Einde levensduur WatchGuard Firebox: alle data voor de T-serie en M-serie, en de maximale Fireware-capaciteit

Als het model van je Firebox net op een lijst met producten aan het einde van hun levensduur is verschenen, is de datum die je nodig hebt waarschijnlijk een van de volgende drie. Het grootste deel van het reguliere assortiment van WatchGuard – de T20, T40, T80, M270, M370, M470, M570 en M670 – bereikt de einde-levensduur op 1 juli 2028. Een kleinere groep, de T15- en T35-varianten, wordt op 1 maart 2027 uit de productie gehaald. En voor de T35, T55 en T70 is die datum al verstreken: hun einde van de levensduur was 31 december 2025.
Dat is het deel dat op elke pagina wordt vermeld. Wat nergens wordt vermeld, is de tweede termijn, die voor een aantal van deze apparaten al is verstreken. Een Firebox kan nog jaren verwijderd zijn van het einde van de levensduur (End-of-Life) en toch permanent worden uitgesloten van de huidige Fireware-branch, wat betekent dat hij geen toegang meer heeft tot de huidige beveiligingsengines. De datum geeft aan wanneer de ondersteuning stopt. Het Fireware-plafond geeft aan wat je tot die tijd daadwerkelijk draait.
Wat er precies stopt bij ‘Einde van de verkoop’ en ‘Einde van de levensduur’
WatchGuard definieert ‘End-of-Sale’ als de uiterste datum waarop distributiepartners een apparaat kunnen aanschaffen; deze datum ligt tot vijf jaar vóór ‘End-of-Life’. ‘End-of-Life’ is het definitieve einde van technische ondersteuning, het verhelpen van softwarefouten, dynamische updates van beveiligingssignaturen en vervanging onder hardwaregarantie. Actieve abonnementen worden slechts ondersteund tot aan de ‘End-of-Life’-mijlpaal.
Het praktische verschil is groter dan de definities doen vermoeden. Tussen die twee data verandert er operationeel niets: je blijft firmware ontvangen, je blijft handtekeningen ontvangen, je kunt nog steeds een case openen en je kunt nog steeds een RMA krijgen. Je kunt er gewoon geen nieuwe meer kopen. Na het einde van de levensduur blijft het apparaat pakketten routeren — de kernel stopt niet — maar elke dienst die afhankelijk is van een cloudfeed stopt daarmee.
Wat stopt er precies bij het einde van de levensduur:
- Gateway AntiVirus, Intrusion Prevention Service, WebBlocker, spamBlocker en botnetdetectie ontvangen geen definitie-updates meer. Het apparaat wordt uit het updatenetwerk verwijderd en de signatuurdatabases worden op die dag bevroren.
- Proxybeleidsregels die zijn geconfigureerd met inspectieacties, gaan op onvoorspelbare wijze fouten vertonen. Afhankelijk van de proxyactie wordt het verkeer dat via een verlopen engine loopt, ofwel volledig buiten de inspectie omgeleid, ofwel worden legitieme sessies afgebroken.
- Er worden geen hotfixes meer uitgebracht voor het besturingssysteem, waardoor een recent ontdekte kwetsbaarheid waardoor op afstand code kan worden uitgevoerd, ongeacht de ernst ervan, ongepatcht blijft.
- De RMA-gerechtigdheid vervalt definitief, ook voor apparaten met een actieve ‘cold spare’ of nog resterende servicedaagen.
- De toegang tot softwaredownloads op het WatchGuard-portaal is ingetrokken.
- Waarschuwingen voor firmwarekwetsbaarheden in WatchGuard Cloud, die actieve CVE’s in verband met uw huidige build signaleren, worden na het einde van de levensduur (End-of-Life) uitdrukkelijk niet meer ondersteund.
Dat laatste verdient wat aandacht. De tool die je zou laten weten dat je niet meer ondersteunde apparaat een kritieke kwetsbaarheid heeft, wordt precies op het moment uitgeschakeld dat het apparaat niet meer te patchen is.
Alle Firebox-modellen, met de bijbehorende data
Gesorteerd op einde levensduur, met de vroegste datum bovenaan. Eerst tafelmodellen en robuuste modellen, daarna rackmodellen.
