Ajouter un FireCluster Géré sur le Cloud
S'applique À : Fireboxes Gérés sur le Cloud
Vous pouvez ajouter et gérer un FireCluster actif/passif dans WatchGuard Cloud. Pour de plus amples informations à propos de FireCluster, accédez à À Propos des FireClusters dans WatchGuard Cloud.
Pour ajouter un FireCluster géré sur le cloud, employez l'une des méthodes suivantes :
- Ajouter un Nouveau FireCluster Géré sur le Cloud — Ajoutez deux Fireboxes avec les paramètres d'usine par défaut en tant que FireCluster géré sur le cloud. Notez que vous ne pouvez pas convertir directement un Firebox géré sur le cloud en membre d'un FireCluster géré sur le cloud. Pour de plus amples informations, accédez à Transformer un Firebox Géré sur le Cloud en membre d'un FireCluster Géré sur le Cloud.
- Migrer un FireCluster Géré Localement vers la Gestion sur le Cloud — Migrez un FireCluster actif/passif géré localement existant vers la gestion sur le cloud. Après avoir migré le FireCluster vers la gestion sur le cloud, vous ne pouvez gérer le FireCluster que dans WatchGuard Cloud.
Avant de Commencer
Avant d'ajouter un FireCluster géré sur le cloud, consultez les exigences et planifiez votre configuration. Pour plus d'informations sur les exigences du FireCluster, accédez à Avant de configurer un FireCluster Géré sur le Cloud dans WatchGuard Cloud.
Ajouter un Nouveau FireCluster Géré sur le Cloud
Si vous possédez deux Fireboxes que vous n'avez pas encore configurés en tant que FireCluster, utilisez la méthode décrite dans cette section. Les deux Fireboxes doivent posséder les paramètres usine par défaut.
Ajouter el FireCluster
- Réinitialisez les deux Fireboxes aux paramètres d'usine par défaut. Pour de plus amples informations, accédez à Réinitialiser un Firebox.
- Connectez-vous à votre compte Subscriber WatchGuard Cloud.
- Sélectionnez Configurer > Périphériques.
- Cliquez sur Ajouter un Périphérique.
Une liste des périphériques activés s'affiche. Si vos périphériques ne figurent pas dans la liste, examinez les exigences dans la section Avant de configurer un FireCluster Géré sur le Cloud dans WatchGuard Cloud.
- Cliquez sur Ajouter un FireCluster.
La page de sélection du premier membre du FireCluster s'ouvre.
- Pour ajouter le premier membre du FireCluster, cliquez sur le nom d'un Firebox.
La page de sélection du deuxième membre du FireCluster s'ouvre.
- Pour ajouter le deuxième membre du FireCluster, procédez de l'une des manières suivantes :
- Saisissez le numéro de série du deuxième membre du FireCluster et cliquez sur Ajouter.
- Dans la liste des périphériques, cliquez sur le nom d'un Firebox.
Les membres du FireCluster sélectionnés s'affichent en face de la liste des périphériques.
- Cliquez sur Ajouter un FireCluster.
La page de confirmation s'ouvre.
- Dans la liste déroulante Gestion du FireCluster, cliquez sur Gestion sur le Cloud.
- Cliquez sur Suivant.
- Saisissez le Nom du FireCluster.
- Saisissez le Nom du Membre1.
- Saisissez le Nom du Membre2.
- Sélectionnez un Fuseau Horaire. Les paramètres de fuseau horaire contrôlent la date et l'heure figurant dans les messages de journal et les rapports de votre FireCluster.
- Sélectionnez le dossier du périphérique de votre Firebox. Dossiers du Périphérique vous permettent de consulter l'état et les données de synthèse des groupes de périphériques.
Si vous n'avez qu'un seul dossier racine, la liste des dossiers n'apparaît pas. - Cliquez sur Suivant.
- Dans la liste déroulante Interface Cluster, sélectionnez une interface.
Les membres du cluster utilisent cette interface dédiée pour échanger des paquets de pulsation et pour synchroniser les informations de connexion et de session. - Dans les zones de texte Adresse IP du Cluster de Membre1 et Adresse IP du cluster de Membre2, saisissez une adresse IP qui n'est pas utilisée sur votre réseau.
Pour éviter les conflits avec les adresses IP routables, nous recommandons les adresses APIPA ou les adresses IP d'un sous-réseau privé dédié. - Dans la zone de texte Identifiant de Cluster, saisissez un nombre compris entre 1 et 255. L'Identifiant de Cluster par défaut est 50.
