Your browser either does not support JavaScript or you have turned JavaScript off.

ZyWALL Configuration Converter

Komplexe Konfigurationen auf einer neuen Hardware erneut zu erstellen braucht Zeit.
KB-3358 | Zuletzt geändert: 14.09.2018

Um bei Bedarf den Umstieg von einer ZyWALL USG mit aktueller Firmware 3.30 / 3.00 möglichst einfach zu gestalten, bietet Zyxel ein Tool zur einfachen Übernahme der Konfiguration an:

 


Unterstützte Modelle:

 

VonNach
ZyWALL USG 20 (3.30)

USG40 (4.10)

USG60 (4.10)

USG20-VPN (4.20)

ZyWALL USG 20W (3.30)

USG40W (4.10)

USG60W (4.10)

USG20W-VPN (4.20)

ZyWALL USG 50 (3.30)

USG60 (4.10)

USG110 (4.10)

ZyWALL USG 100 (3.30/3.00)

USG110 (4.10)

USG210 (4.10)

USG310 (4.10)

ZyWALL 110 (3.10)

ZyWALL USG 100-Plus (3.30)

USG110 (4.10)

USG210 (4.10)

USG310 (4.10)

ZyWALL USG 200 (3.30/3.00)

USG110 (4.10)

USG210 (4.10)

USG310 (4.10)

ZyWALL 110 (3.10)

ZyWALL USG 300 (3.30/3.00)

USG310 (4.10)

USG1100 (4.10)

ZyWALL 310 (3.10)

ZyWALL USG 1000 (3.30/3.00)

USG1100 (4.10)

USG1900 (4.10)

ZyWALL 1100 (3.10)

ZyWALL USG 2000 (3.30)USG19000 (4.10)

 


Schritt für Schritt Anleitung:

  1. Aktuelles USG Konfigurationsfile ZLD3.30 / 3.00 abspeichern

  2. Das File online unter https://convert.cloud.Zyxel.com/ konvertieren. Falls erwünscht die Port-Definition erstellen.

  3. Das Tool wird folgende Konfigurationen entfernen: AV/AS, Device HA legacy mode, WLAN-, AUX-, EPS-Einstellungen, SIP ALG, Content-Filter, ADP, IDP, App Patrol und Teile des BWM

  4. Speziell erstellte Zertifikate müssen zuerst auf die neue ZyWALL / USG gespeichert werden, damit IPSec-Konfigurationen problemlos übernommen werden können.

  5. Konvertierte Konfiguration lokal abspeichern und auf neue ZyWALL laden und dabei Log überwachen.

  6. Reboot ZyWALL, log file kontrollieren

 

 

 

Ergänzende Informationen von Zyxel:

 

  • The USG Configuration Converter does not convert content filtering, ADP, IDP, application patrol, and port-less bandwidth management settings. Users have to configure these items manually (if available) on the new device.
  • Please use the configuration file as saved from the USG. Do NOT edit the configuration file to avoid problems.
  • Please upload the certificate on the existing USG to the new ZyWALL VPN Firewall before importing the configurations. This is to ensure that the IPsec related configurations are applied successfully.
  • Changing port positions will also cause interface names to change.
  • The new ZyWALL 310/1100 does not support port grouping (only ZyWALL 110). USG port grouping settings will be broken and mapped to a single port on the ZyWALL VPN Firewall.