Importer les Paramètres de Configuration à Partir d'un Fichier de Configuration d'un Firebox

S'applique À : Fireboxes Gérés sur le Cloud

Si vous souhaitez qu'un Firebox géré sur le cloud utilise les mêmes paramètres qu'une configuration d'un Firebox existante, l'assistant Import Configuration wizard vous permet de gagner du temps et de réduire le risque d'erreurs. Par exemple, vous pouvez utiliser l'assistant pour vous aider à migrer des Fireboxes gérés localement vers des Fireboxes gérés sur le cloud.

Vous pouvez également copier les paramètres de configuration d'un Firebox géré sur le cloud lorsque vous ajoutez un Firebox à WatchGuard Cloud en tant que périphérique géré sur le cloud. Pour de plus amples informations, accédez à Copier les Paramètres de Configuration d'un Firebox Géré sur le Cloud.

Avec l'assistant Import Configuration Wizard, vous pouvez importer ces paramètres d'un fichier de configuration d'un Firebox existant à un Firebox géré sur le cloud :

  • Alias
  • Exceptions
  • Routes
  • Ports Bloqués
  • Sites Bloqués
  • Serveurs Dimension
  • Serveurs Syslog
  • Intégrations Technologiques

Vous pouvez importer uniquement les paramètres figurant dans un fichier de configuration d'un Firebox vers WatchGuard Cloud. Le processus d'importation n'importe aucun autre paramètre du fichier de configuration.

Lorsque vous importez des paramètres de configuration, l'assistant Import Configuration Wizard compare les paramètres que vous souhaitez importer avec les paramètres déjà configurés sur le Firebox géré sur le cloud. Si les paramètres que vous souhaitez importer constituent des doublons des paramètres configurés sur le Firebox géré sur le cloud, vous pouvez sélectionner une action à exécuter, par exemple fusionner, remplacer, conserver ou ignorer les paramètres.

Vous pouvez utiliser l'assistant Import Configuration Wizard lorsque vous souhaitez :

  • Ajouter un périphérique à WatchGuard Cloud
  • Importer des paramètres de configuration sur un Firebox géré sur le cloud existant
  • Importer les paramètres de configuration d'un Modèle Firebox

Avant de Commencer

Avant d'importer des paramètres de configuration sur un Firebox géré sur le cloud, examinez les informations des sections suivantes :

Exigences pour la Configuration d'un Fichier

Avant de pouvoir importer des paramètres de configuration sur un Firebox géré sur le cloud, vous devez d'abord exporter et enregistrer le fichier de configuration .XML du Firebox à partir duquel vous souhaitez importer les paramètres.

Pour enregistrer un fichier de configuration d'un Firebox, suivez les étapes décrites dans les rubriques suivantes :

Le fichier de configuration doit :

  • Posséder le format .XML
    Si vous enregistrez un fichier de configuration à partir de Fireware Web UI, vous devez décompresser le fichier .XML du fichier .GZ avant de l'importer.
  • Ëtre un fichier de configuration d'un Firebox valide
  • Contenir moins de 5000 exceptions au total afin de pouvoir être importé
    Un Firebox géré sur le cloud prend en charge jusqu'à 5000 exceptions. Il n'existe pas de limite maximale quant au nombre d'alias.

Données de Configuration Dupliquées

Lorsque vous importez des paramètres de configuration à partir d'un fichier de configuration d'un Firebox, l'assistant Import Configuration Wizard peut détecter des paramètres dupliqués qui existent à la fois dans le fichier de configuration .XML importé et dans la configuration du Firebox géré sur le cloud dans WatchGuard Cloud. Dans ce cas, vous devez spécifier l'action à exécuter pour chaque type de paramètre dupliqué dans la section Paramètres Dupliqués de l'assistant.

La détection des paramètres dupliqués ne s'applique pas aux serveurs Dimension, aux serveurs syslog et aux intégrations technologiques.

Screenshot of the Import Configuration UI

Paramètres Non Importables

Lorsque vous utilisez l'assistant Import Configuration Wizard pour importer des paramètres de configuration à partir d'un fichier de configuration d'un Firebox, l'onglet Non Importable peut afficher des paramètres que vous ne pouvez pas importer car ils ne sont pas pris en charge.

Screenshot of the Import Configuration wizard, Not Importable tab

Importer les Paramètres de Configuration

Avec l'assistant Import Configuration Wizard, vous pouvez importer certains paramètres de configuration d'un fichier de configuration d'un Firebox existant vers la configuration d'un Firebox géré sur le cloud.

Pour importer des paramètres de configuration vers un Firebox géré sur le cloud :

  1. Exportez et enregistrez le fichier de configuration .XML du Firebox à partir duquel vous souhaitez importer les paramètres. Pour plus d'informations, accédez à la section Exigences Relatives au Fichier de Configuration.
  2. Depuis WatchGuard Cloud, sélectionnez Configurer > Périphériques.
  3. Sélectionnez un Firebox géré sur le cloud.
  4. Sélectionnez Configuration du Périphérique.
    La page Configuration du Périphérique s'ouvre. La fonctionnalité Importer la Configuration figure en bas de la page.

Screenshot of the Device Configuration page

  1. Cliquez sur Importer la Configuration.
    L'assistant Import Configuration Wizard s'ouvre.

Screenshot of the Import Configuration wizard

  1. Faites glisser le fichier de configuration (en format .XML) que vous souhaitez importer vers la zone de chargement de fichiers. Vous pouvez également cliquer sur la case pour parcourir et sélectionner le fichier de configuration.
  2. Cliquez sur Suivant.
  3. Si l'assistant trouve des paramètres dupliqués, la section Paramètres Dupliqués s'ouvre. Dans les listes déroulantes, sélectionnez l'action à exécuter pour chaque élément dupliqué. Pour de plus amples informations, accédez à Données de Configuration Dupliquées.

