<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bảo mật &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/category/bao-mat/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Thu, 05 Mar 2026 08:07:55 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Bảo mật &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[Mới nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình VPN Site To Site Giữa 2 Thiết Bị Sophos Firewall Firmware V22</title>
		<link>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-2-thiet-bi-sophos-firewall-firmware-v22/</link>
					<comments>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-2-thiet-bi-sophos-firewall-firmware-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 08:07:55 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[export]]></category>
		<category><![CDATA[Hướng dẫn chung]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Cấu Hình VPN Site To Site]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<category><![CDATA[Sophos Firewall Firmware V22]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29071</guid>

					<description><![CDATA[Bài viết này hướng dẫn cấu hình IPsec Site-to-Site VPN giữa hai thiết bị Sophos Firewall XGS sử dụng firmware v22, nhằm xây dựng kết nối bảo mật giữa hai hệ thống mạng đặt tại hai địa điểm khác nhau. Mục tiêu của bài lab: Môi trường triển khai: Doanh nghiệp có hai site sử [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u &quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u &quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa 2 thi\u1ebft b\u1ecb Sophos Firewall Firmware V22&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa 2 thi\u1ebft b\u1ecb Sophos Firewall Firmware V22&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 1&quot;,&quot;text&quot;:&quot;1. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 1&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 2&quot;,&quot;text&quot;:&quot;2. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 2&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u &quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa 2 thi\u1ebft b\u1ecb Sophos Firewall Firmware V22&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft-c\u1ea5u-h\u00ecnh-vpn-site-to-site-gi\u1eefa-2-thi\u1ebft-b\u1ecb-sophos-firewall-firmware-v22&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 1&quot;,&quot;value&quot;:&quot;1-c\u1ea5u-h\u00ecnh-tr\u00ean-sophos-firewall-1&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 2&quot;,&quot;value&quot;:&quot;2-c\u1ea5u-h\u00ecnh-tr\u00ean-sophos-firewall-2&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu </a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn chi tiết cấu hình VPN site to site giữa 2 thiết bị Sophos Firewall Firmware V22</a><li><a href="#eb-table-content-5">1. Cấu hình trên Sophos Firewall 1</a><li><a href="#eb-table-content-6">2. Cấu hình trên Sophos Firewall 2</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph">Bài viết này hướng dẫn cấu hình IPsec Site-to-Site VPN giữa hai thiết bị Sophos Firewall XGS sử dụng firmware v22, nhằm xây dựng kết nối bảo mật giữa hai hệ thống mạng đặt tại hai địa điểm khác nhau.</p>



<p class="wp-block-paragraph"><strong>Mục tiêu của bài lab:</strong></p>



<ul class="wp-block-list">
<li>Thiết lập thành công đường hầm IPsec giữa hai firewall.</li>



<li>Cho phép hai mạng LAN tại hai site truy cập và trao đổi dữ liệu với nhau.</li>



<li>Đảm bảo toàn bộ lưu lượng truyền qua Internet được mã hóa an toàn.</li>



<li>Kiểm tra và xác minh trạng thái hoạt động của VPN Tunnel.</li>



<li>Hiểu rõ cơ chế hoạt động của Phase 1 (IKE SA) và Phase 2 (IPsec SA) trong quá trình thiết lập VPN.</li>
</ul>



