TASTE-OF-IT

Sophos UTM Home Edition auf Proxmox KVM installieren

Sophos Logo

Sophos Logo

In dieser Anleitung beschreibe ich die Installation von Sophos UTM (9.3 / 9.1) in der virtuellen Umgebgung von Proxmox (PVE 3.4-11 mit Kernel 3.10.0-1-pve) als KVM (Kernal based Virtuell Machine). Grundsätzlich sollte dies auch in jedem anderen System funktionieren das auf KVM basiert, zudem bietet Sophos auch spezielle Appliances für Hyper-V und Citrix, oder halt den Softwareinstaller für i386 Systeme.

Vorwort

Sophos bietet die Unified Threat Management (UTM) Lösung grundsätzlich in 2 Versionen an. Einmal die ISO für Hardwareappliances wie z.B. die Astaro bzw. Sophos Boxen oder aber für speziell freigegebene Hardware mit dem Dateinamen ssi-xxxVersionxxx.iso . Und als zweite ISO, als Softwareinstaller für virtuelle Maschinen oder i386 Hardware mit dem Dateinamen asg-xxxVersionxxx.iso . Wenn man sich hier vergreift und wie ich z.B. zuerst die ssi ISO herunterläd stößt bei der Installation als KVM auf folgende Meldung:

Sophos SSI ISO Hardware Appliance Fehler

Systemvoraussetzungen

Bei der Installation kann man sich die Anforderungen für die Sophos UTM anzeigen lassen was wie folgt aussieht:

Sophos UTM Software Appliance Requirements

In diesem Artikel mit einem Überblick über die Home Edition hatte ich es bereits angesprochen.

Proxmox Netzwerkkonfiguration

In dieser Installation gehe ich von 2 Netzwerkkarten aus:

Grundsätzlich solle bei der Installation von Proxmox bereits die Einrichtung der Netzwerkkarten erfolgt sein. Hier nochmal meine Konfiguration mit eth0 als DHCP und eth1 auf manuell:


cat /etc/network/interfaces
# network interface settings
auto lo
iface lo inet loopback

auto eth0
iface eth0 inet manual

auto eth1
iface eth1 inet manual

auto vmbr0
iface vmbr0 inet static
address  192.168.0.33
netmask  255.255.255.0
gateway  192.168.0.3
bridge_ports eth0
bridge_stp off
bridge_fd 0

auto vmbr1
iface vmbr1 inet manual
bridge_ports eth1
bridge_stp off
bridge_fd 0

Proxmox KVM Konfiguration für SOPHOS UTM

Bevor die virtuelle Maschine vorbereitet wird, sollte die richtige ISO, siehe oben, in den entsprechenden Speicherort in Proxmox hochgeladen werden. Danach erfolgt die Erstellung der KVM unter Proxmox. Ich habe hierfür die Standardgrößen gewählt. Je nach deinem Einsatzzweck und den verwendeten Funktionen der UTM muss z.B. die Festplatte größer ausfallen, eine weitere Netzwerkkarte hinzugefügt werden, oder mehr Cores in der CPU gewählt werden.

Proxmox Sophos KVM Settings

Zu sagen gibt es hierzu folgendes. Anfänglich habe ich versucht die Installation mit der aktuelle Version von Sophos UTM 9.314-13.1 durchzuführen. Leider blieb diese direkt nach der Meldung Boot von CD/DVD und Bootload …. hängen. Egal welche CPU, Festplattentyp oder Nic verwendet habe, der Fehler war der selbe. Daraufhin habe ich erfolgreich die ältere 9.113-1.1.iso geladen und die Installation durchführen können.

Sophos UTM 9.3 Installer freez

Die Wahl von virtio als Treiber für die Netzwerkkarten, soll gegenüber der Verwendung der Intel E1000 erheblich weniger CPU Last verursachen und zudem mehr Performance bringen.

Sophos UTM Installation in KVM als Softwareinstaller

Damit ist die (Grund-) Installtion abgeschlossen und nach einem Neustart, kann auf die ersteinrichtung und Konfiguration über die Webkonsole erfolgen. Hierfür die Seite mittels https://IP-Adresse:4444 aufrufen.

Sophos UTM Installation – Basic Setup

Während die UTM Startet wird ein Bootscreen in der KVM angezeigt, mittels F2 kann dieser ausgeblendet werden und man sieht was grade an Dienste gestartet werden und deren Status. Danach erscheint die Loginmaske im Browser, wo du dich mit dem Benutzer admin anmelden musst. Im ersten Formular werden Basic Punkte wie Hostname, Firmenname, Stadt, Country und dem Passwort für den Webzugang, abgefragt.

Damit ist diese Anleitung zur Installation von Sophos UTM als KVM abgeschlossen und weiter geht es in der nächsten Anleitung mit der ersten Konfiguration in der Webkonsole der UTM (LINK).

Die mobile Version verlassen