Laatst gecontroleerd: september 2026.
| Model | Niet meer te koop | Einde levensduur | Terminal Fireware-filiaal | Opvolger |
|---|---|---|---|---|
| T10 / T10-W | 1 april 2020 | 30 juni 2023 | v12.5.x (beëindigd) | T115-W |
| T30 / T30-W | 1 april 2020 | 30 juni 2023 | v12.5.x (beëindigd) | Neem contact op met de verkoopafdeling |
| T50 / T50-W | 1 nov. 2019 | 30 juni 2023 | v12.5.x (beëindigd) | Neem contact op met de verkoopafdeling |
| T10-D | 1 nov. 2019 | 1 nov. 2024 | v12.5.x (beëindigd) | T115-W |
| T35 / T35-W | 17 juli 2021 / 31 december 2020 | 31 dec. 2025 | v12.5.x (beëindigd) | T125, T145 / T125-W, T145-W |
| T55 / T55-W | 31 dec. 2020 / 30 sep. 2021 | 31 dec. 2025 | v12.10.x / v12.12.x | T125, T145 / T125-W, T145-W |
| T70 | 30 sep 2021 | 31 dec. 2025 | v12.10.x / v12.12.x | T145, T185 |
| T15 / T15-W | 1 maart 2022 | 1 maart 2027 | v12.5.x (beperkt) | T115-W |
| T35-DW | 1 juli 2023 | 1 maart 2027 | v12.5.x (beperkt) | T125-W, T145-W |
| T35-R (robuust) | 1 juli 2023 | 1 maart 2027 | v12.5.x (beperkt) | T125, T145 |
| T20 / T20-W | 1 juli 2023 | 1 juli 2028 | Fireware 2026.x / v12.12.x | T115-W, T125 / T125-W |
| T40 / T40-W | 1 juli 2023 | 1 juli 2028 | Fireware 2026.x / v12.12.x | T125, T145 / T125-W, T145-W |
| T80 | 1 juli 2023 | 1 juli 2028 | Fireware 2026.x / v12.12.x | T145, T185 |
| T85-PoE | 1 oktober 2025 | 1 juli 2031 (zie opmerking) | Fireware 2026.x / v12.12.x | T185 |
| T45 | 1 april 2025 | 1 juli 2031 (zie opmerking) | Fireware 2026.x / v12.12.x | T145 |
| T45-W-PoE | 1 februari 2026 | 1 juli 2031 | Fireware 2026.x / v12.12.x | T145-W |
| T45-PoE | 1 april 2026 | 1 juli 2031 | Fireware 2026.x / v12.12.x | T145 |
| T25 / T25-W | 1 dec. 2025 / 1 apr. 2026 | 1 juli 2031 | Fireware 2026.x / v12.12.x | T125 / T125-W |
| Model | Niet meer te koop | Einde levensduur | Terminal Fireware-filiaal | Opvolger |
|---|---|---|---|---|
| M200 / M300 | 1 april 2020 | 30 juni 2023 | v12.5.x (beëindigd) | Neem contact op met de verkoopafdeling |
| M400 / M500 | 1 april 2020 | 30 juni 2023 | v12.5.x (beëindigd) | Neem contact op met de verkoopafdeling |
| M440 | 1 nov. 2019 | 1 nov. 2024 | v12.10.x (beëindigd) | Neem contact op met de verkoopafdeling |
| M4600 | 1 mei 2023 | 1 mei 2028 | Fireware 2026.x / v12.12.x | M695, M4850 |
| M5600 | 1 juni 2025 | 1 mei 2028 | Fireware 2026.x / v12.12.x | M4850, M5850 |
| M270 | 1 juli 2023 | 1 juli 2028 | Fireware 2026.x / v12.12.x | M295 |
| M370 | 1 juli 2023 | 1 juli 2028 | Fireware 2026.x / v12.12.x | M295, M395 |
| M470 | 1 juli 2023 | 1 juli 2028 | Fireware 2026.x / v12.12.x | M395, M495 |
| M570 | 1 juli 2023 | 1 juli 2028 | Fireware 2026.x / v12.12.x | M495, M595 |
| M670 | 1 juli 2023 | 1 juli 2028 | Fireware 2026.x / v12.12.x | M595, M695 |
| M590 | 1 juni 2026 | 1 juli 2031 | Fireware 2026.x / v12.12.x | M495 |
| M690 | 1 juni 2026 | 1 juli 2031 | Fireware 2026.x / v12.12.x | M595, M695 |
| M290 | 1 augustus 2026 | 1 juli 2031 | Fireware 2026.x / v12.12.x | M295 |
| M390 | Nog niet aangekondigd | Nog niet aangekondigd | Fireware 2026.x / v12.12.x | M395 |
| Firebox Cloud / FireboxV | Doorlopende levenscyclus | Doorlopende levenscyclus | Fireware 2026.x / v12.12.x | Niet van toepassing |
| Oude XTM-serie (alle modellen) | Beëindigd | Alle eerdere End-of-Life-versies | v12.1.3 / v11.12.x (beëindigd) | Neem contact op met de verkoopafdeling |
Bron: het beleid inzake het einde van de levensduur van het WatchGuard Trust Center, plus de afzonderlijke mededelingen over het einde van de verkoop op de bedrijfsblog van WatchGuard. Controleer de informatie in het Trust Center voordat u actie onderneemt op basis van de hier vermelde data.
Een gedocumenteerd verschil dat de moeite waard is om te weten. Voor twee modellen lopen de gegevens uit de eigen bronnen van WatchGuard uiteen. Het Trust Center vermeldt voor de T45 de datum 1 juli 2031, terwijl het bulletin over het einde van de verkoop voor dat model 1 januari 2031 aangeeft. Het Trust Center vermeldt voor de T85-PoE de datum 1 juli 2031, terwijl het bulletin 31 december 2030 aangeeft. Als u een compliance-roadmap opstelt in plaats van een begrotingsprognose, gebruik dan de vroegste datum uit het bulletin. Zes maanden veronderstelde ondersteuning is geen marge waarvan u tijdens een audit wilt ontdekken dat u die niet had.
Het Fireware-plafond: de tweede klok die niemand publiceert
Zes Firebox-modellen zijn permanent beperkt tot de onderhoudstak van Fireware v12.5.x en kunnen geen v12.6 of latere versies uitvoeren: de T15, T15-W, T35, T35-W, T35-R en T35-DW. Deze beperking is van architectonische aard, niet van commerciële aard. Deze apparaten maken gebruik van 32-bits ARM-chips of beschikken over 1 GB tot 2 GB geheugen, terwijl de hoofdtak 64-bits multi-core hardware vereist.
WatchGuard biedt nog tot 1 maart 2027 ondersteuning voor de T15 en de T35-R, wat in het Trust Center wordt weergegeven als ‘gewone ondersteuning’. Dit is echter geen gewone ondersteuning. Apparaten met beperkte ondersteuning ontvangen slechts sporadische onderhoudsversies — v12.5.14, v12.5.16, v12.5.20 — die bedoeld zijn om kritieke beveiligingspatches terug te porten. Verder wordt er niets geleverd.
Wat dat je in de praktijk kost:
- Er wordt geen werk verricht op het gebied van moderne cryptografie of protocollen. De nieuwe cipher suites en de verbeteringen op het gebied van TLS 1.3-offloading die in de mainline-versie van Fireware zijn ingebouwd, ontbreken in de v12.5.x-kernel.
- Er is momenteel geen telemetrie beschikbaar. WatchGuard heeft zijn TDR-hostsensor-ecosysteem op 30 september 2023 buiten gebruik gesteld. Mainline-apparaten zijn overgestapt op ThreatSync+-netwerkdetectie en integraties met WatchGuard Cloud MDR. Apparaten met een beperkte capaciteit beschikken niet over voldoende geheugen om de lokale aggregatie-agents te draaien, dus deze zijn nergens naartoe verplaatst.
- Verweesde DLP-regels. WatchGuard heeft de Fireware Data Loss Prevention-service op 26 februari 2025 voor alle modellen buiten gebruik gesteld, nadat de licentie voor de scanengine van een derde partij was verlopen. In de reguliere releases zijn de configuratieschermen volledig verwijderd. Op apparaten met een beperkte versie blijven de oude DLP-regels in het configuratiegeheugen staan, wat stille proxyfouten veroorzaakt die op storingen lijken, maar dat niet zijn.