<p class="wp-block-paragraph"><strong>Môi trường triển khai:</strong></p>



<ul class="wp-block-list">
<li>02 Sophos Firewall XGS (Virtual Appliance).</li>



<li>Cài đặt trên nền tảng ảo hóa Proxmox VE.</li>



<li>Hai đầu sử dụng IP WAN tĩnh, được cấp từ firewall/router thật để mô phỏng môi trường thực tế.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-13.png" alt="" class="wp-image-29072"/></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8qbrk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8qbrk "><div class="eb-advance-heading-wrapper eb-advance-heading-8qbrk button-1 undefined" data-id="eb-advance-heading-8qbrk"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p class="wp-block-paragraph">Doanh nghiệp có hai site sử dụng hai thiết bị Sophos Firewall XGS kết nối ra Internet qua router Viettel với IP WAN lần lượt là <strong>123.123.123.11 và 123.123.123.15.</strong> Mỗi site có một mạng LAN riêng là <strong>100.100.100.0/24 và 200.200.200.0/24.</strong> Hiện tại hai mạng này không thể truy cập lẫn nhau qua Internet. Yêu cầu đặt ra là cho phép hai mạng LAN giao tiếp an toàn và ổn định. Giải pháp là triển khai VPN Site-to-Site IPsec để mã hóa và kết nối hai hệ thống qua Internet.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-p2o1y"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-p2o1y "><div class="eb-advance-heading-wrapper eb-advance-heading-p2o1y button-1 undefined" data-id="eb-advance-heading-p2o1y"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu </span></h2></div></div></div>



<ul class="wp-block-list">
<li>Chuẩn bị thông tin cấu hình</li>



<li>Tạo các Network Object (Host/Subnet)</li>



<li>Cấu hình IPsec Site-to-Site VPN</li>



<li>Tạo Firewall Rule cho phép lưu lượng LAN <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2194.png" alt="↔" class="wp-smiley" style="height: 1em; max-height: 1em;" /> VPN</li>



<li>Kiểm tra trạng thái hoạt động của VPN</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8kdbt"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8kdbt "><div class="eb-advance-heading-wrapper eb-advance-heading-8kdbt button-1 undefined" data-id="eb-advance-heading-8kdbt"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn chi tiết cấu hình VPN site to site giữa 2 thiết bị Sophos Firewall Firmware V22</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">1. Cấu hình trên Sophos Firewall 1</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-unl1v"><div class="eb-parent-wrapper eb-parent-eb-text-unl1v "><div class="eb-text-wrapper eb-text-unl1v" data-id="eb-text-unl1v"><p class="eb-text"><strong>Bước 1:  </strong>Kiểm tra cấu hình interface, Ở Sophos Firewall 1, Có cổng WAN IP là 123.123.123.11, LAN là 100.100.100.1/24</p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-15.png" alt="" class="wp-image-29074"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-lmfk5"><div class="eb-parent-wrapper eb-parent-eb-text-lmfk5 "><div class="eb-text-wrapper eb-text-lmfk5" data-id="eb-text-lmfk5"><p class="eb-text"><strong>Bước 2:</strong> Thêm Local và Remote LAN Network</p></div></div></div>



<p class="wp-block-paragraph">Đến phần <strong>Hosts and services &gt; IP Host &gt; Add </strong>để thêm local and remote LAN network như hình ở bên dưới.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-14.png" alt="" class="wp-image-29073"/></figure>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-19.png" alt="" class="wp-image-29079"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-4keta"><div class="eb-parent-wrapper eb-parent-eb-text-4keta "><div class="eb-text-wrapper eb-text-4keta" data-id="eb-text-4keta"><p class="eb-text"><strong>Bước 3: </strong>Vào mục <strong>Administrator > Device Access > WAN: </strong>tick chọn <strong>IPsec</strong></p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-20.png" alt="" class="wp-image-29078"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-uouu5"><div class="eb-parent-wrapper eb-parent-eb-text-uouu5 "><div class="eb-text-wrapper eb-text-uouu5" data-id="eb-text-uouu5"><p class="eb-text"><strong>Bước 4: </strong>Tạo IPsec Connection</p></div></div></div>



<p class="wp-block-paragraph">Vào mục <strong>Site to site &gt; IPsec &gt; Add</strong></p>



<ul class="wp-block-list">
<li><strong>IP Version: IPv4 </strong>-&gt; Tunnel sử dụng địa chỉ IPv4 để thiết lập IKE và truyền dữ liệu ESP.</li>



