This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Newbie: Sophos UTM 110/120 via Web Lizenz abgelaufen & via Putty nicht erreichbar

Hallo zusammen,

 

ich habe 2 Sophos Firewalls USG 110/120 geschenkt bekommen und versuche nun die Geräte für mich + Vater als Home-Use konfigurieren.
Leider schaffe ich es nicht, mich korrekt auf den Geräten aufzuschalten und mein KnowHow im FW Umfeld ist relativ gering (incl. Linux).
Ich bräuchte hier Support, gerne könnt Ihr mich auch auf Artikel weiterleiten die ich ggf übersehen habe -> ich hab schon sehr viele gelesen :-)

Ausgangssitation:

  • 2x Sophos USG 110/120 erhalten (rev 5)
  • UTM 9 war bereits installiert, sehe ich über Weboberfläche
  • Weboberfläche ist via 192.168.0.1:4444 erreichbar
  • Eine Konfiguration ist nicht möglich, eine Fehlermeldung erscheint das die Lizenz abgelaufen ist und das eine neue eingespielt werden muss
  • Lizenz online kreiert; TXT Datei kann nicht eingespielt werden, Fehlermeldung: Cannot use ASG software license on ASG1xx device

 

Jetzt sagte dieses Forum, ich sollte die etc/asg Ordner/Files löschen; dies ginge m.E. über PUTTY. Leider komme ich via PUTTY gar nicht auf das Gerät drauf (kein Connect).
Was laut einem Artikel hier logisch ist, die Consolen-Connections sind wohl solange deaktiviert, solange man in der Weboberfläche diese nicht freischaltet (jaaa... das würde ich ja...).
Festplatte ausgebaut, via USB-Adapter an den PC gehängt und ich sehe jede Menge Partitionen, aber keine Daten (Windows PC mit DiskInternals Linux-Reader).

Bisher habe ich diese Artikel gelesen:
https://community.sophos.com/products/unified-threat-management/f/hardware-installation-up2date-licensing/26964/non-asg-install-on-asg-hardware

 

Meine nächste Idee wäre die Platten jeweils zurückzusetzen (alle Partitionen löschen, sollte auch unter Windows problemlos gehen).
Ist dies soweit korrekt? Ich möchte es ja mit Halbwissen nicht verschlimm-bessern.

Wo muss ich weiter machen?

 

Danke!
Bazinga.



This thread was automatically locked due to age.
  • Holla,

    Idee 1 wäre wohl einen Monitor und Tastatur anzuschließen um nach dem nächsten Reboot darüber die Datei etc/asg zu löschen oder umzubenennen sofern keinen Passwörter gesetzt sind. Danach kannst Du die Home-Lizenz auf dem Gerät einspielen.

    Idee 2 wäre eine Neuinstallation der UTM, damit hast Du wieder die 30 Tage Testzeitraum und könntest über die Weboberfläche den ssh-Zugang aktivieren um über putty zu arbeiten. Dazu musst Du keine Platten ausbauen oder Partitionen löschen.

     

    Gruß

     

    Uli

  • Hi Uli,

    Vielen Dank fürs eine Antwort.

    Option 1: wenn ich via 2x USB Maus/Tastatur anschließe und am VGA Ausgang (Annahme: Normales VGA Monitorkabel ist möglich), erhalte ich keine Anzeige am Monitor.

    Muss ich irgendwann irgendwas drücken, gibt es dazu eine Anweisung? War da was mir ALT+F11 drücken?

    Option 2: kann ich machen, gibt es hierzu eine empfehlenswerte Anweisung (hab keine aktuelle gefunden und unklar ob eine 2 Jahre alte noch genauso abläuft wie jetzt)?

    Wäre dies,nicht „sauberer“ um Altlasten zu entfernen?

    Danke,

    Bazinga!

  • Grüße zurück,

    beim Anschließen von Monitor (VGA) und Tastatur (Maus is nich) hab ich immer die UTM aus- und wieder eingeschaltet dass er mir ein Bild angezeigt hat. Ich vermute das BIOS der UTM initialisiert beides erst beim Neustart.

    Die Neuinstallation ist sicherlich die sauberste Lösung. Von CD ganz einfach, mittels USB-Stick funktioniert das auch, ist aber etwas mit Klimmzügen verbunden, findet man auch im Forum. Die alte Anleitung sollte noch funktionieren.

     

    Gruß

    Uli

  • So, jetzt bin ich vier Schritte weiter (und einen zurück). Also, was hat sich getan?

     

    Einloggen via Console (VGA/Tastatur)

    Erstmal vielen Dank für den Hinweis, daß Maus/Tastatur/Monitor VOR Start der Sophos angeschlossen sein müssen; dann ging es auch.
    Leider konnte ich mich mit KEINER Username/Password Kombination einloggen, auch PW aus dem Forum brachten mich nicht weiter... Schade.

     

    Neuinstallation UTM9

    Aber ich wollte eigentlich eh das neu installieren, daher auf auf uns los gehts :-)

    Auf der UTM-Support Seite die neueste Software geladen - click HERE.

    Einen USB-Stick vorbereitet mit Rufus, geht SEHR EINFACH - click HERE.

    Installation verlief problemlos, bei der Konfiguration fragte er mich nach meiner Lizenz. Erstmal sah es gut aus, denn das Lizenz-File zeigte er nach "Upload-Auswahl" sauber an.

    Bei "Start-Upload", kam dann leider wieder ein "Cannot use ASG software licence on ASG1xx device". Sieht dann so aus:

     

     

    Mit der Trial-Lizenz bin ich jetzt erstmal etwas weiter -> aber da ist noch was zu tun.
    Auch wenn ich mich dann einlogge und via Management -> Licensing -> Installation diese Lizenz hinzufügen möchte, gleiches Problem.


    Ideen?

  • Holla nochmal,

    jetzt kommt Deine Anleitung mit dem Löschen/Umbenennen der Datei /etc/asg zum Einsatz - entweder direkt über die Konsole und den Monitor oder per putty nachdem Du den Shell-Zugriff über die Weboberfläche aktiviert hast. Nach dem Löschen der Datei und anschließendem Neustart solltest Du die Lizenz ohne Probleme über die Weboberfläche einspielen können. Das System denkt dann es wäre eine Software-Appliance und akzeptiert die Home-Use Lizenz.

    Gudn8!

     

    Uli

  • Hallo Bazinga!

    Erstmal herzlich willkommen hier in der Community !

    Oder: Use Appliance with a home license und http://martinsblog.dk/sophos-utm-use-hardware-appliances-with-home-software-license/.

    MfG - Bob

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA