<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Thu, 05 Mar 2026 08:07:55 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[Mới nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình VPN Site To Site Giữa 2 Thiết Bị Sophos Firewall Firmware V22</title>
		<link>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-2-thiet-bi-sophos-firewall-firmware-v22/</link>
					<comments>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-2-thiet-bi-sophos-firewall-firmware-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 08:07:55 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[export]]></category>
		<category><![CDATA[Hướng dẫn chung]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Cấu Hình VPN Site To Site]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<category><![CDATA[Sophos Firewall Firmware V22]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29071</guid>

					<description><![CDATA[Bài viết này hướng dẫn cấu hình IPsec Site-to-Site VPN giữa hai thiết bị Sophos Firewall XGS sử dụng firmware v22, nhằm xây dựng kết nối bảo mật giữa hai hệ thống mạng đặt tại hai địa điểm khác nhau. Mục tiêu của bài lab: Môi trường triển khai: Doanh nghiệp có hai site sử [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u &quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u &quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa 2 thi\u1ebft b\u1ecb Sophos Firewall Firmware V22&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa 2 thi\u1ebft b\u1ecb Sophos Firewall Firmware V22&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 1&quot;,&quot;text&quot;:&quot;1. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 1&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 2&quot;,&quot;text&quot;:&quot;2. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 2&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u &quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn chi ti\u1ebft c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa 2 thi\u1ebft b\u1ecb Sophos Firewall Firmware V22&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-chi-ti\u1ebft-c\u1ea5u-h\u00ecnh-vpn-site-to-site-gi\u1eefa-2-thi\u1ebft-b\u1ecb-sophos-firewall-firmware-v22&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 1&quot;,&quot;value&quot;:&quot;1-c\u1ea5u-h\u00ecnh-tr\u00ean-sophos-firewall-1&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. C\u1ea5u h\u00ecnh tr\u00ean Sophos Firewall 2&quot;,&quot;value&quot;:&quot;2-c\u1ea5u-h\u00ecnh-tr\u00ean-sophos-firewall-2&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu </a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn chi tiết cấu hình VPN site to site giữa 2 thiết bị Sophos Firewall Firmware V22</a><li><a href="#eb-table-content-5">1. Cấu hình trên Sophos Firewall 1</a><li><a href="#eb-table-content-6">2. Cấu hình trên Sophos Firewall 2</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph">Bài viết này hướng dẫn cấu hình IPsec Site-to-Site VPN giữa hai thiết bị Sophos Firewall XGS sử dụng firmware v22, nhằm xây dựng kết nối bảo mật giữa hai hệ thống mạng đặt tại hai địa điểm khác nhau.</p>



<p class="wp-block-paragraph"><strong>Mục tiêu của bài lab:</strong></p>



<ul class="wp-block-list">
<li>Thiết lập thành công đường hầm IPsec giữa hai firewall.</li>



<li>Cho phép hai mạng LAN tại hai site truy cập và trao đổi dữ liệu với nhau.</li>



<li>Đảm bảo toàn bộ lưu lượng truyền qua Internet được mã hóa an toàn.</li>



<li>Kiểm tra và xác minh trạng thái hoạt động của VPN Tunnel.</li>



<li>Hiểu rõ cơ chế hoạt động của Phase 1 (IKE SA) và Phase 2 (IPsec SA) trong quá trình thiết lập VPN.</li>
</ul>



<p class="wp-block-paragraph"><strong>Môi trường triển khai:</strong></p>



<ul class="wp-block-list">
<li>02 Sophos Firewall XGS (Virtual Appliance).</li>



<li>Cài đặt trên nền tảng ảo hóa Proxmox VE.</li>



<li>Hai đầu sử dụng IP WAN tĩnh, được cấp từ firewall/router thật để mô phỏng môi trường thực tế.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-13.png" alt="" class="wp-image-29072"/></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8qbrk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8qbrk "><div class="eb-advance-heading-wrapper eb-advance-heading-8qbrk button-1 undefined" data-id="eb-advance-heading-8qbrk"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<p class="wp-block-paragraph">Doanh nghiệp có hai site sử dụng hai thiết bị Sophos Firewall XGS kết nối ra Internet qua router Viettel với IP WAN lần lượt là <strong>123.123.123.11 và 123.123.123.15.</strong> Mỗi site có một mạng LAN riêng là <strong>100.100.100.0/24 và 200.200.200.0/24.</strong> Hiện tại hai mạng này không thể truy cập lẫn nhau qua Internet. Yêu cầu đặt ra là cho phép hai mạng LAN giao tiếp an toàn và ổn định. Giải pháp là triển khai VPN Site-to-Site IPsec để mã hóa và kết nối hai hệ thống qua Internet.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-p2o1y"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-p2o1y "><div class="eb-advance-heading-wrapper eb-advance-heading-p2o1y button-1 undefined" data-id="eb-advance-heading-p2o1y"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu </span></h2></div></div></div>



<ul class="wp-block-list">
<li>Chuẩn bị thông tin cấu hình</li>



<li>Tạo các Network Object (Host/Subnet)</li>



<li>Cấu hình IPsec Site-to-Site VPN</li>



<li>Tạo Firewall Rule cho phép lưu lượng LAN <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2194.png" alt="↔" class="wp-smiley" style="height: 1em; max-height: 1em;" /> VPN</li>



<li>Kiểm tra trạng thái hoạt động của VPN</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8kdbt"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8kdbt "><div class="eb-advance-heading-wrapper eb-advance-heading-8kdbt button-1 undefined" data-id="eb-advance-heading-8kdbt"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn chi tiết cấu hình VPN site to site giữa 2 thiết bị Sophos Firewall Firmware V22</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">1. Cấu hình trên Sophos Firewall 1</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-unl1v"><div class="eb-parent-wrapper eb-parent-eb-text-unl1v "><div class="eb-text-wrapper eb-text-unl1v" data-id="eb-text-unl1v"><p class="eb-text"><strong>Bước 1:  </strong>Kiểm tra cấu hình interface, Ở Sophos Firewall 1, Có cổng WAN IP là 123.123.123.11, LAN là 100.100.100.1/24</p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-15.png" alt="" class="wp-image-29074"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-lmfk5"><div class="eb-parent-wrapper eb-parent-eb-text-lmfk5 "><div class="eb-text-wrapper eb-text-lmfk5" data-id="eb-text-lmfk5"><p class="eb-text"><strong>Bước 2:</strong> Thêm Local và Remote LAN Network</p></div></div></div>



<p class="wp-block-paragraph">Đến phần <strong>Hosts and services &gt; IP Host &gt; Add </strong>để thêm local and remote LAN network như hình ở bên dưới.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-14.png" alt="" class="wp-image-29073"/></figure>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-19.png" alt="" class="wp-image-29079"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-4keta"><div class="eb-parent-wrapper eb-parent-eb-text-4keta "><div class="eb-text-wrapper eb-text-4keta" data-id="eb-text-4keta"><p class="eb-text"><strong>Bước 3: </strong>Vào mục <strong>Administrator > Device Access > WAN: </strong>tick chọn <strong>IPsec</strong></p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-20.png" alt="" class="wp-image-29078"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-uouu5"><div class="eb-parent-wrapper eb-parent-eb-text-uouu5 "><div class="eb-text-wrapper eb-text-uouu5" data-id="eb-text-uouu5"><p class="eb-text"><strong>Bước 4: </strong>Tạo IPsec Connection</p></div></div></div>



<p class="wp-block-paragraph">Vào mục <strong>Site to site &gt; IPsec &gt; Add</strong></p>



<ul class="wp-block-list">
<li><strong>IP Version: IPv4 </strong>-&gt; Tunnel sử dụng địa chỉ IPv4 để thiết lập IKE và truyền dữ liệu ESP.</li>



<li><strong>Connection Type: Policy-based</strong> -&gt; Chỉ những subnet khai báo ở Local subnet và Remote subnet mới được phép đi qua tunnel.</li>



<li><strong>Gateway Type: Respond only </strong>-&gt; Firewall này không chủ động kết nối, chỉ phản hồi khi bên kia gọi.</li>



<li><strong>Profile: IKEv2</strong> → Chuẩn VPN mới, ổn định và bảo mật hơn IKEv1.</li>



<li><strong>Authentication: Preshared Key (PSK) </strong>→ Hai firewall dùng chung một mật khẩu bí mật</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-16.png" alt="" class="wp-image-29076"/></figure>



<ul class="wp-block-list">
<li><strong>Listening interface: 123.123.123.11</strong> -&gt; Đây là IP WAN của firewall này, firewall sẽ chờ kết nối VPN tại IP này.</li>



<li><strong>Gateway address: 123.123.123.15</strong> -&gt; Đây là IP WAN của firewall bên kia, VPN sẽ kết nối đến IP này.</li>



<li><strong>Local Subnet: LOCAL_VLAN_100 </strong>-&gt; Mạng nội bộ phía mình được phép đi qua VPN.</li>



<li><strong>Remote Subnet: VPN_VLAN_200 </strong>-&gt; Mạng nội bộ phía bên kia.</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-18.png" alt="" class="wp-image-29077"/></figure>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-17.png" alt="" class="wp-image-29075"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-iljad"><div class="eb-parent-wrapper eb-parent-eb-text-iljad "><div class="eb-text-wrapper eb-text-iljad" data-id="eb-text-iljad"><p class="eb-text"><strong>Bước 5:</strong> Tạo Firewall Rule</p></div></div></div>



<ul class="wp-block-list">
<li><strong>Rule name: VPN_SF_TO_SF1</strong></li>



<li><strong>Action: Accep</strong>t -&gt; Cho phép lưu lượng đi qua</li>



<li><strong>Log firewall traffic: Tick chọn</strong> -&gt; Ghi log để kiểm tra khi cần</li>
</ul>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="936" height="741" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-21.png" alt="" class="wp-image-29080" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-21.png 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-21-300x238.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-21-768x608.png 768w" sizes="(max-width: 936px) 100vw, 936px" /></figure>



<ul class="wp-block-list">
<li><strong>Source zones: LAN, VPN </strong>-&gt; Nghĩa là lưu lượng có thể xuất phát từ mạng nội bộ, hoặc từ phía VPN bên kia</li>



<li><strong>Source networks: LOCAL_VLAN_100, VPN_VLAN_200 </strong>-&gt;chỉ những mạng này mới được phép sử dụng rule</li>



<li><strong>Destination zones: LAN, VPN </strong>-&gt; Cho phép truy cập hai chiều giữa LAN và VPN</li>



<li><strong>Destination networks: LOCAL_VLAN_100, VPN_VLAN_200</strong></li>



<li><strong>Services: Any</strong> -> Cho phép tất cả dịch vụ (ping, RDP, SMB, HTTP&#8230;)</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" width="975" height="692" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-31.png" alt="" class="wp-image-29093" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-31.png 975w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-31-300x213.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-31-768x545.png 768w" sizes="(max-width: 975px) 100vw, 975px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-8iylg"><div class="eb-parent-wrapper eb-parent-eb-text-8iylg "><div class="eb-text-wrapper eb-text-8iylg" data-id="eb-text-8iylg"><p class="eb-text"><strong>Bước 6: </strong>Kiểm tra trạng thái VPN</p></div></div></div>



<p class="wp-block-paragraph">&nbsp;Vào mục <strong>Site to site VPN -&gt; IPsec -&gt; </strong>Tick chọn <strong>Active</strong> và Connection để bật cấu hình.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="936" height="736" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-22.png" alt="" class="wp-image-29081" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-22.png 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-22-300x236.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-22-768x604.png 768w" sizes="(max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8jx05"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8jx05 "><div class="eb-advance-heading-wrapper eb-advance-heading-8jx05 button-1 undefined" data-id="eb-advance-heading-8jx05"><h2 class="eb-ah-title"><span class="first-title">2. Cấu hình trên Sophos Firewall 2</span></h2></div></div></div>



<p class="wp-block-paragraph">Vào <strong>Hosts and services &gt; IP Host &gt; Add</strong> để thêm local and remote LAN network như hình ở bên dưới.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-24.png" alt="" class="wp-image-29083"/></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="726" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-23.png" alt="" class="wp-image-29082" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-23.png 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-23-300x233.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-23-768x596.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-hch3o"><div class="eb-parent-wrapper eb-parent-eb-text-hch3o "><div class="eb-text-wrapper eb-text-hch3o" data-id="eb-text-hch3o"><p class="eb-text"><strong>Bước 1: </strong>Tạo kết nối IPsec VPN đến Firewall 1</p></div></div></div>



<p class="wp-block-paragraph">Đến phần <strong>Site-to-Site VPN &gt; IPsec</strong> và chọn <strong>Add</strong>. Tạo kết nối với thông số bên dưới.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-25.png" alt="" class="wp-image-29086"/></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="734" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-27.png" alt="" class="wp-image-29084" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-27.png 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-27-300x235.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-27-768x602.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-patfl"><div class="eb-parent-wrapper eb-parent-eb-text-patfl "><div class="eb-text-wrapper eb-text-patfl" data-id="eb-text-patfl"><p class="eb-text"><strong>Bước 2: </strong>Tạo Firewall Rules cho Firewall 2</p></div></div></div>



