Sophos防火牆初始化設定教學(圖文詳解)

更新 發佈閱讀 5 分鐘

前言

本篇文章為 Sophos Firewall (防火牆) 的初始化圖文說明,是一切使用Sophos防火牆的開始,在將防火首次拆箱 或是 將防火牆回復原廠預設值 或是 重新安裝防火牆後,都將會經此流程。

目前 (2025 09) Sophos 防火牆的韌體(系統)版本為21.5.0,故就以此版本作為圖文示範,與過往版本其實都差異不會太大,都有差不多的初始化設定。

而在本篇文章的設定過程中,將衍伸出其他設定,以下為幾個可供閱讀的重要設定文章

    • CMD Console的方式
    • 重設admin密碼
    • 什麼是SSMK
    • 備份與還原防火牆
    • 防火牆韌體(系統)版本變更(昇版或降版)
    • 重新安裝防火牆系統
    • 如何設定基礎線路以瀏覽網際網路
    • 如何將註冊防火牆以輸入授權碼
    • 如何用 Sophos Central 管理防火牆

操作步驟

連接網路線

接上電源後會自動開機,若沒有開機的話,請按啟動鍵,接著用網路線連接 Port 1,請稍待約 1~2 分鐘後 Port 1 會亮起並開始閃爍,代表 Port 已啟動,至於左邊的 COM Port 是筆者我習慣用來顯示 Console 畫面監測開機狀況用的,您可以不需要接,若想知道如何顯示 Console 畫面點我

raw-image


Ping 測試

可以 Ping 一下 Port 1 的預設IP:172.16.16.16 來看看 Port 是否已啟動

raw-image


連線至 Web GUI Console

接著打開瀏覽器,網址列輸入 WebConsole 的預設網址 https://172.16.16.16:4444

    • 連線前請記得先將你自己的電腦IP設定成 172.16.16.XXX
    • 如果 Ping 得到但是網頁顯示無法連線請先再稍等約一分鐘,因為防火牆的https服務還沒啟動完成
raw-image


連線成功,開始設定

連線成功,出現 Sophos Firewall 的 WebConsole 畫面,右上角可以選擇語言,勾選我接受,再按開始設定

raw-image


基本設定

依照密碼複雜度原則建立新管理員密碼,建議取消勾選安裝期間自動安裝最新韌體,設定好密碼後按繼續,如果日後密碼實在是忘記了的話請點擊我閱讀如何重製密碼

畫面右上角有一個還原備份的按鈕,如果有防火牆備份檔的話可以直接就在這邊還原,但依筆者的經驗是從這邊還原的會怪怪的,建議進系統之後再還原,欲知如何備份還原請點擊我

畫面右上角有一個還原備份的按鈕,如果有防火牆備份檔的話可以直接就在這邊還原,但依筆者的經驗是從這邊還原的會怪怪的,建議進系統之後再還原,欲知如何備份還原請點擊我


安全存儲主金鑰

與上步驟相似,依照密碼複雜度原則建立 安全存儲主金鑰(SSMK)這個SSMK與日後的防火牆備份還原有關,若欲知詳細請點擊我,在目前這個版本的初始化SSMK為強制設定,如果怕忘記的話可以跟管理員密碼一樣(但這樣就失去安全的意義了 XD

raw-image


網際網路連接

勾選離線繼續後按下一步,網際網路稍後進系統後再設定即可

raw-image


名稱和時區

  1. 防火牆名稱預設為機器序號,可以使用自訂名稱,再選好時區與時間後按繼續,也可以直接按繼續稍後進系統都可以隨時再修改
raw-image


基本設定已完成

  1. 這邊可取消勾選 選擇加入客戶體驗改進項目,然後可以按繼續,也可以直接按跳到完成,若按跳到完成則將跳至第13步驟
raw-image


網路配置(LAN)

  1. 這邊也可以直接就按下一步,或是也可以修改 LAN IP 位址,但記得設定完成稍後重新啟動之後 IP 就變了,將變成你所設定的 IP,不再是預設的 172.16.16.16,要再連線WebConsole的話必須改成 例如是https://192.168.XX.XX:4444
raw-image


網路防護

  1. 這邊就直接按繼續即可
raw-image


通知和備份

  1. 這邊無法跳過,除非你剛才有按跳到完成,否則會強制你設定,筆者這邊都隨便設定一個 Email 的格式讓他過就好,這些進系統後都可以隨時再修改
為什麼是 1@1.com,因為很短,比較好打

為什麼是 1@1.com,因為很短,比較好打


設定摘要

  1. 這邊總攬一下剛才的設定,但估計是沒什麼人會想看,直接按完成進入重新啟動即可
raw-image


重新啟動

  1. 開始自己跑設定,然後會自動重新啟動,這個時候可以先去泡杯茶或是哈一根,等你回來時他應該就開好了
raw-image


監測是否啟動完成

  1. 或是也可以開個 Console 或者 CMD視窗 持續 Ping 監看他的開機狀態
raw-image


重新啟動完畢,登入

  1. 重新啟動完畢後,出現登入畫面,請輸入預設管理員使用者名稱與剛才你所設定的管理員密碼後登入
raw-image


註冊防火牆

  1. 這邊就直接勾選老子現在不想註冊然後繼續即可
raw-image


登入成功

  1. 到這邊進入系統畫面,他會跳出這個視窗問你要不要用 Sophos Central 管理防火牆,可以先按「不了,謝謝」,稍後再設定

    至此,初始化設定將到此為止
Sophos Central 是一個雲端管理介面,他可以管理 Sophos 的全部產品,包括 端點、交換機、防火牆、AP...等等,欲知如何設定請點擊我