<li><strong>Connection Type: Policy-based</strong> -&gt; Chỉ những subnet khai báo ở Local subnet và Remote subnet mới được phép đi qua tunnel.</li>



<li><strong>Gateway Type: Respond only </strong>-&gt; Firewall này không chủ động kết nối, chỉ phản hồi khi bên kia gọi.</li>



<li><strong>Profile: IKEv2</strong> → Chuẩn VPN mới, ổn định và bảo mật hơn IKEv1.</li>



<li><strong>Authentication: Preshared Key (PSK) </strong>→ Hai firewall dùng chung một mật khẩu bí mật</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-16.png" alt="" class="wp-image-29076"/></figure>



<ul class="wp-block-list">
<li><strong>Listening interface: 123.123.123.11</strong> -&gt; Đây là IP WAN của firewall này, firewall sẽ chờ kết nối VPN tại IP này.</li>



<li><strong>Gateway address: 123.123.123.15</strong> -&gt; Đây là IP WAN của firewall bên kia, VPN sẽ kết nối đến IP này.</li>



<li><strong>Local Subnet: LOCAL_VLAN_100 </strong>-&gt; Mạng nội bộ phía mình được phép đi qua VPN.</li>



<li><strong>Remote Subnet: VPN_VLAN_200 </strong>-&gt; Mạng nội bộ phía bên kia.</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-18.png" alt="" class="wp-image-29077"/></figure>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-17.png" alt="" class="wp-image-29075"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-iljad"><div class="eb-parent-wrapper eb-parent-eb-text-iljad "><div class="eb-text-wrapper eb-text-iljad" data-id="eb-text-iljad"><p class="eb-text"><strong>Bước 5:</strong> Tạo Firewall Rule</p></div></div></div>



<ul class="wp-block-list">
<li><strong>Rule name: VPN_SF_TO_SF1</strong></li>



<li><strong>Action: Accep</strong>t -&gt; Cho phép lưu lượng đi qua</li>



<li><strong>Log firewall traffic: Tick chọn</strong> -&gt; Ghi log để kiểm tra khi cần</li>
</ul>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="936" height="741" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-21.png" alt="" class="wp-image-29080" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-21.png 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-21-300x238.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-21-768x608.png 768w" sizes="(max-width: 936px) 100vw, 936px" /></figure>



<ul class="wp-block-list">
<li><strong>Source zones: LAN, VPN </strong>-&gt; Nghĩa là lưu lượng có thể xuất phát từ mạng nội bộ, hoặc từ phía VPN bên kia</li>



<li><strong>Source networks: LOCAL_VLAN_100, VPN_VLAN_200 </strong>-&gt;chỉ những mạng này mới được phép sử dụng rule</li>



<li><strong>Destination zones: LAN, VPN </strong>-&gt; Cho phép truy cập hai chiều giữa LAN và VPN</li>



<li><strong>Destination networks: LOCAL_VLAN_100, VPN_VLAN_200</strong></li>



<li><strong>Services: Any</strong> -> Cho phép tất cả dịch vụ (ping, RDP, SMB, HTTP&#8230;)</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" width="975" height="692" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-31.png" alt="" class="wp-image-29093" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-31.png 975w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-31-300x213.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-31-768x545.png 768w" sizes="(max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-8iylg"><div class="eb-parent-wrapper eb-parent-eb-text-8iylg "><div class="eb-text-wrapper eb-text-8iylg" data-id="eb-text-8iylg"><p class="eb-text"><strong>Bước 6: </strong>Kiểm tra trạng thái VPN</p></div></div></div>



<p class="wp-block-paragraph">&nbsp;Vào mục <strong>Site to site VPN -&gt; IPsec -&gt; </strong>Tick chọn <strong>Active</strong> và Connection để bật cấu hình.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="936" height="736" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-22.png" alt="" class="wp-image-29081" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-22.png 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-22-300x236.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-22-768x604.png 768w" sizes="(max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8jx05"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8jx05 "><div class="eb-advance-heading-wrapper eb-advance-heading-8jx05 button-1 undefined" data-id="eb-advance-heading-8jx05"><h2 class="eb-ah-title"><span class="first-title">2. Cấu hình trên Sophos Firewall 2</span></h2></div></div></div>



