Beschreibung:

Soll eine bereits konfigurierte Unified Firewall mit der LANCOM Management Cloud (LMC) verbunden und durch diese verwaltet werden, müssen bestimmte bereits vorhandene Konfigurations-Bestandteile in der Unified Firewall gelöscht werden, da dies beim Ausrollen der Konfiguration in der LMC ansonsten zu einem Konflikt führen kann.

In diesem Artikel wird beschrieben, wie die Konfiguration einer per Webinterface konfigurierten Unified Firewall in die LMC übernommen werden kann.


Voraussetzungen:


Szenario:


Vorgehensweise:

1. Pairing der Unified Firewall mit der LMC:

Verbinden Sie die Unified Firewall mit der LMC (siehe Schritt 2.2.2 in dem folgenden Knowledge Base Artikel).

Pairing-Prozess eines LANCOM Gerätes mit der LMC



2. Konfiguration der Netzwerk-Parameter und Firewall-Regeln in der LMC:

2.1 Wechseln Sie in der LMC in das Menü Netze und klicken auf Netz hinzufügen → Netz.

2.2 Passen Sie die folgenden Parameter an und klicken auf Speichern:

Sofern auch LANCOM Switches über die LMC verwaltet werden, müssen die Netzvorgaben angepasst werden, damit die Kommunikation über die Switch-Ports möglich ist (siehe Schritt 1.2 in dem folgenden Knowledge Base Artikel).

VLAN-Konfiguration über die LANCOM Management Cloud

2.3 Wechseln Sie in dem Menü Sicherheit in den Reiter Paketfilter und klicken auf Neue Regel erstellen.

2.4 Passen Sie die folgenden Parameter an, um ausgehend das Protokoll HTTPS zu erlauben und klicken anschließend auf Speichern:

2.5 Erstellen Sie eine weitere Paketfilter-Regel. Passen Sie dazu die folgenden Parameter an, um ausgehend das Protokoll HTTP zu erlauben und klicken anschließend auf Speichern:

2.6 Wechseln Sie in den Reiter Profile und klicken auf das in Schritt 2.2 erstellte Netzwerk (in diesem Beispiel INTRANET).

2.7 Klicken Sie auf Paketfilter (LANCOM R&S®Unified Firewall).

2.8 Aktivieren Sie die beiden in Schritt 2.4 und 2.5 erstellten Regeln über die Schieberegler und klicken auf Speichern.



3. Erstellen eines Standortes in der LMC:

3.1 Wechseln Sie in das Menü Standorte und klicken auf Standort hinzufügen.

3.2 Vergeben Sie einen aussagekräftigen Namen für den Standort (in diesem Beispiel Firewall-Zentrale) und klicken auf Speichern.

3.3 Klicken Sie auf den Standort, um in die erweiterten Einstellungen zu gelangen.

3.4 Wechseln Sie in den Reiter Netze und klicken auf Netze zuweisen.

3.5 Wählen das in Schritt 2.2 erstellte Netzwerk aus (in diesem Beispiel INTRANET) und klicken auf Zuweisen.

3.6 Wechseln Sie in den Reiter Geräte und klicken auf Geräte zuweisen.

3.7 Wählen Sie die in Schritt 1. mit der LMC verbundene Unified Firewall aus und klicken auf Zuweisen.



4. Löschen der vorhandenen Netzwerk-Parameter in der Unified Firewall:

Öffnen Sie das Webinterface der Unified Firewall, um die vorhandenen Konfigurations-Bestandteile zu bereinigen. Dazu gibt es zwei Möglichkeiten:


4.1 Löschen des Netzwerk-Objekts auf dem Desktop:

4.1.1 Wählen Sie das Netzwerk-Objekt auf dem Desktop aus (in diesem Beispiel INTRANET) und klicken auf das "Mülltonnen-Symbol".

4.1.2 Bestätigen Sie die Abfrage mit einem Klick auf Löschen.


4.2 Löschen des DHCP-Interfaces (sofern vorhanden):

4.2.1 Wechseln Sie in das Menü Netzwerk → DHCP-Interfaces und klicken bei dem vorhandenen Interface auf das "Mülltonnen-Symbol".

4.2.2 Bestätigen Sie die Abfrage mit einem Klick auf Löschen.


4.3 Löschen des VLAN-Interfaces (sofern vorhanden):

4.3.1 Wechseln Sie in das Menü Netzwerk → Interfaces → VLAN-Interfaces und klicken bei dem vorhandenen Interface auf das "Mülltonnen-Symbol".

4.3.2 Bestätigen Sie die Abfrage mit einem Klick auf Löschen.


4.4 Löschen der Netzwerk-Verbindung:

4.4.1 Wechseln Sie in das Menü Netzwerk → Verbindungen → Netzwerk-Verbindungen und klicken bei dem entsprechenden Netzwerk (in diesem Beispiel das Netzwerk INTRANET) auf das "Mülltonnen-Symbol".

4.4.2 Bestätigen Sie die Abfrage mit einem Klick auf Löschen.


4.5 Aktivieren der Konfigurations-Änderungen:

Klicken Sie auf Aktivieren, damit die Konfigurations-Änderungen übernommen werden.



5. Ausrollen der Konfiguration über die LMC:

5.1 Wechseln Sie in der LMC in das Menü Geräte.

5.2 Wählen Sie die Unified Firewall aus und klicken auf das "Punkte-Symbol" in der rechten oberen Ecke.

5.3 Klicken Sie auf Konfiguration ausrollen.

5.4 Bestätigen Sie die Abfrage mit einem Klick auf Ausrollen.