<p class="wp-block-paragraph">Đến phần <strong>Rules and Policies -&gt; Firewall rules</strong> chọn <strong>Add</strong> như hình bên dưới.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-29.png" alt="" class="wp-image-29088"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-tglf7"><div class="eb-parent-wrapper eb-parent-eb-text-tglf7 "><div class="eb-text-wrapper eb-text-tglf7" data-id="eb-text-tglf7"><p class="eb-text"><strong>Bước 3: </strong>Kiểm tra trạng thái VPN</p></div></div></div>



<ul class="wp-block-list">
<li>Vào mục<strong> Site to site -&gt; IPsec -&gt;</strong> Tick chọn <strong>Active</strong> và <strong>Connection </strong>để bắt đầu kết nối.</li>



<li>Từ máy tính đang ở trong <strong>LAN 100.100.100.0/24 </strong>ping đến máy tính trong<strong> LAN 200.200.200.0/24</strong> <strong>-&gt; ping thành công.</strong></li>



<li>Ngược lại, từ máy tính đang ở trong <strong>LAN 200.200.200.0/24</strong> ping đến máy tính trong <strong>LAN 100.100.100.0/24</strong> &#8211;<strong>&gt; ping thành công.</strong></li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="733" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-28.png" alt="" class="wp-image-29087" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-28.png 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-28-300x235.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-28-768x601.png 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-30.png" alt="" class="wp-image-29089"/></figure>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-26.png" alt="" class="wp-image-29085"/></figure>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-2-thiet-bi-sophos-firewall-firmware-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới nhất 2026] Sophos Firewall: Hướng Dẫn Theo Dõi &#038; Xuất Report Firewall Trên Sophos Central</title>
		<link>https://thegioifirewall.com/moi-nhat-2026-huong-dan-theo-doi-xuat-report-firewall-tren-sophos-central/</link>
					<comments>https://thegioifirewall.com/moi-nhat-2026-huong-dan-theo-doi-xuat-report-firewall-tren-sophos-central/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Thu, 05 Mar 2026 05:03:46 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[export]]></category>
		<category><![CDATA[Hướng dẫn chung]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[log in and report]]></category>
		<category><![CDATA[Sophos Central]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29054</guid>

					<description><![CDATA[Bài viết này nhằm: Qua đó, giúp hệ thống được giám sát hiệu quả và vận hành an toàn hơn. Sophos Central giúp quản trị viên theo dõi và quản lý toàn bộ Sophos Firewall ttrên một giao diện web duy nhất, không cần đăng nhập từng thiết bị. Để giám sát, theo dõi, xuất [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 h\u01b0\u1edbng d\u1eabn theo d\u00f5i &amp; xu\u1ea5t report Firewall tr\u00ean Sophos Central&quot;,&quot;text&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 h\u01b0\u1edbng d\u1eabn theo d\u00f5i &amp; xu\u1ea5t report Firewall tr\u00ean Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 h\u01b0\u1edbng d\u1eabn theo d\u00f5i &amp; xu\u1ea5t report Firewall tr\u00ean Sophos Central&quot;,&quot;value&quot;:&quot;ii-chi-ti\u1ebft-v\u1ec1-h\u01b0\u1edbng-d\u1eabn-theo-d\u00f5i-xu\u1ea5t-report-firewall-tr\u00ean-sophos-central&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Chi tiết về hướng dẫn theo dõi &amp; xuất report Firewall trên Sophos Central</a></ul></div></div></div></div></div>


<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="974" height="398" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-9.png" alt="" class="wp-image-29060" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-9.png 974w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-9-300x123.png 300w" sizes="auto, (max-width: 974px) 100vw, 974px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph">Bài viết này nhằm:</p>



<ul class="wp-block-list">
<li>Hướng dẫn cách theo dõi và lọc log Sophos Firewall trên Sophos Central.</li>



<li>Hướng dẫn xuất report phục vụ vận hành và báo cáo.</li>



<li>Giúp quản trị viên nhanh chóng phát hiện sự cố và mối đe dọa bảo mật.</li>
</ul>



<p class="wp-block-paragraph">Qua đó, giúp hệ thống được giám sát hiệu quả và vận hành an toàn hơn.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Chi tiết về hướng dẫn theo dõi &amp; xuất report Firewall trên Sophos Central</span></h2></div></div></div>



<p class="wp-block-paragraph">Sophos Central giúp quản trị viên theo dõi và quản lý toàn bộ Sophos Firewall ttrên một giao diện web duy nhất, không cần đăng nhập từng thiết bị. Để giám sát, theo dõi, xuất Report tổng quan các thiệt bị Firewall, làm như sau:</p>



<p class="wp-block-paragraph">Trên Sophos Central, chọn My <strong>Products</strong> -&gt; <strong>Firewall Management</strong> -&gt; <strong>Report Generator</strong></p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-34.jpg" alt="" class="wp-image-29064"/></figure>



<p class="wp-block-paragraph">Report Generator là công cụ để quản trị viên giám sát, theo dõi và tạo báo cáo (report) tùy chỉnh cho Sophos Firewall.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-35.jpg" alt="" class="wp-image-29063"/></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-30qog"><div class="eb-parent-wrapper eb-parent-eb-text-30qog "><div class="eb-text-wrapper eb-text-30qog" data-id="eb-text-30qog"><p class="eb-text">Để theo dõi &amp; xuất Report cho Firwall được chỉ định &#8211; Trên <strong>Report Generator,</strong> chọn:</p></div></div></div>



<ul class="wp-block-list">
<li><strong>Firewalls</strong>: chọn Firewall cần xuất report.</li>



<li><strong>Report Template</strong>: Chọn Template có sẵn phù hợp với nhu cầu xem, chi tiết:
<ul class="wp-block-list">
<li><strong>Antivirus:</strong> Các mã độc hoặc đối tượng nghi ngờ đã bị chặn.</li>



<li><strong>Bandwidth usage:</strong> Mức sử dụng băng thông theo từng ứng dụng.</li>



<li><strong>Cloud app risks and usage:</strong> Các ứng dụng Cloud được sử dụng và rủi ro liên quan.</li>



<li><strong>Firewall:</strong> Số lượng kết nối giữa các địa chỉ IP cụ thể.</li>



<li><strong>IPS:</strong> Các cuộc tấn công bị phát hiện/chặn bởi hệ thống IPS.</li>



<li><strong>Log viewer and search:</strong> Log chi tiết của firewall (chỉ có biểu đồ dạng bảng).</li>



<li><strong>SD-WAN:</strong> Tóm tắt mức độ đáp ứng SLA theo từng profile SD-WAN, kèm biểu đồ xu hướng.</li>



<li><strong>SD-WAN SLA trend:</strong> Xu hướng SLA theo gateway (jitter, latency, packet loss).</li>



<li><strong>SD-WAN Bandwidth usage:</strong> Thống kê băng thông theo gateway và theo thời gian.</li>



<li><strong>Security posture assessment (SPA):</strong> Đánh giá tổng thể mức độ an toàn của hệ thống. (Có thể chọn tối đa 10 thành phần như: Bandwidth, Web usage, Threat geo activity…) (Recommend sử dụng)</li>



<li><strong>Synchronized app:</strong> Thống kê ứng dụng được nhận diện bởi Synchronized App Control.</li>



<li><strong>Threat geo activity:</strong> Các mối đe dọa bị chặn theo quốc gia.</li>



<li><strong>Threats and events blocked:</strong> Toàn bộ các mối đe dọa/sự kiện đã bị chặn.</li>



<li><strong>VPN usage:</strong> Mức độ sử dụng các kết nối VPN.</li>



<li><strong>Web usage:</strong> Thống kê truy cập website.</li>



<li><strong>Web user risk:</strong> Hoạt động web của người dùng truy cập website rủi ro cao.</li>



<li><strong>X-Ops:</strong> Hoạt động tấn công nâng cao (Advanced Threat activities) do firewall phát hiện/chặn. Bao gồm traffic trong MDR.</li>



<li><strong>Zero-day protection:</strong> File/email nghi ngờ được gửi đến module phân tích Sandstorm</li>
</ul>
</li>
</ul>



<ul class="wp-block-list">
<li><strong>Time Frame</strong>: Chọn mốc thời gian phù hợp với nhu cầu xem</li>



<li><strong>Query</strong>: Tùy chọn query phù hợp với nhu cầu lọc.</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-33.jpg" alt="" class="wp-image-29062"/></figure>



<p class="wp-block-paragraph">Sau đó, nhấn Schedule để lên lịch gửi report:</p>



<ul class="wp-block-list">
<li><strong>Template Name</strong>: Đặt tên của mẫu báo cáo.</li>



<li><strong>Export scheduling</strong>: Bật/Tắt việc xuất report tự động theo lịch.</li>



<li><strong>Time frame</strong>: Chọn khoảng thời gian dữ liệu trong mỗi report</li>



<li><strong>Export frequency</strong>: Chọn chu kỳ xuất báo cáo</li>



<li><strong>Export format</strong>: Chọn định xạng file xuất (PDF, CSV, HTML)</li>



<li><strong>Export notification / delivery</strong>: Chọn cách gửi email</li>



<li><strong>Send this export to other Sophos admins?:</strong> Chọn chia sẻ report cho các admin khác</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-11.png" alt="" class="wp-image-29067"/></figure>



<p class="wp-block-paragraph">Sau khi hoàn tất, Nhấn Save.</p>



<p class="wp-block-paragraph">Thông báo hiển thị đã tạo Template và Schedule thành công</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="404" height="143" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-10.png" alt="" class="wp-image-29061" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-10.png 404w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-10-300x106.png 300w" sizes="auto, (max-width: 404px) 100vw, 404px" /></figure>



<p class="wp-block-paragraph">Đúng Schedule, Sophos sẽ tự động xuất file Export dựa trên cấu hình đã setup</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-36.jpg" alt="" class="wp-image-29065"/></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="934" height="440" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-37.jpg" alt="" class="wp-image-29066" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-37.jpg 934w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-37-300x141.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-37-768x362.jpg 768w" sizes="auto, (max-width: 934px) 100vw, 934px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/moi-nhat-2026-huong-dan-theo-doi-xuat-report-firewall-tren-sophos-central/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới nhất 2026] Sophos Firewall: Hướng Dẫn Cấu Hình VPN Site to Site Giữa Firewall Fortinet và Sophos Firewall Firmware V22</title>
		<link>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-firewall-fortinet-va-sophos-firewall-firmware-v22/</link>
					<comments>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-firewall-fortinet-va-sophos-firewall-firmware-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Wed, 04 Mar 2026 05:41:35 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[export]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn chung]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[Fortinet Firewall]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<category><![CDATA[Sophos Firewall Firmware V22]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=29017</guid>

					<description><![CDATA[Bài viết này hướng dẫn cách cấu hình IPSec VPN Site-to-Site giữa hai thiết bị tường lửa Fortinet Firewall và Sophos Firewall, nhằm kết nối an toàn các mạng LAN tại hai site khác nhau thông qua Internet. Sau khi cấu hình hoàn tất, các lớp mạng LAN sau có thể kết nối và truy [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;text&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;text&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa Firewall Fortinet v\u00e0 Sophos Firewall Firmware V22 chi ti\u1ebft&quot;,&quot;text&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa Firewall Fortinet v\u00e0 Sophos Firewall Firmware V22 chi ti\u1ebft&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. Tr\u00ean thi\u1ebft b\u1ecb Fortinet:&quot;,&quot;text&quot;:&quot;1. Tr\u00ean thi\u1ebft b\u1ecb Fortinet:&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.1 - T\u1ea1o VPN Tunnels&quot;,&quot;text&quot;:&quot;1.1 - T\u1ea1o VPN Tunnels&quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.2 - T\u1ea1o Static Route&quot;,&quot;text&quot;:&quot;1.2 - T\u1ea1o Static Route&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.3 - T\u1ea1o Firewall Policy&quot;,&quot;text&quot;:&quot;1.3 - T\u1ea1o Firewall Policy&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. Tr\u00ean thi\u1ebft b\u1ecb Sophos&quot;,&quot;text&quot;:&quot;2. Tr\u00ean thi\u1ebft b\u1ecb Sophos&quot;,&quot;link&quot;:&quot;eb-table-content-9&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.1 - T\u1ea1o subnet&quot;,&quot;text&quot;:&quot;2.1 - T\u1ea1o subnet&quot;,&quot;link&quot;:&quot;eb-table-content-10&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.2 - T\u1ea1o IPSec Profile&quot;,&quot;text&quot;:&quot;2.2 - T\u1ea1o IPSec Profile&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.3 - T\u1ea1o IPSec Connection&quot;,&quot;text&quot;:&quot;2.3 - T\u1ea1o IPSec Connection&quot;,&quot;link&quot;:&quot;eb-table-content-12&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2.4 - T\u1ea1o Firewall Rule Sophos&quot;,&quot;text&quot;:&quot;2.4 - T\u1ea1o Firewall Rule Sophos&quot;,&quot;link&quot;:&quot;eb-table-content-13&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. Ki\u1ec3m tra k\u1ebft qu\u1ea3&quot;,&quot;text&quot;:&quot;3. Ki\u1ec3m tra k\u1ebft qu\u1ea3&quot;,&quot;link&quot;:&quot;eb-table-content-14&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;* Ghi ch\u00fa &amp; L\u01b0u \u00fd tri\u1ec3n khai&quot;,&quot;text&quot;:&quot;* Ghi ch\u00fa &amp; L\u01b0u \u00fd tri\u1ec3n khai&quot;,&quot;link&quot;:&quot;eb-table-content-15&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 b\u00e0i vi\u1ebft&quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-b\u00e0i-vi\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - S\u01a1 \u0111\u1ed3 m\u1ea1ng&quot;,&quot;value&quot;:&quot;ii-s\u01a1-\u0111\u1ed3-m\u1ea1ng&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - T\u00ecnh hu\u1ed1ng c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iii-t\u00ecnh-hu\u1ed1ng-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;IV - C\u00e1c b\u01b0\u1edbc c\u1ea5u h\u00ecnh&quot;,&quot;value&quot;:&quot;iv-c\u00e1c-b\u01b0\u1edbc-c\u1ea5u-h\u00ecnh&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;V - H\u01b0\u1edbng d\u1eabn c\u1ea5u h\u00ecnh VPN site to site gi\u1eefa Firewall Fortinet v\u00e0 Sophos Firewall Firmware V22 chi ti\u1ebft&quot;,&quot;value&quot;:&quot;v-h\u01b0\u1edbng-d\u1eabn-c\u1ea5u-h\u00ecnh-vpn-site-to-site-gi\u1eefa-firewall-fortinet-v\u00e0-sophos-firewall-firmware-v22-chi-ti\u1ebft&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. Tr\u00ean thi\u1ebft b\u1ecb Fortinet:&quot;,&quot;value&quot;:&quot;1-tr\u00ean-thi\u1ebft-b\u1ecb-fortinet&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.1 - T\u1ea1o VPN Tunnels&quot;,&quot;value&quot;:&quot;11-t\u1ea1o-vpn-tunnels&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.2 - T\u1ea1o Static Route&quot;,&quot;value&quot;:&quot;12-t\u1ea1o-static-route&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;1.3 - T\u1ea1o Firewall Policy&quot;,&quot;value&quot;:&quot;13-t\u1ea1o-firewall-policy&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2. Tr\u00ean thi\u1ebft b\u1ecb Sophos&quot;,&quot;value&quot;:&quot;2-tr\u00ean-thi\u1ebft-b\u1ecb-sophos&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.1 - T\u1ea1o subnet&quot;,&quot;value&quot;:&quot;21-t\u1ea1o-subnet&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.2 - T\u1ea1o IPSec Profile&quot;,&quot;value&quot;:&quot;22-t\u1ea1o-ipsec-profile&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.3 - T\u1ea1o IPSec Connection&quot;,&quot;value&quot;:&quot;23-t\u1ea1o-ipsec-connection&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;2.4 - T\u1ea1o Firewall Rule Sophos&quot;,&quot;value&quot;:&quot;24-t\u1ea1o-firewall-rule-sophos&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;3. Ki\u1ec3m tra k\u1ebft qu\u1ea3&quot;,&quot;value&quot;:&quot;3-ki\u1ec3m-tra-k\u1ebft-qu\u1ea3&quot;,&quot;isDelete&quot;:true},{&quot;label&quot;:&quot;* Ghi ch\u00fa &amp; L\u01b0u \u00fd tri\u1ec3n khai&quot;,&quot;value&quot;:&quot;ghi-ch\u00fa-l\u01b0u-\u00fd-tri\u1ec3n-khai&quot;,&quot;isDelete&quot;:true}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan về bài viết</a><li><a href="#eb-table-content-1">II &#8211; Sơ đồ mạng</a><li><a href="#eb-table-content-2">III &#8211; Tình huống cấu hình</a><li><a href="#eb-table-content-3">IV &#8211; Các bước cấu hình</a><li><a href="#eb-table-content-4">V &#8211; Hướng dẫn cấu hình VPN site to site giữa Firewall Fortinet và Sophos Firewall Firmware V22 chi tiết</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về bài viết</span></h2></div></div></div>



<p class="wp-block-paragraph">Bài viết này hướng dẫn cách cấu hình IPSec VPN Site-to-Site giữa hai thiết bị tường lửa Fortinet Firewall và Sophos Firewall, nhằm kết nối an toàn các mạng LAN tại hai site khác nhau thông qua Internet.</p>



<p class="wp-block-paragraph">Sau khi cấu hình hoàn tất, các lớp mạng LAN sau có thể kết nối và truy cập lẫn nhau:</p>



<ul class="wp-block-list">
<li>172.16.16.0/24 – Site A</li>



<li>10.10.10.0/24 – Site B</li>



<li>192.168.20.0/24 – Site B</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Sơ đồ mạng</span></h2></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="366" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-8.png" alt="" class="wp-image-29019" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-8.png 864w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-8-300x127.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-8-768x325.png 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<p class="wp-block-paragraph"></p>



<div class="wp-block-essential-blocks-text  root-eb-text-mm8bi"><div class="eb-parent-wrapper eb-parent-eb-text-mm8bi "><div class="eb-text-wrapper eb-text-mm8bi" data-id="eb-text-mm8bi"><p class="eb-text">Giải thích sơ đồ mạng:</p></div></div></div>



<p class="wp-block-paragraph"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f539.png" alt="🔹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Site A – Fortinet Firewall</strong></p>



<ul class="wp-block-list">
<li>Đường Internet được kết nối vào cổng WAN của thiết bị Fortinet</li>



<li>IP WAN: 192.168.1.2</li>



<li>Mạng LAN nội bộ: 172.16.16.0/24</li>



<li>LAN được cấu hình trên interface LAN của Fortinet</li>
</ul>



<p class="wp-block-paragraph"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f539.png" alt="🔹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Site B – Sophos Firewall</strong></p>



<ul class="wp-block-list">
<li>Đường Internet được kết nối vào interface a (WAN) của Sophos Firewall</li>



<li>IP WAN: 192.168.1.3</li>



<li>Mạng LAN nội bộ gồm 2 lớp mạng: 10.10.10.0/24, 192.168.20.0/24</li>
</ul>



<div class="wp-block-essential-blocks-text  root-eb-text-w4aye"><div class="eb-parent-wrapper eb-parent-eb-text-w4aye "><div class="eb-text-wrapper eb-text-w4aye" data-id="eb-text-w4aye"><p class="eb-text">Lưu ý sơ đồ:</p></div></div></div>



<ul class="wp-block-list">
<li>Kết nối VPN sử dụng IPSec Site-to-Site</li>



<li>Xác thực bằng Pre-shared Key</li>



<li>Sử dụng IKEv2</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-8qbrk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-8qbrk "><div class="eb-advance-heading-wrapper eb-advance-heading-8qbrk button-1 undefined" data-id="eb-advance-heading-8qbrk"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Tình huống cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-jmoxo"><div class="eb-parent-wrapper eb-parent-eb-text-jmoxo "><div class="eb-text-wrapper eb-text-jmoxo" data-id="eb-text-jmoxo"><p class="eb-text">Chúng ta sẽ thực hiện cấu hình IPSec VPN Site-to-Site giữa:</p></div></div></div>



<ul class="wp-block-list">
<li>Fortinet (192.168.1.2)</li>



<li>Sophos (192.168.1.3)</li>
</ul>



<div class="wp-block-essential-blocks-text  root-eb-text-oylnm"><div class="eb-parent-wrapper eb-parent-eb-text-oylnm "><div class="eb-text-wrapper eb-text-oylnm" data-id="eb-text-oylnm"><p class="eb-text">Mục tiêu:</p></div></div></div>



<p class="wp-block-paragraph">Mạng LAN 172.16.16.0/24 (Fortinet) ⬄ Mạng LAN 10.10.10.0/24 và 192.168.20.0/24 (Sophos) có thể kết nối qua lại trực tiếp.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-yq4nn"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-yq4nn "><div class="eb-advance-heading-wrapper eb-advance-heading-yq4nn button-1 undefined" data-id="eb-advance-heading-yq4nn"><h2 class="eb-ah-title"><span class="first-title">IV &#8211; Các bước cấu hình</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-queb7"><div class="eb-parent-wrapper eb-parent-eb-text-queb7 "><div class="eb-text-wrapper eb-text-queb7" data-id="eb-text-queb7"><p class="eb-text">Trên thiết bị Fortinet:</p></div></div></div>



<ul class="wp-block-list">
<li>Tạo VPN Tunnels</li>



<li>Tạo Static Route</li>



<li>Tạo Firewall Policy</li>
</ul>



<div class="wp-block-essential-blocks-text  root-eb-text-vlwq4"><div class="eb-parent-wrapper eb-parent-eb-text-vlwq4 "><div class="eb-text-wrapper eb-text-vlwq4" data-id="eb-text-vlwq4"><p class="eb-text">Trên thiết bị Sophos:</p></div></div></div>



<ul class="wp-block-list">
<li>Tạo subnet</li>



<li>Tạo IPSec Profile</li>



<li>Tạo IPSec Connection</li>



<li>Tạo Firewall Rule</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-76g77"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-76g77 "><div class="eb-advance-heading-wrapper eb-advance-heading-76g77 button-1 undefined" data-id="eb-advance-heading-76g77"><h2 class="eb-ah-title"><span class="first-title">V &#8211; Hướng dẫn cấu hình VPN site to site giữa Firewall Fortinet và Sophos Firewall Firmware V22 chi tiết</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-hbhxd"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-hbhxd "><div class="eb-advance-heading-wrapper eb-advance-heading-hbhxd button-1 undefined" data-id="eb-advance-heading-hbhxd"><h2 class="eb-ah-title"><span class="first-title">1. Trên thiết bị Fortinet:</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-wc297"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-wc297 "><div class="eb-advance-heading-wrapper eb-advance-heading-wc297 button-1 undefined" data-id="eb-advance-heading-wc297"><h2 class="eb-ah-title"><span class="first-title">1.1 &#8211; Tạo VPN Tunnels</span></h2></div></div></div>



<p class="wp-block-paragraph">Vào VPN → IPsec Tunnels → Create New → Custom</p>



<div class="wp-block-essential-blocks-text  root-eb-text-i1ir1"><div class="eb-parent-wrapper eb-parent-eb-text-i1ir1 "><div class="eb-text-wrapper eb-text-i1ir1" data-id="eb-text-i1ir1"><p class="eb-text">Bảng VPN Create Wizard</p></div></div></div>



<p class="wp-block-paragraph">Name: S2S-LAB</p>



<p class="wp-block-paragraph">Template Type: Custom</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="395" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-16.jpg" alt="" class="wp-image-29020" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-16.jpg 864w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-16-300x137.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-16-768x351.jpg 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<p class="wp-block-paragraph">Dùng Custom để chủ động cấu hình Phase 1 / Phase 2</p>



<div class="wp-block-essential-blocks-text  root-eb-text-xvm9r"><div class="eb-parent-wrapper eb-parent-eb-text-xvm9r "><div class="eb-text-wrapper eb-text-xvm9r" data-id="eb-text-xvm9r"><p class="eb-text">Bảng Network</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="746" height="709" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-17.jpg" alt="" class="wp-image-29021" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-17.jpg 746w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-17-300x285.jpg 300w" sizes="auto, (max-width: 746px) 100vw, 746px" /></figure>



<figure class="wp-block-table is-style-regular"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>IP Version</td><td>IPv4</td></tr><tr><td>Remote Gateway</td><td>Static IP Address</td></tr><tr><td>IP Address</td><td>192.168.1.3 (WAN Sophos)</td></tr><tr><td>Interface</td><td>WAN</td></tr><tr><td>Local Gateway</td><td>Không bật</td></tr><tr><td>Mode Config</td><td>Bỏ chọn</td></tr><tr><td>NAT Traversal</td><td>Disable</td></tr><tr><td>Dead Peer Detection</td><td>Disable</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-h7m6p"><div class="eb-parent-wrapper eb-parent-eb-text-h7m6p "><div class="eb-text-wrapper eb-text-h7m6p" data-id="eb-text-h7m6p"><p class="eb-text">&#8211; Disable NAT-T vì không NAT giữa 2 WAN<br>&#8211; Disable DPD để tránh reset tunnel trong lab</p></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-8oxg9"><div class="eb-parent-wrapper eb-parent-eb-text-8oxg9 "><div class="eb-text-wrapper eb-text-8oxg9" data-id="eb-text-8oxg9"><p class="eb-text">Bảng Authentication</p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-18.jpg" alt="" class="wp-image-29022"/></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Method</td><td>Pre-shared Key</td></tr><tr><td>Pre-shared Key</td><td>(ví dụ) FortiSophos@123</td></tr><tr><td>IKE Version</td><td>2</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-2qql7"><div class="eb-parent-wrapper eb-parent-eb-text-2qql7 "><div class="eb-text-wrapper eb-text-2qql7" data-id="eb-text-2qql7"><p class="eb-text">&#8211; PSK phải giống 100% bên Sophos</p></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-11jdu"><div class="eb-parent-wrapper eb-parent-eb-text-11jdu "><div class="eb-text-wrapper eb-text-11jdu" data-id="eb-text-11jdu"><p class="eb-text">Phase 1 Proposal</p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-19.jpg" alt="" class="wp-image-29023"/></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Encryption</td><td>AES256</td></tr><tr><td>Authentication</td><td>SHA256</td></tr><tr><td>Diffie-Hellman Group</td><td>14</td></tr><tr><td>Key Lifetime</td><td>28800</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-6r9aw"><div class="eb-parent-wrapper eb-parent-eb-text-6r9aw "><div class="eb-text-wrapper eb-text-6r9aw" data-id="eb-text-6r9aw"><p class="eb-text">Phase 2 Selectors</p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-28.jpg" alt="" class="wp-image-29032"/></figure>