<p class="wp-block-paragraph">Vào <strong>Hosts and services &gt; IP Host &gt; Add</strong> để thêm local and remote LAN network như hình ở bên dưới.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-24.png" alt="" class="wp-image-29083"/></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="726" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-23.png" alt="" class="wp-image-29082" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-23.png 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-23-300x233.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-23-768x596.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-hch3o"><div class="eb-parent-wrapper eb-parent-eb-text-hch3o "><div class="eb-text-wrapper eb-text-hch3o" data-id="eb-text-hch3o"><p class="eb-text"><strong>Bước 1: </strong>Tạo kết nối IPsec VPN đến Firewall 1</p></div></div></div>



<p class="wp-block-paragraph">Đến phần <strong>Site-to-Site VPN &gt; IPsec</strong> và chọn <strong>Add</strong>. Tạo kết nối với thông số bên dưới.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-25.png" alt="" class="wp-image-29086"/></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="734" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-27.png" alt="" class="wp-image-29084" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-27.png 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-27-300x235.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-27-768x602.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-patfl"><div class="eb-parent-wrapper eb-parent-eb-text-patfl "><div class="eb-text-wrapper eb-text-patfl" data-id="eb-text-patfl"><p class="eb-text"><strong>Bước 2: </strong>Tạo Firewall Rules cho Firewall 2</p></div></div></div>



<p class="wp-block-paragraph">Đến phần <strong>Rules and Policies -&gt; Firewall rules</strong> chọn <strong>Add</strong> như hình bên dưới.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-29.png" alt="" class="wp-image-29088"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-tglf7"><div class="eb-parent-wrapper eb-parent-eb-text-tglf7 "><div class="eb-text-wrapper eb-text-tglf7" data-id="eb-text-tglf7"><p class="eb-text"><strong>Bước 3: </strong>Kiểm tra trạng thái VPN</p></div></div></div>



<ul class="wp-block-list">
<li>Vào mục<strong> Site to site -&gt; IPsec -&gt;</strong> Tick chọn <strong>Active</strong> và <strong>Connection </strong>để bắt đầu kết nối.</li>



<li>Từ máy tính đang ở trong <strong>LAN 100.100.100.0/24 </strong>ping đến máy tính trong<strong> LAN 200.200.200.0/24</strong> <strong>-&gt; ping thành công.</strong></li>



<li>Ngược lại, từ máy tính đang ở trong <strong>LAN 200.200.200.0/24</strong> ping đến máy tính trong <strong>LAN 100.100.100.0/24</strong> &#8211;<strong>&gt; ping thành công.</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="733" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-28.png" alt="" class="wp-image-29087" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-28.png 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-28-300x235.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-28-768x601.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-30.png" alt="" class="wp-image-29089"/></figure>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-26.png" alt="" class="wp-image-29085"/></figure>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-2-thiet-bi-sophos-firewall-firmware-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới nhất 2026] Sophos Firewall: Hướng Dẫn Theo Dõi &#038; Xuất Report Firewall Trên Sophos Central</title>
		<link>https://thegioifirewall.com/moi-nhat-2026-huong-dan-theo-doi-xuat-report-firewall-tren-sophos-central/</link>
					<comments>https://thegioifirewall.com/moi-nhat-2026-huong-dan-theo-doi-xuat-report-firewall-tren-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 05:03:46 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[export]]></category>
		<category><![CDATA[Hướng dẫn chung]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[log in and report]]></category>
		<category><![CDATA[Sophos Central]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29054</guid>