L'Identifiant de Cluster détermine les adresses MAC virtuelles (VMAC) utilisées par les interfaces des membres du cluster. Si vous ajoutez un deuxième FireCluster dans un même sous-réseau, saisissez un Identifiant de Cluster différent de l'Identifiant de Cluster du premier FireCluster afin d'éviter tout conflit d'adresse MAC virtuelle. Pour de plus amples informations concernant le calcul des adresses VMAC, accédez à ID de Cluster Actif/Passif et Adresse MAC virtuelle.
- (Facultatif) Pour ajouter la redondance, sélectionnez Attribuer une Interface Cluster de Secours. Le FireCluster utilise l'interface cluster de secours si l'interface cluster principale échoue. Nous recommandons cette option pour les configurations du FireCluster sans connexion directe par câble entre les membres du cluster. Pour de plus amples informations concernant ce paramètre, accédez à Avant de configurer un FireCluster Géré sur le Cloud dans WatchGuard Cloud.
- Dans la liste déroulante Interface Cluster de Secours, sélectionnez une interface.
- Dans les zones de texte Adresse IP de Secours du Cluster de Membre1 et Adresse IP de Secours du Cluster de Membre2, saisissez une adresse IP qui n'est pas utilisée sur votre réseau. Pour éviter les conflits avec les adresses IP routables, nous recommandons les adresses APIPA ou les adresses IP d'un sous-réseau privé dédié.
Les interfaces cluster principales et de secours doivent être sur des sous-réseaux différents. Nous vous recommandons de ne pas utiliser de commutateur entre chaque membre pour les interfaces cluster. Si vous utilisez un commutateur entre les interfaces cluster, ces dernières doivent être séparées logiquement entre elles sur des VLAN différents. Nous vous recommandons de configurer une interface cluster de secours si vous séparez les interfaces cluster avec un commutateur.

- Cliquez sur Suivant.
- Dans la liste déroulante Configuration de l'Adresse IP, sélectionnez Statique, DHCP ou PPPoE.
- Si vous avez sélectionné Statique :
- Dans la zone de texte Adresse IP, saisissez une adresse IP pour l'interface externe.
- Dans la zone de texte Passerelle, saisissez l'adresse IP de la passerelle.
- Dans la zone de texte Serveur DNS Public, saisissez l'adresse IP d'un serveur DNS public pour la résolution de nom.
- Si vous avez sélectionné DHCP ou PPPoE :
- Sélectionnez Obtenir une adresse IP automatiquement ou Utiliser cette adresse IP.
- Saisissez le Nom du Client.
- Saisissez le Nom d'Hôte.
- Si vous avez sélectionné Utiliser cette adresse IP, saisissez une adresse IP.
- Cliquez sur Suivant.
- Saisissez l'Adresse IP du Réseau Interne.
- (Facultatif) Sélectionnez Activer le serveur DHCP sur le Réseau Interne.
- Saisissez une Adresse IP de Début.
- Saisissez une Adresse IP de Fin.
- Dans la zone de texte Adresse IP de Communications de Membre1, saisissez une adresse IP appartenant au même sous-réseau que votre réseau interne. Votre serveur syslog ou Dimension doit également appartenir à ce réseau.
- Dans la zone de texte Adresse IP de Communications de Membre2, saisissez une adresse IP appartenant au même sous-réseau que votre réseau interne. Votre serveur syslog ou Dimension doit également appartenir à ce réseau.
- Cliquez sur Suivant.
- (Facultatif) Si votre Firebox est un modèle sans fil, sur la page Configurer les Paramètres Sans Fil, vous pouvez activer les options suivantes :
- Activer la Fonctionnalité Sans Fil — Si vous activez cette option, saisissez le SSID et le Mot de Passe de votre réseau sans fil interne.
- Activer la Fonctionnalité Sans Fil du Réseau Invité — Si vous activez cette option, saisissez le SSID et le Mot de Passe de votre réseau sans fil invité.
- Saisissez un Mot de Passe d'État.
- Saisissez un Mot de Passe Admin. Ce mot de passe doit être différent du mot de passe d'état.
- Pour terminer la configuration et migrer vers la gestion sur le cloud, cliquez sur OK.
La modification de configuration est déployée automatiquement.
Si vous avez sélectionné l'option d'adresse IP statique, avant de cliquer sur Terminé :
- Suivez les instructions de la page Connecter Votre FireCluster.
- Pour utiliser un lecteur USB, vous devez cliquer sur Télécharger le fichier des paramètres de connexion sur la page Connecter Votre FireCluster maintenant. Vous ne pourrez pas revenir sur cette page ultérieurement.
