This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Moving ASG220 to 320

got tired of the 220 constantly running out of ram so we moved up to a 320. Getting ready to deploy this weekend

Hopefully just taking the backup from the 220 and applying it to the 320 will work? The 220 is still on v7.511 and the 320 came with v8 loaded

I'm looking for any 'gotchas' I should be aware of

I have looked around and it does not appear that its possible to move log files over - or to be able to keep them from v7 to v8. Mgmt won't like that...


This thread was automatically locked due to age.
Parents
  • Hopefully just taking the backup from the 220 and applying it to the 320 will work? The 220 is still on v7.511 and the 320 came with v8 loaded

    If you're still on Classic licensing for the 220, you'll want to update the license to the new type so that you wind up with an Essential Firewall when the present license expires.  That also should insulate you from any problems V8 might have with the old licensing. beofore you install the new license for the new 320.

    Which version of V8 - 8.103?  If you go up to 8.2, and you're using Mail Security, you need to be ready to whitelist domains that don't have rDNS set up correctly.  Prior to 8.2, the rDNS testing was less demanding.

    Although it's not possible to copy the logs and reporting over to the new box, there's no licensing required to keep the old box running with its existing logs.

    Once you're certain that you have the new 320 working, before you disconnect the old 220, change the IP for "Internal (Address)" to one that's available.  Then, you can login on the new IP to disable all notifications, backups, etc.  Now you can just leave it online to examine old logs if needed.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hopefully just taking the backup from the 220 and applying it to the 320 will work? The 220 is still on v7.511 and the 320 came with v8 loaded

    If you're still on Classic licensing for the 220, you'll want to update the license to the new type so that you wind up with an Essential Firewall when the present license expires.  That also should insulate you from any problems V8 might have with the old licensing. beofore you install the new license for the new 320.

    Which version of V8 - 8.103?  If you go up to 8.2, and you're using Mail Security, you need to be ready to whitelist domains that don't have rDNS set up correctly.  Prior to 8.2, the rDNS testing was less demanding.

    Although it's not possible to copy the logs and reporting over to the new box, there's no licensing required to keep the old box running with its existing logs.

    Once you're certain that you have the new 320 working, before you disconnect the old 220, change the IP for "Internal (Address)" to one that's available.  Then, you can login on the new IP to disable all notifications, backups, etc.  Now you can just leave it online to examine old logs if needed.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data