					<description><![CDATA[Bài viết này nhằm: Qua đó, giúp hệ thống được giám sát hiệu quả và vận hành an toàn hơn. Sophos Central giúp quản trị viên theo dõi và quản lý toàn bộ Sophos Firewall ttrên một giao diện web duy nhất, không cần đăng nhập từng thiết bị. Để giám sát, theo dõi, xuất [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 h\u01b0\u1edbng d\u1eabn theo d\u00f5i &amp; xu\u1ea5t report Firewall tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 h\u01b0\u1edbng d\u1eabn theo d\u00f5i &amp; xu\u1ea5t report Firewall tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 h\u01b0\u1edbng d\u1eabn theo d\u00f5i &amp; xu\u1ea5t report Firewall tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;ii-chi-ti\u1ebft-v\u1ec1-h\u01b0\u1edbng-d\u1eabn-theo-d\u00f5i-xu\u1ea5t-report-firewall-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Chi tiết về hướng dẫn theo dõi &amp; xuất report Firewall trên Sophos Central</a></ul></div></div></div></div></div>


<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="974" height="398" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-9.png" alt="" class="wp-image-29060" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-9.png 974w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-9-300x123.png 300w" sizes="auto, (max-width: 974px) 100vw, 974px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph">Bài viết này nhằm:</p>



<ul class="wp-block-list">
<li>Hướng dẫn cách theo dõi và lọc log Sophos Firewall trên Sophos Central.</li>



<li>Hướng dẫn xuất report phục vụ vận hành và báo cáo.</li>



<li>Giúp quản trị viên nhanh chóng phát hiện sự cố và mối đe dọa bảo mật.</li>
</ul>



<p class="wp-block-paragraph">Qua đó, giúp hệ thống được giám sát hiệu quả và vận hành an toàn hơn.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Chi tiết về hướng dẫn theo dõi &amp; xuất report Firewall trên Sophos Central</span></h2></div></div></div>



<p class="wp-block-paragraph">Sophos Central giúp quản trị viên theo dõi và quản lý toàn bộ Sophos Firewall ttrên một giao diện web duy nhất, không cần đăng nhập từng thiết bị. Để giám sát, theo dõi, xuất Report tổng quan các thiệt bị Firewall, làm như sau:</p>



<p class="wp-block-paragraph">Trên Sophos Central, chọn My <strong>Products</strong> -&gt; <strong>Firewall Management</strong> -&gt; <strong>Report Generator</strong></p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-34.jpg" alt="" class="wp-image-29064"/></figure>



<p class="wp-block-paragraph">Report Generator là công cụ để quản trị viên giám sát, theo dõi và tạo báo cáo (report) tùy chỉnh cho Sophos Firewall.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-35.jpg" alt="" class="wp-image-29063"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-30qog"><div class="eb-parent-wrapper eb-parent-eb-text-30qog "><div class="eb-text-wrapper eb-text-30qog" data-id="eb-text-30qog"><p class="eb-text">Để theo dõi &amp; xuất Report cho Firwall được chỉ định &#8211; Trên <strong>Report Generator,</strong> chọn:</p></div></div></div>



<ul class="wp-block-list">
<li><strong>Firewalls</strong>: chọn Firewall cần xuất report.</li>



<li><strong>Report Template</strong>: Chọn Template có sẵn phù hợp với nhu cầu xem, chi tiết:
<ul class="wp-block-list">
<li><strong>Antivirus:</strong> Các mã độc hoặc đối tượng nghi ngờ đã bị chặn.</li>



<li><strong>Bandwidth usage:</strong> Mức sử dụng băng thông theo từng ứng dụng.</li>



<li><strong>Cloud app risks and usage:</strong> Các ứng dụng Cloud được sử dụng và rủi ro liên quan.</li>



<li><strong>Firewall:</strong> Số lượng kết nối giữa các địa chỉ IP cụ thể.</li>



<li><strong>IPS:</strong> Các cuộc tấn công bị phát hiện/chặn bởi hệ thống IPS.</li>



