SEPTISYS
ALLE PROJEKTE

Nahtloser Firewall-Austausch: Migration von Barracuda zu OPNsense

Migration von Barracuda zu OPNsense mit Übernahme aller Netzwerkkonfigurationen ... ohne Umkonfiguration anderer Komponenten und mit minimaler Ausfallzeit.

OPNsense (Glossareintrag)VLANVPNBarracudaFirewall-MigrationRedundante InternetverbindungenNetzwerk-IntegrationOpen Source (Glossareintrag)

AUSGANGSLAGE

Der Kunde nutzte eine Barracuda Firewall für das lokale Netzwerk am Firmenstandort. Um die Netzwerksicherheit langfristig zu gewährleisten und von einer flexibleren sowie kostengünstigeren Open-Source-Lösung zu profitieren sollte die Firewall ausgetauscht werden.

HERAUSFORDERUNG

Die Firewall musste so ausgetauscht werden, dass die restlichen Komponenten des Netzwerks (aktive Switches, WLAN Access Points, Server, Client-PCs) nicht umkonfiguriert werden mussten. Gleichzeitig sollten alle bestehenden Netzwerkfunktionen erhalten bleiben.

UNSERE LÖSUNG

Wir haben eine OPNsense verwendet und die bestehende Konfiguration übernommen: alle VLANs, Side-to-Side- und Client-to-Side-VPNs sowie die redundanten Internetverbindungen und die (noch relevanten) bestehenden Firewall-Regeln wurden in die OPNsense integriert. Die VPN-Verbindungen von Clients mussten neu eingerichtet und mehrere Side-to-Side-VPN-Konfigurationen mussten auf der anderen Seite aktualisiert werden. Der eigentliche Austausch wurde durch Abstecken der Barracuda und Anstecken der OPNsense in sehr kurzer Zeit durchgeführt und durch anschließende Tests verifiziert.

Minimale Ausfallzeit

durch schnellen Hardware-Austausch ohne Netzwerk-Unterbrechung

Keine Umkonfiguration anderer Netzwerkkomponenten

Switches, WLAN APs, Server und Clients blieben unverändert

Vollständige Funktionsübernahme

VLANs, VPNs, Internetverbindungen und Firewall-Regeln wurden migriert