De reden waarom dit belangrijker is dan de End-of-Life-datum: een T35-R die in 2023 voor een veeleisende omgeving is aangeschaft, heeft een ondersteuningsdatum in 2027 en een beveiligingsstatus uit 2020. Op de levenscycluspagina van WatchGuard staat daar niets over vermeld, omdat op levenscycluspagina’s de ondersteuningsstatus wordt weergegeven, niet de functionaliteit.
Opvolgende delta’s: wat je er daadwerkelijk bij wint en verliest
Drie migraties bestrijken het grootste deel van het bestaande installatiebestand. In elk geval betekent de opvolger een daadwerkelijke verbetering van de doorvoercapaciteit en een daadwerkelijke verandering in het gedrag van de hardware, en de tweede helft is het deel dat de overgangen in het weekend in de weg staat.
T40 tot en met T145
WatchGuard heeft de T45 geïntroduceerd als een tussentijds model, maar de T45 zonder PoE is sinds 1 april 2025 niet meer verkrijgbaar. De T145 is de opvolger van de T40 op de lange termijn.
| Parameter | T40 | T45 (tussentijds) | T145 |
|---|---|---|---|
| Doorvoercapaciteit van de firewall (UDP 1518) | 3,40 Gbps | 3,94 Gbps | 3,90 Gbps |
| UTM-volledige scan | 300 Mbps | 557 Mbps | ~650 Mbps (geschat) |
| VPN-doorvoersnelheid (UDP 1518) | 880 Mbps | 1,58 Gbps | 1,80 Gbps |
| VPN-doorvoersnelheid (IMIX) | 272 Mbps | 460 Mbps | 520 Mbps |
| Gateway AntiVirus | 586 Mbps | 874 Mbps | 1,10 Gbps |
| IPS (volledige scan) | 444 Mbps | 716 Mbps | 850 Mbps |
| Interfaces | 5 x 1GbE, PoE+-uitgang op poort 1 | 5 x 1 GbE, PoE+ alleen op PoE-SKU | 1 x 2,5 GbE, 4 x 1 GbE, 1 x SFP/SFP+ |
| VLAN’s | 30 | 30 | 50 |
Het getal dat ertoe doet is 300 Mbps. Dat is de volledige UTM-scanthroughput van de T40, en die ligt onder de snelheid van een gewone Europese zakelijke glasvezelverbinding. Een locatie met 500 Mbps of 1 Gbps kan geen volledige inspectie uitvoeren zonder de eigen bandbreedte te beperken; daarom draaien heel wat T40’s stilletjes met uitgeschakelde inspectieprofielen.
Er zijn twee zaken waarmee u rekening moet houden. Het basismodel van de T40 werd geleverd met 802.3at PoE+ op poort 1 en kon een access point of camera rechtstreeks van stroom voorzien; bij het basismodel van de T45 is de stroomvoorziening volledig verwijderd en is de aparte T45-PoE-SKU nodig. En omdat bij de T145 de naamgeving van de interfaces en de poortindeling zijn gewijzigd, kan een T40 XML-configuratie niet naadloos worden hersteld — de interfaces moeten handmatig opnieuw worden toegewezen.
