Sophos [LAB 1.1] Deploy SophosXG Trên VMWARE Dùng OVF

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
115
14
18
24
Ho Chi Minh City
Ở bài viết này sẽ hướng dẫn cách dựng SophosXG v19.5.1 trên VMWare dùng OVF

I. Chuẩn bị môi trường
Bước 1: Truy cập vào đường dẫn Download from nextcloud và tải gói cài đặt
1681200503786.png

Trong trường hợp nếu link trên không truy cập được các bạn vào đường dẫn loginid.sophos và đăng nhập bằng tài khoản Sophos của các bạn:
1681200621648.png

Sau đó bạn vào phần My Applications > MySophos
1681200689914.png

Bạn chọn vào phần Network Protection:
1681200743252.png

Tìm mục "Virtual Installer: Firewall OS for VMWare" để tải về nhé:

1681200602997.png

Bước 2: Giải nén bộ cài đặt bạn đã tải về bạn sẽ thấy có nhiều bản, bạn tham khảo môi trường cài đặt và nhu cầu sử dụng như sau để chọn bản cài đặt phù hợp nhé:
1681200873832.png

TemplateMô tả
sf_virtual_virtualbox​
Template chỉ dành cho cài đặt VirtualBox, không sử dụng với VMware
sf_virtual & sf_virtual_vm7​
Yêu cầu Hardware v7 (ESXi 4), không có ethernet.virtualDev (10 Mbps Half duplex)
NIC PCNet32 (Vlance)
Template hỗ trợ tương thích ngược với các phiên bản nền tảng ảo VMware
sf_virtual_vm8​
Yêu cầu Hardware v8 (ESXi 5.0).
NIC loại E1000E (1000 Mbps full duplex, Bật tính năng tự động thương lượng)
Template được sử dụng khi không cần yêu cầu khả năng tương thích ngược.
sf_virtual_vm8_paravirtual​
Yêu cầu Hardware v8 (ESXi 5.0). Loại NIC VMXNET 3 (10000 Mbps full duplex, Tắt tính năng tự động thương lượng)
Trình điều khiển mạng VMXNET 3 dành riêng cho VMware và nhanh hơn trình điều khiển E100E. Tuy nhiên, nếu VMXNET 3 gây ra lỗi trong quá trình triển khai thì nên chuyển qua E100E
Bước 2: Truy cập vào VMWare chọn Deploy OVF Template
1681201682521.png

Bước 3: Chọn phần Local File > UPLOAD FILES sau đó chọn đến Template bạn muốn tạo, ở đây mình sẽ sử dụng Template "sf_virtual_vm7.ovf":
1681202050886.png

Lưu ý ngoài Template bạn cũng cần upload thêm 2 file đó là "sf_virtual-disk1.vmdk" và "sf_virtual-disk2.vmdk", sau đó chọn Next
1681202247450.png

Bước 4: Đặt tên cho VM và chọn Next
1681202417289.png

Bước 5: Chọn resource lưu trữ và chọn Next:
1681202581013.png

Bước 6: Ở mục Review details có thể thấy được thông tin Hard Disk mà Template sẽ sử dụng, ta chọn Next:
1681202654530.png

Bước 7: Tại phần Select Storage ta sẽ chọn nơi lưu bộ nhớ của VM, sau đó chọn Next:
1681202738828.png

Bước 8: Select Network sẽ chon card mạng cho VM, lưu ý VM khi tạo ra sẽ có sẵn 3 Network adapter và bạn có thể điều chỉnh sau, chọn Next rồi review lại thông tin sau đó chọn Finish:
1681202830135.png

Bước 9: Power on VM và Remote truy cập vào VM, ta sẽ thấy được quá trình Boot, lần đầu đăng nhập các bạn dùng password default là admin nhé:
1681202964829.png

Thông tin mặc định của Sophos Firewall virtual là:
  • Tài khoản: admin | admin
  • Card Ethernet: 3 card gồm Port A (LAN), Port B (WAN), Port C:
    • Cổng service: 169.254.234.5
    • Cổng LAN: 172.16.16.16/24
    • Cổng WAN: nhận DHCP
    • Cổng thứ 3: 10.255.0.1

II. Cấu hình cơ bản cho SophosXG
1. Cấu hình lại password cho user admin

Tại phần Main Menu chọn option 2. System Configuration
1681203124809.png

Tại Menu System Settings chọn option 1. Set Password for User Admin
1681203220821.png

Chọn y(yes) và nhập password cũ và mới sau đó bấm Enter để thoát ra Menu:
1681203302591.png

Tại Menu System Setting này thì các bạn cũng có thể cấu hình các thông tin khác như Time cho SophosXG.

2. Cấu hình IP
Khi tạo VM SophosXG sẽ có sẵn 3 network adapter là LAN, WAN và Loopback interface.
IP default của SophosXG là 172.16.16.16/24. Tại Main Menu chọn option 1. Network Configuration
1681203993244.png

Tại Network configuration Menu chọn option 1. Interface Configuration
1681204062639.png

Mục Network Settings sẽ review lại thông tin IP hiện tại của thiết bị, bấm Enter cho đến mục Set IPv4 Addess chọn y(yes):
1681204230129.png

Điền thông tin IP mới và bấm Enter:
1681204323904.png

Nếu bạn muốn chỉnh sửa hoặc thêm IPv6 thì cũng làm tương tự. Ở mục Network Configuration Menu bạn cũng có thể cấu hình thông tin DNS.

Để kiểm tra thông tin cấu hình IP đúng chưa các bạn mở trình duyệt và truy cập https://<ip-address>:4444 (như ví dụ trên mình sẽ truy cập https://10.120.199.100:4444), sau đó đăng nhập bằng tài khoản admin:
1681442760552.png

1681442820823.png


Chúc các bạn thành công :">
 

Attachments

  • 1681202118613.png
    1681202118613.png
    175.8 KB · Views: 0
  • 1681202511672.png
    1681202511672.png
    129.7 KB · Views: 0
  • 1681203202676.png
    1681203202676.png
    138.6 KB · Views: 0
  • 1681203972557.png
    1681203972557.png
    160.8 KB · Views: 0
  • 1681204187661.png
    1681204187661.png
    187.6 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu