Konfigurationseinstellungen von einer Firebox-Konfigurationsdatei importieren

Gilt für: Cloud-verwaltete Fireboxen

Wenn Sie möchten, dass eine Cloud-verwaltete Firebox dieselben Einstellungen wie eine bestehende Firebox-Konfiguration verwendet, spart Ihnen der Import Configuration Wizard Zeit und verringert das Risiko von Fehlern. Beispielsweise können Sie den Wizard verwenden, um die Migration von lokal verwalteten Fireboxen zu Cloud-verwalteten Fireboxen durchzuführen.

Sie können auch Konfigurationseinstellungen von einer Cloud-verwalteten Firebox kopieren, wenn Sie eine Firebox als Cloud-verwaltetes Gerät in WatchGuard Cloud hinzufügen. Weitere Informationen finden Sie unter Konfigurationseinstellungen von einer Cloud-verwalteten Firebox kopieren.

Mit dem Import Configuration Wizard können Sie folgende Einstellungen von einer vorhandenen Firebox-Konfigurationsdatei zu einer Cloud-verwalteten Firebox importieren:

  • Aliasse
  • Ausnahmen
  • Routen
  • Blockierte Ports
  • Blockierte Seiten
  • Dimension-Server
  • Syslog Server
  • Technologie-Integrationen

Sie können nur die aufgeführten Einstellungen von einer Firebox-Konfigurationsdatei in WatchGuard Cloud importieren. Der Importvorgang importiert keine anderen Einstellungen aus der Konfigurationsdatei.

Wenn Sie Konfigurationseinstellungen importieren, vergleicht der Import Configuration Wizard die Einstellungen, die Sie importieren möchten, mit den bereits auf der Cloud-verwalteten Firebox konfigurierten Einstellungen. Wenn es sich bei den Einstellungen, die Sie importieren möchten, um Duplikate der Einstellungen auf der Cloud-verwalteten Firebox handelt, können Sie wählen, ob Sie die Einstellungen zusammenführen, ersetzen, beibehalten oder überspringen möchten.

Sie können den Import Configuration Wizard für Folgendes verwenden:

  • Geräte zu WatchGuard Cloud hinzufügen
  • Konfigurationseinstellungen zu einer bestehenden Cloud-verwalteten Firebox importieren
  • Konfigurationseinstellungen in eine Firebox-Vorlage importieren

Bevor Sie beginnen

Beachten Sie die Informationen in den folgenden Abschnitten, bevor Sie mit dem Importieren von Konfigurationseinstellungen zu einer Cloud-verwalteten Firebox beginnen:

Anforderungen an die Konfigurationsdatei

Bevor Sie Konfigurationseinstellungen zu einer Cloud-verwalteten Firebox importieren können, müssen Sie zuerst die .XML-Konfigurationsdatei der Firebox, von der Sie die Einstellungen importieren möchten, exportieren und speichern.

Folgen Sie den Verfahren in den nachstehenden Themen, um eine Konfigurationsdatei von einer Firebox zu speichern:

Die Konfigurationsdatei muss:

  • Das Format .XML haben
    Falls Sie eine Konfigurationsdatei aus der Fireware Web UI speichern, müssen Sie die .XML-Datei aus der .GZ-Datei entpacken, bevor Sie diese importieren können.
  • Eine gültige Firebox-Konfigurationsdatei sein
  • Weniger als insgesamt 5.000 Ausnahmen für das Importieren enthalten
    Eine Cloud-verwaltete Firebox unterstützt bis zu 5.000 Ausnahmen. Es gibt keine Höchstgrenze für Aliasse.

Duplizierte Konfigurationsdaten

Wenn Sie Konfigurationseinstellungen von einer Firebox-Konfigurationsdatei importieren, könnte der Import Configuration Wizard duplizierte Einstellungen erkennen, die sowohl in der importierten .XML-Konfigurationsdatei als auch in der Konfiguration der Cloud-verwalteten Firebox in WatchGuard Cloud vorhanden sind. Ist dies der Fall, müssen Sie im Abschnitt Duplizierte Einstellungen des Wizards angeben, welche Aktion für die verschiedenen Typen von duplizierten Einstellungen durchzuführen ist.

Das Erkennen von duplizierten Einstellungen gilt nicht für Dimension-Server, Syslog Server und Technologie-Integrationen.

