Cloud-verwaltete FireCluster hinzufügen
Gilt für: Cloud-verwaltete Fireboxen
Sie können einen Aktiv/Passiv-FireCluster in WatchGuard Cloud hinzufügen und verwalten. Weitere Informationen über FireCluster finden Sie unter Über FireCluster in WatchGuard Cloud.
Verwenden Sie eine der folgenden Methoden, um ein Cloud-verwaltetes FireCluster hinzuzufügen:
- Neue Cloud-verwaltete FireCluster hinzufügen — Fügen Sie zwei Fireboxen mit Standardwerkseinstellungen als einen Cloud-verwalteten FireCluster hinzu. Beachten Sie, dass Sie eine Cloud-verwaltete Firebox nicht direkt in ein Cloud-verwaltetes FireCluster-Mitglied ändern können. Weitere Informationen finden Sie unter Cloud-verwaltete Firebox in Cloud-verwaltetes FireCluster-Mitglied ändern.
- Lokal verwaltete FireCluster zu Cloud-Verwaltung ändern — Ändern Sie einen vorhandenen lokal verwalteten Aktiv/Passiv-FireCluster zu Cloud-Verwaltung. Nachdem Sie den FireCluster auf Cloud-Verwaltung umgestellt haben, können Sie den FireCluster nur noch in WatchGuard Cloud verwalten.
Bevor Sie beginnen
Bevor Sie einen Cloud-verwalteten FireCluster hinzufügen, machen Sie sich mit den Anforderungen vertraut und planen Sie Ihre Konfiguration. Informationen zu FireCluster-Anforderungen finden Sie unter Vor der Konfiguration eines Cloud-verwalteten FireClusters in WatchGuard Cloud.
Neue Cloud-verwaltete FireCluster hinzufügen
Wenn Sie zwei noch nicht als FireCluster konfigurierte Fireboxen haben, verwenden Sie die in diesem Abschnitt beschriebene Methode. Beide Fireboxen müssen die Standardwerkseinstellungen haben.
Das FireCluster hinzufügen
- Setzen Sie beide Fireboxen auf die Standardwerkseinstellungen zurück. Weitere Informationen finden Sie unter Fireboxen zurücksetzen.
- Melden Sie sich bei Ihrem WatchGuard Cloud-Subscriber-Konto an.
- Wählen Sie Konfigurieren > Geräte.
- Klicken Sie auf Gerät hinzufügen.
Eine Liste der aktivierten Geräte wird angezeigt. Falls Ihre Geräte nicht auf der Liste stehen, überprüfen Sie die Voraussetzungen in Vor der Konfiguration eines Cloud-verwalteten FireClusters in WatchGuard Cloud.
- Klicken Sie auf FireCluster hinzufügen.
Die Auswahlseite für das erste FireCluster-Mitglied wird geöffnet.
- Um das erste FireCluster-Mitglied hinzuzufügen, klicken Sie auf einen Firebox-Namen.
Die Auswahlseite für das zweite FireCluster-Mitglied wird geöffnet.
- Um das zweite FireCluster-Mitglied hinzuzufügen, haben Sie folgende Optionen:
- Geben Sie die Seriennummer des zweiten FireCluster-Mitglieds ein und klicken Sie auf Hinzufügen.
- Klicken Sie in der Liste der Geräte auf den Namen einer Firebox.
Ausgewählte FireCluster-Mitglieder werden neben der Gerätliste angezeigt.
- Klicken Sie auf FireCluster hinzufügen.
Eine Bestätigungsseite wird geöffnet.
- Klicken Sie in der Dropdown-Liste FireCluster-Verwaltung auf den Eintrag Cloud-Verwaltung.
- Klicken Sie auf Weiter.
- Geben Sie den FireCluster-Namen ein.
- Geben Sie den Mitglied1-Namen ein.
- Geben Sie den Mitglied2-Namen ein.
- Wählen Sie eine Zeitzone. Die Einstellung Zeitzone steuert Datum und Uhrzeit in den Protokollmeldungen und Berichten für Ihre FireCluster.
- Wählen Sie den Geräteordner für Ihre Firebox. Geräteordner helfen Ihnen, den Status und zusammengefasste Daten für Gerätegruppen anzeigen.
Wenn Sie nur einen Stammordner haben, wird die Ordnerliste nicht angezeigt. - Klicken Sie auf Weiter.
