Backup/Wiederherstellen

Auf der Registerkarte Verwaltung > Backups > Backup/Wiederherstellen können Sie Backups erstellen, importieren, wiederherstellen, herunterladen und senden sowie bestehende Backups löschen.

Verfügbare Backups

Dieser Abschnitt ist nur sichtbar, wenn bereits mindestens ein Backup erstellt wurde, entweder automatisch oder manuell (siehe Abschnitt Backup erstellen).

Alle Backups sind mit ihrem Erstellungsdatum und -zeitpunkt, ihrer UTM-Versionsnummer, ihrem Ersteller und Kommentar aufgelistet.

Sie können ein Backup herunterladen, wiederherstellen, löschen oder versenden.

  • Herunterladen: Öffnet ein Dialogfenster, in dem Sie wählen können, ob Sie die Datei verschlüsselt (Kennwort eingeben) oder unverschlüsselt herunterladen wollen. Klicken Sie auf Backup herunterladen. Sie werden gebeten, einen Ort im Dateisystem auszuwählen, an dem die heruntergeladene Datei gespeichert werden soll.

    • Die Verschlüsselung erfolgt durch Blowfish-Verschlüsselung im CBC-Modus. Die Verschlüsselung erfolgt durch Blowfish-Verschlüsselung im CBCClosed-Modus. Geben Sie ein Kennwort ein (ein zweites Mal zur Bestätigung). Nach diesem Kennwort werden Sie gefragt, wenn Sie das Backup importieren wollen. Für verschlüsselte Backups lautet die Dateierweiterung ebf, für unverschlüsselte Backups abf).

      Hinweis – Ein Backup enthält Administrationskennwörter, das Hochverfügbarkeitskennwort (falls konfiguriert) sowie alle RSA-Schlüssel und X.509-Zertifikate. Da es sich dabei um vertrauliche Informationen handelt, ist es ratsam, Backups zu verschlüsseln.

  • Wiederherstellen: Ersetzt die aktuellen Systemeinstellungen durch die in einem Backup gespeicherten Einstellungen. Hinterher müssen Sie sich neu anmelden. Im Fall, dass das Backup alle Daten enthält, können Sie sich direkt anmelden. Wenn das ausgewählte Backup nicht alle Daten enthält (siehe Abschnitt Backup erstellen), müssen Sie die erforderlichen Daten während des Anmeldevorgangs eingeben. Wenn lediglich die Hostdaten aus dem gewählten Backup entfernt wurden, können Sie bei Bedarf eine weitere Administrator-E-Mail-Adresse hinzufügen. Diese wird an Stellen eingesetzt, an denen bisher kein Empfänger eingetragen war, und als zusätzliche Adresse dort, wo mehrere Empfänger möglich sind.

    Hinweis – Backupwiederherstellung ist nur abwärtskompatibel. Nur Backups von Versionen kleiner als die aktuelle Version werden als funktionstüchtig betrachtet. Wenn es einen Versionskonflikt gibt, wird die Versionsnummer in der Liste Verfügbare Backups orange.

    • Backups von USB-Flashspeicher wiederherstellen: Sie können unverschlüsselte Backup-Dateien (Dateierweiterung abf) von einem mit FATClosed formatierten USBClosed-Flashspeicher wie z. B. einem USB-Stick wiederherstellen. Um ein Backup von einem USB-Flashspeicher wiederherzustellen, kopieren Sie die Backup-Datei auf den USB-Flashspeicher und schließen Sie ihn an die Sophos UTM an, bevor Sie das System starten. Befinden sich mehrere Backup-Dateien auf dem Speichergerät, wird die lexikografisch erste Datei verwendet (Zahlen vor Buchstaben). Angenommen, die Backup-Dateien gateway_backup_2012-04-17.abf und 2011-03-20_gateway_backup.abf befinden sich beide auf dem USB-Flashspeicher. Beim Starten wird die zweite Datei verwendet, weil sie mit einer Zahl beginnt, obwohl sie viel älter ist als die andere Datei.

      Nach der erfolgreichen Wiederherstellung eines Backups wird eine Sperrdatei angelegt. Diese verhindert, dass dasselbe Backup immer wieder installiert wird, während der USB-Flashspeicher noch eingesteckt ist. Sollten Sie ein vorangegangenes Backup dennoch erneut installieren wollen, müssen Sie den betreffenden Rechner zunächst ohne angeschlossenen USB-Flashspeicher neu starten. Dabei werden alle Sperrdateien gelöscht. Wenn Sie den Rechner nun erneut mit angeschlossenem USB-Flashspeicher hochfahren, kann dasselbe Backup installiert werden.

