{"id":161518,"date":"2024-09-06T14:35:08","date_gmt":"2024-09-06T13:35:08","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/sophos-firewall-mise-en-route-et-configuration\/"},"modified":"2024-09-06T14:36:18","modified_gmt":"2024-09-06T13:36:18","slug":"sophos-firewall-mise-en-route-et-configuration","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/fr\/kb\/sophos-firewall-mise-en-route-et-configuration\/","title":{"rendered":"Sophos Firewall &#8211; Mise en route et configuration"},"content":{"rendered":"\n<p>Sophos Firewall est au c\u0153ur de l&rsquo;une des meilleures plates-formes de s\u00e9curit\u00e9 r\u00e9seau au monde.\nCet article d\u00e9crit les \u00e9tapes \u00e0 suivre pour mettre en service un nouveau Sophos Firewall et le configurer correctement.\nIl aborde les conditions pr\u00e9alables \u00e0 la configuration, l&rsquo;enregistrement du pare-feu, l&rsquo;int\u00e9gration \u00e0 Sophos Central et l&rsquo;activation des licences.  <\/p>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Th\u00e8mes<\/h2><nav><ul><li class=\"\"><a href=\"#d\">Conditions pr\u00e9alables \u00e0 l&rsquo;\u00e9tablissement<\/a><\/li><li class=\"\"><a href=\"#anschlusse-und-netzwerkkonfiguration\"><a href=\"#anschlusse-und-netzwerkkonfiguration\">Connexions et configuration r\u00e9seau<\/a><\/a><\/li><li class=\"\"><a href=\"#zugriff-auf-das-web-interface\"><a href=\"#zugriff-auf-das-web-interface\">Acc\u00e8s \u00e0 l&rsquo;interface web<\/a><\/a><\/li><li class=\"\"><a href=\"#ersteinrichtung-mit-dem-einrichtungsassistenten\"><a href=\"#ersteinrichtung-mit-dem-einrichtungsassistenten\">Configuration initiale avec l&rsquo;assistant de configuration<\/a><\/a><\/li><li class=\"\"><a href=\"#internetverbindung-und-dns-uberprufung\"><a href=\"#internetverbindung-und-dns-uberprufung\">Connexion Internet et v\u00e9rification du DNS<\/a><\/a><\/li><li class=\"\"><a href=\"#registrierung-der-sophos-firewall\"><a href=\"#registrierung-der-sophos-firewall\">Enregistrement de Sophos Firewall<\/a><\/a><ul><li class=\"\"><a href=\"#schritte-zur-registrierung\"><a href=\"#schritte-zur-registrierung\">\u00c9tapes de l&rsquo;enregistrement :<\/a><\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#aktivierung-von-lizenzen\"><a href=\"#aktivierung-von-lizenzen\">Activation des licences<\/a><\/a><\/li><li class=\"\"><a href=\"#verbindung-zur-sophos-central-plattform\"><a href=\"#verbindung-zur-sophos-central-plattform\">Connexion \u00e0 la plate-forme Sophos Central<\/a><\/a><ul><li class=\"\"><a href=\"#schritte-zur-verbindung-mit-sophos-central\"><a href=\"#schritte-zur-verbindung-mit-sophos-central\">\u00c9tapes de connexion \u00e0 Sophos Central<\/a><\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#abschluss-der-einrichtung\"><a href=\"#abschluss-der-einrichtung\">Cl\u00f4ture de l&rsquo;\u00e9tablissement<\/a><\/a><\/li><li class=\"\"><a href=\"#fazit\">Support<\/a><\/li><\/ul><\/nav><\/div>\n\n<p>Bien s\u00fbr, c&rsquo;est plus facile avec une vid\u00e9o et ici, Sophos en a d\u00e9j\u00e0 cr\u00e9\u00e9 une assez bonne.<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\"> \nhttps:\/\/www.youtube.com\/watch?v=CfPPsqolTRA\n <\/div><\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"d\">Conditions pr\u00e9alables \u00e0 l&rsquo;\u00e9tablissement<\/h2>\n\n<p>Avant de commencer \u00e0 configurer Sophos Firewall, certaines conditions doivent \u00eatre remplies :<\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Une connexion Internet active<\/strong>: Le pare-feu n\u00e9cessite une connexion Internet fonctionnelle pour l&rsquo;enregistrement et le retrait de la licence.<\/li>\n\n\n\n<li><strong>Configuration DNS<\/strong>: un serveur DNS public, tel que 8.8.8.8 (Google DNS), doit \u00eatre configur\u00e9.<\/li>\n\n\n\n<li><strong>Port 443 partag\u00e9<\/strong>: le trafic sortant sur le port 443 doit \u00eatre autoris\u00e9 sur tous les p\u00e9riph\u00e9riques en amont.<\/li>\n<\/ol>\n\n<p>Il est facultatif de cr\u00e9er un compte Sophos Central au pr\u00e9alable.