- Wählen Sie aus der Dropdown-Liste Cluster-Schnittstelle eine Schnittstelle aus.
Cluster-Mitglieder nutzen diese spezielle Schnittstelle, um Heartbeat-Pakete auszutauschen und Informationen über Verbindungen und Sessions zu synchronisieren. - Geben Sie in die Textfelder Mitglied1-Cluster-IP-Adresse und Mitglied2-Cluster-IP-Adresse eine IP-Adresse ein, die in Ihrem Netzwerk nicht vergeben ist.
Um Konflikte mit für das Routing geeigneten IP-Adressen zu vermeiden, empfehlen wir APIPA-Adressen oder IP-Adressen von einem speziellen privaten Subnetz. - Geben Sie im Textfeld Cluster-ID eine Zahl zwischen 1 und 255 ein. Die Standard-Cluster-ID ist 50.
Die Cluster-ID bestimmt die virtuellen MAC-Adressen (VMAC), die die Schnittstellen der Cluster-Mitglieder nutzen. Wenn Sie ein zweites FireCluster zum selben Subnetz hinzufügen, geben Sie eine Cluster-ID ein, die sich ausreichend vom Cluster-ID des ersten FireClusters unterscheidet, um einen Konflikt bei der virtuellen MAC-Adresse zu verhindern. Informationen zur Berechnung der VMAC-Adresse finden Sie unter Aktiv/Passiv-Cluster-ID und die virtuelle MAC-Adresse.
- (Optional) Für mehr Redundanz wählen Sie Backup-Cluster-Schnittstelle zuweisen. Der FireCluster nutzt die Backup-Cluster-Schnittstelle, wenn die primäre Cluster-Schnittstelle ausfällt. Wir empfehlen diese Option für FireCluster-Konfigurationen ohne direkte Kabelverbindung zwischen den Cluster-Mitgliedern. Weitere Informationen zu dieser Einstellung finden Sie unter Vor der Konfiguration eines Cloud-verwalteten FireClusters in WatchGuard Cloud.
- Wählen Sie aus der Dropdown-Liste Backup-Cluster-Schnittstelle eine Schnittstelle aus.
- Geben Sie in die Textfelder Mitglied1-Cluster-Backup-IP-Adresse und Mitglied2-Cluster-Backup-IP-Adresse eine IP-Adresse ein, die in Ihrem Netzwerk nicht vergeben ist. Um Konflikte mit für das Routing geeigneten IP-Adressen zu vermeiden, empfehlen wir APIPA-Adressen oder IP-Adressen von einem speziellen privaten Subnetz.
Die primären und Backup-Cluster-Schnittstellen müssen sich in unterschiedlichen Subnetzen befinden. Wir raten davon ab, einen Switch zwischen den einzelnen Mitgliedern für die Cluster-Schnittstellen zu nutzen. Falls Sie doch einen Switch zwischen Cluster-Schnittstellen nutzen, müssen die Cluster-Schnittstellen auf unterschiedlichen VLANs logisch voneinander getrennt sein. Wir empfehlen Ihnen, eine Backup-Cluster-Schnittstelle zu konfigurieren, falls Sie die Cluster-Schnittstellen mit einem Switch trennen.

- Klicken Sie auf Weiter.
- Wählen Sie in der Dropdown-Liste IP-Adresskonfiguration entweder Statisch, DHCP oder PPPoE.
- Falls Sie Statisch gewählt haben:
- Geben Sie im Textfeld IP-Adresse eine IP-Adresse für die externe Schnittstelle ein.
- Geben Sie im Textfeld Gateway eine IP-Adresse für das Gateway ein.
- Geben Sie im Textfeld Öffentlicher DNS-Server die IP-Adresse eines öffentlichen DNS-Servers für die Namensauflösung ein.
- Falls Sie DHCP oder PPPoE gewählt haben:
- Wählen Sie IP-Adresse automatisch beziehen oder Diese IP-Adresse nutzen.
- Geben Sie den Client-Namen ein.
- Geben Sie den Hostnamen ein.
- Falls Sie Diese IP-Adresse nutzen gewählt haben, geben Sie eine IP-Adresse ein.
- Klicken Sie auf Weiter.
- Geben Sie die IP-Adresse des internen Netzwerks ein.
- (Optional) Wählen Sie DHCP-Server auf internem Netzwerk aktivieren.
