Naar de inhoud
Avanet

Sophos Firewall CAPTCHA uitschakelen: WebAdmin en User Portal

CAPTCHA voor de WebAdmin-login en User Portal kan in de Device Console worden uitgeschakeld. Gebruik waar mogelijk de VPN-specifieke instelling. De globale instelling geldt voor WAN en VPN en overschrijft de VPN-specifieke configuratie.

⚠️ Waarschuwing: als de inlogpagina bereikbaar blijft vanaf WAN of een niet-vertrouwd netwerk, moet CAPTCHA ingeschakeld blijven en moet de toegang bovendien met MFA en Device Access worden beperkt.

CAPTCHA wijzigen via de Device Console

Open via SSH Main Menu > 4. Device Console. De volgende commando’s horen bij de prompt console>, niet in de Advanced Shell. Het artikel Verbinding maken met Sophos Firewall via SSH beschrijft de toegang.

De commando’s volgen altijd deze opbouw:

system captcha-authentication-SCOPE AKTION for ZIEL

Vervang de placeholders als volgt:

PlaceholderWaardeBetekenis
SCOPEglobalGeldt voor WAN en VPN en overschrijft vpn
SCOPEvpnGeldt alleen voor toegang via een VPN-interface
AKTIONshow, disable of enableStatus weergeven, uitschakelen of inschakelen
ZIELwebadminconsole of userportalWebAdmin-login of User Portal

De schrijfwijze met SCOPE, AKTION en ZIEL is alleen een uitleg van de syntaxis en geen commando dat kan worden gekopieerd.

Voorbeeld: WebAdmin globaal uitschakelen

Status controleren:

system captcha-authentication-global show for webadminconsole

CAPTCHA uitschakelen:

system captcha-authentication-global disable for webadminconsole

Vervang voor User Portal webadminconsole door userportal. Vervang global door vpn als de wijziging alleen voor VPN-toegang moet gelden. Voer alleen het commando uit voor de daadwerkelijk benodigde scope en de betreffende inlogpagina.

Test de betreffende login vervolgens vanuit het bedoelde netwerk en controleer de status opnieuw met dezelfde syntaxis en de actie show.

CAPTCHA opnieuw inschakelen

Vervang disable door enable. Voor het vorige voorbeeld is de rollback:

system captcha-authentication-global enable for webadminconsole
Sophos Firewall WebAdmin-login met CAPTCHA
WebAdmin-login met CAPTCHA; de CLI-aanduiding is webadminconsole
Sophos Firewall User Portal-login met CAPTCHA
User Portal-login met CAPTCHA; de CLI-aanduiding is userportal

Controleren voordat CAPTCHA wordt uitgeschakeld

  • WebAdmin of User Portal is alleen bereikbaar vanuit de zones en bronnen die daadwerkelijk nodig zijn.
  • MFA is ingeschakeld voor beheerders en de betreffende Remote Access-gebruikers.
  • De huidige status en de geplande rollback zijn gedocumenteerd.
  • Controleer bij een site-to-site IPsec-tunnel met Remote Subnet Any of een gerichte IPsec-route de betere oplossing is.

De commando’s sturen alleen WebAdmin en User Portal aan. Ze schakelen CAPTCHA niet uit op VPN Portal of SPX Portal en wijzigen geen SSL VPN- of IPsec-tunnels.

SFOS 22.0 GA: door de fout NC-173054 werkt VPN-specifiek uitschakelen niet betrouwbaar voor SSL VPN-gebruikers. Werk bij naar SFOS 22.0 MR1 Build 490 of nieuwer. Globaal uitschakelen is geen geschikte workaround.

Veelgestelde vragen

Kan CAPTCHA afzonderlijk worden gewijzigd voor WebAdmin en User Portal?

Ja. Gebruik webadminconsole of userportal als doel.

Geldt de instelling ook voor VPN Portal of SSL VPN?

Nee. captcha-authentication-vpn betekent alleen dat de WebAdmin- of User Portal-instelling van toepassing is bij toegang via een VPN-interface. VPN Portal en VPN-tunnels worden afzonderlijk geconfigureerd.

Waarom verschijnt CAPTCHA niet bij toegang vanuit LAN?

Dit is het gedocumenteerde gedrag. CAPTCHA is vereist voor de twee inlogpagina’s bij toegang via WAN- of VPN-interfaces, niet via LAN.