Guía de Dimensionamiento de Sophos Firewall: Dimensionar correctamente XGS
El dimensionamiento de Sophos Firewall no solo depende del número de usuarios. Son cruciales el ancho de banda, la inspección TLS, IPS, VPN, HA, …
Guías prácticas en español de Sophos Firewall para configuración, fortalecimiento, VPN, reglas de red, licencias, actualizaciones, registros y solución de problemas.
Los artículos están organizados según tareas típicas de administración: seleccionar, configurar, asegurar, publicar, conectar remotamente, analizar y restaurar.
Dimensionamiento, selección de XGS, licencia base, paquetes, Air Gap, ciclo de vida, portales y operación de licencias.
El dimensionamiento de Sophos Firewall no solo depende del número de usuarios. Son cruciales el ancho de banda, la inspección TLS, IPS, VPN, HA, …
Al comprar o renovar un Sophos Firewall, Standard Protection, Xstream Protection y Epic Protection deben ajustarse técnicamente a las necesidades de …
La Base License es la base de Sophos Firewall, pero no sustituye al soporte ni a las Security Subscriptions. Importan estado de licencia, soporte, …
Así se activa un Subscription Key de Sophos Firewall y se comprueban el estado de licencia, la asignación y la sincronización.
El funcionamiento en modo Air-Gap en Sophos Firewall requiere autorización, archivo de licencia, sincronización manual, actualizaciones de patrones y …
Los valores de la hoja de datos de Sophos Firewall son valores comparativos. Lo importante son el firewall, IMIX, IPS, NGFW, Inspección TLS, VPN y las …
El hardware, el dispositivo virtual, Software Appliance y Cloud Deployment difieren en operación, HA, recuperación, tamaño y responsabilidades.
El artículo explica el End of Life de XG, las diferencias XG vs. XGS, los límites de SFOS 21/22 y cómo preparar correctamente la migración a XGS.
La planificación del ciclo de vida Sophos requiere End-of-Sale, Last Renewal, End-of-Life, productos sucesores y comprobaciones claras antes de …
La garantía, el contrato de soporte y el RMA deben verificarse por separado para el hardware de Sophos: número de serie, fecha de compra, ciclo de …
SophosID, Central, Support Portal y los portales del firewall cumplen funciones distintas. El inicio de sesión, las licencias, el acceso y Remote …
El número de serie identifica de forma exclusiva un Sophos Firewall. Es necesario para soporte, licencias, RMA, registro en Central, HA e inventario.
Cómo transferir de forma segura la asignación de licencia y cuenta de Sophos Firewall a otra cuenta de Central.
Asistente de configuración, conexión a Central, Active Directory, STAS, SATC, Device Access y accesos de soporte.
Después del asistente de configuración, el firewall es accesible pero aún no está completamente endurecido. Luego, se deben considerar las copias de …
Un Sophos Firewall puede funcionar localmente, pero ofrece funciones adicionales de gestión, copias de seguridad, informes y seguridad con Sophos …
Active Directory proporciona usuarios, grupos y autenticación a Sophos Firewall. Son clave LDAPS, search base, Main Group y AD SSO.
No todos los entornos usan Active Directory. LDAP conecta Sophos Firewall con OpenLDAP, 389-ds, FreeIPA o Google Secure LDAP. Son importantes Bind DN, …
RADIUS conecta Sophos Firewall con NPS, sistemas MFA u otros servicios de identidad. Importan Shared secret, servicios, grupos, timeouts y pruebas.
STAS asigna inicios de sesión de AD a IP de clientes para usar reglas de usuario en Sophos Firewall. La guía cubre configuración, pruebas y resolución …
SATC asigna usuarios de Remote Desktop Session Hosts a Sophos Firewall. Son importantes Server Protection, Registry, Device Access y Live Users.
Chromebook SSO asocia los usuarios de Google Workspace que han iniciado sesión con su dirección IP. El certificado, Device Access, dos reglas de …
Device Access protege los servicios locales del firewall. La guía explica excepciones ACL precisas, un despliegue seguro y pruebas específicas para el …
El acceso de soporte de Avanet se limita a la fuente acordada y al periodo necesario. Esta guía explica WebAdmin, Local Service ACL, MFA, SSH …
Reglas de firewall, zonas, interfaces, VLAN, NAT, DNS, DHCP, SD-WAN, NTP y VoIP.