<p class="wp-block-paragraph"><strong>Selector 1</strong></p>



<ul class="wp-block-list">
<li>Local Address: 172.16.16.0/24</li>



<li>Remote Address: 10.10.10.0/24</li>
</ul>



<p class="wp-block-paragraph"><strong>Selector 2</strong></p>



<ul class="wp-block-list">
<li>Local Address: 172.16.16.0/24</li>



<li>Remote Address: 192.168.20.0/24</li>
</ul>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Encryption</td><td>AES256</td></tr><tr><td>Authentication</td><td>SHA256</td></tr><tr><td>Diffie-Hellman Group</td><td>14</td></tr><tr><td>Key Lifetime</td><td>43200</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-4mf91"><div class="eb-parent-wrapper eb-parent-eb-text-4mf91 "><div class="eb-text-wrapper eb-text-4mf91" data-id="eb-text-4mf91"><p class="eb-text">&#8211; Mỗi subnet Sophos cần 1 Phase 2<br>&#8211; Nếu gộp → tunnel UP nhưng không có traffic</p></div></div></div>



<p class="wp-block-paragraph">Nhấn OK để tạo VPN Tunnel.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-ljz9a"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-ljz9a "><div class="eb-advance-heading-wrapper eb-advance-heading-ljz9a button-1 undefined" data-id="eb-advance-heading-ljz9a"><h2 class="eb-ah-title"><span class="first-title">1.2 &#8211; Tạo Static Route</span></h2></div></div></div>



<p class="wp-block-paragraph">Vào Network → Static Routes → Create New</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-22.jpg" alt="" class="wp-image-29027"/></figure>



<p class="wp-block-paragraph"></p>



<div class="wp-block-essential-blocks-text  root-eb-text-i0llt"><div class="eb-parent-wrapper eb-parent-eb-text-i0llt "><div class="eb-text-wrapper eb-text-i0llt" data-id="eb-text-i0llt"><p class="eb-text">Route 1</p></div></div></div>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Destination</td><td>10.10.10.0/24</td></tr><tr><td>Interface</td><td>S2S-LAB</td></tr><tr><td>Gateway</td><td>0.0.0.0</td></tr><tr><td>Status</td><td>Enable</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-t16sq"><div class="eb-parent-wrapper eb-parent-eb-text-t16sq "><div class="eb-text-wrapper eb-text-t16sq" data-id="eb-text-t16sq"><p class="eb-text">Route 2</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="395" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-23.jpg" alt="" class="wp-image-29026" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-23.jpg 864w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-23-300x137.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-23-768x351.jpg 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Destination</td><td>192.168.20.0/24</td></tr><tr><td>Interface</td><td>S2S-LAB</td></tr><tr><td>Gateway</td><td>0.0.0.0</td></tr><tr><td>Status</td><td>Enable</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-175x1"><div class="eb-parent-wrapper eb-parent-eb-text-175x1 "><div class="eb-text-wrapper eb-text-175x1" data-id="eb-text-175x1"><p class="eb-text">&#8211; Nếu thiếu static route → ping không bao giờ đi vào VPN</p></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-siaef"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-siaef "><div class="eb-advance-heading-wrapper eb-advance-heading-siaef button-1 undefined" data-id="eb-advance-heading-siaef"><h2 class="eb-ah-title"><span class="first-title"><a>1.3</a> &#8211; Tạo Firewall Policy</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-k0mcg"><div class="eb-parent-wrapper eb-parent-eb-text-k0mcg "><div class="eb-text-wrapper eb-text-k0mcg" data-id="eb-text-k0mcg"><p class="eb-text">Policy 1 – LAN → VPN</p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-26.jpg" alt="" class="wp-image-29030"/></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Incoming Interface</td><td>LAN</td></tr><tr><td>Outgoing Interface</td><td>S2S-LAB</td></tr><tr><td>Source</td><td>172.16.16.0/24</td></tr><tr><td>Destination</td><td>10.10.10.0/24, 192.168.20.0/24</td></tr><tr><td>Service</td><td>ALL</td></tr><tr><td>Action</td><td>ACCEPT</td></tr><tr><td>NAT</td><td>Disable</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-04oaf"><div class="eb-parent-wrapper eb-parent-eb-text-04oaf "><div class="eb-text-wrapper eb-text-04oaf" data-id="eb-text-04oaf"><p class="eb-text">Policy 2 – VPN → LAN</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="395" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-27.jpg" alt="" class="wp-image-29031" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-27.jpg 864w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-27-300x137.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-27-768x351.jpg 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Incoming Interface</td><td>S2S-LAB</td></tr><tr><td>Outgoing Interface</td><td>LAN</td></tr><tr><td>Source</td><td>10.10.10.0/24, 192.168.20.0/24</td></tr><tr><td>Destination</td><td>172.16.16.0/24</td></tr><tr><td>Service</td><td>ALL</td></tr><tr><td>Action</td><td>ACCEPT</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-i77g3"><div class="eb-parent-wrapper eb-parent-eb-text-i77g3 "><div class="eb-text-wrapper eb-text-i77g3" data-id="eb-text-i77g3"><p class="eb-text">&#8211; Policy VPN phải nằm trên policy Internet</p></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-qh3q2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-qh3q2 "><div class="eb-advance-heading-wrapper eb-advance-heading-qh3q2 button-1 undefined" data-id="eb-advance-heading-qh3q2"><h2 class="eb-ah-title"><span class="first-title"><a>2. </a>Trên thiết bị Sophos</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-a7f6u"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-a7f6u "><div class="eb-advance-heading-wrapper eb-advance-heading-a7f6u button-1 undefined" data-id="eb-advance-heading-a7f6u"><h2 class="eb-ah-title"><span class="first-title">2.1 &#8211; Tạo subnet</span></h2></div></div></div>



<p class="wp-block-paragraph">Vào Hosts and Services → Add</p>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tên</strong></th><th><strong>Loại</strong></th><th><strong>Thông số</strong></th></tr></thead><tbody><tr><td>LAN_SOPHOS_10</td><td>Network</td><td>IP: 10.10.10.0 / Subnet: 255.255.255.0</td></tr><tr><td>LAN_SOPHOS_20</td><td>Network</td><td>IP: 192.168.20.0 / Subnet: 255.255.255.0</td></tr><tr><td>LAN_FORTI</td><td>Network</td><td>IP: 172.16.16.0 / Subnet: 255.255.255.0</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bkx0m"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bkx0m "><div class="eb-advance-heading-wrapper eb-advance-heading-bkx0m button-1 undefined" data-id="eb-advance-heading-bkx0m"><h2 class="eb-ah-title"><span class="first-title">2.2 &#8211; Tạo IPSec Profile</span></h2></div></div></div>



<p class="wp-block-paragraph">Vào SYSTEM &gt; Profiles → IPsec Profiles → Add</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-20.jpg" alt="" class="wp-image-29024"/></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Name</td><td>Fortinet-Vacif</td></tr><tr><td>IKE Version</td><td>IKEv2</td></tr><tr><td>Encryption</td><td>AES256</td></tr><tr><td>Authentication</td><td>SHA256</td></tr><tr><td>DH Group</td><td>14</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-x0jn2"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-x0jn2 "><div class="eb-advance-heading-wrapper eb-advance-heading-x0jn2 button-1 undefined" data-id="eb-advance-heading-x0jn2"><h2 class="eb-ah-title"><span class="first-title">2.3 &#8211; Tạo IPSec Connection</span></h2></div></div></div>



<p class="wp-block-paragraph">Vào CONFIGURE → Site-to-site VPN → &nbsp;IPsec → Add</p>



<div class="wp-block-essential-blocks-text  root-eb-text-b8zwg"><div class="eb-parent-wrapper eb-parent-eb-text-b8zwg "><div class="eb-text-wrapper eb-text-b8zwg" data-id="eb-text-b8zwg"><p class="eb-text">General Settings</p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-21.jpg" alt="" class="wp-image-29025"/></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Name</td><td>VPN_SOPHOS_VACIF</td></tr><tr><td>Connection Type</td><td>Policy-based</td></tr><tr><td>Gateway Type</td><td>Initiate the connection</td></tr><tr><td>Create firewall rule</td><td>Không chọn (tạo thủ công)</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-86g8b"><div class="eb-parent-wrapper eb-parent-eb-text-86g8b "><div class="eb-text-wrapper eb-text-86g8b" data-id="eb-text-86g8b"><p class="eb-text">Authentication</p></div></div></div>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Profile</td><td>Fortinet Vacif ( tạo ở bước trên )</td></tr><tr><td>Authentication Type&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td><td>Pre-shared Key</td></tr><tr><td>Pre-shared Key</td><td>FortiSophos@123</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-6opfg"><div class="eb-parent-wrapper eb-parent-eb-text-6opfg "><div class="eb-text-wrapper eb-text-6opfg" data-id="eb-text-6opfg"><p class="eb-text">Gateway Settings</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="397" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-29.jpg" alt="" class="wp-image-29033" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-29.jpg 863w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-29-300x138.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-29-768x353.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<ul class="wp-block-list">
<li>Listening interface: Port 2 – 192.168.1.3</li>



<li>Gateway address: 192.168.1.2 (WAN Fortinet)</li>



<li>Local Subnet: 10.10.10.0/24 , 192.168.20.0/24</li>



<li>Remote Subnet: 172.16.16.0/24</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-2dz5o"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-2dz5o "><div class="eb-advance-heading-wrapper eb-advance-heading-2dz5o button-1 undefined" data-id="eb-advance-heading-2dz5o"><h2 class="eb-ah-title"><span class="first-title"><a>2.4</a> &#8211; Tạo Firewall Rule Sophos</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-069m1"><div class="eb-parent-wrapper eb-parent-eb-text-069m1 "><div class="eb-text-wrapper eb-text-069m1" data-id="eb-text-069m1"><p class="eb-text">LAN → VPN</p></div></div></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="426" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-25.jpg" alt="" class="wp-image-29028" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-25.jpg 863w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-25-300x148.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-25-768x379.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Source Zone</td><td>LAN</td></tr><tr><td>Destination Zone</td><td>VPN</td></tr><tr><td>Source Network</td><td>10.10.10.0/24, 192.168.20.0/24</td></tr><tr><td>Destination Network</td><td>172.16.16.0/24</td></tr><tr><td>Action</td><td>Allow</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-text  root-eb-text-0pm0n"><div class="eb-parent-wrapper eb-parent-eb-text-0pm0n "><div class="eb-text-wrapper eb-text-0pm0n" data-id="eb-text-0pm0n"><p class="eb-text">VPN → LAN</p></div></div></div>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-24.jpg" alt="" class="wp-image-29029"/></figure>



<figure class="wp-block-table"><table class="has-background has-fixed-layout" style="background-color:#f0f0f0"><thead><tr><th><strong>Tham số</strong></th><th><strong>Giá trị</strong></th></tr></thead><tbody><tr><td>Source Zone</td><td>VPN</td></tr><tr><td>Destination Zone</td><td>LAN</td></tr><tr><td>Source Network</td><td>172.16.16.0/24</td></tr><tr><td>Destination Network</td><td>10.10.10.0/24, 192.168.20.0/24</td></tr><tr><td>Action</td><td>Allow</td></tr></tbody></table></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-qeg05"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-qeg05 "><div class="eb-advance-heading-wrapper eb-advance-heading-qeg05 button-1 undefined" data-id="eb-advance-heading-qeg05"><h2 class="eb-ah-title"><span class="first-title"><a>3</a>. Kiểm tra kết quả</span></h2></div></div></div>



<p class="wp-block-paragraph"><strong>Sophos:</strong> VPN → IPsec Connections → Status: <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e2.png" alt="🟢" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Connected</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="397" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-30.jpg" alt="" class="wp-image-29034" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-30.jpg 863w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-30-300x138.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-30-768x353.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<p class="wp-block-paragraph"><strong>Fortinet:</strong> Monitor → IPsec Monitor → Tunnel: UP (Có Incoming / Outgoing Data)</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="397" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-31.jpg" alt="" class="wp-image-29035" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-31.jpg 863w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-31-300x138.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-31-768x353.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<p class="wp-block-paragraph"><strong>Test:</strong></p>



<ul class="wp-block-list">
<li>172.16.16.x → 10.10.10.x</li>



<li>172.16.16.x → 192.168.20.x</li>
</ul>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-32.jpg" alt="" class="wp-image-29036"/></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-iq8fr"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-iq8fr "><div class="eb-advance-heading-wrapper eb-advance-heading-iq8fr button-1 undefined" data-id="eb-advance-heading-iq8fr"><h2 class="eb-ah-title"><span class="first-title">* Ghi chú &amp; Lưu ý triển khai</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Đảm bảo thời gian hệ thống đồng bộ (NTP) để tránh lỗi IKEv2 do lệch thời gian.</li>