Screenshot of the Import Configuation Wizard, Duplicate Settings page

  1. Cliquez sur Suivant.
    La page Alias s'ouvre.

Screenshot of the Import Configuration wizard, Aliases page

  1. Dans l'onglet Importable, cochez la case à cocher située en face de chaque alias à importer. La page indique le nombre d'alias pouvant être importés ainsi que le nombre d'alias figurant dans le fichier de configuration.

Certaines données ne sont pas disponibles à l'importation, car elles peuvent être réservées à l'usage du Firebox, à l'instar d'un alias par défaut. L'onglet Non Importable indique les éléments que WatchGuard Cloud ne peut pas importer. Pour de plus amples informations, accédez aux Paramètres Non Importables de cette rubrique.

  1. Cliquez sur Suivant.
    La page Exceptions s'ouvre.

Screenshot of the Import Configuration wizard, Exceptions page

  1. Dans l'onglet Importable, cochez la case à cocher située en face de chaque exception à importer. La page indique le nombre d'exceptions pouvant être importées ainsi que le nombre d'exceptions figurant dans le fichier de configuration.
  2. Cliquez sur Suivant.
    La page Routes s'ouvre.

Screenshot of the Import Configuration wizard, Routes page

  1. Cochez la case à cocher située en face de chaque route à importer. La page indique le nombre de routes pouvant être importées ainsi que la distance de routage figurant dans le fichier de configuration.

    Vous ne pouvez pas importer de routes dans un modèle.

  2. Cliquez sur Suivant.
    La page Ports Bloqués s'ouvre.

Screenshot of the Import Configuration wizard, Blocked Ports page

  1. Cochez la case à cocher située en face de chaque port bloqué à importer. La page indique le nombre de ports bloqués pouvant être importés figurant dans le fichier de configuration.
  2. Cliquez sur Suivant.
    La page Sites Bloqués s'ouvre.

Screenshot of the Import Configuration wizard, Blocked Sites page

  1. Cochez la case à cocher située en face de chaque site bloqué à importer. La page indique le nombre de sites bloqués pouvant être importés ainsi que leur description figurant dans le fichier de configuration.
  2. Cliquez sur Suivant.
    La page Serveurs Dimension s'ouvre et indique les Serveurs Dimension sur le Firebox géré sur le cloud.

Screenshot of the Import Configuration wizard, Dimension Servers page

  1. (Facultatif) Cliquez sur Sélectionner un Serveur pour modifier la liste des serveurs Dimension.
    Une boîte de dialogue s'ouvre et indique la liste des serveurs Dimension disponibles. La liste indique les serveurs du fichier d'importation et de la configuration gérée sur le cloud.

    Screenshot of the Import Configuration wizard, Dimension Servers dialog box
    1. Cochez la case à cocher située à côté des serveurs Dimension que vous souhaitez utiliser avec WatchGuard Cloud. Vous pouvez sélectionner jusqu'à deux serveurs Dimension dans la liste.
    2. Cliquez sur OK.
  1. Cliquez et faites glisser les serveurs Dimension pour les prioriser dans la liste.

Screenshot of the Import Configuration wizard, Dimension Servers page

  1. Cliquez sur Suivant.
    La page Servers Syslog s'ouvre. La liste des serveurs comprend les serveurs syslog du fichier importé comme les serveurs syslog de la configuration gérée sur le cloud.

Screenshot of the Import Configuration wizard, Syslog Servers page

  1. Cochez la case à cocher située en face de chaque serveur syslog que vous souhaitez utiliser avec WatchGuard Cloud. Vous pouvez sélectionner jusqu'à trois serveurs syslog.
  2. Cliquez sur Suivant.
    La page Intégrations Technologiques s'ouvre.

Screenshot of the Import Configuration wizard, Technology Integrations page

  1. Cochez la case à cocher située en face de chaque intégration technologique à importer.

    Lorsque vous importez une intégration technologique, elle remplace une intégration technologique existante du même type. Pour de plus amples informations, accédez à À Propos des Intégrations Technologiques des Fireboxes.

  2. Cliquez sur Suivant.
    La page Terminer s'ouvre.

Screenshot of the Import Configuration wizard, Finish page

  1. Examinez les paramètres à importer. Cliquez sur Terminer.
    La barre de Chargement en Cours indique l'état du processus d'importation.

Screenshot of the Import Configuration wizard, Upload in Progress bar

  1. Déployez toutes les modifications dans WatchGuard Cloud.

Screenshot of the Device Configuration page with Undeployed Saved Changes banner

Après avoir déployé les modifications, les paramètres importés s'affichent dans WatchGuard Cloud sur la page Configuration du Périphérique. Sur cette page, vous pouvez cliquer sur les mosaïques correspondantes pour modifier ou supprimer les paramètres que vous avez importés.

Si vous souhaitez importer des paramètres de configuration vers plusieurs Fireboxes gérés sur le cloud, vous pouvez ajouter ou modifier un modèle Firebox. L'assistant Import Configuration wizard est disponible à partir d'un modèle Firebox. Pour de plus amples informations, accédez à À Propos des Modèles Firebox.
Si vous utilisez un modèle pour importer des paramètres, vous devez également l'utiliser pour modifier ou supprimer les paramètres suite à l'importation. Vous ne pouvez pas importer de routes dans un modèle.

Rubriques Connexes

Ajouter un Firebox Géré sur le Cloud à WatchGuard Cloud

Ajouter des Exceptions dans WatchGuard Cloud

Configurer les Alias d'un Firebox