Przejdz do tresci
Avanet

Aktywowanie klucza licencyjnego Sophos Firewall

Jeśli Sophos License Schedule zawiera Subscription Key, aktywuje się go w WebAdmin Console w Administration > Licensing > Activate subscription. Następnie należy sprawdzić Key za pomocą Verify key, skontrolować wyświetlaną subskrypcję i aktywować ją przyciskiem Confirm.

Wiele odnowień jest obecnie automatycznie przypisywanych do numeru seryjnego podanego w zamówieniu i nie zawiera nowego Key. W takim przypadku nie należy ponownie używać starego Key, lecz kliknąć Synchronize w Administration > Licensing.

⚠️ Ważne: Klucza licencyjnego można użyć tylko raz i jest on przeznaczony dla określonego modelu firewalla. Aktywacja nie zmienia reguł firewalla, konfiguracji VPN ani rejestracji Central Management.

Kontrola przed aktywacją

  • Firewall jest przypisany do właściwego konta Sophos Central.
  • W Administration > Licensing Base License ma status Subscribed, a nie Evaluating.
  • Model i numer seryjny Sophos Firewall są zgodne z License Schedule.
  • Subscription Key nie został wcześniej użyty na innym firewallu. License ID w Central nie jest kluczem licencyjnym.
  • Aktywacja online i synchronizacja mają dostęp do Internetu.
  • W przypadku urządzenia Hardware as a Service (HWaaS) pakiet jest przypisywany automatycznie; nie można zastosować własnych subskrypcji.

Dla odizolowanego urządzenia sprzętowego obowiązuje zamiast tego oddzielna procedura licencjonowania Air Gap i aktualizacji patternów. Jeśli License Schedule nie zawiera Key, subskrypcja mogła już zostać aktywowana automatycznie.

Aktywowanie klucza licencyjnego na firewallu

  1. Zalogować się do WebAdmin Console Sophos Firewall.
  2. Otworzyć Administration > Licensing. W starszych wariantach interfejsu ten sam obszar produktu jest dostępny w menu użytkownika przez About product.
Dashboard Sophos Firewall z About product
W starszych wersjach SFOS opcja About product otwiera obszar produktu i licencji.
  1. Kliknąć Activate subscription.
Sophos Firewall Licensing z Activate subscription
Activate subscription otwiera okno dialogowe dla Subscription Key.
  1. Wprowadzić Subscription Key z License Schedule. Nie wpisywać License ID, numeru seryjnego ani wcześniej używanego Key.
  2. Kliknąć Verify key i sprawdzić model, subskrypcję oraz okres ważności.
Wprowadzanie Subscription Key w Sophos Firewall
Po wybraniu Verify key wyświetlone szczegóły licencji muszą odpowiadać właściwemu firewallowi.
  1. Aktywować przyciskiem Confirm. W Module subscription details nowa subskrypcja musi następnie pojawić się ze statusem Subscribed.

Nowe subskrypcje rozpoczynają się z chwilą realizacji zamówienia; późniejsze wprowadzenie Key nie przesuwa daty rozpoczęcia ani wygaśnięcia.

Alternatywna aktywacja w Sophos Central

  1. W Sophos Central otworzyć ikonę profilu.
  2. Wybrać Licensing > Firewall licenses.
  3. Wyszukać firewall na podstawie numeru seryjnego i rozwinąć jego szczegóły.
  4. Kliknąć Apply subscriptions.
  5. Wprowadzić Subscription Key i wybrać Preview subscription.
  6. Sprawdzić przypisanie i okres ważności, a następnie potwierdzić za pomocą Apply subscription.
  7. Na firewallu uruchomić Administration > Licensing > Synchronize.

Claim, przypisanie licencji i Central Management to odrębne operacje. Jeśli firewall znajduje się na niewłaściwym koncie Central, pomocny będzie artykuł Przenoszenie Sophos Firewall na inne konto Sophos Central; rejestrację Central Management trzeba w razie potrzeby zmienić oddzielnie.

Kontrola stanu licencji

Po aktywacji sprawdzić w Administration > Licensing:

  • właściwy numer seryjny i model urządzenia
  • status Subscribed
  • oczekiwaną subskrypcję i zawarte w niej moduły
  • datę wygaśnięcia i status wsparcia
  • takie samo przypisanie w Sophos Central

Nowa licencja udostępnia uprawnienia, ale nie konfiguruje żadnych polityk. Nowo licencjonowane funkcje trzeba zatem oddzielnie skonfigurować, przetestować i monitorować. Artykuł Opis Sophos Firewall Base License wyjaśnia różnice między Base License, wsparciem i Security Subscriptions.

W klastrze Active-Passive HA licencje posiada Initial Primary, a Auxiliary otrzymuje ich kopię. W trybie Active-Active oba urządzenia wymagają własnych licencji tego samego typu. Role i wymagania licencyjne opisano w artykule Warianty klastra HA Sophos Firewall.

Po aktywacji sprawdzić oba numery seryjne, role HA i widoczny stan licencji. W trybie Active-Active licencja musi być prawidłowa na obu urządzeniach.

Firewalle online synchronizują licencje zwykle co 24 godziny i wyświetlają ostrzeżenie po 70 dniach bez pomyślnej synchronizacji. Po 90 dniach Security Subscriptions zostają wyłączone. Na urządzeniach sprzętowych Base Firewall i Enhanced Support pozostają aktywne; na urządzeniach Virtual lub Software w Active-Passive HA może natomiast zostać wyłączona również Base License, a HA może zostać dezaktywowane. Dla Air Gap obowiązuje oddzielny okres 180 dni.

Jeśli aktywacja lub synchronizacja nie powiedzie się

  • Brak Key w License Schedule: sprawdzić, czy Sophos lub partner nie aktywował już automatycznie odnowienia. Następnie uruchomić Synchronize na firewallu.
  • Key zostaje odrzucony: najpierw sprawdzić, czy nie zawiera spacji lub błędów transmisji. Key mógł zostać wcześniej użyty, być przeznaczony dla innego modelu albo zostać zastąpiony przez skorygowane zamówienie. Ponadto firewall musi być przypisany do konta, a Base License musi mieć status Subscribed. Płatnych Key nie można stosować do licencji Home ani bezpłatnych licencji 30-dniowych.
  • Subskrypcja jest widoczna w Central, ale nie na firewallu: uruchomić Synchronize. Jeśli operacja się nie powiedzie, sprawdzić połączenie internetowe oraz zweryfikować DNS, routing i czas systemowy jako możliwe przyczyny.
  • Niewłaściwy firewall lub niewłaściwe konto: nie testować Key na kolejnych urządzeniach. Zabezpieczyć numery seryjne i License Schedule oraz wyjaśnić właściwy transfer subskrypcji lub konta.

W przypadku komunikatu Synchronization with server failed można śledzić log licencji w czasie rzeczywistym w Advanced Shell:

tail -f /log/licensing.log

Następnie uruchomić Synchronize w WebAdmin i sprawdzić nowe wpisy logu pod kątem błędów połączenia, certyfikatu lub przypisania. Zakończyć wyświetlanie za pomocą Ctrl+C. Polecenie tylko odczytuje log; artykuł Łączenie z Sophos Firewall przez SSH opisuje bezpieczne otwieranie Advanced Shell.