Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1059 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Migration Stormshield to Fortigate

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Migration Stormshield to Fortigate

n°166660
haziss
Posté le 20-11-2019 à 10:04:26  profilanswer
 

Bonjour,
 
Ma boite m'a mis un projet de migration du Stormshield to Fortigate. En fait, j'ai jamais touché à Stormshield et je sais pas si le langage de sa conf sera lisible sur Fortigate. Je voudrais quelques aides pour mieux anticiper et avancer sur le projet. J'ai quelques questions qui tournent dans la tête :  
- Quels outils à utiliser pour faire la migration et pour que la conf sera lisible sur le fortigate ?
- Si on a des milliers de lignes de règles, quelle méthode à utiliser pour ne pas perdre du temps ?  
 
Merci


---------------
Haziss
mood
Publicité
Posté le 20-11-2019 à 10:04:26  profilanswer
 

n°166667
skoizer
tripoux et tête de veau
Posté le 20-11-2019 à 16:25:13  profilanswer
 

contacte fortigate si ils n'ont pas des outils de migration.
 
Sinon :
Sur ton stormshield tu as possibilitée d'exporter les régles, objet, nat etc...
au format csv
 
il faudra beaucoup d'huile de coude (ou huile de clic !)
 
dans ce que tu indique, le fait que tu ne connaisse pas les Stormshield sera fort handicapant.

Message cité 1 fois
Message édité par skoizer le 20-11-2019 à 16:25:57

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°166668
haziss
Posté le 20-11-2019 à 16:34:16  profilanswer
 

skoizer a écrit :

contacte fortigate si ils n'ont pas des outils de migration.
 
Sinon :
Sur ton stormshield tu as possibilitée d'exporter les régles, objet, nat etc...
au format csv
 
il faudra beaucoup d'huile de coude (ou huile de clic !)
 
dans ce que tu indique, le fait que tu ne connaisse pas les Stormshield sera fort handicapant.


 
Bonjour,
 
Merci pour ta réponse.
 
C'est possible de pousser la conf (Format csv) du stormshield sur le Fortigate sans aucun soucis ?  
Je vais pas toucher au StormShield a part récupérer la conf et la pousser sur Fortigate, mais je sais pas encore quels problèmes je peux rencontrer ou quelle stratégie à suivre ?
La possibilité de contacter Fortigate, je la laisse au dernier choix parce que Fortinet prend du temps pour répondre à des problèmes de migration.
 

n°166670
skoizer
tripoux et tête de veau
Posté le 20-11-2019 à 17:00:52  profilanswer
 

désolé, je ne connais que  stormshield.
 
 


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°166672
HPIR40
Posté le 20-11-2019 à 18:43:18  profilanswer
 

A mon avis passer par de l'exportation, même via un format x, y ou csv ou autres c'est aller vers les ennuis.
 
Pour être certains de tout faire comme il faut, il faut se palucher la conf à la mano sur le nouveau système.
 
L'export en place est fait uniquement pour sauvegarder les données et en cas de changement d'appareil de la même marque.

n°166675
ledge01
Posté le 21-11-2019 à 08:53:54  profilanswer
 

Citation :

A mon avis passer par de l'exportation, même via un format x, y ou csv ou autres c'est aller vers les ennuis.
 
Pour être certains de tout faire comme il faut, il faut se palucher la conf à la mano sur le nouveau système.
 
L'export en place est fait uniquement pour sauvegarder les données et en cas de changement d'appareil de la même marque.


 
Entièrement d'accord avec toi.
C'est également une excellente occasion de faire une réorganisation dans les règles.  
Tu dis avoir des milliers de lignes de règles, ça me paraît énorme ! Il y a certainement moyen d'optimiser pour en réduire le nombre.  

n°166682
satoshi
Posté le 21-11-2019 à 12:19:53  profilanswer
 

:hello:
 
déja, dans une même marque, par exemple, pour migrer du Juniper ScreenOS vers JunOS c'est la croix et la bannière... alors entre différents constructeurs, c'est tout simplement pas envisageable! :pt1cable:
 
Y a bien un outil Fortinet Converter, mais il n'est pas free (il est même très très cher :o ) et je ne pense pas qu'il soit prévu pour Stormshield (sûr pour Cisco, Checkpoint, Juniper...)
 
Config from scratch, ça prendra un peu plus de temps, mais au moins, tu n'auras pas de surprise :)

n°166685
haziss
Posté le 21-11-2019 à 14:15:09  profilanswer
 

satoshi a écrit :

:hello:
 
déja, dans une même marque, par exemple, pour migrer du Juniper ScreenOS vers JunOS c'est la croix et la bannière... alors entre différents constructeurs, c'est tout simplement pas envisageable! :pt1cable:
 
Y a bien un outil Fortinet Converter, mais il n'est pas free (il est même très très cher :o ) et je ne pense pas qu'il soit prévu pour Stormshield (sûr pour Cisco, Checkpoint, Juniper...)
 
Config from scratch, ça prendra un peu plus de temps, mais au moins, tu n'auras pas de surprise :)


 
Bonjour,
 
Merci pour ta réponse, J'ai déjà le Fortinet Converter mais le soucis que ça marche pas avec Stormshield. Tu veux dire quoi par Config from scratch ?  

n°166686
satoshi
Posté le 21-11-2019 à 14:25:25  profilanswer
 

"from scratch" c'est une expression :p ça veut dire que tu commences à partir de rien/de la configuration d'origine :)

n°166687
haziss
Posté le 21-11-2019 à 14:31:10  profilanswer
 

satoshi a écrit :

"from scratch" c'est une expression :p ça veut dire que tu commences à partir de rien/de la configuration d'origine :)


ça va être chaud du coup

mood
Publicité
Posté le 21-11-2019 à 14:31:10  profilanswer
 

n°166688
HPIR40
Posté le 21-11-2019 à 16:00:01  profilanswer
 

Oui mais c'est le seul moyen pour toi d'être certain à la fin de maitriser la bête et donc de pouvoir ajuster réellement suivant les besoins.
 
Une petite formation de prise en main ne fait jamais de mal.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Migration Stormshield to Fortigate

 

Sujets relatifs
Migration en masse de W7 ou W10Problème Migration de rôles Windows Serveur 2012R2
Aide configuration stormshieldPrise https non possible (@IP publique) - Stormshield SN510
Migration serveur impression (sans les drivers)Migration Raid 5 => Raid 5 QNAP
Sous dossier non visible sur iPhone après migration IMAP --> O365Documentation Stormshield HS ?
NetApp: Migration Ontap9.4 > 9.5P2 #flexgroupConseil migration session utilisateur
Plus de sujets relatifs à : Migration Stormshield to Fortigate


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR