Guía de Dimensionamiento de Sophos Firewall: Dimensionar correctamente XGS
El dimensionamiento de Sophos Firewall no solo depende del número de usuarios. Son cruciales el ancho de banda, la inspección TLS, IPS, VPN, HA, …
Guías prácticas en español de Sophos Firewall para configuración, fortalecimiento, VPN, reglas de red, licencias, actualizaciones, registros y solución de problemas.
Los artículos están organizados según tareas típicas de administración: seleccionar, configurar, asegurar, publicar, conectar remotamente, analizar y restaurar.
Dimensionamiento, selección de XGS, licencia base, paquetes, Air Gap, ciclo de vida, portales y operación de licencias.
El dimensionamiento de Sophos Firewall no solo depende del número de usuarios. Son cruciales el ancho de banda, la inspección TLS, IPS, VPN, HA, …
Sophos ofrece Standard y Xstream como Appliance Bundles. Avanet Epic Protection añade Email y Webserver Protection a Xstream.
La Base License es la base de Sophos Firewall, pero no sustituye al soporte ni a las Security Subscriptions. Importan estado de licencia, soporte, …
Así se activa un Subscription Key de Sophos Firewall y se comprueban el estado de licencia, la asignación y la sincronización.
El funcionamiento en modo Air-Gap en Sophos Firewall requiere autorización, archivo de licencia, sincronización manual, actualizaciones de patrones y …
Los valores de la hoja de datos de Sophos Firewall son valores comparativos. Lo importante son el firewall, IMIX, IPS, NGFW, Inspección TLS, VPN y las …
El hardware, el dispositivo virtual, Software Appliance y Cloud Deployment difieren en operación, HA, recuperación, tamaño y responsabilidades.
El artículo explica el End of Life de XG, las diferencias XG vs. XGS, los límites de SFOS 21/22 y cómo preparar correctamente la migración a XGS.
La planificación del ciclo de vida Sophos requiere End-of-Sale, Last Renewal, End-of-Life, productos sucesores y comprobaciones claras antes de …
La garantía, el contrato de soporte y el RMA deben verificarse por separado para el hardware de Sophos: número de serie, fecha de compra, ciclo de …
SophosID, Central, Support Portal y los portales del firewall cumplen funciones distintas. El inicio de sesión, las licencias, el acceso y Remote …
El número de serie identifica de forma exclusiva un Sophos Firewall. Es necesario para soporte, licencias, RMA, registro en Central, HA e inventario.
Cómo transferir de forma segura la asignación de licencia y cuenta de Sophos Firewall a otra cuenta de Central.
Asistente de configuración, conexión a Central, Active Directory, STAS, SATC, Device Access y accesos de soporte.
Después del asistente de configuración, el firewall es accesible pero aún no está completamente endurecido. Luego, se deben considerar las copias de …
Una hora correcta es esencial para logs, MFA, certificados, VPN y schedules. Esta guía explica cómo configurar y comprobar de forma segura la fuente …
Un Sophos Firewall puede funcionar localmente, pero ofrece funciones adicionales de gestión, copias de seguridad, informes y seguridad con Sophos …
Active Directory proporciona usuarios, grupos y autenticación a Sophos Firewall. Son clave LDAPS, search base, Main Group y AD SSO.
Los grupos agrupan políticas de usuario, pero no sustituyen las reglas de acceso. El origen, el orden, el grupo principal y la compatibilidad con …
Sophos Firewall puede autenticar usuarios de directorios LDAP genéricos. Son esenciales una conexión segura, atributos de búsqueda adecuados y el …
Un usuario local necesita más que un nombre y una contraseña. El grupo, método de autenticación, servicio, regla, MFA y ciclo de vida deben funcionar …
Las cuentas de invitado reciben credenciales temporales. Son esenciales un grupo restrictivo, una validez clara, un Captive Portal probado y una baja …
RADIUS conecta Sophos Firewall con NPS, sistemas MFA u otros servicios de identidad. Importan Shared secret, servicios, grupos, timeouts y pruebas.
TACACS+ centraliza la comprobación de contraseñas, pero el rol de administrador de SFOS sigue siendo local. Un despliegue seguro requiere un …
RADIUS SSO crea asociaciones de usuario e IP a partir de paquetes de accounting. Son decisivos el remitente real, Framed-IP-Address, Device Access y …
Clientless Users asigna una identidad a una IP fija sin login ni agente. Una dirección estable, reglas restrictivas y una prueba negativa real son …
STAS asigna inicios de sesión de AD a IP de clientes para usar reglas de usuario en Sophos Firewall. La guía cubre configuración, pruebas y resolución …
Client Authentication Agent autentica a un usuario directamente en el firewall. Son esenciales la ruta TLS del agente, el método de autenticación …
SATC asigna usuarios de Remote Desktop Session Hosts a Sophos Firewall. Son importantes Server Protection, Registry, Device Access y Live Users.
Per-Connection AD SSO identifica varios usuarios detrás de una IP RDS por conexión proxy. La guía explica la elección, configuración, pruebas y …
Sophos Endpoint transmite la identidad de dominio de Windows mediante Security Heartbeat. El firewall la valida en AD y puede aplicar reglas por …
Chromebook SSO asocia los usuarios de Google Workspace que han iniciado sesión con su dirección IP. El certificado, Device Access, dos reglas de …
Los grupos o roles de aplicación de Entra se asignan a perfiles locales de administrador. Son esenciales un acceso de emergencia probado, el mínimo …
Las cuentas personales sustituyen a los accesos compartidos. Los perfiles, MFA, horarios y orígenes limitan permisos y permiten atribuir los cambios.
El aviso de inicio de sesión es una función de cumplimiento e información. Requiere un texto acordado, controles de acceso independientes y pruebas …
Device Access protege los servicios locales del firewall. La guía explica excepciones ACL precisas, un despliegue seguro y pruebas específicas para el …
El acceso de soporte de Avanet se limita a la fuente acordada y al periodo necesario. Esta guía explica WebAdmin, Local Service ACL, MFA, SSH …
Reglas de firewall, zonas, interfaces, VLAN, NAT, DNS, DHCP, SD-WAN, NTP y VoIP.
Las zonas definen áreas de seguridad y las interfaces conectan redes. Son esenciales una asignación clara, un Device Access restrictivo y reglas …
Una red Wi-Fi administrada directamente por SFOS necesita la asignación de tráfico correcta, una red de clientes adecuada, DHCP, reglas de firewall y …
Un mesh APX amplía una WLAN gestionada por SFOS sin cable de red, pero requiere un AP raíz cableado, un canal fijo común y un SSID de cliente visible …
Un ejemplo guiado de acceso de invitados limitado mediante voucher y la alternativa más sencilla con contraseña diaria.
Los objetos de host y Service con nombres claros facilitan la comprensión de las reglas. La clave está en elegir el tipo, el puerto de destino y …
Captive Portal vincula el inicio de sesión en el navegador con reglas de usuario. Device Access, DNS, autenticación, HTTPS y una prueba completa son …
Las reglas del firewall son el núcleo del Sophos Firewall. Lo importante es la estructura de las reglas, la secuencia, los límites, los tipos de …
Los horarios limitan reglas y políticas a franjas definidas. Son esenciales el tipo, la hora del firewall, el orden de las reglas y las pruebas antes …
Access Time combina una programación recurrente con Allow o Deny. Son decisivos la identificación, la asignación, el grupo principal de AD y las …
Surfing Quota limita el tiempo de internet consumido y Network Traffic Quota el volumen de datos. Son claves la asignación, Main Group, los registros …
Una descripción clara explica el propósito, la responsabilidad y la caducidad de una regla. Los logs, la Rule ID y los datos de uso indican si aún es …
Una IP alias añade una dirección a una interfaz física. Son esenciales la ruta del proveedor, NAT, Device Access, ARP y una prueba de tráfico real.
PPPoE solo funciona cuando el dispositivo del proveedor, la VLAN, las credenciales, el gateway, el DNS y la regla de firewall coinciden.
Las VLAN en Sophos Firewall necesitan más que una VLAN ID: Parent Interface, switch tagging, zona, objetos IP, DHCP, DNS, reglas, NAT y pruebas deben …
Un procedimiento práctico para elegir transceivers, configurar puertos y diagnosticar un enlace SFP ausente o inestable.
Después de SFOS 22, las VLAN de puente son particularmente notables para el tráfico hacia o desde el firewall. Las etiquetas CLI VLAN, las interfaces …
Un LAG agrupa entre dos y cuatro puertos. Son esenciales el modo de bonding adecuado, una migración segura, el switch y pruebas reales de failover y …
Proxy ARP responde a solicitudes ARP para una dirección IPv4 adicional. Las reglas, NAT, el routing y la ruta de retorno se comprueban por separado.
Discover Mode analiza tráfico de red replicado sin estar en línea. Son esenciales un puerto SPAN limpio, una administración separada y un límite …
Los FQDN hosts ayudan con destinos dinámicos de cloud y servicios. Los wildcard FQDNs son diferentes porque el firewall aprende IPs desde el tráfico …
Una prueba reproducible muestra si el orden, el matching, NAT, el routing, el User Matching o un módulo de seguridad afectan a la conexión.
El portal cautivo con Entra ID SSO asigna usuarios locales mediante el inicio de sesión del navegador. Son importantes la Redirect URI, Device Access, …
Las pruebas de reglas requieren datos claros y eventos reales. Log Viewer, Policy tester, Packet Capture, tcpdump, Central Reporting y Syslog …
La Delegación de Prefijos IPv6 lleva prefijos del proveedor a redes internas. Son importantes la configuración WAN, anuncios de enrutador, reglas y …
SFOS 22 admite IPv6 en muchas funciones esenciales, pero no en todas. Conocer los límites evita errores de diseño en VPN, WAF, DNS, actualizaciones y …
NAT traduce direcciones o puertos pero no permite el tráfico. Son importantes SNAT, DNAT, MASQ, PAT, loopback, reglas reflexivas y solución de …
DNAT publica servicios internos mediante IPs o puertos públicos. Son decisivos los orígenes estrictamente limitados, las reglas de firewall adecuadas, …
Configurar DDNS para una IPv4 pública dinámica, probarlo externamente y resolver problemas habituales de proveedor, NAT, Multi-WAN y Cloudflare.
Una DNS Host Entry responde a un nombre fijo directamente en el firewall. Son decisivos el resolver real del cliente, el TTL, la resolución inversa y …
DNS Request Routes redirigen consultas DNS concretas a servidores DNS definidos. Puntos clave: firewall como resolver, dominios internos, búsquedas …
Detecte problemas de MTU y MSS en VPN, XFRM, SD-WAN o PPPoE mediante pruebas DF, Packet Capture y cambios controlados.
Un servidor DHCP en Sophos Firewall distribuye direcciones IP y los ajustes de red correspondientes. Un rango bien definido, unos datos DNS correctos …
Las opciones DHCP distribuyen parámetros de PXE, WDS, Thin Client o RED. Son importantes WebAdmin, CLI y errores comunes.
DHCP Relay reenvía las solicitudes de clientes a un servidor DHCP central. Son esenciales la interfaz, el scope, la ruta de retorno y la variante …
Una ruta estática dirige una red de destino fija mediante un next hop definido. El ejemplo muestra configuración, acceso, comprobación y rollback.
Una segunda conexión WAN está activa inicialmente. Para convertirla en una conexión de reserva real hay que configurar el tipo de gateway, los …
Las rutas SD-WAN dirigen flujos definidos por gateways concretos. Son esenciales unos criterios precisos, un NAT adecuado y pruebas con tráfico real.
Configurar OSPFv2 para IPv4 con un ejemplo completo, anunciar rutas de forma selectiva y comprobar los vecinos; OSPFv3 se trata por separado.
RIP distribuye rutas IPv4 en redes pequeñas o existentes. Son decisivos RIPv2, un acceso restringido al peer, interfaces de cliente pasivas y la …
La route precedence decide si Static, SD-WAN o VPN tiene prioridad. Son decisivos la versión SFOS, las rutas competidoras y un rollback preparado.