- Geben Sie eine Start-IP-Adresse ein.
- Geben Sie eine End-IP-Adresse ein.
- Geben Sie im Textfeld Mitglied1-Kommunikations-IP-Adresse eine IP-Adresse ein, die sich im selben Subnetz wie Ihr internes Netzwerk befindet. Auch Ihr Dimension- oder Syslog Server muss in diesem Netzwerk sein.
- Geben Sie im Textfeld Mitglied2-Kommunikations-IP-Adresse eine IP-Adresse ein, die sich im selben Subnetz wie Ihr internes Netzwerk befindet. Auch Ihr Dimension- oder Syslog Server muss in diesem Netzwerk sein.
- Klicken Sie auf Weiter.
- (Optional) Falls es sich bei Ihrer Firebox um ein WLAN-Modell handelt, können Sie folgende Optionen auf der Seite WLAN-Einstellungen konfigurieren aktivieren:
- WLAN aktivieren — Falls Sie diese Option aktivieren, geben Sie SSID und Passphrase für Ihr internes WLAN-Netzwerk ein.
- Gast-WLAN aktivieren — Falls Sie diese Option aktivieren, geben Sie SSID und Passphrase für Ihr WLAN-Gastnetzwerk ein.
- Geben Sie ein Status-Passwort ein.
- Geben Sie ein Admin-Passwort ein. Dieses Passwort muss sich vom Status-Passwort unterscheiden.
- Um die Konfiguration fertigzustellen und zur Cloud-Verwaltung zu wechseln, klicken Sie auf OK.
Die Konfigurationsänderung wird automatisch bereitgestellt.
Falls Sie die Option statische IP-Adresse gewählt haben, tun Sie Folgendes, bevor Sie auf Fertig klicken:
- Folgen Sie den Anweisungen auf der Seite Ihr FireCluster verbinden.
- Um ein USB-Laufwerk zu verwenden, müssen Sie jetzt auf Download der Datei mit den Verbindungseinstellungen auf der Seite Ihr FireCluster verbinden klicken. Sie können später nicht wieder zu dieser Seite zurückkehren.
Kabelverbindungen fertigstellen
Informationen zu Verkabelung und Netzwerktopologie finden Sie unter Hardware für einen Cloud-verwalteten FireCluster verbinden.
Überprüfen der Verbindung zu WatchGuard Cloud
Nach der Fertigstellung der Kabelkonfiguration überprüfen Sie die Verbindung des FireClusters zu WatchGuard Cloud. Weitere Informationen finden Sie auf der Seite Gerätezusammenfassung.
Nur der Cluster-Master stellt eine Verbindung zu WatchGuard Cloud her. Der Status des Cluster-Masters ist Verbunden. Der Status des Backup-Masters ist Nie verbunden oder Nicht verbunden.
Lokal verwaltete FireCluster zu Cloud-Verwaltung ändern
Wenn Sie zuvor ein lokal verwaltetes FireCluster zwecks Visibility zu WatchGuard Cloud hinzugefügt haben, können Sie das FireCluster in Cloud-Verwaltung ändern.
Nachdem Sie den Verwaltungstyp geändert und die Änderung bereitgestellt haben, ersetzt die Cloud-verwaltete Konfiguration die lokal verwaltete Konfiguration auf der Firebox. Sie können das FireCluster nicht mehr lokal im WatchGuard System Manager oder in der Fireware Web UI verwalten.
- Melden Sie sich bei Ihrem WatchGuard Cloud-Subscriber-Konto an.
Für Service-Provider-Operatoren wählen Sie im Kontomanager die Option Mein Konto. - Wählen Sie Konfigurieren > Geräte.
- Wählen Sie den FireCluster aus.
Die Seite Geräteeinstellungen wird geöffnet. - Klicken Sie im Abschnitt Cloud-Verwaltung auf Wechsel zu Cloud-Verwaltung.
Der Add Device Wizard wird geöffnet. - (Optional) Bearbeiten Sie den FireCluster-Namen.
- (Optional) Bearbeiten Sie den Mitglied1-Namen.
- (Optional) Bearbeiten Sie den Mitglied2-Namen.
- (Optional) Bearbeiten Sie die Zeitzone.
- Klicken Sie auf Weiter.
- Wählen Sie aus der Dropdown-Liste Cluster-Schnittstelle eine Schnittstelle aus.