Las zonas definen áreas de seguridad y las interfaces conectan redes. Son esenciales una asignación clara, un Device Access restrictivo y reglas …
Las reglas del firewall son el núcleo del Sophos Firewall. Lo importante es la estructura de las reglas, la secuencia, los límites, los tipos de …
Una descripción clara explica el propósito, la responsabilidad y la caducidad de una regla. Los logs, la Rule ID y los datos de uso indican si aún es …
Las VLAN en Sophos Firewall necesitan más que una VLAN ID: Parent Interface, switch tagging, zona, objetos IP, DHCP, DNS, reglas, NAT y pruebas deben …
Después de SFOS 22, las VLAN de puente son particularmente notables para el tráfico hacia o desde el firewall. Las etiquetas CLI VLAN, las interfaces …
Un LAG agrupa entre dos y cuatro puertos. Son esenciales el modo de bonding adecuado, una migración segura, el switch y pruebas reales de failover y …
Los FQDN hosts ayudan con destinos dinámicos de cloud y servicios. Los wildcard FQDNs son diferentes porque el firewall aprende IPs desde el tráfico …
Cuando una regla de firewall no se aplica, generalmente están involucrados el orden, la zona, el origen, el destino, el servicio, la coincidencia de …
El portal cautivo con Entra ID SSO asigna usuarios locales mediante el inicio de sesión del navegador. Son importantes la Redirect URI, Device Access, …
Las pruebas de reglas requieren datos claros y eventos reales. Log Viewer, Policy tester, Packet Capture, tcpdump, Central Reporting y Syslog …
La Delegación de Prefijos IPv6 lleva prefijos del proveedor a redes internas. Son importantes la configuración WAN, anuncios de enrutador, reglas y …
NAT traduce direcciones o puertos pero no permite el tráfico. Son importantes SNAT, DNAT, MASQ, PAT, loopback, reglas reflexivas y solución de …
DNAT publica servicios internos mediante IPs o puertos públicos. Son decisivos fuentes estrictas, reglas de firewall adecuadas, orden NAT, zona de …
DNS Request Routes redirigen consultas DNS concretas a servidores DNS definidos. Puntos clave: firewall como resolver, dominios internos, búsquedas …
Los problemas de MTU y MSS se manifiestan como descargas, RDP, HTTPS o VoIP colgados. Es importante revisar la ruta, el overhead de VPN, PPPoE y XFRM.
Las opciones DHCP distribuyen parámetros de PXE, WDS, Thin Client o RED. Son importantes WebAdmin, CLI y errores comunes.
Las rutas SD-WAN dirigen flujos definidos por gateways concretos. Son esenciales unos criterios precisos, un NAT adecuado y pruebas con tráfico real.
La route precedence decide si Static, SD-WAN o VPN tiene prioridad. Son decisivos la versión SFOS, las rutas competidoras y un rollback preparado.
Los dos conmutadores CLI amplían SD-WAN a los paquetes de respuesta y al tráfico del firewall. Son esenciales unas rutas precisas, pruebas reales de …
Las VLAN con Sophos Firewall y UniFi necesitan un etiquetado limpio. Son importantes Gateway, interfaz principal, red UniFi, Access-Port, Trunk, DHCP …
Cellular WAN suele ser una línea de respaldo. Para la conmutación por error 4G/5G son importantes la SIM, APN, PIN, Gateway, calidad de señal, …
Sophos Firewall no es un servidor NTP completo, pero puede reenviar solicitudes NTP a servidores horarios externos o internos a través de NAT.
Cómo clasificar correctamente ipsec_route, guardar el estado inicial y probar una ruta manual con IPsec basado en políticas.
El Modelado de Tráfico de Aplicaciones prioriza aplicaciones importantes y limita otro tráfico. Son importantes la política, coincidencia, dirección, …
Los problemas de VoIP a menudo surgen de SIP ALG, tiempos de espera UDP, NAT, puertos RTP o enrutamiento. El análisis SIP/RTP, la captura y las …
Sophos Connect, SSL VPN, Entra ID SSO, IPsec, SD-RED y solución de problemas de VPN.