Configurar BGP con un ejemplo eBGP completo, autorizarlo de forma selectiva y comprobarlo desde el estado del Neighbor hasta el flujo real de …
Una ruta multicast estática reenvía el flujo de un emisor conocido a interfaces fijas. Son esenciales el grupo, la regla, la unión del receptor y las …
PIM-SM conecta dinámicamente emisores y receptores multicast a través de varios routers. Son decisivos un RP accesible, rutas unicast correctas para …
Explicar los prefijos OSPF o BGP que faltan tras actualizar a SFOS 22, reconocer el diseño afectado y planificar un diseño XFRM route-based.
Un custom gateway combina un next hop definido con health check y routing SD-WAN. Hay que comprobar por separado el estado, la regla, el retorno y el …
Un túnel GRE encapsula tráfico IP entre dos endpoints fijos. Son esenciales las direcciones WAN estáticas, las IP del túnel, las rutas, las reglas y …
Central crea conexiones IPsec basadas en rutas entre varios firewalls. La planificación, la resolución de conflictos y la validación local siguen …
Los dos conmutadores CLI amplían SD-WAN a los paquetes de respuesta y al tráfico del firewall. Son esenciales unas rutas precisas, pruebas reales de …
Sophos Firewall proporciona gateway, DHCP y reglas; UniFi transporta la VLAN. Son esenciales la interfaz principal, los roles de puerto, NAT y las …
Cellular WAN suele ser una conexión de reserva. Un failover 4G/5G fiable depende de la SIM, el APN, el PIN, el gateway, la señal, las comprobaciones …
Sophos Firewall no es un servidor NTP completo, pero puede reenviar solicitudes NTP a servidores horarios externos o internos a través de NAT.
Cómo clasificar correctamente ipsec_route, guardar el estado inicial y probar una ruta manual con IPsec basado en políticas.
La guía explica la diferencia entre Traffic Shaping por aplicación y por regla, con valores concretos y controles durante el funcionamiento.
Los problemas de VoIP a menudo surgen de SIP ALG, tiempos de espera UDP, NAT, puertos RTP o enrutamiento. El análisis SIP/RTP, la captura y las …
Sophos Connect, SSL VPN, Entra ID SSO, IPsec, SD-RED y solución de problemas de VPN.
Sophos Connect con IPsec, Sophos Connect con SSL VPN, los clientes OpenVPN clásicos y ZTNA se adaptan a diferentes escenarios de acceso remoto.
Guía práctica de Sophos Connect con IPsec, certificados RSA, grupos, DNS, MFA, reglas firewall y distribución segura de perfiles.
El acceso remoto SSL VPN solo funciona correctamente si se comprueban conjuntamente los ajustes globales, el portal, la policy, un perfil actualizado, …
Primero se documentan los inicios de sesión fallidos en VPN Portal y después se limitan mediante ACL, puertos separados, Login Security, protección de …
Clientless SSL VPN ofrece conexiones RDP, SSH o a servidores de archivos en el navegador sin abrir un túnel de red general.
Una configuración Legacy IPsec existente ya bloquea SFOS 22 MR1. Esta guía abarca desde el inventario hasta una solución alternativa probada.
Sophos Connect en Windows requiere una versión, un perfil, una plataforma, MFA/SSO y unas reglas compatibles. Después hay que comprobar la conexión, …
Sophos Connect en macOS depende de la versión del cliente, Apple Silicon/Rosetta, el perfil IPsec o SSL VPN, DNS, MFA y reglas de firewall …
Entra ID SSO conecta el Acceso Remoto con OAuth 2.0, OpenID Connect y Entra-MFA. Son importantes las URIs de redirección, grupos y Device Access.