<li>PSK, thuật toán mã hóa và nhóm DH phải trùng khớp 2 đầu – sai khác sẽ khiến Phase 1/2 thất bại.</li>



<li>Tắt NAT trên policy đi vào VPN; bật NAT sẽ làm sai nguồn và gói tin không match selector.</li>



<li>Mỗi cặp Local/Remote subnet cần 1 selector (Phase 2). Không gộp nhiều subnet nếu thiết bị không hỗ trợ.</li>



<li>Nếu tunnel UP nhưng không ping được, kiểm tra: Static Route, Policy thứ tự, và bảng ARP/Route trên hai đầu.</li>
</ul>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-cau-hinh-vpn-site-to-site-giua-firewall-fortinet-va-sophos-firewall-firmware-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới nhất 2026] Sophos Firewall: Hướng Dẫn Theo Dõi &#038; Xuất Report Từ Sophos Firewall V22</title>
		<link>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-theo-doi-xuat-report-tu-sophos-firewall-v22/</link>
					<comments>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-theo-doi-xuat-report-tu-sophos-firewall-v22/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Tue, 03 Mar 2026 09:20:47 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn chung]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[log and report]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<category><![CDATA[sophos firewall v22]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=28977</guid>

					<description><![CDATA[Bài viết này nhằm: Qua đó, giúp hệ thống được giám sát hiệu quả và vận hành an toàn hơn. Xem thông tin về lưu lượng mạng đi qua firewall và các mối đe dọa bảo mật Các loại Dashboard chính: Xem thông tin về việc sử dụng ứng dụng và Internet trên hệ thống [&#8230;]]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="974" height="287" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image.png" alt="" class="wp-image-28978" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image.png 974w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-300x88.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-768x226.png 768w" sizes="auto, (max-width: 974px) 100vw, 974px" /></figure>


<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 theo d\u00f5i v\u00e0 xu\u1ea5t report t\u1eeb Sophos Firewall V22 &quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 theo d\u00f5i v\u00e0 xu\u1ea5t report t\u1eeb Sophos Firewall V22 &quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 theo d\u00f5i v\u00e0 xu\u1ea5t report t\u1eeb Sophos Firewall V22&quot;,&quot;text&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 theo d\u00f5i v\u00e0 xu\u1ea5t report t\u1eeb Sophos Firewall V22&quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. Gi\u1edbi thi\u1ec7u t\u00ednh n\u0103ng Report &amp; Log c\u1ee7a Sophos Firewall&quot;,&quot;text&quot;:&quot;1. Gi\u1edbi thi\u1ec7u t\u00ednh n\u0103ng Report &amp; Log c\u1ee7a Sophos Firewall&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.1 - Dashboards&quot;,&quot;text&quot;:&quot;1.1 - Dashboards&quot;,&quot;link&quot;:&quot;11-dashboards&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.2 - Application &amp; Webs&quot;,&quot;text&quot;:&quot;1.2 - Application &amp; Webs&quot;,&quot;link&quot;:&quot;12-application-webs&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.3 - Networks &amp; Threat&quot;,&quot;text&quot;:&quot;1.3 - Networks &amp; Threat&quot;,&quot;link&quot;:&quot;13-networks-threat&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.4 - VPN&quot;,&quot;text&quot;:&quot;1.4 - VPN&quot;,&quot;link&quot;:&quot;14-vpn&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.5 - Email&quot;,&quot;text&quot;:&quot;1.5 - Email&quot;,&quot;link&quot;:&quot;15-email&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.6 - Compliance&quot;,&quot;text&quot;:&quot;1.6 - Compliance&quot;,&quot;link&quot;:&quot;16-compliance&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.7 - Custom&quot;,&quot;text&quot;:&quot;1.7 - Custom&quot;,&quot;link&quot;:&quot;17-custom&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1.8 - Log Viewer&quot;,&quot;text&quot;:&quot;1.8 - Log Viewer&quot;,&quot;link&quot;:&quot;18-log-viewer&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. C\u00e1ch xu\u1ea5t Report tr\u00ean Sophos Firewall&quot;,&quot;text&quot;:&quot;2. C\u00e1ch xu\u1ea5t Report tr\u00ean Sophos Firewall&quot;,&quot;link&quot;:&quot;eb-table-content-11&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 theo d\u00f5i v\u00e0 xu\u1ea5t report t\u1eeb Sophos Firewall V22 &quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-theo-d\u00f5i-v\u00e0-xu\u1ea5t-report-t\u1eeb-sophos-firewall-v22&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - Chi ti\u1ebft v\u1ec1 theo d\u00f5i v\u00e0 xu\u1ea5t report t\u1eeb Sophos Firewall V22&quot;,&quot;value&quot;:&quot;ii-chi-ti\u1ebft-v\u1ec1-theo-d\u00f5i-v\u00e0-xu\u1ea5t-report-t\u1eeb-sophos-firewall-v22&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. Gi\u1edbi thi\u1ec7u t\u00ednh n\u0103ng Report &amp; Log c\u1ee7a Sophos Firewall&quot;,&quot;value&quot;:&quot;1-gi\u1edbi-thi\u1ec7u-t\u00ednh-n\u0103ng-report-log-c\u1ee7a-sophos-firewall&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.1 - Dashboards&quot;,&quot;value&quot;:&quot;11-dashboards&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.2 - Application &amp; Webs&quot;,&quot;value&quot;:&quot;12-application-webs&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.3 - Networks &amp; Threat&quot;,&quot;value&quot;:&quot;13-networks-threat&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.4 - VPN&quot;,&quot;value&quot;:&quot;14-vpn&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.5 - Email&quot;,&quot;value&quot;:&quot;15-email&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.6 - Compliance&quot;,&quot;value&quot;:&quot;16-compliance&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.7 - Custom&quot;,&quot;value&quot;:&quot;17-custom&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1.8 - Log Viewer&quot;,&quot;value&quot;:&quot;18-log-viewer&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. C\u00e1ch xu\u1ea5t Report tr\u00ean Sophos Firewall&quot;,&quot;value&quot;:&quot;2-c\u00e1ch-xu\u1ea5t-report-tr\u00ean-sophos-firewall&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan về theo dõi và xuất report từ Sophos Firewall V22 </a><li><a href="#eb-table-content-1">II &#8211; Chi tiết về theo dõi và xuất report từ Sophos Firewall V22</a><li><a href="#eb-table-content-2">1. Giới thiệu tính năng Report &amp; Log của Sophos Firewall</a><li><a href="#11-dashboards">1.1 &#8211; Dashboards</a><li><a href="#12-application-webs">1.2 &#8211; Application &amp; Webs</a><li><a href="#13-networks-threat">1.3 &#8211; Networks &amp; Threat</a><li><a href="#14-vpn">1.4 &#8211; VPN</a><li><a href="#15-email">1.5 &#8211; Email</a><li><a href="#16-compliance">1.6 &#8211; Compliance</a><li><a href="#17-custom">1.7 &#8211; Custom</a><li><a href="#18-log-viewer">1.8 &#8211; Log Viewer</a><li><a href="#eb-table-content-11">2. Cách xuất Report trên Sophos Firewall</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về theo dõi và xuất report từ Sophos Firewall V22 </span></h2></div></div></div>



<p class="wp-block-paragraph">Bài viết này nhằm:</p>



<ul class="wp-block-list">
<li>Hướng dẫn cách xem và lọc log trên Sophos Firewall.</li>



<li>Hướng dẫn đọc và xuất report phục vụ vận hành và báo cáo.</li>



<li>Giúp quản trị viên nhanh chóng phát hiện sự cố và mối đe dọa bảo mật.</li>
</ul>



<p class="wp-block-paragraph">Qua đó, giúp hệ thống được giám sát hiệu quả và vận hành an toàn hơn.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-5y1xh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-5y1xh "><div class="eb-advance-heading-wrapper eb-advance-heading-5y1xh button-1 undefined" data-id="eb-advance-heading-5y1xh"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Chi tiết về theo dõi và xuất report từ Sophos Firewall V22</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bzgrb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bzgrb "><div class="eb-advance-heading-wrapper eb-advance-heading-bzgrb button-1 undefined" data-id="eb-advance-heading-bzgrb"><h2 class="eb-ah-title"><span class="first-title">1. Giới thiệu tính năng Report &amp; Log của Sophos Firewall</span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-lo7kj"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-lo7kj "><div class="eb-advance-heading-wrapper eb-advance-heading-lo7kj button-1 undefined" data-id="eb-advance-heading-lo7kj"><h2 class="eb-ah-title"><span class="first-title">1.1 &#8211; Dashboards</span></h2></div></div></div>



<p class="wp-block-paragraph">Xem thông tin về lưu lượng mạng đi qua firewall và các mối đe dọa bảo mật<strong></strong><strong></strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="974" height="463" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-1.png" alt="" class="wp-image-28979" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-1.png 974w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-1-300x143.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-1-768x365.png 768w" sizes="auto, (max-width: 974px) 100vw, 974px" /></figure>



<p class="wp-block-paragraph"><strong>Các loại Dashboard chính:</strong></p>



<ul class="wp-block-list">
<li><strong>Traffic dashboard</strong>: Phân loại theo lưu lượng mạng</li>



<li><strong>Security dashboard</strong>:&nbsp; Hoạt động bị chặn và các mối đe dọa: Malware, IPS, Spam, nguồn tấn công.</li>



<li><strong>Executive report</strong>: Thông tin tổng hợp cho người quản lý: Traffic &amp; Threat nổi bật.</li>



<li><strong>User threat quotient (UTQ):</strong> Xếp hạng người dùng dựa trên điểm rủi ro bảo mật.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-z9r4w"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-z9r4w "><div class="eb-advance-heading-wrapper eb-advance-heading-z9r4w button-1 undefined" data-id="eb-advance-heading-z9r4w"><h2 class="eb-ah-title"><span class="first-title">1.2 &#8211; Application &amp; Webs</span></h2></div></div></div>



<p class="wp-block-paragraph">Xem thông tin về việc sử dụng ứng dụng và Internet trên hệ thống mạng của bạn.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="935" height="445" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-3.jpg" alt="" class="wp-image-28981" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-3.jpg 935w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-3-300x143.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-3-768x366.jpg 768w" sizes="auto, (max-width: 935px) 100vw, 935px" /></figure>



<p class="wp-block-paragraph"><strong>Application risk meter</strong> là cách thức mà Firewall sẽ tính điểm dựa trên mức độ rủi ro và số lần truy cập (hits) của từng ứng dụng. Chỉ số rủi ro ứng dụng được xác định dựa trên điểm trung bình của toàn bộ lưu lượng ứng dụng</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-2.png" alt="" class="wp-image-28982" style="aspect-ratio:3.6400133824021412;width:336px;height:auto"/></figure>



<p class="wp-block-paragraph">Các nhóm <strong>Setting</strong> có thể theo dõi trong phần này, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>User app risks &amp; usage</strong>: Thống kê việc sử dụng các ứng dụng và mức độ rủi ro tương ứng.</li>



<li><strong>Cloud applications usage</strong>: Thống kê việc sử dụng các ứng dụng đám mây</li>



<li><strong>Blocked user apps</strong>: Các lần truy cập ứng dụng bị chặn.</li>



<li><strong>Synchronized applications</strong>: Các ứng dụng được phân loại và đồng bộ từ endpoint lên firewall.</li>



<li><strong>Web risks &amp; usage</strong>: Hoạt động truy cập web trong mạng và các rủi ro liên quan.</li>



<li><strong>Blocked web attempts</strong>: Các lần truy cập web bị chặn</li>



<li><strong>Search engine</strong>: Thống kê hành vi tìm kiếm của người dùn</li>



<li><strong>Web content</strong>: Các kết quả khớp của bộ lọc nội dung và các thông tin liên quan.</li>



<li><strong>Web server usage</strong>: Lưu lượng Application, Web, Internet và FTP.</li>



<li><strong>Web server protection</strong>: Trạng thái bảo mật của các Web Server, bao gồm các cuộc tấn công và nguồn tấn công.</li>



<li><strong>User data transfer</strong>: User traffic</li>



<li><strong>FTP usage</strong>: FTP activity</li>



<li><strong>FTP protection</strong>: Malicious FTP activity</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-01ner"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-01ner "><div class="eb-advance-heading-wrapper eb-advance-heading-01ner button-1 undefined" data-id="eb-advance-heading-01ner"><h2 class="eb-ah-title"><span class="first-title">1.3 &#8211; Networks &amp; Threat</span></h2></div></div></div>



<p class="wp-block-paragraph">Xem thông tin về việc sử dụng mạng và các mối đe dọa liên quan.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="935" height="443" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-4.jpg" alt="" class="wp-image-28983" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-4.jpg 935w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-4-300x142.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-4-768x364.jpg 768w" sizes="auto, (max-width: 935px) 100vw, 935px" /></figure>



<p class="wp-block-paragraph">Các nhóm <strong>Setting</strong> có thể theo dõi trong phần này, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Intrusion attacks</strong>: Các lượt tấn công</li>