Sophos Connect con IPsec, Sophos Connect con SSL VPN, los clientes OpenVPN clásicos y ZTNA se adaptan a diferentes escenarios de acceso remoto.
Sophos Connect necesita perfiles IPsec/SSL VPN adecuados, usuarios, pool IP, DNS, MFA, reglas firewall, provisioning y proceso de actualización.
SSL VPN Remote Access solo funciona bien si ajustes globales, portal, policy, perfil actual, DNS, MFA, Device Access, reglas y routing se revisan …
Una configuración Legacy IPsec existente ya bloquea SFOS 22 MR1. Esta guía abarca desde el inventario hasta una solución alternativa probada.
Sophos Connect en Windows requiere una versión, un perfil, una plataforma, MFA/SSO y unas reglas compatibles. Después hay que comprobar la conexión, …
Sophos Connect en macOS depende de la versión del cliente, Apple Silicon/Rosetta, el perfil IPsec o SSL VPN, DNS, MFA y reglas de firewall …
Entra ID SSO conecta el Acceso Remoto con OAuth 2.0, OpenID Connect y Entra-MFA. Son importantes las URIs de redirección, grupos y Device Access.
Las actualizaciones de Sophos Connect afectan a perfiles VPN, plataformas, MFA, SSO, helpdesk y rollback. Importan versión, piloto, perfil y known …
SSL VPN con Sophos Connect en Windows requiere perfil OVPN actual, acceso al VPN Portal, MFA, versión del cliente, prueba DNS, limpieza de perfiles y …
Hoy, SSL VPN en macOS suele funcionar con Sophos Connect en lugar de Tunnelblick. El perfil OVPN, Apple Silicon/Rosetta, DNS, MFA y su mantenimiento …
SSL VPN en iPhone y iPad funciona mediante un cliente compatible con OpenVPN. Son importantes el perfil OVPN, VPN Portal, MFA, DNS y reglas de …
SSL VPN en Android requiere cliente OpenVPN, perfil OVPN actualizado, acceso al portal VPN, MFA, prueba de DNS, reglas de firewall y gestión de …
En Linux, SSL VPN con OpenVPN es la vía documentada. Sophos Connect no está disponible y NetworkManager-strongSwan no encaja por la incompatibilidad …
El antiguo cliente Sophos SSL VPN puede iniciarse automáticamente. El inicio de sesión automático con password.txt es arriesgado. Es importante …
Site-to-Site IPsec necesita redes, perfiles, reglas, routing, NAT y pruebas claros. Elegir conscientemente diseños policy-based o route-based.
Azure Site-to-Site VPN necesita Local Network Gateway, Virtual Network Gateway, parámetros IPsec/IKE compatibles, XFRM Sophos, rutas y reglas …
AWS Site-to-Site VPN necesita Customer Gateway, gateway de destino, dos túneles, parámetros IPsec coherentes, routing y validación en ambos lados.
El troubleshooting de IPsec requiere un orden claro: IKE, Phase 2, Security Associations, logs de StrongSwan, XFRM, routing, NAT, reglas y flujo de …
Esta guía diferencia el rekeying del Idle Timeout y de los fallos de red, y muestra cómo adaptar de forma segura un perfil IPsec propio.
Sophos SD-RED conecta sucursales con el firewall. Son importantes provisioning, NTP, puertos, estado LED, interfaz RED, DHCP, VLANs y reglas.
MFA, inspección TLS, WAF, Threat Feeds, IPS, protección web, NDR, protección DNS y fortalecimiento.
El hardening reduce la superficie de ataque de Sophos Firewall. Son clave el acceso de administración, MFA, actualizaciones, servicios publicados, …
La guía clasifica los 31 hallazgos por riesgo real, valor operativo y servicios Sophos opcionales.