M370 tot en met M395
| Parameter | M370 | M390 | M395 |
|---|---|---|---|
| Doorvoercapaciteit van de firewall (UDP 1518) | 8,0 Gbps | 18,0 Gbps | 20,0 Gbps |
| UTM-volledige scan | 1,7 Gbps | 2,4 Gbps | 3,3 Gbps |
| VPN-doorvoersnelheid (IMIX) | 1,4 Gbps | 1,8 Gbps | 2,2 Gbps |
| HTTPS-inhoudscontrole | 662 Mbps | 1,32 Gbps | 1,90 Gbps |
| Interfaces | 8 x 1GbE vast | 8 x 1 GbE + module-sleuf | 8 x 1 GbE + modulevak |
| Processor | Multi-core x86 | NXP LS2084A ARM | Multi-core ARM |
| Geheugen | 4 GB niet-ECC | 8 GB ECC | 8 GB+ ECC |
| VLAN’s | 200 | 250 | 300 |
Dit is de meest overzichtelijke upgrade van de drie, en de module-sleuf is de echte meerwaarde: de acht vaste koperen poorten van de M370 konden geen glasvezel aansluiten zonder een mediaconverter, terwijl de M390 en M395 geschikt zijn voor 4 x 1 Gb koper, 4 x 1 Gb SFP, 2 x 10 Gb SFP+ of modules met meerdere snelheden. Twee zaken die mensen vaak vergeten bij de bestelling: de modules worden apart verkocht en de modulehouder wordt geleverd met een blanco frontplaat; bovendien worden bij de huidige rackmount-chassis van WatchGuard geen regionale netsnoeren meegeleverd.
M270 tot en met M295
| Parameter | M270 | M290 | M295 |
|---|---|---|---|
| Doorvoersnelheid van de firewall (UDP 1518) | 4,90 Gbps | 5,80 Gbps | 8,50 Gbps |
| UTM-volledige scan | 800 Mbps | 1,18 Gbps | 1,80 Gbps |
| Gateway AntiVirus | 2,10 Gbps | 1,47 Gbps | 2,60 Gbps |
| HTTPS-inhoudscontrole | 642 Mbps | 696 Mbps | 950 Mbps |
| Processor | Intel Atom C3000 x86 | NXP LS1046A quad-core ARM | Multi-core ARM |
| Geheugen | 4 GB niet-ECC | 4 GB ECC | 8 GB ECC |
| Gelijktijdige verbindingen | 2.000.000 | 3.500.000 | 4.000.000 |
Let op de rij ‘Gateway AntiVirus’. Bij de overstap van de M270 naar de M290 daalt de doorvoersnelheid van antivirus met één engine van 2,10 Gbps naar 1,47 Gbps, een gevolg van de overstap van x86- naar ARM-chips. Alle andere prestaties zijn verbeterd. Als uw locatie specifiek afhankelijk is van antivirus-scans, is de M290 op dat vlak een stap terug en is de M295 het model dat dit probleem oplost. Dit soort zaken komt niet naar voren in een vergelijking door resellers, omdat zo’n vergelijking alleen de rijen laat zien waarin het nieuwe apparaat beter presteert.
Alle hierboven genoemde doorvoercijfers zijn afkomstig uit de gepubliceerde datasheets van WatchGuard. Vergelijk gelijksoortige gegevens: de UTM-cijfers voor volledige scans en de IMIX-VPN-cijfers zijn niet uitwisselbaar met de UDP 1518-topcijfers.
Wat gebeurt er met je abonnement, je RMA en je inruil?
Als een Total Security Suite-contract met een looptijd van drie of vijf jaar de End-of-Life-datum van de hardware overschrijdt, geeft WatchGuard geen restitutie en wordt het resterende saldo niet automatisch overgedragen. De resterende, pro rata berekende dagen kunnen wel worden overgedragen, maar alleen via een formele klanterzoeking waarbij het buiten gebruik gestelde serienummer, het nieuwe serienummer en de gegevens van de actieve functiesleutel worden vermeld. De ondersteuning controleert het resterende saldo en verstrekt een bijgewerkte functiesleutel waarmee de resterende looptijd wordt overgedragen naar het vervangende apparaat. Niemand doet dit voor u, en niemand herinnert u hieraan.
Bij vervanging van hardware gelden drie regels. Voor apparaten met een actieve Standard Support-, Basic Security- of Total Security-overeenkomst is vervanging vooraf beschikbaar, met verzending de volgende werkdag binnen de EU; het defecte apparaat moet binnen 15 kalenderdagen worden teruggestuurd, anders wordt de volledige catalogusprijs van het vervangende apparaat in rekening gebracht en wordt het krediet op de account geblokkeerd. Als uw model niet op voorraad is, kan WatchGuard een gelijkwaardig of beter chassis leveren en zelf de functiesleutels overzetten — een defecte M270 kan bijvoorbeeld worden vervangen door een M290. En RMA-vervanging stopt volledig bij het einde van de levensduur (End-of-Life), zonder uitzonderingen voor reserveonderdelen of resterende servicedagen.