\nCependant, cet article montre \u00e9galement comment effectuer cette \u00e9tape pendant la configuration. <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"anschlusse-und-netzwerkkonfiguration\">Connexions et configuration r\u00e9seau<\/h2>\n\n<p>Apr\u00e8s avoir d\u00e9ball\u00e9 votre Sophos Firewall, par exemple le mod\u00e8le XGS116, vous devez tenir compte des points suivants :<\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Connexion WAN<\/strong>: connectez l&rsquo;interface WAN au port 2 pour \u00e9tablir la connexion Internet.<\/li>\n\n\n\n<li><strong>Connexion LAN<\/strong>: connectez l&rsquo;interface LAN sur le port 1 \u00e0 un p\u00e9riph\u00e9rique local.\nLe p\u00e9riph\u00e9rique re\u00e7oit automatiquement une adresse IP dans le sous-r\u00e9seau 172.16.16.x. <\/li>\n\n\n\n<li><strong>Interface de gestion (si disponible)<\/strong>: Sur les mod\u00e8les haut de gamme, il existe souvent un port de gestion d\u00e9di\u00e9 (MGMT) avec l&rsquo;IP par d\u00e9faut 10.0.1.1.\nIl est recommand\u00e9 d&rsquo;utiliser ce port pour la configuration de base. <\/li>\n<\/ol>\n\n<h2 class=\"wp-block-heading\" id=\"zugriff-auf-das-web-interface\">Acc\u00e8s \u00e0 l&rsquo;interface web<\/h2>\n\n<p>Pour configurer Sophos Firewall, vous acc\u00e9dez \u00e0 l&rsquo;interface utilisateur Web via un navigateur Web.\nSelon l&rsquo;interface utilis\u00e9e, l&rsquo;une des URL suivantes est utilis\u00e9e : <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Port LAN<\/strong>:  <code>https:\/\/172.16.16.16:4444<\/code><\/li>\n\n\n\n<li><strong>Port de gestion<\/strong>:  <code>https:\/\/10.0.1.1:4444<\/code><\/li>\n<\/ul>\n\n<p>Lors du premier acc\u00e8s, un avertissement concernant le certificat auto-sign\u00e9 s&rsquo;affiche et doit \u00eatre accept\u00e9.\nVous acc\u00e9dez ensuite \u00e0 la page de bienvenue. <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"ersteinrichtung-mit-dem-einrichtungsassistenten\">Configuration initiale avec l&rsquo;assistant de configuration<\/h2>\n\n<ol class=\"wp-block-list\">\n<li><strong>D\u00e9finir le mot de passe de l&rsquo;administrateur<\/strong>: Un nouveau mot de passe doit \u00eatre d\u00e9fini et confirm\u00e9 pour l&rsquo;utilisateur admin.<\/li>\n\n\n\n<li><strong>Mise \u00e0 jour du micrologiciel<\/strong>: si n\u00e9cessaire, le micrologiciel le plus r\u00e9cent est automatiquement install\u00e9 lors de la configuration.<\/li>\n\n\n\n<li><strong>Cl\u00e9 de stockage s\u00e9curis\u00e9e<\/strong>: on cr\u00e9e une cl\u00e9 ma\u00eetresse pour le stockage s\u00e9curis\u00e9 utilis\u00e9 pour le cryptage des donn\u00e9es sensibles.\nCette cl\u00e9 doit \u00eatre conserv\u00e9e en lieu s\u00fbr, car elle est irr\u00e9cup\u00e9rable. <\/li>\n<\/ol>\n\n<h2 class=\"wp-block-heading\" id=\"internetverbindung-und-dns-uberprufung\">Connexion Internet et v\u00e9rification du DNS<\/h2>\n\n<p>L&rsquo;\u00e9tape suivante consiste \u00e0 v\u00e9rifier que le pare-feu dispose d&rsquo;une connexion Internet fonctionnelle.\nEn cas de probl\u00e8me, les param\u00e8tres peuvent \u00eatre ajust\u00e9s manuellement.\nIl est recommand\u00e9 d&rsquo;utiliser un serveur DNS public tel que 8.8.8.8.  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"registrierung-der-sophos-firewall\">Enregistrement de Sophos Firewall<\/h2>\n\n<p>Vous pouvez enregistrer Sophos Firewall imm\u00e9diatement ou \u00e0 une date ult\u00e9rieure.\nSans enregistrement, vous pouvez utiliser le pare-feu pendant 30 jours maximum.\nL&rsquo;enregistrement s&rsquo;effectue via la plate-forme Sophos Central.  <\/p>\n\n<h3 class=\"wp-block-heading\" id=\"schritte-zur-registrierung\">\u00c9tapes de l&rsquo;enregistrement :<\/h3>\n\n<ol class=\"wp-block-list\">\n<li><strong>Revendiquer le pare-feu dans Sophos Central<\/strong>: Une fois le pare-feu enregistr\u00e9, il est revendiqu\u00e9 dans Sophos Central.