RED-Migrationsinformationen
Erfahren Sie mehr über RED-Konfigurationen und -Geräte, die nicht mehr unterstützt werden, und wie Sie die Firewall-Konfigurationen aktualisieren, um die Anforderungen der RED-Schnittstelle zu erfüllen.
Migrationsinformationen
Lebensende für ältere Firewall-RED-Tunnel
SFOS 22.0 und spätere Versionen unterstützen die folgenden Konfigurationen nicht:
- Firewall RED Server Legacy
- Firewall RED Client Legacy
Diese RED-Tunnel werden zwischen Firewalls mithilfe von UTM an einem Ende und SFOS am anderen Ende eingerichtet.
Warnung
Wenn die Firewall über die älteren RED-Server- oder Client-Schnittstellen verfügt, ist Folgendes nicht möglich:
- Aktualisieren Sie auf SFOS 22.0 oder höher.
- Die Backups können auf Firewalls, die unter SFOS 22.0 oder höher laufen, wiederhergestellt werden.
Was zu tun
Bevor Sie die Firmware aktualisieren, müssen Sie die Konfigurationen, in denen diese Schnittstellen und die zugehörigen Systemhosts verwendet werden, ersetzen und anschließend die Schnittstellen löschen.
Nach dem Löschen der alten Schnittstellen empfehlen wir Ihnen, eine Konfigurationssicherung für die zukünftige Verwendung zu erstellen.
Weitere Informationen finden Sie unter Ende des Lebenszyklus der alten RED-Server- und Clientkonfiguration.
EOL RED-Geräte
Die Modelle RED 15/15W und 50 werden nicht mehr hergestellt (EOL). Die Tunnel sind in SFOS 20.0 MR1 und späteren Versionen nicht kompatibel.
Was zu tun
Wir empfehlen die Verwendung von SD-RED 20 oder 60. Weitere Informationen finden Sie unter den folgenden Links:
Subnetzänderung für RED-Systemhost
In SFOS 21.0 MR2, 21.5 MR1 und späteren Versionen werden den Systemhosts von RED-Schnittstellen automatisch Adressen zugewiesen. /32 Subnetz. Dies entspricht dem Verhalten der Firewall-Schnittstelle. Zuvor behielten die Hosts des RED-Systems das in der RED-Konfiguration angegebene Subnetz bei.
Wenn Sie den RED-Systemhost für andere Subnetze als /32Überprüfen Sie die abhängigen Konfigurationen, wie z. B. Firewall-Regeln oder Routen. In SFOS 21.0 MR2 gleicht die Firewall nur die in der RED-Konfiguration angegebene IP-Adresse ab.
Beispiel
- Konfigurierte IP-Adresse und Netzmaske:
192.168.1.1/24 - Vorheriger Systemhost:
192.168.1.1/24 - Aktueller Systemhost:
192.168.1.1/32
Was zu tun
Wir empfehlen Ihnen, die abhängigen Konfigurationen vor dem Upgrade wie folgt zu ändern:
- Um die abhängigen Konfigurationen anzuzeigen, gehen Sie zu Gastgeber und Dienstleistungen > IP-Host.
- Klicken Verwendung für jeden RED-Systemhost.
- Ersetzen Sie den RED-Systemhost in diesen abhängigen Konfigurationen durch den korrekten IP- oder Netzwerkhost.