Cluster-Mitglieder nutzen diese spezielle Schnittstelle, um Heartbeat-Pakete auszutauschen und Informationen über Verbindungen und Sessions zu synchronisieren. - Geben Sie in die Textfelder Mitglied1-Cluster-IP-Adresse und Mitglied2-Cluster-IP-Adresse eine IP-Adresse ein, die in Ihrem Netzwerk nicht vergeben ist.
Um Konflikte mit für das Routing geeigneten IP-Adressen zu vermeiden, empfehlen wir APIPA-Adressen oder IP-Adressen von einem speziellen privaten Subnetz. - Geben Sie im Textfeld Cluster-ID eine Zahl zwischen 1 und 255 ein.
Die Cluster-ID bestimmt die virtuellen MAC-Adressen (VMAC) für die Schnittstellen der zu einem Cluster zusammengefassten Geräte. Wenn Sie ein zweites FireCluster zum selben Subnetz hinzufügen, legen Sie für die Cluster-ID eine Zahl fest, die sich ausreichend von der Cluster-ID des ersten FireClusters unterscheidet, um einen Konflikt bei der virtuellen MAC-Adresse zu verhindern. Informationen zur Berechnung der VMAC-Adresse finden Sie unter Aktiv/Passiv-Cluster-ID und die virtuelle MAC-Adresse.
- (Optional) Für mehr Redundanz wählen Sie Backup-Cluster-Schnittstelle zuweisen. Der FireCluster nutzt die Backup-Cluster-Schnittstelle, wenn die primäre Cluster-Schnittstelle ausfällt. Wir empfehlen diese Option für FireCluster-Konfigurationen ohne direkte Kabelverbindung zwischen den Cluster-Mitgliedern. Weitere Informationen zu dieser Einstellung finden Sie unter Vor der Konfiguration eines Cloud-verwalteten FireClusters in WatchGuard Cloud.
- Wählen Sie aus der Dropdown-Liste Backup-Cluster-Schnittstelle eine Schnittstelle aus.
- Geben Sie in die Textfelder Mitglied1-Cluster-Backup-IP-Adresse und Mitglied2-Cluster-Backup-IP-Adresse eine IP-Adresse ein, die in Ihrem Netzwerk nicht vergeben ist. Um Konflikte mit für das Routing geeigneten IP-Adressen zu vermeiden, empfehlen wir APIPA-Adressen oder IP-Adressen von einem speziellen privaten Subnetz.
Die primären und Backup-Cluster-Schnittstellen müssen sich in unterschiedlichen Subnetzen befinden. Wir raten davon ab, einen Switch zwischen den einzelnen Mitgliedern für die Cluster-Schnittstellen zu nutzen. Falls Sie doch einen Switch zwischen Cluster-Schnittstellen nutzen, müssen die Cluster-Schnittstellen auf unterschiedlichen VLANs logisch voneinander getrennt sein. Wir empfehlen Ihnen, eine Backup-Cluster-Schnittstelle zu konfigurieren, falls Sie die Cluster-Schnittstellen mit einem Switch trennen.
- Klicken Sie auf Weiter.
- (Optional) Bearbeiten Sie die IP-Adresskonfiguration. Wählen Sie in der Dropdown-Liste entweder Statisch, DHCP oder PPPoE.
- Geben Sie im Textfeld IP-Adresse eine IP-Adresse für die externe Schnittstelle ein.
- Geben Sie im Textfeld Gateway eine IP-Adresse für das Gateway ein.
- Geben Sie im Textfeld Öffentlicher DNS-Server die IP-Adresse eines öffentlichen DNS-Servers für die Namensauflösung ein.
- Klicken Sie auf Weiter.
- (Optional) Bearbeiten Sie die IP-Adresse des internen Netzwerks.
- (Optional) Wählen Sie DHCP-Server auf internem Netzwerk aktivieren.
- Geben Sie eine Start-IP-Adresse ein.
- Geben Sie eine End-IP-Adresse ein.
- Geben Sie im Textfeld Mitglied1-Kommunikations-IP-Adresse eine IP-Adresse ein, die sich im selben Subnetz wie Ihr internes Netzwerk befindet. Auch Ihr Dimension- oder Syslog Server muss in diesem Netzwerk sein.