<li><strong>Active threat response</strong>: Threat events và các máy bị xâm nhập được phát hiện bởi MDR (Managed Detection and Response) và Sophos X-Ops</li>



<li><strong>Wireless</strong>: Access point và SSID được sử dụng</li>



<li><strong>Security Heartbeat</strong>: Tình trạng sức khỏe của máy trạm trong mạng dựa trên kết nối giữa máy trạm và Firewall.</li>



<li><strong>Zero-day protection</strong>: Bảo vệ nâng cao trước các cuộc tấn công mới.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-2x5jk"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-2x5jk "><div class="eb-advance-heading-wrapper eb-advance-heading-2x5jk button-1 undefined" data-id="eb-advance-heading-2x5jk"><h2 class="eb-ah-title"><span class="first-title">1.4 &#8211; VPN</span></h2></div></div></div>



<p class="wp-block-paragraph">Xem thông tin về remote user (người dùng kết nối từ xa) vào hệ thống mạng của bạn thông qua IPSEC VPN, SSL VPN và Clientless access</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="935" height="450" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-5.jpg" alt="" class="wp-image-28984" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-5.jpg 935w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-5-300x144.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-5-768x370.jpg 768w" sizes="auto, (max-width: 935px) 100vw, 935px" /></figure>



<p class="wp-block-paragraph">Các nhóm <strong>Setting</strong> có thể theo dõi trong phần này, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>VPN</strong>: Lưu lượng phát sinh từ remote users qua IPsec, L2TP hoặc PPTP</li>



<li><strong>SSL VPN</strong>: Lưu lượng phát sinh từ remote users thông qua SSL VPN Client.</li>



<li><strong>Clientless Access</strong>: Lưu lượng phát sinh từ remote users thông qua trình duyệt web.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-dlae4"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-dlae4 "><div class="eb-advance-heading-wrapper eb-advance-heading-dlae4 button-1 undefined" data-id="eb-advance-heading-dlae4"><h2 class="eb-ah-title"><span class="first-title">1.5 &#8211; Email</span></h2></div></div></div>



<p class="wp-block-paragraph">Xem thông tin về email traffic (lưu lượng email) trong hệ thống mạng</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="445" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-6.jpg" alt="" class="wp-image-28985" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-6.jpg 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-6-300x143.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-6-768x365.jpg 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<p class="wp-block-paragraph">Các nhóm <strong>Setting</strong> có thể theo dõi trong phần này, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Email Usage</strong>: Email traffic trong hệ thống mạng của mình</li>



<li><strong>Email Protection</strong>: Email Traffic bị Virus và Spam trong hệ thống mạng của mình</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-kgyit"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-kgyit "><div class="eb-advance-heading-wrapper eb-advance-heading-kgyit button-1 undefined" data-id="eb-advance-heading-kgyit"><h2 class="eb-ah-title"><span class="first-title">1.6 &#8211; Compliance</span></h2></div></div></div>



<p class="wp-block-paragraph">Xem thông tin về việc tuân thủ các quy định/quy chuẩn:</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="934" height="446" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-7.jpg" alt="" class="wp-image-28986" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-7.jpg 934w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-7-300x143.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-7-768x367.jpg 768w" sizes="auto, (max-width: 934px) 100vw, 934px" /></figure>



<p class="wp-block-paragraph">Các nhóm Quy chuẩn có thể theo dõi trong phần này, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>HIPAA</strong>: Security Report tuân thủ chuẩn HIPAA</li>



<li><strong>GLBA:</strong> Security Report tuân thủ chuẩn GLBA</li>



<li><strong>SOX</strong>: Security Report tuân thủ chuẩn SOX</li>



<li><strong>FISMA</strong>: Security Report tuân thủ chuẩn FISMA</li>



<li><strong>PCI</strong>: Security Report tuân thủ chuẩn PCI</li>



<li><strong>NERC CIP v3</strong>: Security Report tuân thủ chuẩn NERC CIP v3</li>



<li><strong>CIPA</strong>: Security Report tuân thủ chuẩn CIPA</li>



<li><strong>Events</strong>: Network Event và các mức độ nghiêm trọng tương ứng</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-4fdmh"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-4fdmh "><div class="eb-advance-heading-wrapper eb-advance-heading-4fdmh button-1 undefined" data-id="eb-advance-heading-4fdmh"><h2 class="eb-ah-title"><span class="first-title">1.7 &#8211; Custom</span></h2></div></div></div>



<p class="wp-block-paragraph">Tạo báo cáo bao gồm các tiêu chí được chỉ định.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="935" height="443" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-8.jpg" alt="" class="wp-image-28987" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-8.jpg 935w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-8-300x142.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-8-768x364.jpg 768w" sizes="auto, (max-width: 935px) 100vw, 935px" /></figure>



<p class="wp-block-paragraph">Các loại <strong>Report</strong> có thể tạo trong phần này, bao gồm:</p>



<ul class="wp-block-list">
<li><strong>Web Report</strong>: Tìm kiếm hoạt động duyệt web hoặc virus. Có thể lọc theo user, domain và các tiêu chí khác</li>



<li><strong>Mail Report</strong>: Tìm kiếm lưu lượng Email, Spam và Virus. Có thể lọc theo protocol, user và các tiêu chí khác.</li>



<li><strong>FTP Report</strong>: Tìm kiếm hoạt động FTP và Virus. Có thể lọc theo kiểu truyền, user, file hoặc source IP</li>



<li><strong>User Report</strong>: Thống kê mức độ sử dụng: ứng dụng rủi ro cao, website không hiệu quả, virus phát hiện. Có thể lọc theo username, source host.</li>



<li><strong>Web Server Report</strong>: Tìm kiếm hoạt động Web Server (time, user, URI) và cả các sự kiện bảo vệ Web Server.</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-wsam0"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-wsam0 "><div class="eb-advance-heading-wrapper eb-advance-heading-wsam0 button-1 undefined" data-id="eb-advance-heading-wsam0"><h2 class="eb-ah-title"><span class="first-title">1.8 &#8211; Log Viewer</span></h2></div></div></div>



<p class="wp-block-paragraph">Log Viewer hiển thị event logs và được tự động cập nhật khi có event mới (Real-time).</p>



<p class="wp-block-paragraph">Để truy cập, ở góc phải phía trên Sophos Firewall, nhấn Log viewer</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-10.jpg" alt="" class="wp-image-28990"/></figure>



<p class="wp-block-paragraph">Cửa sổ Log Viewer mới sẽ xuất hiện, và quản trị viên có thể xem log Realtime ở đây</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-9.jpg" alt="" class="wp-image-28989"/></figure>



<p class="wp-block-paragraph">Quản trị viên có thể tùy chọn các loại log cụ thể để giám sát như sau:</p>



<ul class="wp-block-list">
<li>Admin</li>



<li>Active Threat Response</li>



<li>Application filter</li>



<li>Authentication</li>



<li>Email</li>



<li>Firewall</li>



<li>IPS</li>



<li>Malware</li>



<li>Security Heartbeat</li>



<li>SSL/TLS inspection</li>



<li>SD-WAN</li>



<li>System</li>



<li>VPN</li>



<li>Web content policy</li>



<li>Web filter</li>



<li>Web server protection</li>



<li>Zero-day protection</li>
</ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="200" height="397" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-3.png" alt="" class="wp-image-28988" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-3.png 200w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-3-151x300.png 151w" sizes="auto, (max-width: 200px) 100vw, 200px" /></figure>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-mw44a"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-mw44a "><div class="eb-advance-heading-wrapper eb-advance-heading-mw44a button-1 undefined" data-id="eb-advance-heading-mw44a"><h2 class="eb-ah-title"><span class="first-title">2. Cách xuất Report trên Sophos Firewall</span></h2></div></div></div>



<p class="wp-block-paragraph">Trong quá trình quản trị hệ thống, người quản trị cần các file báo cáo tổng hợp phản ánh tình trạng sử dụng hệ thống và các mối đe dọa tiêu biểu. Vì vậy, trong bài hướng dẫn này sẽ lựa chọn <strong>Executive report</strong> để thực hiện việc xuất báo cáo.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-12.jpg" alt="" class="wp-image-28992"/></figure>



<p class="wp-block-paragraph">&nbsp;Để xuất Report báo cáo theo lịch trình, chọn <strong>Show Reports Settings</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="936" height="483" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-11.jpg" alt="" class="wp-image-28991" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-11.jpg 936w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-11-300x155.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-11-768x396.jpg 768w" sizes="auto, (max-width: 936px) 100vw, 936px" /></figure>



<p class="wp-block-paragraph">Chọn <strong>Report Scheduling</strong>, nhấn <strong>Add</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="935" height="491" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-13.jpg" alt="" class="wp-image-28993" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-13.jpg 935w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-13-300x158.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-13-768x403.jpg 768w" sizes="auto, (max-width: 935px) 100vw, 935px" /></figure>



<p class="wp-block-paragraph">Nhập thông tin sau:</p>



<ul class="wp-block-list">
<li><strong>Name:</strong> Đặt tên lịch report.</li>



<li><strong>Description:</strong> Mô tả (không bắt buộc).</li>



<li><strong>To email address:</strong> Địa chỉ email nhận report (có thể nhập nhiều email)</li>



<li><strong>Report type: </strong>Chọn loại report (VD: Report group)</li>



<li><strong>Report group:</strong> Chọn nhóm report phù hợp (VD: Executive Report)</li>



<li><strong>Email frequency: </strong>Chọn Daily hoặc Weekly và mốc thời gian gửi report qua email.</li>
</ul>



<p class="wp-block-paragraph">Sau khi nhập hoàn tất, nhấn <strong>Save</strong>.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-15.jpg" alt="" class="wp-image-28995"/></figure>



<p class="wp-block-paragraph">Đúng lịch trình cấu hình, Sophos sẽ gửi email bảng báo cáo report về email.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-14.jpg" alt="" class="wp-image-28994"/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/moi-nhat-2026-sophos-firewall-huong-dan-theo-doi-xuat-report-tu-sophos-firewall-v22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Mới Nhất 2026] &#8211; Hướng Dẫn Activate &#038; Renew License Sophos Firewall</title>
		<link>https://thegioifirewall.com/moi-nhat-2026-huong-dan-activate-renew-license-sophos-firewall/</link>
					<comments>https://thegioifirewall.com/moi-nhat-2026-huong-dan-activate-renew-license-sophos-firewall/#respond</comments>
		
		<dc:creator><![CDATA[Trang Nguyen]]></dc:creator>
		<pubDate>Tue, 03 Mar 2026 04:54:12 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Hướng dẫn chung]]></category>
		<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tài liệu và Hướng dẫn]]></category>
		<category><![CDATA[activate license]]></category>
		<category><![CDATA[renew license]]></category>
		<category><![CDATA[Sophos firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=28952</guid>

					<description><![CDATA[Nếu chưa có tài khoản Sophos Central, tham khảo: https://thegioifirewall.com/sophos-central-huong-dan-tao-tai-khoan-sophos-central-trial/ Đăng nhập Sophos Central bằng tài khoản Super Admin. &#8211; Vào Account → Licensing Firewall licenses &#8211; Chọn&#160;Firewall&#160;licenses&#160; &#8211;&#160;Chọn&#160;Claim&#160;firewall&#160; &#8211;&#160;Nhập&#160;Serial Number&#160;thiết&#160;bị&#160; Sau khi claim thành công, thiết bị sẽ hiển thị trong danh sách quản lý. &#8211; Chọn thiết bị → Apply subscriptions &#8211; Nhập License Key [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="root-eb-toc-71c36 wp-block-essential-blocks-table-of-contents"><div class="eb-parent-wrapper eb-parent-eb-toc-71c36 "><div class="eb-toc-container eb-toc-71c36  eb-toc-is-not-sticky eb-toc-not-collapsible eb-toc-initially-not-collapsed eb-toc-scrollToTop style-1 list-style-none" data-scroll-top="false" data-scroll-top-icon="fas fa-angle-up" data-collapsible="false" data-sticky-hide-mobile="false" data-sticky="false" data-scroll-target="scroll_to_toc" data-copy-link="false" data-editor-type="" data-hide-desktop="false" data-hide-tab="false" data-hide-mobile="false" data-itemcollapsed="false" data-highlight-scroll="false"><div class="eb-toc-header"><h2 class="eb-toc-title">Mục lục</h2></div><div class="eb-toc-wrapper " data-headers="[{&quot;level&quot;:2,&quot;content&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 Activate v\u00e0 Renew License Sophos Firewall &quot;,&quot;text&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 Activate v\u00e0 Renew License Sophos Firewall &quot;,&quot;link&quot;:&quot;eb-table-content-0&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;II - H\u01b0\u1edbng d\u1eabn Activate License Sophos Firewall &quot;,&quot;text&quot;:&quot;II - H\u01b0\u1edbng d\u1eabn Activate License Sophos Firewall &quot;,&quot;link&quot;:&quot;eb-table-content-1&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. T\u1ea1o t\u00e0i kho\u1ea3n Sophos Central&quot;,&quot;text&quot;:&quot;1. T\u1ea1o t\u00e0i kho\u1ea3n Sophos Central&quot;,&quot;link&quot;:&quot;eb-table-content-2&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. Claim thi\u1ebft b\u1ecb Sophos Firewall&quot;,&quot;text&quot;:&quot;2. Claim thi\u1ebft b\u1ecb Sophos Firewall&quot;,&quot;link&quot;:&quot;eb-table-content-3&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;3. Apply License cho thi\u1ebft b\u1ecb&quot;,&quot;text&quot;:&quot;3. Apply License cho thi\u1ebft b\u1ecb&quot;,&quot;link&quot;:&quot;eb-table-content-4&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;4. \u0110\u1ed3ng b\u1ed9 License v\u1ec1 Firewall&quot;,&quot;text&quot;:&quot;4. \u0110\u1ed3ng b\u1ed9 License v\u1ec1 Firewall&quot;,&quot;link&quot;:&quot;eb-table-content-5&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;III - L\u01b0u \u00fd khi Renew License Sophos Firewall &quot;,&quot;text&quot;:&quot;III - L\u01b0u \u00fd khi Renew License Sophos Firewall &quot;,&quot;link&quot;:&quot;eb-table-content-6&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;1. C\u01a1 ch\u1ebf \u0111\u1ed3ng b\u1ed9 license khi renew:&quot;,&quot;text&quot;:&quot;1. C\u01a1 ch\u1ebf \u0111\u1ed3ng b\u1ed9 license khi renew:&quot;,&quot;link&quot;:&quot;eb-table-content-7&quot;},{&quot;level&quot;:2,&quot;content&quot;:&quot;2. Tr\u01b0\u1eddng h\u1ee3p kh\u00f4ng nh\u1eadn \u0111\u01b0\u1ee3c License Key:&quot;,&quot;text&quot;:&quot;2. Tr\u01b0\u1eddng h\u1ee3p kh\u00f4ng nh\u1eadn \u0111\u01b0\u1ee3c License Key:&quot;,&quot;link&quot;:&quot;eb-table-content-8&quot;}]" data-visible="[true,true,true,true,true,true]" data-delete-headers="[{&quot;label&quot;:&quot;I - T\u1ed5ng quan v\u1ec1 Activate v\u00e0 Renew License Sophos Firewall &quot;,&quot;value&quot;:&quot;i-t\u1ed5ng-quan-v\u1ec1-activate-v\u00e0-renew-license-sophos-firewall&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;II - H\u01b0\u1edbng d\u1eabn Activate License Sophos Firewall &quot;,&quot;value&quot;:&quot;ii-h\u01b0\u1edbng-d\u1eabn-activate-license-sophos-firewall&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. T\u1ea1o t\u00e0i kho\u1ea3n Sophos Central&quot;,&quot;value&quot;:&quot;1-t\u1ea1o-t\u00e0i-kho\u1ea3n-sophos-central&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. Claim thi\u1ebft b\u1ecb Sophos Firewall&quot;,&quot;value&quot;:&quot;2-claim-thi\u1ebft-b\u1ecb-sophos-firewall&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;3. Apply License cho thi\u1ebft b\u1ecb&quot;,&quot;value&quot;:&quot;3-apply-license-cho-thi\u1ebft-b\u1ecb&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;4. \u0110\u1ed3ng b\u1ed9 License v\u1ec1 Firewall&quot;,&quot;value&quot;:&quot;4-\u0111\u1ed3ng-b\u1ed9-license-v\u1ec1-firewall&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;III - L\u01b0u \u00fd khi Renew License Sophos Firewall &quot;,&quot;value&quot;:&quot;iii-l\u01b0u-\u00fd-khi-renew-license-sophos-firewall&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;1. C\u01a1 ch\u1ebf \u0111\u1ed3ng b\u1ed9 license khi renew:&quot;,&quot;value&quot;:&quot;1-c\u01a1-ch\u1ebf-\u0111\u1ed3ng-b\u1ed9-license-khi-renew&quot;,&quot;isDelete&quot;:false},{&quot;label&quot;:&quot;2. Tr\u01b0\u1eddng h\u1ee3p kh\u00f4ng nh\u1eadn \u0111\u01b0\u1ee3c License Key:&quot;,&quot;value&quot;:&quot;2-tr\u01b0\u1eddng-h\u1ee3p-kh\u00f4ng-nh\u1eadn-\u0111\u01b0\u1ee3c-license-key&quot;,&quot;isDelete&quot;:false}]" data-smooth="true" data-top-offset=""><div class="eb-toc__list-wrap"><ul class="eb-toc__list"><li><a href="#eb-table-content-0">I &#8211; Tổng quan về Activate và Renew License Sophos Firewall </a><li><a href="#eb-table-content-1">II &#8211; Hướng dẫn Activate License Sophos Firewall </a><li><a href="#eb-table-content-2">1. Tạo tài khoản Sophos Central</a><li><a href="#eb-table-content-3">2. Claim thiết bị Sophos Firewall</a><li><a href="#eb-table-content-4">3. Apply License cho thiết bị</a><li><a href="#eb-table-content-5">4. Đồng bộ License về Firewall</a><li><a href="#eb-table-content-6">III &#8211; Lưu ý khi Renew License Sophos Firewall </a><li><a href="#eb-table-content-7">1. Cơ chế đồng bộ license khi renew:</a><li><a href="#eb-table-content-8">2. Trường hợp không nhận được License Key:</a></ul></div></div></div></div></div>


<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-oiy73"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-oiy73 "><div class="eb-advance-heading-wrapper eb-advance-heading-oiy73 button-1 undefined" data-id="eb-advance-heading-oiy73"><h2 class="eb-ah-title"><span class="first-title">I &#8211; Tổng quan về Activate và Renew License Sophos Firewall </span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-3m3jy"><div class="eb-parent-wrapper eb-parent-eb-text-3m3jy "><div class="eb-text-wrapper eb-text-3m3jy" data-id="eb-text-3m3jy"><p class="eb-text">Bài viết hướng dẫn cách activate và renew license Sophos Firewall thông qua Sophos Central.<br>Sophos Central là nền tảng quản lý tập trung cho phép quản lý thiết bị, license và đồng bộ trạng thái license từ cloud về firewall.</p></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-v3lxg"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-v3lxg "><div class="eb-advance-heading-wrapper eb-advance-heading-v3lxg button-1 undefined" data-id="eb-advance-heading-v3lxg"><h2 class="eb-ah-title"><span class="first-title">II &#8211; Hướng dẫn Activate License Sophos Firewall </span></h2></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-bzgrb"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-bzgrb "><div class="eb-advance-heading-wrapper eb-advance-heading-bzgrb button-1 undefined" data-id="eb-advance-heading-bzgrb"><h2 class="eb-ah-title"><span class="first-title">1. Tạo tài khoản Sophos Central</span></h2></div></div></div>



<p class="wp-block-paragraph">Nếu chưa có tài khoản Sophos Central, tham khảo: <a href="https://thegioifirewall.com/sophos-central-huong-dan-tao-tai-khoan-sophos-central-trial/"><em><strong>https://thegioifirewall.com/sophos-central-huong-dan-tao-tai-khoan-sophos-central-trial/</strong></em></a></p>



<p class="wp-block-paragraph">Đăng nhập Sophos Central bằng tài khoản Super Admin.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-3wm20"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-3wm20 "><div class="eb-advance-heading-wrapper eb-advance-heading-3wm20 button-1 undefined" data-id="eb-advance-heading-3wm20"><h2 class="eb-ah-title"><span class="first-title">2. Claim thiết bị Sophos Firewall</span></h2></div></div></div>



<p class="wp-block-paragraph">&#8211; Vào Account → Licensing Firewall licenses</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="396" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-4.png" alt="" class="wp-image-29011" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-4.png 864w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-4-300x138.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-4-768x352.png 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<p class="wp-block-paragraph">&#8211; Chọn&nbsp;Firewall&nbsp;licenses&nbsp;</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="396" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-5.png" alt="" class="wp-image-29013" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-5.png 864w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-5-300x138.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-5-768x352.png 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<p class="wp-block-paragraph">&#8211;&nbsp;Chọn&nbsp;Claim&nbsp;firewall&nbsp;</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-6.png" alt="" class="wp-image-29014"/></figure>



<p class="wp-block-paragraph">&#8211;&nbsp;Nhập&nbsp;Serial Number&nbsp;thiết&nbsp;bị&nbsp;</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="864" height="396" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-7.png" alt="" class="wp-image-29012" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-7.png 864w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-7-300x138.png 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-7-768x352.png 768w" sizes="auto, (max-width: 864px) 100vw, 864px" /></figure>



<p class="wp-block-paragraph">Sau khi claim thành công, thiết bị sẽ hiển thị trong danh sách quản lý.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-lrwd4"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-lrwd4 "><div class="eb-advance-heading-wrapper eb-advance-heading-lrwd4 button-1 undefined" data-id="eb-advance-heading-lrwd4"><h2 class="eb-ah-title"><span class="first-title">3. Apply License cho thiết bị</span></h2></div></div></div>



<p class="wp-block-paragraph">&#8211; Chọn thiết bị → Apply subscriptions</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-2.jpg" alt="" class="wp-image-28961"/></figure>



<p class="wp-block-paragraph">&#8211; Nhập License Key</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="863" height="397" src="https://thegioifirewall.com/wp-content/uploads/2026/03/image-1.jpg" alt="" class="wp-image-28960" srcset="https://thegioifirewall.com/wp-content/uploads/2026/03/image-1.jpg 863w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-1-300x138.jpg 300w, https://thegioifirewall.com/wp-content/uploads/2026/03/image-1-768x353.jpg 768w" sizes="auto, (max-width: 863px) 100vw, 863px" /></figure>



<p class="wp-block-paragraph">&#8211; Preview subscription → Apply license</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-qeqj6"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-qeqj6 "><div class="eb-advance-heading-wrapper eb-advance-heading-qeqj6 button-1 undefined" data-id="eb-advance-heading-qeqj6"><h2 class="eb-ah-title"><span class="first-title">4. Đồng bộ License về Firewall</span></h2></div></div></div>



<div class="wp-block-essential-blocks-text  root-eb-text-y512i"><div class="eb-parent-wrapper eb-parent-eb-text-y512i "><div class="eb-text-wrapper eb-text-y512i" data-id="eb-text-y512i"><p class="eb-text">&#8211; Vào Sophos Firewall → Administrator → Device access<br>&#8211; Nhấn Synchronize<br><br><img loading="lazy" decoding="async" width="575" height="265" src="data:image/png;base64,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"></p></div></div></div>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-he6fz"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-he6fz "><div class="eb-advance-heading-wrapper eb-advance-heading-he6fz button-1 undefined" data-id="eb-advance-heading-he6fz"><h2 class="eb-ah-title"><span class="first-title">III &#8211; Lưu ý khi Renew License Sophos Firewall </span></h2></div></div></div>



<p class="wp-block-paragraph">Đối với các lần gia hạn (renew) license trong tương lai, cần lưu ý</p>



<p class="wp-block-paragraph">&#8211; License Number: chỉ dùng để tracking và support, không dùng để activate.</p>



<p class="wp-block-paragraph">&#8211; License Key: bắt buộc để kích hoạt hoặc renew license.</p>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-0vyql"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-0vyql "><div class="eb-advance-heading-wrapper eb-advance-heading-0vyql button-1 undefined" data-id="eb-advance-heading-0vyql"><h2 class="eb-ah-title"><span class="first-title">1. Cơ chế đồng bộ license khi renew:</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Trong hầu hết các trường hợp, nếu Sophos Firewall đã được liên kết đúng Sophos Central account, license sau khi renew sẽ tự động đồng bộ xuống thiết bị mà không cần thao tác thủ công.</li>



<li>Tuy nhiên, nếu license không tự đồng bộ và vẫn hiển thị trạng thái <strong>Expired</strong>, bạn có thể thực hiện các bước sau:
<ul class="wp-block-list">
<li>Kiểm tra license trong Sophos Central hoặc Sophos Partner Portal để xác định License Key tương ứng</li>



<li>Thực hiện apply License Key thủ công cho thiết bị Firewall (theo hướng dẫn ở Mục II.3)</li>
</ul>
</li>
</ul>



<div class="wp-block-essential-blocks-advanced-heading  root-eb-advance-heading-zrgo3"><div class="eb-parent-wrapper eb-parent-eb-advance-heading-zrgo3 "><div class="eb-advance-heading-wrapper eb-advance-heading-zrgo3 button-1 undefined" data-id="eb-advance-heading-zrgo3"><h2 class="eb-ah-title"><span class="first-title">2. Trường hợp không nhận được License Key:</span></h2></div></div></div>



<ul class="wp-block-list">
<li>Nếu email gia hạn không chứa License Key, khuyến nghị:
<ul class="wp-block-list">
<li>Kiểm tra lại thông tin license trong Sophos Portal</li>



<li>Hoặc liên hệ Sophos Support / Partner để xác nhận chính xác License Key trước khi apply</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/moi-nhat-2026-huong-dan-activate-renew-license-sophos-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>HƯỚNG DẪN CẤU HÌNH VEEAM BACKUP FOR MICROSOFT 365</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-veeam-backup-for-microsoft-365/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-veeam-backup-for-microsoft-365/#respond</comments>
		
		<dc:creator><![CDATA[Win]]></dc:creator>
		<pubDate>Wed, 15 Jan 2025 08:12:06 +0000</pubDate>
				<category><![CDATA[Veeam Backup]]></category>
		<category><![CDATA[Veeam Backup for Microsoft 365]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21238</guid>

