş ağ geçidi bilgilerini değiştirin ve doldurun
Manuel UTM Profil Ayarlaması (Zorunlu)
UTM özelliklerinin dönüştürmeden sonra düzgün çalışmayabileceğini unutmayın.
Tüm UTM ayarlarını ve ilgili güvenlik duvarı ilkelerini dikkatlice inceleyin.
-
Şuraya gidin:
Güvenlik Hizmetleri > Uygulama Devriyesi -
Uygulama Devriyesi profil adı dönüştürülecektir, ancak:
Profil kuralları
Uygulama içeriği
dönüştürülmeyecektir
Uygulama Devriyesi profilini manuel olarak düzenleyin ve gerekli uygulama kurallarını ve içeriğini ekleyin.
Sonuç
NSG'den USG FLEX H'ye yapılandırma dönüştürme işlemi, özellikle VPN ve UTM özellikleri için manuel doğrulama ve ayarlama gerektirir. Başarılı bir geçiş ve istikrarlı bir çalışma sağlamak için her adımı tam olarak açıklandığı gibi takip etmek çok önemlidir.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.