Sophos NGFW Cài đặt các thành phần trong mô hình và cấu hình các thông tin cơ bản: hostname, DNS, NTP, LACP,...

Chào mọi người! Trước khi cấu hình Firewall Rule hay NAT, việc đầu tiên trong mọi bài Lab triển khai tường lửa Sophos là phải thiết lập chuẩn các thông số nền tảng.
Nếu bỏ qua bước này, hệ thống sẽ rất dễ bị lỗi HTTPS Inspection do sai lệch giờ (NTP), lỗi cập nhật Pattern do mất DNS, hoặc sập kết nối LAN vì gộp cáp LACP không đồng bộ. Dưới đây là các bước cấu hình nhanh gọn nhất cho Task 1

MỤC LỤC​

  • 1. Quy hoạch thông số hệ thống (Lab Topology)
  • 2. Bước 1: Cấu hình Hostname, Múi giờ & NTP Server
  • 3. Bước 2: Cấu hình máy chủ phân giải DNS
  • 4. Bước 3: Thiết lập gộp cáp chịu tải LACP (LAG1 - LAN Zone)
  • 5. Bước 4: Kiểm tra nghiệm thu Task (Verification)

1. QUY HOẠCH THÔNG SỐ HỆ THỐNG (LAB TOPOLOGY)

Trong bài Lab, các cổng mạng trên Sophos Firewall được gán địa chỉ và Zone như sau:

Interface / PortZoneĐịa chỉ IP / SubnetVai trò / Công nghệ
PortALAN10.120.170.37 / 24Cổng Quản trị Web Admin (https://<IP>:4444)
PortBWAN10.0.137.206 / 24Cổng hướng ra Internet (Nhận DHCP/Static)
LAG1LAN192.168.10.1 / 24Cổng mạng nội bộ (Gộp 2 Port vật lý, chuẩn LACP 802.3ad)
PortEDMZ192.168.30.1 / 24Cổng Gateway cho máy chủ Web Server DMZ (192.168.30.10)

2. BƯỚC 1: CẤU HÌNH HOSTNAME, MÚI GIỜ & NTP SERVER

1. Đổi tên thiết bị (Hostname):
  • Vào Administration > Admin settings ➔ Cuộn xuống mục Hostname / System name ➔ Nhập FW-01 ➔ Nhấn Apply.
1785470720997.png

2. Cấu hình đồng bộ giờ (NTP):
  • Vào Administration > Time ➔ Mục Time zone: Chọn (GMT+07:00) Bangkok, Hanoi, Jakarta.
  • Mục Time synchronization: Chọn Use pre-defined NTP server (hoặc Custom NTP).
  • Thêm 2 server NTP chuẩn: pool.ntp.org và time.google.com.
  • Nhấn Apply ➔ Bấm nút Sync now để đồng bộ giờ hệ thống ngay lập tức.
1785470774283.png


3. BƯỚC 2: CẤU HÌNH MÁY CHỦ PHÂN GIẢI DNS

  1. Vào Network > DNS.
  2. Tại mục DNS configuration, chuyển sang chọn Static DNS để chủ động kiểm soát:
    • DNS server 1: 8.8.8.8 (Google DNS)
    • DNS server 2: 1.1.1.1 (Cloudflare DNS)
  3. Nhấn Apply.

1785470886611.png


4. BƯỚC 3: THIẾT LẬP GỘP CÁP CHỊU TẢI LACP (LAG1 - LAN ZONE)​

Để mạng nội bộ LAN có băng thông 2Gbps và tự động dự phòng khi đứt 1 dây cáp (HA Layer 2), ta gộp 2 Port vật lý thành cụm LAG1:

Trên Sophos Firewall (GUI):​

  1. Vào Network > Interfaces ➔ Nhấn Add interface > Add LAG.
1785471025299.png

  1. Điền các thông số:
    • Interface name: LAG1
    • Hardware architecture: LACP (802.3ad) (Đàm phán động)
    • Member interfaces: Chọn 2 cổng vật lý nối xuống Switch LAN (Ví dụ: PortC và PortD).
    • Network zone: LAN
    • IPv4 address / Netmask: 192.168.10.1 / 255.255.255.0 (/24)
  2. Nhấn Save.
1785471062969.png

5. BƯỚC 4: KIỂM TRA NGHIỆM THU TASK (VERIFICATION)

Sau khi hoàn tất, thực hiện 3 bước kiểm tra nhanh để đảm bảo hệ thống sẵn sàng cho các Task sau:
  1. Check DNS & Internet: Vào Diagnostics > Tools > Ping ➔ Gõ google.com ➔ Bấm Ping. Nếu báo 0% packet loss là Firewall đã kết nối Internet và phân giải DNS thành công.
  2. Check LACP LAG1: Tại Network > Interfaces, cổng LAG1 hiển thị trạng thái màu xanh Connected | 2000 Mbps - Full Duplex | Members: 2 Physical.
  3. Check Gateway DMZ: Cổng PortE (DMZ) có trạng thái màu xanh Connected với IP 192.168.30.1/24.

1785471231731.png
 
Back
Top