Las actualizaciones de Sophos Connect afectan a perfiles VPN, plataformas, MFA, SSO, helpdesk y rollback. Importan versión, piloto, perfil y known …
SSL VPN con Sophos Connect en Windows requiere perfil OVPN actual, acceso al VPN Portal, MFA, versión del cliente, prueba DNS, limpieza de perfiles y …
Hoy, SSL VPN en macOS suele funcionar con Sophos Connect en lugar de Tunnelblick. El perfil OVPN, Apple Silicon/Rosetta, DNS, MFA y su mantenimiento …
SSL VPN en iPhone y iPad funciona mediante un cliente compatible con OpenVPN. Son importantes el perfil OVPN, VPN Portal, MFA, DNS y reglas de …
SSL VPN en Android requiere cliente OpenVPN, perfil OVPN actualizado, acceso al portal VPN, MFA, prueba de DNS, reglas de firewall y gestión de …
En Linux, SSL VPN con OpenVPN es la vía documentada. Sophos Connect no está disponible y NetworkManager-strongSwan no encaja por la incompatibilidad …
La ausencia de un archivo .ovpn tiene causas distintas de una descarga de 0 bytes. Este proceso separa errores de policy, usuario, certificado y …
El antiguo cliente Sophos SSL VPN está EOL y es incompatible desde SFOS 20.0 MR1. Así se migran de forma segura el perfil y el inicio automático.
SSL Site-to-Site conecta dos Sophos Firewall mediante un modelo cliente-servidor. Deben encajar roles, ajustes globales, redes, importación APC, …
La guía explica todos los campos importantes de un perfil IPsec y muestra una configuración inicial moderna y otra compatible para VPN Site-to-Site.
Site-to-Site IPsec requiere redes, perfiles, Gateway type, IDs, reglas, routing, NAT y pruebas de aceptación claros. Elegir conscientemente entre …
Dos túneles IPsec probados forman un Failover Group priorizado. La guía explica selección, supervisión, Failback, logs y validación.
Azure Site-to-Site VPN necesita Local Network Gateway, Virtual Network Gateway, parámetros IPsec/IKE compatibles, XFRM Sophos, rutas y reglas …
AWS Site-to-Site VPN necesita Customer Gateway, gateway de destino, dos túneles, parámetros IPsec coherentes, routing y validación en ambos lados.
Un proceso de diagnóstico claro para problemas de IPsec: primero el establecimiento del túnel y la Child SA; después, reglas, NAT, routing, camino de …
Esta guía diferencia el rekeying del Idle Timeout y de los fallos de red, y muestra cómo adaptar de forma segura un perfil IPsec propio.
Sophos SD-RED conecta sucursales con el firewall. La guía explica configuración, pruebas de rendimiento, 802.3az, Tunnel compression y errores …
El modo RED determina la puerta de enlace, DHCP, la ruta de internet y el control central. Esta guía ayuda a elegirlo y muestra pruebas seguras.
Dos Sophos Firewall pueden conectarse mediante un túnel Site-to-Site RED sin hardware RED. Esta guía explica configuración, seguridad y validación.
MFA, inspección TLS, WAF, Threat Feeds, IPS, protección web, NDR, protección DNS y fortalecimiento.
El modo FIPS impone criptografía conforme a FIPS, pero al activarlo restablece por completo el firewall a los valores de fábrica.
El hardening reduce la superficie de ataque de Sophos Firewall. Son clave el acceso de administración, MFA, actualizaciones, servicios publicados, …
La guía clasifica los 31 hallazgos por riesgo real, valor operativo y servicios Sophos opcionales.
Guía práctica de Sophos OTP, RADIUS y Entra SSO con grupo piloto, compatibilidad de aplicaciones, contraseña más OTP, recuperación y solución de …
TLS Inspection aumenta la visibilidad en conexiones cifradas, pero necesita distribución de CA, orden claro de reglas, decisión DPI/Web Proxy, …
La inspección TLS solo funciona sin advertencias del navegador si los clientes confían en la CA del firewall. Son importantes la descarga, …
El acceso a la API XML en Sophos Firewall solo debe permitirse desde redes de gestión definidas, sistemas de automatización o hosts de integración.
Las reglas Bypass evitan la ruta normal del firewall stateful. Son clave el alcance claro, redes estrechas, sentido inverso, pruebas y retirada.
Web Server Protection publica aplicaciones HTTP y HTTPS como Reverse Proxy. Importan WAF o DNAT, DNS, certificado, objeto web server, perfil de …
Sophos Firewall puede proteger aplicaciones web publicadas por WAF con MFA desde SFOS 22. Son clave la versión, Authentication Policy, tokens, pruebas …
Sophos Firewall puede obtener y renovar certificados Let's Encrypt directamente. Son decisivos HTTP validation, Hosted Address, puerto 80, servicios …
Cómo importar certificados externos con la clave privada correspondiente en Sophos Firewall y asignarlos de forma segura al servicio correcto.
