Vai al contenuto
Avanet

Attivare una chiave di licenza Sophos Firewall

Se il Sophos License Schedule contiene un Subscription Key, lo si attiva nella WebAdmin Console in Administration > Licensing > Activate subscription. Quindi verificare il Key con Verify key, controllare la subscription visualizzata e attivarla con Confirm.

Oggi molti Renewal vengono associati automaticamente al numero di serie indicato nell’ordine e non contengono un nuovo Key. In questo caso, non riutilizzare un vecchio Key, ma fare clic su Synchronize in Administration > Licensing.

⚠️ Importante: Una chiave di licenza può essere utilizzata una sola volta ed è vincolata a uno specifico modello di firewall. L’attivazione non modifica le regole firewall, le configurazioni VPN o la registrazione di Central Management.

Controlli prima dell’attivazione

  • Il firewall è associato all’account Sophos Central corretto.
  • In Administration > Licensing, la Base License ha lo stato Subscribed, non Evaluating.
  • Il modello e il numero di serie di Sophos Firewall corrispondono al License Schedule.
  • Il Subscription Key non è già stato utilizzato su un altro firewall. Una License ID in Central non è la chiave di licenza.
  • Per l’attivazione online e la sincronizzazione è disponibile l’accesso a Internet.
  • Per un dispositivo Hardware as a Service (HWaaS), il bundle viene assegnato automaticamente; non è possibile applicare subscription proprie.

Per un’appliance hardware isolata si applica invece la procedura separata per licenze Air Gap e Pattern Updates. Se il License Schedule non contiene un Key, è possibile che la subscription sia già stata attivata automaticamente.

Attivare la chiave di licenza sul firewall

  1. Accedere alla WebAdmin Console di Sophos Firewall.
  2. Aprire Administration > Licensing. Nelle varianti meno recenti dell’interfaccia utente, lo stesso settore del prodotto è accessibile dal menu utente tramite About product.
Dashboard di Sophos Firewall con About product
Nelle versioni meno recenti di SFOS, About product apre il settore del prodotto e delle licenze.
  1. Fare clic su Activate subscription.
Sophos Firewall Licensing con Activate subscription
Activate subscription apre la finestra di dialogo per il Subscription Key.
  1. Inserire il Subscription Key dal License Schedule. Non inserire una License ID, un numero di serie o un Key già utilizzato.
  2. Fare clic su Verify key e controllare modello, subscription e durata.
Inserire il Subscription Key in Sophos Firewall
Dopo Verify key, i dettagli della licenza visualizzati devono corrispondere al firewall previsto.
  1. Attivare con Confirm. In Module subscription details, la nuova subscription deve quindi apparire come Subscribed.

Le nuove subscription decorrono dall’evasione dell’ordine; un inserimento successivo del Key non posticipa le date di inizio e di scadenza.

Attivazione alternativa in Sophos Central

  1. In Sophos Central, aprire l’icona del profilo.
  2. Selezionare Licensing > Firewall licenses.
  3. Cercare il firewall in base al numero di serie e aprirne i dettagli.
  4. Fare clic su Apply subscriptions.
  5. Inserire il Subscription Key e selezionare Preview subscription.
  6. Controllare assegnazione e durata e confermare con Apply subscription.
  7. Sul firewall, eseguire Administration > Licensing > Synchronize.

Claim, assegnazione della licenza e Central Management sono operazioni distinte. Se il firewall si trova nell’account Central errato, consultare Trasferire Sophos Firewall a un altro account Sophos Central; se necessario, la registrazione di Central Management deve essere modificata separatamente.

Controllare lo stato della licenza

Dopo l’attivazione, controllare in Administration > Licensing:

  • numero di serie e modello dell’appliance corretti
  • stato Subscribed
  • subscription prevista e moduli inclusi
  • data di scadenza e stato del supporto
  • stessa assegnazione in Sophos Central

Una nuova licenza abilita il diritto d’uso, ma non configura alcuna policy. Le nuove funzioni licenziate devono quindi essere configurate, testate e monitorate separatamente. Comprendere la Sophos Firewall Base License spiega le differenze tra Base License, supporto e Security Subscriptions.

In un cluster Active-Passive HA, l’Initial Primary detiene le licenze e l’Auxiliary ne riceve una copia. In Active-Active, entrambi i dispositivi richiedono licenze proprie dello stesso tipo. I ruoli e i requisiti di licenza sono descritti in Varianti dei cluster HA di Sophos Firewall.

Dopo l’attivazione, controllare entrambi i numeri di serie, i ruoli HA e lo stato della licenza visualizzato. In Active-Active, la licenza deve essere corretta su entrambi i dispositivi.

I firewall online sincronizzano normalmente le licenze ogni 24 ore e mostrano un avviso dopo 70 giorni senza una sincronizzazione riuscita. Dopo 90 giorni, le Security Subscriptions vengono disattivate. Sull’hardware, Base Firewall ed Enhanced Support restano attivi; sulle appliance Virtual o Software in Active-Passive HA, invece, può essere disattivata anche la Base License e HA può essere disabilitato. Per Air Gap si applica un intervallo separato di 180 giorni.

Se l’attivazione o la sincronizzazione non riesce

  • Nessun Key nel License Schedule: verificare se Sophos o il partner ha già attivato automaticamente il Renewal. Quindi eseguire Synchronize sul firewall.
  • Il Key viene rifiutato: verificare innanzitutto la presenza di spazi o errori di trasmissione. Il Key potrebbe essere già stato utilizzato, appartenere a un modello errato o essere stato sostituito da un ordine corretto. Inoltre, il firewall deve essere associato all’account e la Base License deve avere lo stato Subscribed. I Key a pagamento non possono essere applicati a licenze Home o gratuite di 30 giorni.
  • La subscription è presente in Central ma non sul firewall: eseguire Synchronize. Se l’operazione non riesce, controllare la connessione Internet e verificare DNS, routing e ora di sistema come possibili cause.
  • Firewall o account errato: non provare il Key su altri dispositivi. Conservare numeri di serie e License Schedule e chiarire il corretto trasferimento della subscription o dell’account.

In presenza del messaggio Synchronization with server failed, si può seguire in tempo reale il log delle licenze nella Advanced Shell:

tail -f /log/licensing.log

Quindi avviare Synchronize in WebAdmin e controllare le nuove righe del log per individuare errori di connessione, certificato o assegnazione. Terminare l’output con Ctrl+C. Il comando legge soltanto il log; Connettersi a Sophos Firewall tramite SSH descrive come aprire in sicurezza la Advanced Shell.