\nSi vous n&rsquo;avez pas encore de compte Sophos Central, vous pouvez en cr\u00e9er un directement pendant la configuration. <\/li>\n\n\n\n<li><strong>Enregistrement OTP<\/strong>: un mot de passe \u00e0 usage unique (OTP) fourni par Sophos Central est utilis\u00e9 pour l&rsquo;enregistrement.<\/li>\n<\/ol>\n\n<h2 class=\"wp-block-heading\" id=\"aktivierung-von-lizenzen\">Activation des licences<\/h2>\n\n<p>Apr\u00e8s l&rsquo;enregistrement, les licences pour le pare-feu peuvent \u00eatre activ\u00e9es.\nCela peut se faire soit via l&rsquo;interface d&rsquo;administration Web du pare-feu, soit directement dans Sophos Central. <\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Saisir la cl\u00e9 de licence<\/strong>: La cl\u00e9 de licence est saisie et v\u00e9rifi\u00e9e dans l&rsquo;onglet Licence du pare-feu.\nNous enregistrons g\u00e9n\u00e9ralement le pare-feu pour vous si vous avez opt\u00e9 pour le mod\u00e8le d&rsquo;abonnement, de sorte que vous n&rsquo;avez pas \u00e0 vous soucier de la licence. <\/li>\n\n\n\n<li><strong>G\u00e9rer la licence dans Sophos Central<\/strong>: La plate-forme Sophos Central permet de visualiser les licences actives et d&rsquo;ajouter ou de transf\u00e9rer de nouvelles licences.<\/li>\n<\/ol>\n\n<h2 class=\"wp-block-heading\" id=\"verbindung-zur-sophos-central-plattform\">Connexion \u00e0 la plate-forme Sophos Central<\/h2>\n\n<p>Une fois le pare-feu configur\u00e9 avec succ\u00e8s, il est recommand\u00e9 de le connecter \u00e0 Sophos Central.\nCela permet de g\u00e9rer et de contr\u00f4ler le pare-feu de mani\u00e8re centralis\u00e9e. <\/p>\n\n<h3 class=\"wp-block-heading\" id=\"schritte-zur-verbindung-mit-sophos-central\">\u00c9tapes de connexion \u00e0 Sophos Central<\/h3>\n\n<ol class=\"wp-block-list\">\n<li><strong>Gestion du pare-feu dans Sophos Central<\/strong>: Dans le tableau de bord Sophos Central, sous \u00ab\u00a0Gestion du pare-feu\u00a0\u00bb, vous pouvez ajouter le pare-feu en saisissant son num\u00e9ro de s\u00e9rie.<\/li>\n\n\n\n<li><strong>Authentification OTP<\/strong>: un code OTP est utilis\u00e9 pour finaliser l&rsquo;enregistrement.<\/li>\n\n\n\n<li><strong>Activer les services<\/strong>: Enfin, activez les services Sophos Central sur le pare-feu.<\/li>\n<\/ol>\n\n<h2 class=\"wp-block-heading\" id=\"abschluss-der-einrichtung\">Cl\u00f4ture de l&rsquo;\u00e9tablissement<\/h2>\n\n<p>Une fois la configuration termin\u00e9e, le pare-feu red\u00e9marre.\nApr\u00e8s le red\u00e9marrage, les licences peuvent \u00eatre v\u00e9rifi\u00e9es et activ\u00e9es \u00e0 nouveau.\nDe plus, des sauvegardes automatiques de la configuration sont mises en place et envoy\u00e9es par e-mail chaque semaine.  <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"fazit\"><strong>Support<\/strong><\/h2>\n\n<p>Apr\u00e8s la configuration de base, Sophos Firewall est maintenant fonctionnel et pr\u00eat \u00e0 \u00eatre utilis\u00e9.\nCependant, il convient de noter que le pare-feu est loin d&rsquo;\u00eatre s\u00e9curis\u00e9 dans cet \u00e9tat.\nLe vrai travail commence maintenant : La configuration des interfaces, des zones, des r\u00e8gles de pare-feu, des syst\u00e8mes de pr\u00e9vention des intrusions (IPS), ainsi que la cr\u00e9ation de politiques et plus encore, sont indispensables pour garantir une solution de s\u00e9curit\u00e9 r\u00e9seau s\u00fbre et robuste.  <\/p>\n\n<p>Notre plan \u00e0 long terme est de cr\u00e9er des vid\u00e9os d\u00e9taill\u00e9es pour chacune de ces \u00e9tapes afin de faciliter la configuration et de garantir la meilleure s\u00e9curit\u00e9 possible.\nEn attendant, notre \u00e9quipe de support est \u00e0 votre disposition pour vous aider \u00e0 configurer, optimiser ou migrer votre Sophos Firewall. <\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[407],"class_list":["post-161518","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-sophos-firewall"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb\/161518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=161518"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb_kategorie?post=161518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}