Screenshot of the Import Configuration UI

Nicht importierbare Einstellungen

Wenn Sie den Import Configuration Wizard für den Import von Konfigurationseinstellungen einer Firebox-Konfigurationsdatei nutzen, könnte die Registerkarte Nicht Importierbar jene Einstellungen anzeigen, die Sie nicht importieren können, weil sie nicht unterstützt werden.

Screenshot of the Import Configuration wizard, Not Importable tab

Konfigurationseinstellungen importieren

Mit dem Import Configuration Wizard können Sie einige Konfigurationseinstellungen von einer vorhandenen Firebox-Konfigurationsdatei in eine Cloud-verwaltete Firebox-Konfiguration importieren.

So importieren Sie Konfigurationseinstellungen in eine Cloud-verwaltete Firebox:

  1. Exportieren und speichern Sie die .XML-Konfigurationsdatei aus der Firebox, aus der Sie die Einstellungen importieren möchten. Weitere Informationen finden Sie unter Anforderungen an die Konfigurationsdatei.
  2. Wählen Sie in WatchGuard Cloud Konfigurieren > Geräte.
  3. Wählen Sie eine Cloud-verwaltete Firebox.
  4. Wählen Sie Gerätekonfiguration.
    Die Seite Gerätekonfiguration wird geöffnet. Die Funktion Konfiguration importieren befindet sich im unteren Teil der Seite.

Screenshot of the Device Configuration page

  1. Klicken Sie auf Konfiguration importieren.
    Der Import Configuration Wizard wird geöffnet.

Screenshot of the Import Configuration wizard

  1. Ziehen Sie die zu importierende Konfigurationsdatei (.XML-Format) in das Feld zum Hochladen von Dateien. Alternativ können Sie auf das Feld klicken, um die Konfigurationsdatei zu suchen und auszuwählen.
  2. Klicken Sie auf Weiter.
  3. Falls der Wizard duplizierte Einstellungen findet, wird der Abschnitt Duplizierte Einstellungen geöffnet. Wählen Sie aus den Dropdown-Listen die Aktion aus, die für die duplizierten Elemente jeweils auszuführen ist. Weitere Informationen finden Sie unter Duplizierte Konfigurationsdaten.

Screenshot of the Import Configuation Wizard, Duplicate Settings page

  1. Klicken Sie auf Weiter.
    Die Seite Aliasse wird geöffnet.

Screenshot of the Import Configuration wizard, Aliasses page

  1. Markieren Sie auf der Registerkarte Importierbar das Kontrollkästchen neben jedem zu importierenden Alias. Auf der Seite werden die Zahl der für den Import verfügbaren Aliasse und der in der Konfigurationsdatei gefundenen Aliasse angezeigt.

Einige Daten stehen nicht für den Import zur Verfügung, weil sie eventuell für die Nutzung durch die Firebox reserviert sind, wie z. B. ein Standard-Alias. Auf der Registerkarte Nicht importierbar sind die Elemente aufgeführt, die WatchGuard Cloud nicht importieren kann. Weitere Informationen finden Sie im Abschnitt Nicht importierbare Einstellungen in diesem Thema.

  1. Klicken Sie auf Weiter.
    Die Seite Ausnahmen wird geöffnet.

Screenshot of the Import Configuration wizard, Exceptions page

  1. Markieren Sie auf der Registerkarte Importierbar das Kontrollkästchen neben jeder zu importierenden Ausnahme. Auf der Seite werden die Zahl der für den Import verfügbaren Ausnahmen und der in der Konfigurationsdatei gefundenen Ausnahmen angezeigt.
  2. Klicken Sie auf Weiter.
    Die Seite Routen wird geöffnet.

Screenshot of the Import Configuration wizard, Routes page

  1. Markieren Sie das Kontrollkästchen neben jeder zu importierenden Route. Auf der Seite werden die Zahl der für den Import verfügbaren Routen und die in der Konfigurationsdatei gefundene Routingdistanz angezeigt.

    Sie können keine Routen in eine Vorlage importieren.

  2. Klicken Sie auf Weiter.
    Die Seite Blockierte Ports wird geöffnet.

Screenshot of the Import Configuration wizard, Blocked Ports page

  1. Markieren Sie das Kontrollkästchen neben jedem zu importierenden blockierten Port. Auf der Seite werden die Zahl der für den Import verfügbaren blockierten Ports in der Konfigurationsdatei angezeigt.
  2. Klicken Sie auf Weiter.
    Die Seite Blockierte Seiten wird geöffnet.

