Table of Contents

Firewall migratie: Sophos naar pfsense

doelstelling

deze werkinstructie beschrijft hoe ik mijn Sophos firewall omzette naar PFsense.

configuratie bestanden ophalen

swich

Sophos

  1. meld aan als admin
  2. ga naar: System > Backup & Firmware > Import export > Export: Export Selective configuration, Add new item
    1. BackupRestore:backup methode (inclusief credentials)
    2. DHCPServer: dhcp configuratie per interface
    3. FirewallRule: firewall regels
    4. FirewallRuleGroup: firewall regels indeling (appliance, netwerk, windows, linux, …)
    5. Interface: fysieke interfaces (inclusief PPoE details)
    6. IPHost: host, netwerk (h_ad1, nw_installatie, bv)
    7. IPHostGroup: (hg_bigjack_nfs, bv)
    8. Services: service_tcp/udp:poort (NFS, s_qcenter, bv)
    9. ServiceGroup: groep met services (sg_AD_authentication, bv)
    10. VLAN: alle vlans, inclusief netwerk configuratie.
  3. Export
  4. Download
  5. pack het TAR-bestand uit met 7zip
  6. hernoem naar betekenisvolle naam (interfaces, vlan, …)

Note: Je kan alles in 1 tarball downloaden maar afzonderlijke bestanden zijn handiger om in Visual Studio Code te laden en ivv checklist af te werken

pfsense

  1. meld aan als admin
  2. ga naar: Diagnostics > Backup & Restore
  3. Backup Area:
    1. DHCP Server
    2. Aliases
    3. Interfaces
    4. VLANS
  4. Download configuration as XML

Note: Als je pfsense bovenstaande configuraties nog niet heeft, dien je er mogelijk een dummy aan te maken zodat je de xml syntax hebt.

configuratie bestanden maken

Warning: Gebruik enkel underscores in je naamgeving, geen spacties, haakjes, …
Dat leidt tot fouten bij het laden van je fw regels!

VLAN

Interfaces

aliases

Nu je interfaces hebt, kan je firewall regels aanmaken tussen die verschillende netwerken.
Daarvoor gebruik je volgende aliassen:

ip host

Note: Als het bestand niet correct restored wordt, controleer dan je syntax op typo's
syntax highlighting is een grote hulp om opening en closing tags op te sporen!

ip hostgroup

* ga op dezelfde manier tewerk als bij ip host maar open dit keer IPHostGroup.xml

services

* ga op dezelfde manier tewerk als bij ip host maar open dit keer Services.xml

servicegroups

* ga op dezelfde manier tewerk als bij services maar open dit keer ServiceGroup.xml

Note: Beloon uzelf! Copy'n Paste is eentonig werk.
Alles wat nu volgt, is spannender werk:

firewall regels maken

meer info