<li><strong>Log viewer and search:</strong> Log chi tiết của firewall (chỉ có biểu đồ dạng bảng).</li>



<li><strong>SD-WAN:</strong> Tóm tắt mức độ đáp ứng SLA theo từng profile SD-WAN, kèm biểu đồ xu hướng.</li>



<li><strong>SD-WAN SLA trend:</strong> Xu hướng SLA theo gateway (jitter, latency, packet loss).</li>



<li><strong>SD-WAN Bandwidth usage:</strong> Thống kê băng thông theo gateway và theo thời gian.</li>



<li><strong>Security posture assessment (SPA):</strong> Đánh giá tổng thể mức độ an toàn của hệ thống. (Có thể chọn tối đa 10 thành phần như: Bandwidth, Web usage, Threat geo activity…) (Recommend sử dụng)</li>



<li><strong>Synchronized app:</strong> Thống kê ứng dụng được nhận diện bởi Synchronized App Control.</li>



<li><strong>Threat geo activity:</strong> Các mối đe dọa bị chặn theo quốc gia.</li>



<li><strong>Threats and events blocked:</strong> Toàn bộ các mối đe dọa/sự kiện đã bị chặn.</li>



<li><strong>VPN usage:</strong> Mức độ sử dụng các kết nối VPN.</li>



<li><strong>Web usage:</strong> Thống kê truy cập website.</li>



<li><strong>Web user risk:</strong> Hoạt động web của người dùng truy cập website rủi ro cao.</li>



<li><strong>X-Ops:</strong> Hoạt động tấn công nâng cao (Advanced Threat activities) do firewall phát hiện/chặn. Bao gồm traffic trong MDR.</li>



<li><strong>Zero-day protection:</strong> File/email nghi ngờ được gửi đến module phân tích Sandstorm</li>
</ul>
</li>
</ul>



<ul class="wp-block-list">
<li><strong>Time Frame</strong>: Chọn mốc thời gian phù hợp với nhu cầu xem</li>



<li><strong>Query</strong>: Tùy chọn query phù hợp với nhu cầu lọc.</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-33.jpg" alt="" class="wp-image-29062"/></figure>



<p class="wp-block-paragraph">Sau đó, nhấn Schedule để lên lịch gửi report:</p>



<ul class="wp-block-list">
<li><strong>Template Name</strong>: Đặt tên của mẫu báo cáo.</li>



<li><strong>Export scheduling</strong>: Bật/Tắt việc xuất report tự động theo lịch.</li>



<li><strong>Time frame</strong>: Chọn khoảng thời gian dữ liệu trong mỗi report</li>



<li><strong>Export frequency</strong>: Chọn chu kỳ xuất báo cáo</li>



<li><strong>Export format</strong>: Chọn định xạng file xuất (PDF, CSV, HTML)</li>



<li><strong>Export notification / delivery</strong>: Chọn cách gửi email</li>



<li><strong>Send this export to other Sophos admins?:</strong> Chọn chia sẻ report cho các admin khác</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-11.png" alt="" class="wp-image-29067"/></figure>



<p class="wp-block-paragraph">Sau khi hoàn tất, Nhấn Save.</p>



<p class="wp-block-paragraph">Thông báo hiển thị đã tạo Template và Schedule thành công</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="404" height="143" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-10.png" alt="" class="wp-image-29061" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-10.png 404w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-10-300x106.png 300w" sizes="auto, (max-width: 404px) 100vw, 404px" /></figure>



<p class="wp-block-paragraph">Đúng Schedule, Sophos sẽ tự động xuất file Export dựa trên cấu hình đã setup</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-36.jpg" alt="" class="wp-image-29065"/></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="934" height="440" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-37.jpg" alt="" class="wp-image-29066" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-37.jpg 934w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-37-300x141.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-37-768x362.jpg 768w" sizes="auto, (max-width: 934px) 100vw, 934px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/moi-nhat-2026-huong-dan-theo-doi-xuat-report-firewall-tren-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