Las Certificate Revocation Lists invalidan certificados revocados antes de que caduquen. Son esenciales la CA correcta, una CRL vigente y una prueba …
Third-Party Threat Feeds incorporan IP, dominios y URL maliciosos conocidos a Sophos Firewall. La calidad, la acción, el logging y una operación …
Guardar la Default CA crea un nuevo trust anchor. Antes deben identificarse por completo los certificados, perfiles VPN, firewalls peer y clientes que …
Sophos X-Ops Threat Feeds compara el tráfico saliente con destinos maliciosos conocidos. La acción, la visibilidad, el logging y las excepciones …
Los analistas de Sophos MDR pueden enviar IoC específicos del cliente al firewall en tiempo real. Son esenciales la licencia, Central, la acción …
IPS requiere licencia, activación global, policy adecuada por regla, comprensión de firmas, logging, pruebas, rendimiento y proceso de falsos …
El escaneo de malware solo funciona si la regla de firewall, el motor, el descifrado HTTPS, las excepciones y las pruebas están bien coordinados.
La Protección Web requiere una regla de firewall adecuada, política web, categorías, contexto de usuario, Web Exceptions, visibilidad TLS, QUIC, …
Los URL Groups agrupan dominios para Web Policies y SSL/TLS inspection rules. Son esenciales un ámbito de dominio limitado, la regla correcta y una …
DPI Engine y Web Proxy aplican la misma política web en rutas de tráfico distintas. Las funciones de proxy necesarias, el descifrado TLS y un piloto …
NDR Essentials y NDR Active Threat Intelligence añaden detección de red a Sophos Firewall. Son importantes los límites de uso, operación y control.
Configurar, probar y operar DNS Protection con Sophos Firewall, incluidas zonas DNS internas, límites de endpoints y resolución de problemas.
Direct Web Proxy necesita más que el puerto 3128. Son esenciales un acceso piloto limitado, la regla correcta, la distribución PAC y pruebas proxy …
Los clientes solo IPv6 acceden a destinos web IPv4 mediante Direct Web Proxy. Son esenciales dos reglas separadas y una prueba A-only real.
Spoof Protection y DoS Settings refuerzan la protección contra fuentes no plausibles y flooding. La guía explica umbrales de WebAdmin, políticas CLI, …
Un parent proxy necesita el modo Web Proxy y reglas distintas según su ubicación. Son esenciales un piloto limitado, la ruta NAT correcta y pruebas …
Country Blocking, Black Hole DNAT, WAF Blocked countries y Threat Feeds tienen funciones diferentes. Importan la posición de reglas, servicios locales …
El Application Control detecta aplicaciones más allá de los puertos. Son importantes los filtros de aplicaciones, las firmas, la posición de la regla, …
Primero se permiten y registran las aplicaciones GenAI en un grupo piloto y después se bloquean de forma selectiva. La guía diferencia Application …
Zero-Day Protection analiza descargas sospechosas y adjuntos de correo. Importan la regla de firewall, la ruta web y mail, la visibilidad TLS, los …
La guía cubre el flujo de correo y el registro MX, la policy MTA, la validación y la resolución de problemas sin omitir los riesgos de relay, TLS o …
La guía integra la plantilla SPX, el activador, la entrega de contraseñas y el Reply Portal en un proceso controlado para el correo saliente cifrado.
Las Web Exceptions pueden omitir descifrado, validación de certificados, análisis de malware, Zero-Day o Policy checks. Son esenciales una …
Las categorías web y las alertas instantáneas ayudan en el control de políticas web. Son importantes el uso, requisitos, configuración, registro y …
QUIC funciona sobre UDP 80 y UDP 443. En Sophos Firewall conviene entender cuándo hace falta Block QUIC protocol y cómo comprobar su efecto.
Los comandos adecuados de Device Console para WebAdmin, User Portal y los ajustes globales y específicos de VPN.
Visor de registros, registros de servicio, rastro de auditoría, SSH, CLI, captura de paquetes, tcpdump, Syslog y SIEM.