MFA protege bien WebAdmin, VPN Portal y Remote Access solo si Device Access, tokens OTP, grupos, fallback, pruebas y operación se planifican en …
TLS Inspection aumenta la visibilidad en conexiones cifradas, pero necesita distribución de CA, orden claro de reglas, decisión DPI/Web Proxy, …
La inspección TLS solo funciona sin advertencias del navegador si los clientes confían en la CA del firewall. Son importantes la descarga, …
El acceso a la API XML en Sophos Firewall solo debe permitirse desde redes de gestión definidas, sistemas de automatización o hosts de integración.
Las reglas Bypass evitan la ruta normal del firewall stateful. Son clave el alcance claro, redes estrechas, sentido inverso, pruebas y retirada.
Web Server Protection publica aplicaciones HTTP y HTTPS como Reverse Proxy. Importan WAF o DNAT, DNS, certificado, objeto web server, perfil de …
Sophos Firewall puede proteger aplicaciones web publicadas por WAF con MFA desde SFOS 22. Son clave la versión, Authentication Policy, tokens, pruebas …
Sophos Firewall puede obtener y renovar certificados Let's Encrypt directamente. Son decisivos HTTP validation, Hosted Address, puerto 80, servicios …
Threat Feeds llevan IPs, dominios y URLs maliciosos conocidos a Sophos Firewall como IoCs. Son decisivos licencia, indicador, acción, logging y …
IPS requiere licencia, activación global, policy adecuada por regla, comprensión de firmas, logging, pruebas, rendimiento y proceso de falsos …
La Protección Web requiere una regla de firewall adecuada, política web, categorías, contexto de usuario, Web Exceptions, visibilidad TLS, QUIC, …
NDR Essentials y NDR Active Threat Intelligence añaden detección de red a Sophos Firewall. Son importantes los límites de uso, operación y control.
Configurar, probar y operar DNS Protection con Sophos Firewall, incluidas zonas DNS internas, límites de endpoints y resolución de problemas.
Spoof Protection y DoS Settings endurecen contra fuentes no plausibles y patrones simples de flooding. Importan routing, Packet Rate, Burst Rate, …
Country Blocking, Black Hole DNAT, WAF Blocked countries y Threat Feeds tienen funciones diferentes. Importan la posición de reglas, servicios locales …
El Application Control detecta aplicaciones más allá de los puertos. Son importantes los filtros de aplicaciones, las firmas, la posición de la regla, …
Zero-Day Protection analiza descargas sospechosas y adjuntos de correo. Importan regla de firewall, ruta web y mail, visibilidad TLS, reports, …
Mail Protection en modo MTA convierte el firewall en el punto de aceptación SMTP. MX, TLS, relay, policies, cuarentena y logs son decisivos.
Las categorías web y las alertas instantáneas ayudan en el control de políticas web. Son importantes el uso, requisitos, configuración, registro y …
QUIC funciona sobre UDP 80 y UDP 443. En Sophos Firewall conviene entender cuándo hace falta Block QUIC protocol y cómo comprobar su efecto.
Los comandos adecuados de Device Console para WebAdmin, User Portal y los ajustes globales y específicos de VPN.
Visor de registros, registros de servicio, rastro de auditoría, SSH, CLI, captura de paquetes, tcpdump, Syslog y SIEM.
En troubleshooting hay que saber qué servicio pertenece a qué módulo, qué log encaja y cuándo Log Viewer, CTR, Debug o CLI son útiles.
En caso de fallos, problemas de VPN o eventos de firewall poco claros, un caso de soporte necesita registros claros, marcas de tiempo y, si es …
Configuration Audit permite saber qué administrador modificó objetos compatibles del firewall, cuándo lo hizo y de qué forma.
SSH es un poderoso acceso de soporte en Sophos Firewall. Device Access, las excepciones de ACL, las claves públicas, las claves de host y los límites …
Los comandos CLI más importantes ayudan a solucionar problemas, analizar logs, comprobar la red, consultar servicios y activar debug de forma …
Cómo capturar un único flujo en WebAdmin y reconocer dónde llegan, se reenvían o se descartan los paquetes.
