Nahtloser Firewall-Austausch: Migration von Barracuda zu OPNsense
Migration von Barracuda zu OPNsense mit Übernahme aller Netzwerkkonfigurationen ... ohne Umkonfiguration anderer Komponenten und mit minimaler Ausfallzeit.

AUSGANGSLAGE
Der Kunde nutzte eine Barracuda Firewall für das lokale Netzwerk am Firmenstandort. Um die Netzwerksicherheit langfristig zu gewährleisten und von einer flexibleren sowie kostengünstigeren Open-Source-Lösung zu profitieren sollte die Firewall ausgetauscht werden.
HERAUSFORDERUNG
Die Firewall musste so ausgetauscht werden, dass die restlichen Komponenten des Netzwerks (aktive Switches, WLAN Access Points, Server, Client-PCs) nicht umkonfiguriert werden mussten. Gleichzeitig sollten alle bestehenden Netzwerkfunktionen erhalten bleiben.
UNSERE LÖSUNG
Wir haben eine OPNsense verwendet und die bestehende Konfiguration übernommen: alle VLANs, Side-to-Side- und Client-to-Side-VPNs sowie die redundanten Internetverbindungen und die (noch relevanten) bestehenden Firewall-Regeln wurden in die OPNsense integriert. Die VPN-Verbindungen von Clients mussten neu eingerichtet und mehrere Side-to-Side-VPN-Konfigurationen mussten auf der anderen Seite aktualisiert werden. Der eigentliche Austausch wurde durch Abstecken der Barracuda und Anstecken der OPNsense in sehr kurzer Zeit durchgeführt und durch anschließende Tests verifiziert.
Minimale Ausfallzeit
durch schnellen Hardware-Austausch ohne Netzwerk-Unterbrechung
Keine Umkonfiguration anderer Netzwerkkomponenten
Switches, WLAN APs, Server und Clients blieben unverändert
Vollständige Funktionsübernahme
VLANs, VPNs, Internetverbindungen und Firewall-Regeln wurden migriert