Terminer les Connexions des Câbles
Pour de plus amples informations concernant le câblage et la topologie réseau, accédez à Connecter le Matériel d'un FireCluster Géré sur le Cloud.
Vérifier la Connexion à WatchGuard Cloud
Après avoir terminé la configuration de câblage, vérifiez la connexion entre le FireCluster et WatchGuard Cloud. Pour de plus amples informations, accédez à la page Synthèse des Périphériques.
Seul le maître du cluster se connecte à WatchGuard Cloud. L'état du maître du cluster est Connecté. L'état du maître de secours est Jamais Connecté ou Non Connecté.
Migrer un FireCluster Géré Localement vers la Gestion sur le Cloud
Si vous avez précédemment ajouté un FireCluster géré localement à WatchGuard Cloud à des fins de visibilité, vous pouvez migrer le FireCluster vers la gestion sur le cloud.
Après avoir modifié le type de gestion et déployé la modification, la configuration gérée sur le cloud remplace la configuration gérée localement sur le Firebox. Vous ne pouvez plus gérer localement le FireCluster dans WatchGuard System Manager ou Fireware Web UI.
- Connectez-vous à votre compte Subscriber WatchGuard Cloud.
Pour les opérateurs Service Provider, dans le Gestionnaire de Comptes, sélectionnez Mon Compte. - Sélectionnez Configurer > Périphériques.
- Sélectionnez le FireCluster.
La page Paramètres du Périphérique s'ouvre. - Dans la section Gestion sur le Cloud, cliquez sur Migrer vers la Gestion sur le Cloud.
L'assistant Add Device Wizard s'ouvre. - (Facultatif) Modifiez le Nom du FireCluster.
- (Facultatif) Modifiez le Nom du Membre1.
- (Facultatif) Modifiez le Nom du Membre2.
- (Facultatif) Modifiez le Fuseau Horaire.
- Cliquez sur Suivant.
- Dans la liste déroulante Interface Cluster, sélectionnez une interface.
Les membres du cluster utilisent cette interface dédiée pour échanger des paquets de pulsation et pour synchroniser les informations de connexion et de session. - Dans les zones de texte Adresse IP du Cluster de Membre1 et Adresse IP du cluster de Membre2, saisissez une adresse IP qui n'est pas utilisée sur votre réseau.
Pour éviter les conflits avec les adresses IP routables, nous recommandons les adresses APIPA ou les adresses IP d'un sous-réseau privé dédié. - Dans la zone de texte Identifiant de Cluster, saisissez un nombre compris entre 1 et 255.
L'Identifiant de Cluster détermine les adresses MAC virtuelles (VMAC) utilisées par les interfaces des périphériques en cluster. Si vous ajoutez un deuxième FireCluster dans un même sous-réseau, définissez l'Identifiant de Cluster sur un nombre différent de l'Identifiant de Cluster du premier FireCluster afin d'éviter tout conflit d'adresse MAC virtuelle. Pour plus d'informations sur la façon dont l'adresse VMAC est calculée, accédez ID de Cluster Actif/Passif et Adresse MAC virtuelle.
- (Facultatif) Pour ajouter la redondance, sélectionnez Attribuer une Interface Cluster de Secours. Le FireCluster utilise l'interface cluster de secours si l'interface cluster principale échoue. Nous recommandons cette option pour les configurations du FireCluster sans connexion directe par câble entre les membres du cluster. Pour de plus amples informations concernant ce paramètre, accédez à Avant de configurer un FireCluster Géré sur le Cloud dans WatchGuard Cloud.
- Dans la liste déroulante Interface Cluster de Secours, sélectionnez une interface.
- Dans les zones de texte Adresse IP de Secours du Cluster de Membre1 et Adresse IP de Secours du Cluster de Membre2, saisissez une adresse IP qui n'est pas utilisée sur votre réseau. Pour éviter les conflits avec les adresses IP routables, nous recommandons les adresses APIPA ou les adresses IP d'un sous-réseau privé dédié.
Les interfaces cluster principales et de secours doivent être sur des sous-réseaux différents. Nous vous recommandons de ne pas utiliser de commutateur entre chaque membre pour les interfaces cluster. Si vous utilisez un commutateur entre les interfaces cluster, ces dernières doivent être séparées logiquement entre elles sur des VLAN différents. Nous vous recommandons de configurer une interface cluster de secours si vous séparez les interfaces cluster avec un commutateur.
- Cliquez sur Suivant.
- (Facultatif) Modifiez la Configuration de l'Adresse IP. Dans la liste déroulante, sélectionnez Statique, DHCP ou PPPoE.