tcpdump proporciona capturas precisas en el firewall. Son importantes Advanced Shell, filtros estrechos, PCAP, comparación de interfaces, contexto de …
Sophos Firewall comparte 65'535 User IDs internas entre usuarios y grupos. La ID concreta se muestra en WebAdmin y ayuda a diagnosticar descargas …
Los descartes no son automáticamente errores. Para el análisis, se utilizan Log Viewer, Invalid Traffic, Packet Capture, Firewall ID 0, Rule ID, NAT …
Tras cambiar el firewall, las entradas ARP antiguas pueden bloquear direcciones WAN o IP alias. Packet Capture permite distinguir ARP de problemas de …
Missing Heartbeat significa que el firewall sigue viendo tráfico, pero no recibe el Security Heartbeat correspondiente. El alcance, la ruta y los …
Los datos de Synchronized Application Control no deben limpiarse con comandos públicos de PostgreSQL. Esta guía explica el diagnóstico, la …
iPerf3 mide el rendimiento de una ruta definida. La prueba resulta fiable con una referencia, una dirección clara, una regla de firewall restringida y …
sFlow hace visibles los patrones de tráfico y los flujos notables. Son importantes el colector, el muestreo, la selección de interfaz, los límites y …
SFOS 22 se expande SNMP para incluir temperatura, ventiladores, fuentes de alimentación y PoE. Son importantes Device Access, MIB, versión SNMP, …
Una prueba de velocidad en Sophos Firewall delimita problemas de WAN y cliente. Importante: prueba SSH, ruta WAN, unidad, archivo de prueba e …
El reporte central de firewall transfiere los registros del firewall a Sophos Central. Es importante la selección de registros, retención, Report Hub …
Syslog lleva los registros del firewall de Sophos a SIEM, SOC o servidores de registro centrales. Los tipos de registros, el transporte, la …
Copia de seguridad, firmware, actualizaciones de SFOS, cola de tareas, servicios, Config Studio, reimagen, SSD, HA y RMA.
Las copias de seguridad solo ayudan con archivo, contraseña, Secure Storage Master Key, versión de destino, acceso de gestión y compatibilidad de …
Una lista compacta de aprobación o rechazo para la ruta de upgrade, recovery, HA, planificación en Central y validación técnica tras actualizar el …
Cómo descargar e instalar una imagen SFOS adecuada y comprobar el firewall con pruebas funcionales reales tras el reinicio.
Los principales bloqueadores y controles antes de una actualización a SFOS 22.
Cómo distinguir las dos colas, gestionar los errores de forma segura y verificar después el cambio en el firewall.
Reiniciar un servicio puede recuperar un módulo del firewall. Son esenciales el servicio correcto, un acceso seguro y una prueba funcional real.
Config Studio facilita la lectura de configuraciones, compara varias versiones y prepara cambios o migraciones.
¿La GUI de WebAdmin no responde? Un reinicio específico de Tomcat y Apache suele ser útil. Debe verificar el acceso, el estado del sistema y los …
Un reimage sobrescribe por completo el firewall. Antes cuentan el backup, el SSMK, la imagen del instalador, la compatibilidad de restore, HA y la …
El valor de resistencia SMART ayuda a interpretar el desgaste del SSD. Lo decisivo son tendencias, síntomas, storage checks, nodos HA y datos de …
Las advertencias de almacenamiento requieren aclarar la causa. Son decisivos /var, reports, Event Logs, Troubleshooting Logs, mail queue, umbrales de …
HA conecta dos Sophos Firewalls en un clúster. Son esenciales los requisitos, las licencias, el enlace HA, Monitored Ports, QuickHA, las …
Los cronjobs y scripts de inicio propios no forman parte del modelo operativo habitual de SFOS. Esta guía muestra alternativas compatibles y una vía …
Un buen ticket Sophos evita preguntas posteriores. Son importantes el numero de serie, estado de licencia, error, logs, capturas y flujo del portal.
Ante un defecto de hardware Sophos importan numero de serie, garantia, support case, copia de seguridad, estado HA, equipo de reemplazo y devolucion.
Casos especiales, clientes antiguos y temas que no encajan claramente en las áreas principales.
Sophos Home Edition, XGS con Base License y Sophos Home se adaptan a diferentes escenarios privados. El límite de CPU, los beneficios, los límites y …
Los dispositivos UniFi necesitan para la adopcion L3 una direccion de controlador, puertos salientes adecuados y a menudo DNS. Reglas de firewall, …