Het inruilprogramma is echt aantrekkelijk, maar er is een voorwaarde die de moeite waard is om te lezen. Bij een standaard inruilbundel voor de Total Security Suite met een looptijd van drie jaar via de distributie wordt de behuizing in feite gesubsidieerd tot de nominale prijs. In ruil daarvoor mag het oude apparaat niet meer in gebruik blijven: door het nieuwe serienummer te activeren wordt het oude automatisch buiten gebruik gesteld in WatchGuard Cloud, en bij inruil bij concurrenten moet binnen 60 kalenderdagen een ondertekend vernietigingscertificaat worden teruggestuurd. Als u deze termijn mist of het buiten gebruik gestelde serienummer blijft gebruiken, heeft WatchGuard het contractuele recht om uw nieuwe firewall op afstand te deactiveren.
Dat mechanisme heeft een neveneffect op de secundaire markt. Firebox-apparaten die via een inruilprogramma uit de roulatie zijn genomen, worden definitief gedeactiveerd in de licentiedatabase van WatchGuard. Een apparaat dat goedkoop op een marktplaats is gekocht, kan mogelijk niet worden geregistreerd, wat betekent dat er geen functiesleutels, geen abonnementsdiensten en geen firmware-downloads beschikbaar zijn. Controleer het serienummer bij WatchGuard voordat er geld wordt overgemaakt, niet daarna.
Ververs het vakje of verplaats de functie
Op de hele pagina met zoekresultaten voor deze zoekopdrachten wordt ervan uitgegaan dat u een ander apparaat koopt. Soms klopt dat.
Plaats de box daar waar het lokale verkeer centraal staat. Productiefabrieken, magazijnen en zorginstellingen genereren intensief oost-westverkeer tussen VLAN’s, en het doorsturen van intern verkeer met een snelheid van meerdere gigabit naar een inspectiepunt in de cloud verspilt WAN-bandbreedte en veroorzaakt onnodige vertraging zonder enig voordeel. Zet hem daar waar de uplink onbetrouwbaar is: een fysieke Firebox blijft routeren, NAT-functies uitvoeren en basisbeleid afdwingen, zelfs bij een totale internetstoring. En zet hem daar waar geïntegreerde PoE echt werk verricht door access points of handsets van stroom te voorzien, want als je het apparaat verwijdert, moet je die ook vervangen.
De argumenten voor het verplaatsen van de functie zijn het sterkst op het gebied van toegang op afstand. Een T40 levert een VPN-doorvoersnelheid van 272 Mbps onder een IMIX-profiel, en wanneer externe gebruikers SaaS-verkeer via het filiaal doorsturen om Microsoft 365 te bereiken, wordt het apparaat het knelpunt voor werk dat er eigenlijk nooit mee in aanraking hoefde te komen. Het bredere probleem is de blootstelling: het beëindigen van VPN-tunnels en het hosten van een beheerportaal betekent dat er luisterende services op het internet worden gepubliceerd, en dat is precies het doelwit waar campagnes zoals Cyclops Blink op mikten. Toegang op basis van identiteit houdt die poorten gesloten en het interne netwerk buiten het zicht van buitenaf. We hebben de sectorbrede afstap van SSL-VPN-portalen behandeld in “>het rapport over het einde van de levensduur van verouderde VPN’s.
Voor een dienstverlener liggen de verhoudingen weer anders, en gaat het niet in de eerste plaats om technologie. De marge op de doorverkoop van hardware ligt doorgaans tussen de 10 en 20 procent, terwijl de winst zit in de gebundelde pakketten; terugkerende inkomsten uit softwarelevering liggen aanzienlijk hoger. De operationele lasten wegen zwaarder: bezoeken ter plaatse, rackmontage, RMA-logistiek en firmware-herstarts buiten kantooruren zijn niet schaalbaar, en elke drie tot vijf jaar dwingt de vernieuwingscyclus een nieuwe begrotingsbespreking met elke klant af. “>de prijsstelling voor managed firewalls geeft de basiscijfers weer.
