Nebula Cloud Monitoring Modus ermöglicht es Ihnen, eine lokale Zyxel-Firewall über das Nebula Control Center (NCC) zu überwachen, während die Firewall-Konfiguration lokal verwaltet bleibt. Es bietet auch Funktionen wie Remote SSH, Remote Web GUI und Konfigurations-Backup.
Voraussetzungen vor dem Start:
- Die Firewall muss bereits beim Zyxel/MyZyxel-Konto registriert sein, das für die Nebula-Organisation verwendet wird.
- Die Firmware der Firewall muss neuer als V5.37 sein.
- Erstellen Sie eine Nebula Organisation und Site, falls diese noch nicht existieren.
Schritt 1 – Firewall zum Cloud Monitoring Modus hinzufügen
Gehen Sie im Nebula Control Center zu:
Organisation-weit > Organisation-weit verwalten > Organisationseinstellungen
Kopieren Sie die Cloud Monitoring Modus ID.
Schritt 2 – Cloud Monitoring Modus auf der Firewall aktivieren
Melden Sie sich an der lokalen Web-GUI der Firewall an und gehen Sie zu:
Konfiguration > Verwaltung & Analyse > Nebula
- Aktivieren Sie den Cloud Monitoring Modus.
- Fügen Sie die Cloud Monitoring Modus ID ein.
- Klicken Sie auf Anwenden.
Der Status ändert sich zunächst auf Verbinden und anschließend auf Verbunden, nachdem die Firewall erfolgreich eine Verbindung zu Nebula hergestellt hat.
Schritt 3 – Firewall einer Site zuweisen
Gehen Sie in Nebula zu:
Organisation-weit > Lizenz & Inventar > Geräte
Die Firewall sollte mit dem Gerätetyp Firewall (Nur Überwachung) angezeigt werden.
Wählen Sie die Firewall aus und klicken Sie auf:
Aktionen > Standortzuweisung ändern
Wählen Sie die gewünschte Site aus und speichern Sie die Änderungen.
Schritt 4 – Verbindung überprüfen
Gehen Sie zu:
Site-weit > Geräte > Firewall
Überprüfen Sie, ob die Firewall online ist und im Überwachungsmodus arbeitet.
Firewall aus dem Cloud Monitoring Modus entfernen
Schritt 1 – Firewall aus Nebula entfernen
Gehen Sie in Nebula zu:
Organisation-weit > Lizenz & Inventar > Geräte
Wählen Sie die Firewall aus und klicken Sie auf Aus Organisation entfernen.
Schritt 2 – Cloud Monitoring Modus deaktivieren
Melden Sie sich an der lokalen Web-GUI der Firewall an und gehen Sie zu:
Konfiguration > Verwaltung & Analyse > Nebula > Cloud Monitoring Modus
Deaktivieren Sie Aktivieren und übernehmen Sie die Änderungen.
Die Firewall verbleibt im lokalen/Standalone-Verwaltungsmodus und wird nicht mehr von Nebula überwacht.
Cloud Monitoring Modus per CLI aktivieren oder deaktivieren
Wechseln Sie in den Konfigurationsmodus:
configure terminalCloud Monitoring Modus aktivieren
Aktivieren Sie den Überwachungsmodus:
monitor-modeGeben Sie die Cloud Monitoring Modus ID der Nebula-Organisation an:
monitor-mode id <Cloud-Monitoring-Mode-ID>Überprüfen Sie die Verbindung:
show monitor-modeEine erfolgreiche Verbindung zeigt Werte wie:
active: yes
status: connected
is_connected: yesDiese Befehle und Statusausgaben sind im Zyxel ZLD CLI Reference Guide dokumentiert.
Cloud Monitoring Modus deaktivieren
Hinweis: no monitor-mode deaktiviert den Cloud Monitoring Modus auf der Firewall. Um die Firewall vollständig aus der Nebula-Organisation zu entfernen, entfernen Sie das Gerät zuerst unter Organisation-weit > Lizenz & Inventar > Geräte im NCC.
Wechseln Sie in den Konfigurationsmodus und deaktivieren Sie den Überwachungsmodus:
configure terminal
no monitor-modeÜberprüfen Sie den Status:
show monitor-mode

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.