Ir al contenido
Avanet

Activar una clave de licencia de Sophos Firewall

Si el Sophos License Schedule incluye un Subscription Key, se activa en la consola WebAdmin en Administration > Licensing > Activate subscription. A continuación, se comprueba la clave con Verify key, se revisa la Subscription mostrada y se activa con Confirm.

Actualmente, muchos renewals se asignan automáticamente al número de serie indicado en el pedido y no incluyen una clave nueva. En ese caso, no se debe reutilizar una clave antigua, sino hacer clic en Synchronize en Administration > Licensing.

⚠️ Importante: Una clave de licencia solo se puede utilizar una vez y está vinculada a un modelo de firewall concreto. La activación no modifica las reglas del firewall, las configuraciones de VPN ni el registro de Central Management.

Comprobar antes de la activación

  • El firewall está reclamado en la cuenta correcta de Sophos Central.
  • En Administration > Licensing, la Base License figura como Subscribed, no como Evaluating.
  • El modelo y el número de serie de Sophos Firewall coinciden con el License Schedule.
  • El Subscription Key no se ha utilizado ya en otro firewall. Una License ID de Central no es la clave de licencia.
  • Hay acceso a Internet para la activación y la sincronización en línea.
  • En un dispositivo Hardware as a Service (HWaaS), el bundle se asigna automáticamente; no se pueden aplicar Subscriptions propias.

Para una appliance de hardware aislada se aplica, en cambio, el procedimiento específico de licenciamiento Air Gap y actualizaciones de patrones. Si el License Schedule no incluye una clave, es posible que la Subscription ya se haya activado automáticamente.

Activar la clave de licencia en el firewall

  1. Iniciar sesión en la consola WebAdmin de Sophos Firewall.
  2. Abrir Administration > Licensing. En variantes antiguas de la interfaz se llega a la misma área de producto mediante el menú de usuario y About product.
Dashboard de Sophos Firewall con About product
En interfaces antiguas de SFOS, About product abre el área de producto y licencias.
  1. Hacer clic en Activate subscription.
Sophos Firewall Licensing con Activate subscription
Activate subscription abre el cuadro de diálogo para el Subscription Key.
  1. Introducir el Subscription Key del License Schedule. No se debe introducir una License ID, un número de serie ni una clave ya utilizada.
  2. Hacer clic en Verify key y comprobar el modelo, la Subscription y la duración.
Introducir el Subscription Key en Sophos Firewall
Después de Verify key, los datos de licencia mostrados deben corresponder al firewall previsto.
  1. Activar con Confirm. A continuación, la nueva Subscription debe aparecer como Subscribed en Module subscription details.

Las nuevas Subscriptions comienzan cuando se completa el pedido; introducir la clave más tarde no desplaza las fechas de inicio y vencimiento.

Activar alternativamente en Sophos Central

  1. Abrir el icono de perfil en Sophos Central.
  2. Seleccionar Licensing > Firewall licenses.
  3. Buscar el firewall por su número de serie y desplegar sus detalles.
  4. Hacer clic en Apply subscriptions.
  5. Introducir el Subscription Key y seleccionar Preview subscription.
  6. Comprobar la asignación y la duración, y confirmar con Apply subscription.
  7. Ejecutar Administration > Licensing > Synchronize en el firewall.

El Claim, la asignación de licencia y Central Management son procesos independientes. Si el firewall se encuentra en una cuenta de Central incorrecta, puede consultarse Transferir Sophos Firewall a otra cuenta de Sophos Central; el registro de Central Management debe modificarse por separado cuando sea necesario.

Comprobar el estado de la licencia

Después de la activación, comprobar en Administration > Licensing:

  • número de serie y modelo de appliance correctos
  • estado Subscribed
  • Subscription esperada y módulos incluidos
  • fecha de vencimiento y estado de Support
  • misma asignación en Sophos Central

Una licencia nueva habilita la autorización, pero no configura ninguna Policy. Por tanto, las funciones recién licenciadas deben configurarse, probarse y supervisarse por separado. Las diferencias entre Base License, Support y Security Subscriptions se explican en Entender la Base License de Sophos Firewall.

En Active-Passive HA, el Initial Primary conserva las licencias y el Auxiliary recibe una copia. En Active-Active, ambos dispositivos necesitan licencias propias y del mismo tipo. Los roles y requisitos de licencia se describen en Variantes de clúster HA de Sophos Firewall.

Después de la activación, se deben comprobar ambos números de serie, los roles HA y el estado de licencia visible. En Active-Active, la licencia debe ser adecuada en ambos dispositivos.

Los firewalls en línea suelen sincronizar sus licencias cada 24 horas y muestran una advertencia a partir de 70 días sin una sincronización correcta. Después de 90 días, las Security Subscriptions se desactivan. En hardware, Base Firewall y Enhanced Support permanecen activos; en appliances virtuales o de software con Active-Passive HA, también puede desactivarse la Base License y deshabilitarse HA. Para Air Gap se aplica un periodo independiente de 180 días.

Si falla la activación o la sincronización

  • No hay clave en el License Schedule: Comprobar si Sophos o el partner ya ha activado automáticamente el renewal. A continuación, ejecutar Synchronize en el firewall.
  • Se rechaza la clave: Comprobar primero si contiene espacios o errores de copia. La clave puede haberse utilizado ya, pertenecer al modelo equivocado o haber sido sustituida debido a una corrección del pedido. Además, el firewall debe estar reclamado y la Base License debe figurar como Subscribed. Las claves de pago no se pueden utilizar con licencias Home ni con licencias gratuitas de 30 días.
  • La Subscription aparece en Central, pero no en el firewall: Ejecutar Synchronize. Si falla, comprobar la conexión a Internet y acotar DNS, routing y la hora del sistema como posibles causas.
  • Firewall o cuenta incorrectos: No probar la clave en otros dispositivos. Guardar los números de serie y el License Schedule, y aclarar la transferencia de Subscription o de cuenta correspondiente.

Cuando aparece el mensaje Synchronization with server failed, se puede seguir el log de licencias en tiempo real desde la Advanced Shell:

tail -f /log/licensing.log

A continuación, ejecutar Synchronize en WebAdmin y revisar las nuevas líneas del log para detectar errores de conexión, certificados o asignación. Terminar la salida con Ctrl+C. El comando solo lee el log; el procedimiento para abrir la Advanced Shell de forma segura se describe en Conectarse a Sophos Firewall mediante SSH.