En troubleshooting hay que saber qué servicio pertenece a qué módulo, qué log encaja y cuándo Log Viewer, CTR, Debug o CLI son útiles.
Log Viewer muestra decisiones registradas del firewall. La guía explica filtros, campos, tiempos, límites y correlación segura.
Si Log Viewer no muestra eventos nuevos, primero se revisan filtros, logging y flujo de paquetes. El workaround de Garner solo se usa en la build …
En caso de fallos, problemas de VPN o eventos de firewall poco claros, un caso de soporte necesita registros claros, marcas de tiempo y, si es …
Configuration Audit permite saber qué administrador modificó objetos compatibles del firewall, cuándo lo hizo y de qué forma.
SSH es un poderoso acceso de soporte en Sophos Firewall. Device Access, las excepciones de ACL, las claves públicas, las claves de host y los límites …
Los comandos CLI más importantes ayudan a solucionar problemas, analizar logs, comprobar la red, consultar servicios y activar debug de forma …
Live Connections muestra consumidores activos y Connection List sesiones individuales. Esta guía explica filtros, campos, límites y la correlación con …
Cómo capturar un único flujo en WebAdmin y reconocer dónde llegan, se reenvían o se descartan los paquetes.
tcpdump proporciona capturas precisas en el firewall. Son importantes Advanced Shell, filtros estrechos, PCAP, comparación de interfaces, contexto de …
Una prueba de servidor correcta no demuestra que el usuario pueda iniciar sesión. El proceso separa servicio, identidad, política de grupo y tráfico …
Sophos Firewall utiliza el intervalo interno de ID hasta 65535 para usuarios y grupos. La ID concreta indica si los problemas de autenticación o VPN …
AD SSO puede fallar tras determinadas actualizaciones a SFOS 22.0 GA. Una entrada de log acota el error antes de reconstruir NASM.
Proceso de diagnóstico compacto para drops: reproducir el tráfico, correlacionar Log Viewer y Packet Capture y revisar reglas, NAT, retorno y módulos …
Sophos Firewall puede descartar Accurate ECN como Invalid TCP reserved bit. Diagnóstico, solución CLI global y retorno seguro a strict-policy on.
La caché de vecinos relaciona direcciones IPv4 e IPv6 con direcciones MAC. Así se comprueban entradas obsoletas, se vuelven a aprender y se usan …
Tras cambiar el firewall, las entradas ARP antiguas pueden bloquear direcciones WAN o IP alias. Packet Capture permite distinguir ARP de problemas de …
Missing Heartbeat significa que el firewall sigue viendo tráfico, pero no recibe el Security Heartbeat correspondiente. El alcance, la ruta y los …
Los datos de Synchronized Application Control no deben limpiarse con comandos públicos de PostgreSQL. Esta guía explica el diagnóstico, la …
iPerf3 mide el rendimiento de una ruta definida. La prueba resulta fiable con una referencia, una dirección clara, una regla de firewall restringida y …
La vista de sensores y el log de hardware muestran CPU host, NPU y ventilador. Límite del modelo, tendencia, carga, temperatura del rack y síntomas …
sFlow hace visibles los patrones de tráfico y los flujos notables. Son importantes el colector, el muestreo, la selección de interfaz, los límites y …
Configure SNMPv3 de forma segura en Sophos Firewall, pruébelo con snmpget y snmpwalk e interprete correctamente las métricas de hardware de SFOS 22.
NetFlow exporta metadatos de las conexiones de reglas con el registro activado a un Collector externo. Son decisivos la compatibilidad con v5, la ruta …
La lista diaria combina el estado actual, las tendencias, los eventos de seguridad y una escalación documentada sin convertir un pico aislado en un …
Una prueba de velocidad en Sophos Firewall delimita problemas de WAN y cliente. Importante: prueba SSH, ruta WAN, unidad, archivo de prueba e …
El servidor de correo y la selección de eventos son dos ajustes separados. Solo un correo de prueba entregado y un evento real seleccionado confirman …
Data Anonymization protege nombres de usuario y direcciones IP, MAC y de correo en logs e informes locales. Requiere dos autorizadores y pruebas …
Los informes On-box programados envían análisis locales en PDF a diario o semanalmente. Son esenciales la selección, el correo, la prueba y el control …
El reporte central de firewall transfiere los registros del firewall a Sophos Central. Es importante la selección de registros, retención, Report Hub …
Cómo enviar los logs correctos de Sophos Firewall de forma fiable y segura a un servidor Syslog, un SIEM o un SOC.