- Dans la zone de texte Adresse IP, saisissez une adresse IP pour l'interface externe.
- Dans la zone de texte Passerelle, saisissez l'adresse IP de la passerelle.
- Dans la zone de texte Serveur DNS Public, saisissez l'adresse IP d'un serveur DNS public pour la résolution de nom.
- Cliquez sur Suivant.
- (Facultatif) Modifiez l'Adresse IP du Réseau Interne.
- (Facultatif) Sélectionnez Activer le serveur DHCP sur le Réseau Interne.
- Saisissez une Adresse IP de Début.
- Saisissez une Adresse IP de Fin.
- Dans la zone de texte Adresse IP de Communications de Membre1, saisissez une adresse IP appartenant au même sous-réseau que votre réseau interne. Votre serveur syslog ou Dimension doit également appartenir à ce réseau.
- Dans la zone de texte Adresse IP de Communications de Membre2, saisissez une adresse IP appartenant au même sous-réseau que votre réseau interne. Votre serveur syslog ou Dimension doit également appartenir à ce réseau.
- Cliquez sur Suivant.
- (Facultatif) Si votre Firebox est un modèle sans fil, sur la page Configurer les Paramètres Sans Fil, vous pouvez activer les options suivantes :
- Activer la Fonctionnalité Sans Fil — Si vous activez cette option, saisissez le SSID et le Mot de Passe de votre réseau sans fil interne.
- Activer la Fonctionnalité Sans Fil du Réseau Invité — Si vous activez cette option, saisissez le SSID et le Mot de Passe de votre réseau sans fil invité.
- Saisissez un Mot de Passe d'État.
- Saisissez un Mot de Passe Admin. Ce mot de passe doit être différent du mot de passe d'état.
- Pour terminer la configuration et migrer vers la gestion sur le cloud, cliquez sur OK.
La page de confirmation apparaît.
- Cliquez sur Terminé.
Après avoir déployé la modification de configuration, la configuration gérée sur le cloud remplace la configuration gérée localement sur le Firebox. Vous ne pouvez plus gérer localement le FireCluster dans WatchGuard System Manager, Fireware Web UI ou CLI.
- Programmer un déploiement.
Pour de plus amples informations, accédez à Gérer le Déploiement de la Configuration du Périphérique. - Pour vérifier la connexion du FireCluster à WatchGuard Cloud, accédez à lapage Synthèse des Périphériques.
Seul le maître du cluster se connecte à WatchGuard Cloud.
- L'état du maître du cluster est Connecté.
- L'état du maître de secours est Jamais Connecté (il ne s'est pas encore connecté à WatchGuard Cloud pour la première fois) ou Non Connecté (il n'est actuellement pas connecté à WatchGuard Cloud).
Transformer un Firebox Géré sur le Cloud en membre d'un FireCluster Géré sur le Cloud
Pour transformer un Firebox unique géré sur le cloud en membre d'un FireCluster géré sur le cloud, vous devez :
- Supprimer le périphérique de la gestion sur le cloud afin de le gérer localement. Pour de plus amples informations, accédez à Modifier le Type de Gestion d'un FireCluster.
- Configurer un cluster géré localement. Pour de plus amples informations, accédez à Configurer un FireCluster avec l'Assistant Setup Wizard.
- Ajoutez le FireCluster dans WatchGuard Cloud en tant que cluster géré localement avec visibilité, puis migrez le FireCluster vers la gestion sur le cloud. Pour de plus amples informations, accédez à Modifier le Type de Gestion d'un FireCluster.
Caution: L'historique des déploiements d'un Firebox géré sur le cloud n'est plus disponible une fois le périphérique ajouté à un FireCluster géré sur le cloud. C'est pourquoi lorsque vous avez terminé la configuration d'un FireCluster géré sur le cloud, vous ne pouvez plus rétablir les versions de déploiement antérieures du Firebox géré sur le cloud.
Gérer le FireCluster
Après avoir ajouté un FireCluster géré sur le cloud, vous pouvez :
- Modifier les Paramètres du FireCluster
- Mettre à niveau le microprogramme
- Redémarrer les membres du cluster
- Basculer un FireCluster
- Surveiller les FireClusters
- Dépanner un FireCluster
- Gérer la Journalisation FireCluster dans WatchGuard Cloud
À Propos des FireClusters dans WatchGuard Cloud
Modifier le Type de Gestion d'un FireCluster
Supprimer un FireCluster de WatchGuard Cloud
Configurer un Remplacement RMA d'un Membre d'un FireCluster Géré sur le Cloud
Copier les Paramètres de Configuration d'un Firebox Géré sur le Cloud