  • Löschen: Löscht ein Backup aus der Liste. Mit dem Löschen-Symbol unterhalb der Liste können Sie alle ausgewählten Backups löschen. Um Backups auszuwählen, klicken Sie auf die Auswahlkästchen links von den Backups oder verwenden Sie die Auswahlliste unten, um alle Backups auszuwählen.
  • Senden: In einem Dialogfenster können Sie die E-Mail-Empfänger festlegen. Standardmäßig sind die auf der Registerkarte Automatische Backups angegebenen Adressen ausgewählt. Entscheiden Sie dann, ob Sie die Datei verschlüsselt (Kennwort angeben) oder unverschlüsselt senden möchten. Klicken Sie auf Jetzt senden, um das Backup zu senden.

    • Vor dem Senden verschlüsseln: Siehe oben: Vor dem Herunterladen verschlüsseln.

Backup erstellen

Backups sind nicht nur nützlich, wenn Sie Ihr System nach einer (nicht beabsichtigten) Änderung oder einem Ausfall wiederherstellen möchten. Sie können auch als Vorlagen genutzt werden, um Systeme mit einer ähnlichen Konfiguration einzurichten. Diese Systeme sind dann quasi vorkonfiguriert, was eine enorme Zeitersparnis darstellen kann. Zu diesem Zweck können Sie vor der Erstellung bestimmte Daten von einem Backup entfernen, z.B. Hostname, Zertifikate usw.

Um ein Backup mit den aktuellen Systemeinstellungen zu erzeugen, gehen Sie folgendermaßen vor:

  1. Geben Sie im Abschnitt Backup erstellen einen Kommentar ein (optional).

    Der Kommentar wird neben dem Backup in der Backup-Liste angezeigt.

  2. Nehmen Sie die folgenden Einstellungen vor (optional):

    Eindeutige Standortdaten entfernen: Wählen Sie diese Option, um das Backup ohne Host-spezifische Daten zu erstellen. Dies beinhaltet Hostnamen, System-ID, SNMP-Daten, HA-Daten, Lizenz, Shell-Benutzerkennwörter, Anonymisierungskennwörter, alle Zertifikate, öffentliche und private Schlüssel, Fingerprints und Schlüssel von Email Protection, Web Protection, Client-Authentifizierung, IPsec, SSL-VPN, RED, WebAdmin, Web Application Firewall und Proxys.

    Solche Backups ermöglichen es Ihnen, mehrere ähnliche Systeme bequem anzulegen. Sie sollten allerdings einige Punkte beachten: 1) Nach der Wiederherstellung wird die Seite Grundlegende Systemkonfiguration angezeigt. 2) Nur die erste Schnittstelle ist konfiguriert, wobei die primäre IP-Adresse während der Installation konfiguriert wurde. Alle anderen Schnittstellen werden deaktiviert und erhalten die IP-Adresse 0.0.0.0.

    Achtung – Obwohl die meisten Host-spezifischen Daten entfernt werden, enthält eine solche Backup-Vorlage dennoch vertrauliche Daten wie Benutzerkennwörter. Deshalb ist es ratsam, Backup-Vorlagen zu verschlüsseln.

    Administrative E-Mail-Adressen entfernen: Wählen Sie diese Option, um die Administrator-E-Mail-Adressen, die in verschiedenen Bereichen der UTM verwendet werden, z.B. Postmaster-Adressen in Email Protection, Benachrichtigungen usw., zu entfernen. Diese Option ist besonders für IT-Partner sinnvoll, die Sophos UTM-Appliances an Kundenstandorten einrichten.

  3. Klicken Sie auf Backup jetzt erzeugen.

    Das Backup wird in der Liste der verfügbaren Backups angezeigt.

    Falls ein Backup mit einer oder beiden der gewählten Optionen erzeugt wurde, enthält der Backup-Eintrag einen entsprechenden zusätzlichen Hinweis.

    Hinweis – Die HA-Einstellungen sind Teil der Hardware-Konfiguration und können nicht in einem Backup gespeichert werden. Das bedeutet, dass die HA-Einstellungen im Zuge einer Backup-Wiederherstellung nicht überschrieben werden.

Backup importieren

Um ein Backup zu importieren, gehen Sie folgendermaßen vor:

  1. Klicken Sie auf das Ordner-Symbol und wählen Sie eine Backup-Datei zum Hochladen aus.
  2. Klicken Sie auf Hochladen starten.
  3. Entschlüsseln Sie das Backup.

    Wenn Sie ein verschlüsseltes Backup importieren möchten, müssen Sie zunächst das Kennwort eingeben.

  4. Klicken Sie Backup importieren um das Backup zu importieren.

    Beachten Sie, dass beim Import des Backups noch keine Wiederherstellung durchgeführt wird. Das Backup wird lediglich zur Liste Verfügbare Backups hinzugefügt.