Guest User!

You are not Sophos Staff.

Importare configurazioni da v7

Salve,
ho alcune installazioni che vorrei aggiornare alle v8.
ora sono alla v7 completamente aggiornata.

ci sono procedure particolari per importare la configurazione??
cose importanti da tenere in considerazione (sempre per export e import della configurazione)??
anomalie note, tipo pezzi di configurazione che devono essere rifatti come successo dalla V6 alla V7??



(ps sto ovviamente parlando di appliance software)

grazie a tutti.
Parents
  • (Again, sorry for writing in English; I can read most things, but I can't write. Please respond in Italian.)
    That logfile shows that the configuration was indeed broken by the upgrade.  I wonder if it would work if you were to create a new policy exactly like the old one and use that instead.

    Ciao - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Ok Bob, proverò a creare una policy come quella esistente con un nome diverso...ti farò sapere.

    Ok Bob, I'll try to create a new policy like the existing one but with different name...I let you know.
  • Ho clonato la policy originale cambiando solo il nome.
    Poi ho applicato la nuova policy su entrambi i firewall ma come prima, la VPN è su ma il traffico non gira.
    Quindi sembra proprio che con SHA non funzioni.

    I cloned the original policy by changing the name.
    Then I applied the new policy on both the firewall, but as before, the VPN is up but traffic does not turn.
    So it seems that does not work with SHA.
  • Quindi sembra proprio che con SHA non funzioni.


    Banalissima domanda: hai provato solo la SHA o anche SHA 256 e SHA 512? Giusto per capire se è l'intero algoritmo SHA a non funzionare o solo una delle sue implementazioni.
  • ....il problema è solo con SHA2. Con SHA1 funziona e anche con SHA2 384.
    Con SHA2 256 e 512 non funziona.
    Sarà un caso ma tutte le policy di default hanno MD5 come "IPSec authentication algorithm"....
  • ...ormai direi che il problema è conclamato.
    Devo modificare la policy su ogni ASG che aggiorno alla v8.
    Sarebbe interessante capire se è dovuto a problemi durante l'importazione della configurazione oppure si presenta anche su una installazione v8 "vergine"....
  • ...ormai direi che il problema è conclamato.
    Devo modificare la policy su ogni ASG che aggiorno alla v8.
    Sarebbe interessante capire se è dovuto a problemi durante l'importazione della configurazione oppure si presenta anche su una installazione v8 "vergine"....


    L'unica cosa che ho potuto constatare leggendo il forum internazionale è che anche un altro utente ha avuto problemi con la VPN IPSEC dopo l'upgrade alla 8. Una pura supposizione: sembra che nella 8.100 beta 2 abbiano risolto alcuni bug relativi alle vpn, forse quindi l'upgrade non c'entra molto, ma più probabile che il bug si presenti anche in installazioni ex-novo.
Reply
  • ...ormai direi che il problema è conclamato.
    Devo modificare la policy su ogni ASG che aggiorno alla v8.
    Sarebbe interessante capire se è dovuto a problemi durante l'importazione della configurazione oppure si presenta anche su una installazione v8 "vergine"....


    L'unica cosa che ho potuto constatare leggendo il forum internazionale è che anche un altro utente ha avuto problemi con la VPN IPSEC dopo l'upgrade alla 8. Una pura supposizione: sembra che nella 8.100 beta 2 abbiano risolto alcuni bug relativi alle vpn, forse quindi l'upgrade non c'entra molto, ma più probabile che il bug si presenti anche in installazioni ex-novo.
Children
No Data