Screenshot of the Import Configuration wizard, Blocked Sites page

  1. Markieren Sie das Kontrollkästchen neben jeder zu importierenden blockierten Seite. Auf der Seite werden die Zahl der für den Import verfügbaren blockierten Seiten und deren Beschreibung in der Konfigurationsdatei angezeigt.
  2. Klicken Sie auf Weiter.
    Die Seite Dimension-Server wird geöffnet und führt die Dimension-Server auf der Cloud-verwalteten Firebox auf.

Screenshot of the Import Configuration wizard, Dimension Servers page

  1. (Optional) Klicken Sie auf Server auswählen, um die Liste der Dimension-Server zu ändern.
    Es wird ein Dialogfeld mit der Liste der verfügbaren Dimension-Server angezeigt. In der Liste sind sowohl die Server aus der Importdatei als auch die aus der Cloud-verwalteten Konfiguration aufgeführt.

    Screenshot of the Import Configuration wizard, Dimension Servers dialog box
    1. Aktivieren Sie das Kontrollkästchen neben den Dimension-Servern, die Sie mit WatchGuard Cloud verwenden möchten. Sie können maximal zwei Dimension-Server aus der Liste auswählen.
    2. Klicken Sie auf OK.
  1. Klicken und ziehen Sie die Dimension-Server nach oben oder unten, um sie in die gewünschte Reihenfolge zu bringen.

Screenshot of the Import Configuration wizard, Dimension Servers page

  1. Klicken Sie auf Weiter.
    Die Seite Syslog Server wird geöffnet. Die Liste der Server beinhaltet sowohl Syslog Server aus der Importdatei als auch Syslog Server aus der Cloud-verwalteten Konfiguration.

Screenshot of the Import Configuration wizard, Syslog Servers page

  1. Markieren Sie das Kontrollkästchen neben jedem Syslog Server, den Sie mit WatchGuard Cloud verwenden möchten. Sie können bis zu drei Syslog Server auswählen.
  2. Klicken Sie auf Weiter.
    Die Seite Technologie-Integrationen wird geöffnet.

Screenshot of the Import Configuration wizard, Technology Integrations page

  1. Markieren Sie das Kontrollkästchen neben jeder zu importierenden Technologie-Integration.

    Wenn Sie eine Technologie-Integration importieren, ersetzt diese eine bestehende Technologie-Integration desselben Typs. Weitere Informationen finden Sie unter Über Firebox-Technologie-Integrationen.

  2. Klicken Sie auf Weiter.
    Die Seite Fertigstellen wird geöffnet.

Screenshot of the Import Configuration wizard, Finish page

  1. Überprüfen Sie die zu importierenden Einstellungen. Klicken Sie auf Fertigstellen.
    Der Balken für Upload wird ausgeführt zeigt den Status des Importprozesses an.

Screenshot of the Import Configuration wizard, Upload in Progress bar

  1. Stellen Sie alle Änderungen in WatchGuard Cloud bereit.

Screenshot of the Device Configuration page with Undeployed Saved Changes banner

Nachdem Sie die Änderungen bereitgestellt haben, werden die importierten Einstellungen in WatchGuard Cloud auf der Seite Gerätekonfiguration angezeigt. Auf dieser Seite können Sie die entsprechenden Kacheln anklicken, um die importierten Einstellungen zu bearbeiten oder zu löschen.

Wenn Sie Konfigurationseinstellungen in mehrere Cloud-verwaltete Fireboxen importieren möchten, können Sie eine Firebox-Vorlage hinzufügen oder bearbeiten. Der Import Configuration Wizard kann über eine Firebox-Vorlage aufgerufen werden. Weitere Informationen finden Sie unter Über Firebox-Vorlagen.
Wenn Sie eine Vorlage für das Importieren von Einstellungen nutzen, müssen Sie die Vorlage ebenfalls nutzen, um die Einstellungen nach dem Import zu bearbeiten oder zu löschen. Sie können keine Routen in eine Vorlage importieren.

Ähnliche Themen

Cloud-verwaltete Fireboxen zu WatchGuard Cloud hinzufügen

Ausnahmen in WatchGuard Cloud hinzufügen

Firebox-Aliasse konfigurieren