Zum Inhalt

Verwalten eines HA-Paars in Sophos Central

Befolgen Sie diese Anweisungen, um ein HA-Paar (High Availability) zu Sophos Central hinzuzufügen und dort zu verwalten.

Wie Sie ein Upgrade durchführen, hängt von der Konfiguration Ihrer Firewalls ab. Ihre Firewalls können auf eine der folgenden Arten konfiguriert sein:

  1. Sie verwalten Ihre Firewalls in Sophos Central, sie sind jedoch nicht Teil eines HA-Paars.
  2. Ihre Firewalls sind Teil eines HA-Paars, Sie verwalten sie jedoch nicht in Sophos Central.

    Einschränkung

    Wenn sich die Firewalls in Ihrem HA-Paar auf einer früheren Version befinden und bei Sophos Central registriert sind, müssen Sie die Registrierung aufheben und sie auf 18.0 MR4 oder höher aktualisieren. Wenn Sie ein Upgrade durchgeführt haben, müssen Sie das HA-Paar bei Sophos Central registrieren. Siehe Verwalten Ihres HA-Paares in Sophos Central.

Erstellen eines HA-Paars aus Ihren zentral verwalteten Firewalls

Sie haben zwei eigenständige Firewalls mit 18.0 MR3, die mit Sophos Central verwaltet werden. Sie möchten die Konfiguration von einer der beiden importieren und als HA-Paar verwalten.

  1. Aktualisieren Sie beide Firewalls auf 18.0 MR4. Weitere Informationen finden Sie unter Wechseln zu einer anderen Firmware-Version.

    Die Abbildung unten zeigt zwei separate Firewalls, die in Sophos Centralverwaltet werden.

    Zwei separate in Sophos Central verwaltete Firewalls.

  2. Erstellen Sie auf Ihrer Sophos Firewall das HA-Paar. Für weitere Informationen siehe High availability configure the auxiliary Sophos Firewall.

    Sie können ein Aktiv-Aktiv- oder Aktiv-Passiv-HA-Paar bilden.

    Sobald das HA-Paar erstellt wurde, wird ein einzelnes HA-Paar in Sophos Centralangezeigt.

    Ein in Sophos Central verwaltetes HA-Paar.

Sie können die Firewalls jetzt als HA-Paar in Sophos Central verwalten.

Verwalten Ihres HA-Paares in Sophos Central

Sie haben zwei Sophos Firewalls in einem HA-Paar. Sie möchten sie als HA-Paar in Sophos Central verwalten.

Die Abbildung unten zeigt ein Aktiv-Passiv-HA-Paar.

Ein HA-Paar in Sophos Firewall.

  1. Upgraden Sie die primäre Firewall auf 18.0 MR4. Weitere Informationen finden Sie unter Wechseln zu einer anderen Firmware-Version.

    Dadurch wird die zusätzliche Firewall automatisch aktualisiert.

  2. Gehen Sie auf der primären Sophos Firewall zur zentralen Synchronisierung und klicken Sie auf Beide HA-Appliances registrieren, um das HA-Paar zu registrieren.

    Registrieren Sie Ihre HA-Appliances.

    Die Registrierungsinformationen werden wie unten dargestellt aktualisiert.

    XG Firewalls registriert.

  3. Aktivieren Sie nach Abschluss der Registrierung die zentrale Verwaltung.

    Für weitere Informationen siehe Aktivieren der Verwaltung von Sophos Firewall in Sophos Central.

  4. Klicken Sie in Sophos Central neben der primären Firewall auf Genehmigung ausstehend und dann Dienste akzeptieren.

    Dienste akzeptieren.

    Nach einigen Minuten werden die Firewalls als einzelnes HA-Paar angezeigt.

    Ein in Sophos Central verwaltetes HA-Paar.

Sie können das HA-Paar jetzt in Sophos Central verwalten. Alle Konfigurationsänderungen, die Sie in Sophos Central vornehmen, gelten für beide Firewalls.