Sophos Central 是一個雲端管理介面,他可以管理 Sophos 的全部產品,包括 端點、交換機、防火牆、AP...等等,欲知如何設定請點擊我


留言
avatar-img
Rex 的 Sophos 筆記
0會員
2內容數
你可能也想看
Thumbnail
債券投資,不只是高資產族群的遊戲 在傳統的投資觀念中,海外債券(Overseas Bonds)常被貼上「高資產族群專屬」的標籤。過去動輒 1 萬甚至 10 萬美元的最低申購門檻,讓許多想尋求穩定配息的小資族望而卻步。 然而,在股市波動劇烈的環境下,尋求穩定的美元現金流與被動收入成為許多投資人
Thumbnail
債券投資,不只是高資產族群的遊戲 在傳統的投資觀念中,海外債券(Overseas Bonds)常被貼上「高資產族群專屬」的標籤。過去動輒 1 萬甚至 10 萬美元的最低申購門檻,讓許多想尋求穩定配息的小資族望而卻步。 然而,在股市波動劇烈的環境下,尋求穩定的美元現金流與被動收入成為許多投資人
Thumbnail
透過川普的近期債券交易揭露,探討債券作為資產配置中「穩定磐石」的重要性。文章分析降息對債券的潛在影響,以及股神巴菲特的操作策略。並介紹玉山證券「小額債」平臺,如何讓小資族也能低門檻參與海外債券市場,實現「低門檻、低波動、固定收益」的務實投資方式。
Thumbnail
透過川普的近期債券交易揭露,探討債券作為資產配置中「穩定磐石」的重要性。文章分析降息對債券的潛在影響,以及股神巴菲特的操作策略。並介紹玉山證券「小額債」平臺,如何讓小資族也能低門檻參與海外債券市場,實現「低門檻、低波動、固定收益」的務實投資方式。
Thumbnail
解析「債券」如何成為資產配置中的穩定錨,提供低風險高回報的投資選項。 藉由玉山證券的低門檻債券服務,投資者可輕鬆入手,平衡風險並穩定財務。
Thumbnail
解析「債券」如何成為資產配置中的穩定錨,提供低風險高回報的投資選項。 藉由玉山證券的低門檻債券服務,投資者可輕鬆入手,平衡風險並穩定財務。
Thumbnail
相較於波動較大的股票,債券能提供固定現金流,而玉山證券推出的小額債,更以1000 美元的低門檻,讓學生與新手也能參與全球優質企業債投資。玉山E-Trader平台即時報價、條件式篩選與清楚的交易流程等特色,大幅降低投資難度,對於希望分散風險、建立穩定現金流的人來說,玉山小額債是一個值得嘗試的理財起點。
Thumbnail
相較於波動較大的股票,債券能提供固定現金流,而玉山證券推出的小額債,更以1000 美元的低門檻,讓學生與新手也能參與全球優質企業債投資。玉山E-Trader平台即時報價、條件式篩選與清楚的交易流程等特色,大幅降低投資難度,對於希望分散風險、建立穩定現金流的人來說,玉山小額債是一個值得嘗試的理財起點。
Thumbnail
這篇文章介紹了路由器 (Router) 在網絡硬體中的功能與運作概念,包括路由器的工作原理、運作流程和與其他硬體設備的區別。文章也提及了路由器運作的基本概念,例如路由表的建立方式和路由協定的基礎知識。
Thumbnail
這篇文章介紹了路由器 (Router) 在網絡硬體中的功能與運作概念,包括路由器的工作原理、運作流程和與其他硬體設備的區別。文章也提及了路由器運作的基本概念,例如路由表的建立方式和路由協定的基礎知識。
Thumbnail
當我們架好站、WebService測試完,接著就是測試區域網路連線啦~
Thumbnail
當我們架好站、WebService測試完,接著就是測試區域網路連線啦~
Thumbnail
前面已經安裝好IIS後,並且也新建站台了,那麼接下來這篇就會分享如何使用它
Thumbnail
前面已經安裝好IIS後,並且也新建站台了,那麼接下來這篇就會分享如何使用它
Thumbnail
軟體系統的發展歷程大多相似,首重解決基本需求、提供操作介面,進而提升安全性、擴充功能、優化操作。
Thumbnail
軟體系統的發展歷程大多相似,首重解決基本需求、提供操作介面,進而提升安全性、擴充功能、優化操作。
Thumbnail
這篇要使用IPAdapter搭配遮罩來進行特殊的構圖方式。
Thumbnail
這篇要使用IPAdapter搭配遮罩來進行特殊的構圖方式。
Thumbnail
本教程將引導您在 Ubuntu 系統上啟用 SSH、配置防火牆規則以允許入站連接,並更改預設 SSH 連接埠以增強安全性。包括更新系統、安裝OpenSSH伺服器、更改連接埠、設定防火牆、檢查規則和重新啟動服務等步驟。
Thumbnail
本教程將引導您在 Ubuntu 系統上啟用 SSH、配置防火牆規則以允許入站連接,並更改預設 SSH 連接埠以增強安全性。包括更新系統、安裝OpenSSH伺服器、更改連接埠、設定防火牆、檢查規則和重新啟動服務等步驟。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
此系列教學最後一篇補上使用Hexo後關於Next主題相關的小套件與設定。 提醒小套件的功能視需求而安裝,畢竟安裝太多小套件也是會有執行後效能的問題浮現。
Thumbnail
此系列教學最後一篇補上使用Hexo後關於Next主題相關的小套件與設定。 提醒小套件的功能視需求而安裝,畢竟安裝太多小套件也是會有執行後效能的問題浮現。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News