Argumenten om gewoon voor een duurdere versie te kiezen
Een MSP die veertig Fireboxen beheert, heeft een sterk argument om veertig vervangende exemplaren aan te schaffen, en dat verdient het om goed onder de aandacht te worden gebracht in plaats van terzijde te worden geschoven.
Het inruilprogramma brengt de kosten voor het chassis bij een driejarig pakket vrijwel tot nul terug, waardoor de kapitaalkosten om bij het huidige systeem te blijven daadwerkelijk laag zijn. Het team is bekend met Fireware, WatchGuard Cloud fungeert al als monitoringplatform, de facturering is geregeld en de klantrelaties zijn gebaseerd op een bekende factor. Het wisselen van architectuur betekent dat technici opnieuw moeten worden opgeleid, runbooks opnieuw moeten worden opgesteld, contracten opnieuw moeten worden onderhandeld en een overgangsjaar met lagere marges moet worden doorstaan — en dat allemaal voor een platformwijziging waar de klant niet om heeft gevraagd. Twee jaar comfortabele contractverlengingen is beter dan een moeizame migratie die uiteindelijk toch op hetzelfde punt uitkomt.
Dat klopt allemaal, en het is eerder een argument voor de timing dan voor de richting. De vlootdatum juli 2028 is een eenmalige gebeurtenis voor uw gehele geïnstalleerde basis: de T20, T40, T80, M270, M370, M470, M570 en M670 stoppen allemaal op dezelfde dag. Als u nu inruilt, wordt die klok teruggezet naar het begin van de jaren 2030 en staat u weer voor dezelfde beslissing, met dezelfde veertig locaties en hetzelfde gesprek. De versie die wel werkt, is geen omschakeling maar een splitsing: nieuwe locaties en daadwerkelijke vervangingen gaan over op het nieuwe model, bestaande hardware blijft in gebruik tot het einde van de ondersteunde levensduur, en het overgangsjaar wordt gespreid over drie jaren in plaats van geconcentreerd in één. Wat je niet moet doen, is 1 juli 2028 laten aanbreken zonder te hebben besloten welke weg elke locatie inslaat.
Waar moet ik beginnen?
Zoek je serienummers op en vergelijk ze met de bovenstaande tabellen. Drie vragen bepalen de volgende stap voor elke locatie. Is het model al buiten de levensduur (End-of-Life), in welk geval het momenteel met verouderde handtekeningen draait? Is het beperkt tot Fireware v12.5.x, in welk geval de ondersteuningsdatum misleidend is en de daadwerkelijke limiet al jaren geleden is bereikt? En heeft het verkeer van de locatie daadwerkelijk lokale inspectie nodig, of gaat het om een handvol mensen die toegang krijgen tot Microsoft 365 via een apparaat dat alleen nog bestaat omdat het er altijd al was?
Wat de migratieprocedure zelf betreft, worden in “>het FortiGate-hardwareoverzicht de overeenkomstige data voor Fortinet.
Als het antwoord voor sommige van uw vestigingen is dat de vestiging helemaal geen apparaat nodig heeft om inspecties uit te voeren, is het de moeite waard om daar een uurtje over te praten voordat het vernieuwingsbudget wordt vastgelegd. “>neem contact met ons op als u liever met de inventarislijst wilt beginnen.
Veelgestelde vragen
Wanneer bereikt de WatchGuard Firebox T40 het einde van zijn levensduur?
De Firebox T40 is sinds 1 juli 2023 niet meer verkrijgbaar en wordt op 1 juli 2028 uit de handel genomen. Na die datum worden technische ondersteuning, Fireware-updates en updates van beveiligingssignaturen definitief stopgezet. Dezelfde data gelden voor de T20, T80, M270, M370, M470, M570 en M670.
Wanneer bereikt de WatchGuard Firebox M370 het einde van zijn levensduur?
De Firebox M370 is sinds 1 juli 2023 niet meer verkrijgbaar en wordt op 1 juli 2028 uit de handel genomen. Beveiligingsverlengingen worden tot die datum volledig ondersteund; daarna stopt WatchGuard met het onderhoud van de firmware, het bijwerken van handtekeningen en de vervanging via RMA voor dit model.
