SonicWall NSv 7.1.1+ 无法在 VergeOS 上启动
导入到 VergeOS 后,运行 SonicOS 7.1.1+ 的 SonicWall NSv 防火墙无法启动,因为该设备需要 SonicWall 签名的 OVMF 固件。自定义 EFI 固件支持将于 2026 年第三季度推出。
运行 SonicOS 7.1.1 及更高版本的 SonicWall NSv 虚拟防火墙目前在导入 VergeOS 后无法启动。本文说明了该设备为何无法启动,以及在此期间您有哪些选择。
症状
您将 SonicWall NSv 设备导入 VergeOS 后,它无法启动。
控制台显示类似以下的固件验证错误:
检测到无效固件.无论您从哪种源格式导入,故障都一样——KVM/QCOW2、VMware OVA 或 Hyper-V VHDX。
概述
SonicWall 随 NSv 镜像提供了其自定义的 OVMF 固件文件—— OVMF_CODE.sw.fd 以及 OVMF_VARS.sw.fd ——其中包含 SonicWall 特定的 Secure Boot 证书。在启动时,SonicCoreX 会检查它是否正运行在该固件上,并在其他任何情况下中止。
VergeOS 基于标准 OVMF 模板构建并管理每台虚拟机的 UEFI 变量磁盘。目前,无法通过 UI 或 API 支持以受支持的方式替换 EFI 磁盘的介质源。该设备无法看到 SonicWall 的自定义固件文件,因此其启动时的固件检查会失败,NSv 也就无法启动。
暂时的选择
任何能够在标准 UEFI 固件上启动的虚拟防火墙都可以在 VergeOS 上良好运行,无论是作为虚拟机还是在租户中运行。在 NSv 支持到来之前,它都可以承担该角色。
如果您目前希望继续使用 SonicWall,请在物理 SonicWall 硬件上运行防火墙,并通过网络将其连接到您的 VergeOS 环境。
最后更新于
这有帮助吗?