Copia de seguridad, firmware, actualizaciones de SFOS, cola de tareas, servicios, Config Studio, reimagen, SSD, HA y RMA.
Las copias de seguridad solo ayudan con archivo, contraseña, Secure Storage Master Key, versión de destino, acceso de gestión y compatibilidad de …
Una importación selectiva añade o sobrescribe objetos, pero no es un restore. Son decisivos dependencias, SSMK, compatibilidad y pruebas reales.
Una lista compacta de aprobación o rechazo para la ruta de upgrade, recovery, HA, planificación en Central y validación técnica tras actualizar el …
Cómo descargar e instalar una imagen SFOS adecuada y comprobar el firewall con pruebas funcionales reales tras el reinicio.
Algunos firewalls virtuales Sophos antiguos necesitan un Primary Disk mayor y ajustar las particiones antes de SFOS 22.
Los principales bloqueadores y controles antes de una actualización a SFOS 22.
Así se administran varios firewalls Sophos con una group policy sin sobrescribir configuraciones locales sin control.
Cómo distinguir las dos colas, gestionar los errores de forma segura y verificar después el cambio en el firewall.
SFOS 23 deja de admitir el tipo de servidor eDirectory nativo. Este proceso cubre la elección del destino, el funcionamiento en paralelo, la …
Los patrones mantienen al día firmas, motores y firmware de dispositivos. Así se comprueban la automatización, el estado y los errores.
Exporte configuraciones completas o selectivas mediante la API REST de Sophos Central, compruébelas e impórtelas de forma controlada.
Reiniciar un servicio puede recuperar un módulo del firewall. Son esenciales el servicio correcto, un acceso seguro y una prueba funcional real.
Config Studio facilita la lectura de configuraciones, compara varias versiones y prepara cambios o migraciones.
El método documentado para appliances físicos solo restablece la contraseña del admin predeterminado. Son esenciales la Opción 4, HA y las …
Si solo WebAdmin deja de responder, tomcat y apache se pueden comprobar y reiniciar por separado. En HA se aplican otros requisitos.
Después de un reinicio no planificado, primero se guardan uptime, build, rol HA y logs. Después se distingue entre software, carga, corriente, …
En modo failsafe, primero se debe guardar la causa detectada. Este runbook muestra el comando de diagnóstico, los requisitos actuales de la VM y los …
Un reimage sobrescribe por completo el firewall. Antes cuentan el backup, el SSMK, la imagen del instalador, la compatibilidad de restore, HA y la …
El valor de resistencia SMART ayuda a interpretar el desgaste del SSD. Lo decisivo son tendencias, síntomas, storage checks, nodos HA y datos de …
Las advertencias de almacenamiento requieren aclarar la causa. Son decisivos /var, reports, Event Logs, Troubleshooting Logs, mail queue, umbrales de …
HA conecta dos Sophos Firewalls en un clúster. Son esenciales los requisitos, las licencias, el enlace HA, Monitored Ports, QuickHA, las …
Los cronjobs y scripts de inicio propios no forman parte del modelo operativo habitual de SFOS. Esta guía muestra alternativas compatibles y una vía …
Desde julio de 2026, Sophos Support Assistant guía el troubleshooting y la creación de casos. Una buena preparación sigue siendo esencial.
Un proceso RMA Sophos claro: aislar el fallo, proteger datos y backup, abrir un caso, comprobar el equipo y respetar el plazo de devolución.
Casos especiales, clientes antiguos y temas que no encajan claramente en las áreas principales.
Sophos Home Edition, XGS con Base License y Sophos Home se adaptan a diferentes escenarios privados. El límite de CPU, los beneficios, los límites y …
La adopción L3 necesita TCP 8080 desde el dispositivo UniFi al controlador y una Inform URL válida. DNS, SSH y DHCP Option 43 se explican con …