Ir al contenido
Avanet

Desactivar CAPTCHA en Sophos Firewall: WebAdmin y User Portal

El CAPTCHA del inicio de sesión de WebAdmin y User Portal se puede desactivar en Device Console. Utilice siempre que sea posible el ajuste específico para VPN. El ajuste global se aplica a WAN y VPN y anula la configuración específica para VPN.

⚠️ Atención: Si la página de inicio de sesión sigue siendo accesible desde WAN o desde una red que no es de confianza, el CAPTCHA debe permanecer activado y el acceso debe restringirse además mediante MFA y Device Access.

Cambiar CAPTCHA mediante Device Console

Conéctese por SSH y abra Main Menu > 4. Device Console. Los siguientes comandos deben ejecutarse en el prompt console>, no en Advanced Shell. El artículo Conectar con Sophos Firewall mediante SSH explica el acceso.

Los comandos siempre siguen esta estructura:

system captcha-authentication-SCOPE AKTION for ZIEL

Sustituya los marcadores de posición de la siguiente manera:

MarcadorValorSignificado
SCOPEglobalSe aplica a WAN y VPN y anula vpn
SCOPEvpnSe aplica solo a los accesos mediante una interfaz VPN
AKTIONshow, disable o enableMostrar el estado, desactivar o activar
ZIELwebadminconsole o userportalInicio de sesión de WebAdmin o User Portal

La notación con SCOPE, AKTION y ZIEL es solo una explicación de la sintaxis y no un comando que se pueda copiar.

Ejemplo: desactivar WebAdmin globalmente

Comprobar el estado:

system captcha-authentication-global show for webadminconsole

Desactivar CAPTCHA:

system captcha-authentication-global disable for webadminconsole

Para User Portal, sustituya webadminconsole por userportal. Si el cambio solo debe aplicarse a accesos mediante VPN, sustituya global por vpn. Ejecute únicamente el comando para el ámbito realmente necesario y la página de inicio de sesión afectada.

A continuación, pruebe el inicio de sesión afectado desde la red prevista y vuelva a comprobar el estado con la misma sintaxis y la acción show.

Volver a activar CAPTCHA

Sustituya disable por enable. Para el ejemplo anterior, la reversión es:

system captcha-authentication-global enable for webadminconsole
Inicio de sesión de WebAdmin de Sophos Firewall con CAPTCHA
Inicio de sesión de WebAdmin con CAPTCHA; el identificador de CLI es webadminconsole
Inicio de sesión de User Portal de Sophos Firewall con CAPTCHA
Inicio de sesión de User Portal con CAPTCHA; el identificador de CLI es userportal

Comprobaciones antes de desactivar CAPTCHA

  • WebAdmin o User Portal solo son accesibles desde las zonas y los orígenes realmente necesarios.
  • MFA está activado para los administradores y los usuarios de Remote Access afectados.
  • El estado actual y la reversión prevista están documentados.
  • En un túnel IPsec site-to-site con Remote Subnet Any, se ha comprobado si una ruta IPsec específica es la mejor solución.

Los comandos solo controlan WebAdmin y User Portal. No desactivan CAPTCHA en VPN Portal o SPX Portal ni modifican túneles SSL VPN o IPsec.

SFOS 22.0 GA: Debido al error NC-173054, la desactivación específica para VPN no funciona de forma fiable para los usuarios de SSL VPN. Actualice a SFOS 22.0 MR1 Build 490 o una versión posterior. La desactivación global no es una solución alternativa adecuada.

Preguntas frecuentes

¿Se puede cambiar CAPTCHA por separado para WebAdmin y User Portal?

Sí. Utilice webadminconsole o userportal como destino.

¿El ajuste también se aplica a VPN Portal o SSL VPN?

No. captcha-authentication-vpn solo significa que el ajuste de WebAdmin o User Portal se aplica cuando el acceso se realiza mediante una interfaz VPN. VPN Portal y los túneles VPN se configuran por separado.

¿Por qué no aparece CAPTCHA al acceder desde LAN?

Este es el comportamiento documentado. CAPTCHA se exige para las dos páginas de inicio de sesión cuando el acceso se realiza mediante interfaces WAN o VPN, pero no mediante LAN.