Verwalten eines HA-Paars in Sophos Central

Befolgen Sie diese Anweisungen, um ein HA-Paar (High Availability) zu Sophos Central hinzuzufügen und dort zu verwalten.

Einleitung

Wie Sie ein Upgrade durchführen, hängt von der Konfiguration Ihrer Firewalls ab. Ihre Firewalls können auf eine der folgenden Arten konfiguriert sein:

  1. Sie verwalten Ihre Firewalls in Sophos Central, sie sind jedoch nicht Teil eines HA-Paars.
  2. Ihre Firewalls sind Teil eines HA-Paars, Sie verwalten sie jedoch nicht in Sophos Central.

Erstellen eines HA-Paars aus Ihren zentral verwalteten Firewalls

Sie haben zwei eigenständige Firewalls mit 18.0 MR3, die mit Sophos Central verwaltet werden. Sie möchten die Konfiguration von einer der beiden importieren und als HA-Paar verwalten.

  1. Aktualisieren Sie beide Firewalls auf 18.0 MR4. Weitere Informationen finden Sie unter Wechseln zu einer anderen Firmware-Version.

    Die Abbildung unten zeigt zwei separate Firewalls, die in Sophos Centralverwaltet werden.


    Zwei separate in Sophos Central verwaltete Firewalls
  2. Erstellen Sie auf Ihrer XG Firewall das HA-Paar. Weitere Informationen finden Sie unter Hochverfügbarkeit.

    Sie können ein Aktiv-Aktiv- oder Aktiv-Passiv-HA-Paar bilden.

    Sobald das HA-Paar erstellt wurde, wird ein einzelnes HA-Paar in Sophos Centralangezeigt.


    Ein in Sophos Central verwaltetes HA-Paar

Sie können die Firewalls jetzt als HA-Paar in Sophos Central verwalten.

Verwalten Ihres HA-Paares in Sophos Central

Sie haben zwei XG-Firewalls in einem HA-Paar. Sie möchten sie als HA-Paar in Sophos Central verwalten.

Die Abbildung unten zeigt ein Aktiv-Passiv-HA-Paar.


Ein HA-Paar in XG Firewall
  1. Upgraden Sie die primäre Firewall auf 18.0 MR4. Weitere Informationen finden Sie unter Wechseln zu einer anderen Firmware-Version.

    Dadurch wird die zusätzliche Firewall automatisch aktualisiert.

  2. Gehen Sie auf der primären XG Firewall zur zentralen Synchronisierung und klicken Sie auf Beide HA-Appliances registrieren, um das HA-Paar zu registrieren.

    Registrieren Ihrer HA-Appliances

    Die Registrierungsinformationen werden wie unten dargestellt aktualisiert.


    XG Firewalls registriert
  3. Aktivieren Sie nach Abschluss der Registrierung die zentrale Verwaltung. Weitere Informationen finden Sie unter So aktivieren Sie die Verwaltung von XG Firewall in Sophos Central.
  4. Klicken Sie in Sophos Central neben der primären Firewall auf Genehmigung ausstehend und dann Dienste akzeptieren.

    Dienste akzeptieren

    Nach einigen Minuten werden die Firewalls als einzelnes HA-Paar angezeigt.


    Ein in Sophos Central verwaltetes HA-Paar

Sie können das HA-Paar jetzt in Sophos Central verwalten. Alle Konfigurationsänderungen, die Sie in Sophos Central vornehmen, gelten für beide Firewalls.