This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

duplicating an install?

So I just got 2 ASG120's for 2 branch offices. Their configuration will be largely the same. So I thought after I set up 1, I would take the back up file and load it on the second one. Then all I would have to do is re-install the correct license file, change the host name and tweak the vpn's. All of the subnets, users, rules and hosts would be there. Any good reason not to do this?


This thread was automatically locked due to age.
Parents
  • That would work fine, but I would regenerate the IPSEC Certificate, Webadmin Certificate, and Local RSA Key on the unit, to keep it unique.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Good Points. Thanks for the advice.
  • you'd also have to reset the machine ID
    I do remember that we've ghosted an ASL and ran into problems on ACC coz both ASL's had the same machine ID and therefore caused the ACC to detect 2 different ASLs as one machine

    (just can't remember how we did it, I think there's a file keeping the machine ID which had to be deleted on console and was regenerated after restarting a service)
  • I believe that ID is generated when the software is installed on the machine, and is not contained in the backup file... he'd only have a problem with ACC if he pulled the hardrives out and duped them.  I'm pretty sure that's the case, 'cause after having to reload a box once, and restoring it's backup, it showed up "twice" in ACC... with 2 different machine ID's using the same config files.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • OK, thanks, good to know. I guess I'll check after reloading the backup. How do you check for duplicates in ACC?
  • Duh! I don't have ACC. I only have 4 firewalls and manage them manually. But I hope Brucek's comments are correct. There is a difference between ghosting and restoring a backup. I was just checking out ACC on the site and it looks like it's free to download so I guess I should look into it.
Reply
  • Duh! I don't have ACC. I only have 4 firewalls and manage them manually. But I hope Brucek's comments are correct. There is a difference between ghosting and restoring a backup. I was just checking out ACC on the site and it looks like it's free to download so I guess I should look into it.
Children
No Data