Sophos Firewall CAPTCHA uitschakelen: WebAdmin en User Portal
CAPTCHA voor de WebAdmin-login en User Portal kan in de Device Console worden uitgeschakeld. Gebruik waar mogelijk de VPN-specifieke instelling. De globale instelling geldt voor WAN en VPN en overschrijft de VPN-specifieke configuratie.
⚠️ Waarschuwing: als de inlogpagina bereikbaar blijft vanaf WAN of een niet-vertrouwd netwerk, moet CAPTCHA ingeschakeld blijven en moet de toegang bovendien met MFA en Device Access worden beperkt.
CAPTCHA wijzigen via de Device Console
Open via SSH Main Menu > 4. Device Console. De volgende commando’s horen bij de prompt console>, niet in de Advanced Shell. Het artikel Verbinding maken met Sophos Firewall via SSH beschrijft de toegang.
De commando’s volgen altijd deze opbouw:
system captcha-authentication-SCOPE AKTION for ZIEL
Vervang de placeholders als volgt:
| Placeholder | Waarde | Betekenis |
|---|---|---|
SCOPE | global | Geldt voor WAN en VPN en overschrijft vpn |
SCOPE | vpn | Geldt alleen voor toegang via een VPN-interface |
AKTION | show, disable of enable | Status weergeven, uitschakelen of inschakelen |
ZIEL | webadminconsole of userportal | WebAdmin-login of User Portal |
De schrijfwijze met SCOPE, AKTION en ZIEL is alleen een uitleg van de syntaxis en geen commando dat kan worden gekopieerd.
Voorbeeld: WebAdmin globaal uitschakelen
Status controleren:
system captcha-authentication-global show for webadminconsole
CAPTCHA uitschakelen:
system captcha-authentication-global disable for webadminconsole
Vervang voor User Portal webadminconsole door userportal. Vervang global door vpn als de wijziging alleen voor VPN-toegang moet gelden. Voer alleen het commando uit voor de daadwerkelijk benodigde scope en de betreffende inlogpagina.
Test de betreffende login vervolgens vanuit het bedoelde netwerk en controleer de status opnieuw met dezelfde syntaxis en de actie show.
CAPTCHA opnieuw inschakelen
Vervang disable door enable. Voor het vorige voorbeeld is de rollback:
system captcha-authentication-global enable for webadminconsole


Controleren voordat CAPTCHA wordt uitgeschakeld
- WebAdmin of User Portal is alleen bereikbaar vanuit de zones en bronnen die daadwerkelijk nodig zijn.
- MFA is ingeschakeld voor beheerders en de betreffende Remote Access-gebruikers.
- De huidige status en de geplande rollback zijn gedocumenteerd.
- Controleer bij een site-to-site IPsec-tunnel met Remote Subnet
Anyof een gerichte IPsec-route de betere oplossing is.
De commando’s sturen alleen WebAdmin en User Portal aan. Ze schakelen CAPTCHA niet uit op VPN Portal of SPX Portal en wijzigen geen SSL VPN- of IPsec-tunnels.
SFOS 22.0 GA: door de fout
NC-173054werkt VPN-specifiek uitschakelen niet betrouwbaar voor SSL VPN-gebruikers. Werk bij naar SFOS 22.0 MR1 Build 490 of nieuwer. Globaal uitschakelen is geen geschikte workaround.
Veelgestelde vragen
Kan CAPTCHA afzonderlijk worden gewijzigd voor WebAdmin en User Portal?
webadminconsole of userportal als doel.Geldt de instelling ook voor VPN Portal of SSL VPN?
captcha-authentication-vpn betekent alleen dat de WebAdmin- of User Portal-instelling van toepassing is bij toegang via een VPN-interface. VPN Portal en VPN-tunnels worden afzonderlijk geconfigureerd.