Kan ik een Firebox nog gebruiken nadat de levensduur ervan is verstreken?
Het systeem blijft verkeer routeren en doorsturen, omdat de kernel niet stopt. Alle dynamische diensten stoppen echter wel: Gateway AntiVirus, IPS, WebBlocker en botnetdetectie ontvangen geen definities meer, de ondersteuning wordt beëindigd en nieuw ontdekte kwetsbaarheden in de firmware worden nooit meer verholpen. Ook proxybeleidsregels met inspectieacties kunnen op onvoorspelbare wijze gaan falen.
Welke Firebox-modellen draaien nog op oude Fireware?
Zes modellen zijn definitief vastgezet op de onderhoudstak v12.5.x en kunnen geen versie v12.6 of hoger uitvoeren: T15, T15-W, T35, T35-W, T35-R en T35-DW. Deze beperking is architectuurgebonden — 32-bits ARM-chips of 1 GB tot 2 GB geheugen — en kan dus door geen enkele firmware-update worden opgeheven.
Wat is de opvolger van de Firebox T40?
WatchGuard noemt de T125 en T145 als opvolgers, met de T125-W en T145-W voor locaties met draadloze verbindingen. De T145 beschikt bovendien over een 2,5GbE-uplink en een SFP/SFP+-sleuf. Let op: bij het basismodel T45 is de geïntegreerde PoE+-functie die de T40 op poort 1 had, komen te vervallen.
Wat gebeurt er met mijn Total Security Suite als de hardware eerder het einde van de levensduur bereikt?
De resterende dagen worden niet terugbetaald en worden niet automatisch overgedragen. U moet een ticket bij WatchGuard Customer Care openen, waarbij u het oude serienummer, het vervangende serienummer en de gegevens van de functiesleutel vermeldt. De helpdesk controleert vervolgens het saldo en geeft een nieuwe functiesleutel af waarmee de resterende dagen worden overgedragen naar het vervangende apparaat.
Kan ik mijn oude Firebox-configuratie op het nieuwe model terugzetten?
Niet rechtstreeks tussen verschillende hardwaregeneraties. Interface-indexen, NIC-stuurprogramma-toewijzingen en configuraties van uitbreidingsmodules verschillen, waardoor het terugzetten tussen verschillende processorarchitecturen mislukt. Gebruik WatchGuard System Manager Policy Manager terwijl beide configuraties geopend zijn en kopieer de beleidsregels tussen beide, of bewerk de interfacetags in het XML-bestand voordat u dit laadt.
Kan ik een tweedehands Firebox kopen en deze registreren?
Alleen als de vorige eigenaar het serienummer formeel heeft vrijgegeven vanuit zijn of haar WatchGuard-account. Apparaten die via het Customer Loyalty Trade-Up-programma uit de roulatie zijn genomen, worden definitief gedeactiveerd in de licentiedatabase van WatchGuard en kunnen niet opnieuw worden geactiveerd. Dit betekent dat er geen functiesleutels, geen abonnementen en geen firmware-downloads mogelijk zijn.
Hoe werkt het inruilprogramma van WatchGuard?
Bestaande eigenaren kopen een actuele Firebox met een beveiligingspakket voor één, drie of vijf jaar tegen een korting waardoor de prijs van het chassis vaak tot de nominale kosten wordt teruggebracht. Het oude apparaat moet buiten gebruik worden gesteld: bij het activeren van het nieuwe serienummer wordt het oude automatisch buiten gebruik gesteld, en bij inruil bij concurrenten is binnen 60 kalenderdagen een ondertekend vernietigingscertificaat vereist.
Waarom heeft WatchGuard Data Loss Prevention verwijderd?
De OEM-licentie voor de onderliggende scan-engine is verlopen en WatchGuard heeft de Fireware DLP-service op 26 februari 2025 definitief uitgefaseerd voor alle Firebox-modellen. In de reguliere releases zijn de instellingen volledig verwijderd. Op apparaten met versie v12.5.x of lager blijven de oude regels in het configuratiegeheugen staan en kunnen deze onopgemerkte proxyfouten veroorzaken.