- Geben Sie im Textfeld Mitglied2-Kommunikations-IP-Adresse eine IP-Adresse ein, die sich im selben Subnetz wie Ihr internes Netzwerk befindet. Auch Ihr Dimension- oder Syslog Server muss in diesem Netzwerk sein.
- Klicken Sie auf Weiter.
- (Optional) Falls es sich bei Ihrer Firebox um ein WLAN-Modell handelt, können Sie folgende Optionen auf der Seite WLAN-Einstellungen konfigurieren aktivieren:
- WLAN aktivieren — Falls Sie diese Option aktivieren, geben Sie SSID und Passphrase für Ihr internes WLAN-Netzwerk ein.
- Gast-WLAN aktivieren — Falls Sie diese Option aktivieren, geben Sie SSID und Passphrase für Ihr WLAN-Gastnetzwerk ein.
- Geben Sie ein Status-Passwort ein.
- Geben Sie ein Admin-Passwort ein. Dieses Passwort muss sich vom Status-Passwort unterscheiden.
- Um die Konfiguration fertigzustellen und zur Cloud-Verwaltung zu wechseln, klicken Sie auf OK.
Die Bestätigungsseite wird angezeigt.
- Klicken Sie auf Fertig.
Nachdem Sie die Konfigurationsänderung bereitgestellt haben, ersetzt die Cloud-verwaltete Konfiguration die lokal verwaltete Konfiguration auf der Firebox. Sie können den FireCluster im WatchGuard System Manager, in der Fireware Web UI oder CLI nicht länger lokal verwalten.
- Planen Sie eine Bereitstellung.
Weitere Informationen finden Sie unter Bereitstellung von Gerätekonfigurationen verwalten. - Um die Verbindung des FireClusters zu WatchGuard Cloud zu überprüfen, wechseln Sie zur Seite Gerätezusammenfassung.
Nur der Cluster-Master stellt eine Verbindung zu WatchGuard Cloud her.
- Der Status des Cluster-Masters ist Verbunden.
- Der Status des Backup-Masters ist Nie verbunden (wurde noch nicht erstmals mit WatchGuard Cloud verbunden) oder Nicht verbunden (ist aktuell nicht mit WatchGuard Cloud verbunden).
Cloud-verwaltete Firebox in Cloud-verwaltetes FireCluster-Mitglied ändern
Um eine Cloud-verwaltete Firebox in ein Cloud-verwaltetes FireCluster-Mitglied zu ändern, müssen Sie Folgendes tun:
- Entfernen Sie das Gerät aus der Cloud-Verwaltung, sodass es lokal verwaltet wird. Weitere Informationen finden Sie unter FireCluster-Verwaltungstyp ändern.
- Konfigurieren Sie ein lokal verwaltetes Cluster. Weitere Informationen finden Sie unter FireCluster mit dem Web Setup Wizard konfigurieren.
- Fügen Sie das FireCluster in WatchGuard Cloud als lokal verwaltetes Cluster mit Visibility hinzu und ändern Sie dann das FireCluster zu Cloud-Verwaltung. Weitere Informationen finden Sie unter FireCluster-Verwaltungstyp ändern.
Caution: Der Bereitstellungsverlauf einer Cloud-verwalteten Firebox ist nicht mehr verfügbar, nachdem Sie das Gerät zu einem Cloud-verwalteten FireCluster hinzugefügt haben. Dies bedeutet, dass Sie nicht zu vorherigen Bereitstellungsversionen der Cloud-verwalteten Firebox zurückkehren können, nachdem Sie die Konfiguration eines Cloud-verwalteten FireClusters abgeschlossen haben.
FireCluster verwalten
Nachdem Sie einen Cloud-verwalteten FireCluster hinzugefügt haben, können Sie Folgendes tun:
- FireCluster-Einstellungen bearbeiten
- Upgraden der Firmware
- Cluster-Mitglieder neu starten
- Failover eines FireClusters durchführen
- FireCluster überwachen
- Fehlersuche bei einem FireCluster
- Verwalten der FireCluster-Protokollierung in WatchGuard Cloud
Über FireCluster in WatchGuard Cloud
FireCluster-Verwaltungstyp ändern
Entfernen eines FireClusters aus WatchGuard Cloud
RMA-Ersatz für ein Cloud-verwaltetes FireCluster-Mitglied konfigurieren
Konfigurationseinstellungen von einer Cloud-verwalteten Firebox kopieren