					<description><![CDATA[1.Tổng quan Veeam Backup for Microsoft 365 là một giải pháp toàn diện cho phép bạn sao lưu và khôi phục dữ liệu của các tổ chức Microsoft 365 của mình, bao gồm dữ liệu Microsoft Exchange, Microsoft SharePoint, Microsoft OneDrive for Business, Microsoft Teams. Trong bài viết này, mình sẽ hướng dẫn các bạn [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Tổng quan</strong></p>



<p class="wp-block-paragraph">Veeam Backup for Microsoft 365 là một giải pháp toàn diện cho phép bạn sao lưu và khôi phục dữ liệu của các tổ chức Microsoft 365 của mình, bao gồm dữ liệu Microsoft Exchange, Microsoft SharePoint, Microsoft OneDrive for Business, Microsoft Teams. Trong bài viết này, mình sẽ hướng dẫn các bạn cấu hình Veeam backup cho các dịch vụ của Microsoft 365.&nbsp;</p>



<p class="wp-block-paragraph"><strong>2.Các bước cấu hình</strong></p>



<p class="wp-block-paragraph">Điều kiện: đã add thêm cơ sở hạ tầng Microsoft 365 và đã có 1 nơi lưu trữ các file backup này hay còn gọi là Backup Repository.</p>



<p class="wp-block-paragraph">Để backup các dịch vụ của Microsoft 365 bạn sẽ cần phải tạo backup job. Chuột phải vào cơ sở hạ tầng Microsoft 365 rồi chọn <strong>Add to backup job..</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="718" height="506" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365.png" alt="" class="wp-image-21253" srcset="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365.png 718w, https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-300x211.png 300w" sizes="auto, (max-width: 718px) 100vw, 718px" /></figure>



<p class="wp-block-paragraph">Đặt tên rồi ấn <strong>Next.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-1.png" alt=""/></figure>



<p class="wp-block-paragraph">Ta có thể backup cho toàn bộ tổ chức hoặc backup cho các đối tượng cụ thể. Chọn <strong>Add.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-2.png" alt=""/></figure>



<p class="wp-block-paragraph">Chọn <strong>User…</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-3.png" alt=""/></figure>



<p class="wp-block-paragraph">Chọn tài khoản user mà bạn muốn backup, sau đó ấn <strong>Add</strong>.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-4.png" alt=""/></figure>



<p class="wp-block-paragraph">Chọn <strong>Edit </strong>để coi các dịch vụ muốn backup.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-5.png" alt=""/></figure>



<p class="wp-block-paragraph">Tích vào dịch vụ bạn muốn backup. Sau đó ấn <strong>OK.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-6.png" alt=""/></figure>



<p class="wp-block-paragraph">Ấn <strong>Next.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-7.png" alt=""/></figure>



<p class="wp-block-paragraph">Ở mục này sẽ hỏi muốn loại trừ những đối tượng nào, ở đây mình không cần nên ấn tiếp <strong>Next.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-8.png" alt=""/></figure>



<p class="wp-block-paragraph">Tiếp theo sẽ tới bước chỉ định nơi lưu trữ file backup, bấm <strong>Select…</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-9.png" alt=""/></figure>



<p class="wp-block-paragraph">Chọn Backup Repository mình muốn lưu trữ, sau đó ấn <strong>OK.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-10.png" alt=""/></figure>



<p class="wp-block-paragraph">Ấn tiếp <strong>Next.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-11.png" alt=""/></figure>



<p class="wp-block-paragraph">Ở đây ta có thể lên lịch trình backup, chỉnh lại thời gian xử lý lại job khi gặp lỗi. Ta có tích vào ô <strong>Start the</strong> <strong>job</strong> để bắt đầu job ngay tức khắc khi ta ấn <strong>Create.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-12.png" alt=""/></figure>



<p class="wp-block-paragraph">Hoặc ấn thủ công như sau.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cau-hinh-veeam-backup-for-microsoft-365-13.png" alt=""/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-veeam-backup-for-microsoft-365/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>RESET PASSWORD FIREWALL FORTINET, RESET DEFAULT FORTIGATE</title>
		<link>https://thegioifirewall.com/reset-password-firewall-fortinet-reset-default-fortigate/</link>
					<comments>https://thegioifirewall.com/reset-password-firewall-fortinet-reset-default-fortigate/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Tue, 07 Jan 2025 07:27:25 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Fortinet]]></category>
		<category><![CDATA[Firewall Fortinet]]></category>
		<category><![CDATA[Fortigate]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21232</guid>

					<description><![CDATA[Trong trường hợp quên mật khẩu truy cập vào thiết bị Firewall Fortigate, bạn có thể reset về cấu hình mặc định hoặc sử dụng tài khoản maintainer (nếu chưa bị vô hiệu hóa) để lấy lại quyền truy cập. Dưới đây là hướng dẫn chi tiết cho cả hai trường hợp. Nếu thiết bị [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Trong trường hợp quên mật khẩu truy cập vào thiết bị Firewall Fortigate, bạn có thể reset về cấu hình mặc định hoặc sử dụng tài khoản <strong>maintainer</strong> (nếu chưa bị vô hiệu hóa) để lấy lại quyền truy cập. Dưới đây là hướng dẫn chi tiết cho cả hai trường hợp.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<ol class="wp-block-list">
<li><strong> Đối với các dòng Firewall có nút Reset cứng</strong></li>
</ol>



<p class="wp-block-paragraph">Nếu thiết bị Fortigate của bạn có nút Reset cứng, việc reset sẽ rất đơn giản:</p>



<ol class="wp-block-list">
<li><strong>Bật nguồn thiết bị Fortigate</strong>.</li>



<li><strong>Nhấn và giữ nút Reset</strong> trong khoảng <strong>30 giây</strong>, đến khi tất cả các đèn trên thiết bị tắt, chỉ còn đèn <strong>Power</strong> sáng.</li>



<li><strong>Thả nút Reset</strong>.</li>



<li>Thiết bị sẽ tự động reset về cấu hình mặc định. Sau khi khởi động xong, bạn có thể đăng nhập bằng thông tin:
<ul class="wp-block-list">
<li><strong>Username:</strong> admin</li>



<li><strong>Password:</strong> (trống).</li>
</ul>
</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<ol start="2" class="wp-block-list">
<li><strong> Đối với các dòng Firewall không có nút Reset cứng hoặc sử dụng tài khoản maintainer</strong></li>
</ol>



<p class="wp-block-paragraph">Nếu thiết bị không có nút Reset hoặc bạn muốn reset mật khẩu mà không mất cấu hình, có thể sử dụng tài khoản <strong>maintainer</strong>. Phương pháp này cũng áp dụng cho các thiết bị có nút Reset nếu tài khoản maintainer chưa bị vô hiệu hóa.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Yêu cầu chuẩn bị:</strong></p>



<ul class="wp-block-list">
<li><strong>Dây console</strong> để kết nối máy tính với Firewall.</li>



<li><strong>Phần mềm Terminal</strong> như PuTTY, SecureCRT, Tera Term,&#8230;</li>



<li><strong>Serial Number</strong> của thiết bị Fortigate (cần để tạo mật khẩu maintainer).</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Các bước thực hiện:</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Kết nối dây console giữa máy tính và Firewall</strong></p>



<ul class="wp-block-list">
<li>Sử dụng dây console để kết nối giữa cổng <strong>Console</strong> của Firewall và máy tính.</li>
</ul>



<p class="wp-block-paragraph"><strong>Bước 2: Cấu hình phần mềm Terminal</strong></p>



<ul class="wp-block-list">
<li>Mở phần mềm Terminal đã cài đặt trên máy tính, ví dụ PuTTY hoặc SecureCRT.</li>



<li>Thiết lập các thông số sau:</li>
</ul>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Setting</strong></td><td><strong>Value</strong></td></tr><tr><td><strong>Speed</strong></td><td>Baud 9600</td></tr><tr><td><strong>Data Bits</strong></td><td>8 Bit</td></tr><tr><td><strong>Parity</strong></td><td>None</td></tr><tr><td><strong>Stop Bits</strong></td><td>1</td></tr><tr><td><strong>Flow Control</strong></td><td>No Hardware Flow Control</td></tr><tr><td><strong>Com Port</strong></td><td>Chọn cổng COM mà máy tính nhận diện</td></tr></tbody></table></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Bước 3: Khởi động lại Firewall</strong></p>



<ul class="wp-block-list">
<li>Tắt thiết bị Firewall: nếu không có nút nguồn, rút cáp nguồn ra khỏi thiết bị khoảng <strong>10 giây</strong>.</li>



<li>Sau 10 giây, cắm lại cáp nguồn để bật thiết bị.</li>



<li><strong>Lưu ý:</strong> Nếu cắm lại cáp nguồn trước 10 giây, có thể xảy ra lỗi bộ nhớ và thiết bị không khởi động đúng cách.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Bước 4: Chờ thiết bị khởi động và truy cập màn hình Terminal</strong></p>



<ul class="wp-block-list">
<li>Khi thiết bị khởi động xong, màn hình Terminal sẽ hiển thị dòng yêu cầu đăng nhập:</li>
</ul>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>login:</td></tr></tbody></table></figure>



<ul class="wp-block-list">
<li><strong>Lưu ý:</strong> Bạn chỉ có <strong>14 giây</strong> để nhập tài khoản và mật khẩu. Nếu quá thời gian này, tài khoản maintainer sẽ mất hiệu lực, bạn cần khởi động lại Firewall để thực hiện lại.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Bước 5: Đăng nhập bằng tài khoản maintainer</strong></p>



<ul class="wp-block-list">
<li><strong>Username:</strong> maintainer</li>



<li><strong>Password:</strong> Được tạo bằng cách ghép tiền tố bcpb với Serial Number của thiết bị (Serial viết hoa).</li>
</ul>



<p class="wp-block-paragraph"><strong>Ví dụ:</strong></p>



<ul class="wp-block-list">
<li>Serial của thiết bị là: FGT40F5R02043321.</li>



<li>Password sẽ là: bcpbFGT40F5R02043321</li>
</ul>



<p class="wp-block-paragraph"><strong>Mẹo:</strong> Nên sao chép trước Username/Password vào file text để dán nhanh vào Terminal, tránh bị lỗi do giới hạn thời gian.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Bước 6: Thực hiện reset mật khẩu hoặc cấu hình mặc định</strong></p>



<ol class="wp-block-list">
<li><strong>Reset thiết bị về mặc định:</strong>
<ul class="wp-block-list">
<li>Nhập lệnh:</li>
</ul>
</li>
</ol>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>execute factoryreset</td></tr></tbody></table></figure>



<ul class="wp-block-list">
<li>Nhấn <strong>Enter</strong> 2 lần và chọn <strong>y</strong> để xác nhận.</li>



<li>Thiết bị sẽ khởi động lại và reset về cấu hình gốc. Đăng nhập lại bằng thông tin mặc định:
<ul class="wp-block-list">
<li><strong>Username:</strong> admin</li>



<li><strong>Password:</strong> (trống).</li>
</ul>
</li>
</ul>



<ol start="2" class="wp-block-list">
<li><strong>Thay đổi mật khẩu admin:</strong>
<ul class="wp-block-list">
<li>Nếu VDOMs <strong>disable</strong>:</li>
</ul>
</li>
</ol>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>config system admin&nbsp;&nbsp;edit admin&nbsp;&nbsp;set password &lt;new_password&gt;&nbsp;&nbsp;end&nbsp;&nbsp;</td></tr></tbody></table></figure>



<ul class="wp-block-list">
<li>Nếu VDOMs <strong>enable</strong>:</li>
</ul>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>config global&nbsp;&nbsp;config system admin&nbsp;&nbsp;edit admin&nbsp;&nbsp;set password &lt;new_password&gt;&nbsp;&nbsp;end&nbsp;&nbsp;</td></tr></tbody></table></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>7. Lưu ý về tài khoản maintainer</strong></p>



<ul class="wp-block-list">
<li>Tài khoản maintainer rất hữu ích trong các trường hợp khẩn cấp như quên mật khẩu, nhưng cũng tiềm ẩn rủi ro bảo mật nếu bị kẻ xấu lợi dụng.</li>



<li>Để tăng cường bảo mật, bạn nên cân nhắc vô hiệu hóa tài khoản này nếu không cần sử dụng.</li>
</ul>



<p class="wp-block-paragraph"><strong>Kích hoạt tài khoản maintainer:</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>config system global&nbsp;&nbsp;set admin-maintainer enable&nbsp;&nbsp;end&nbsp;&nbsp;</td></tr></tbody></table></figure>



<p class="wp-block-paragraph"><strong>Vô hiệu hóa tài khoản maintainer:</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>config system global&nbsp;&nbsp;set admin-maintainer disable&nbsp;&nbsp;end&nbsp;&nbsp;</td></tr></tbody></table></figure>



<p class="wp-block-paragraph"><strong>Khuyến nghị:</strong> Sau khi khôi phục mật khẩu, nên kiểm tra và đảm bảo tài khoản maintainer đã được quản lý an toàn hoặc vô hiệu hóa nếu không cần thiết.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/reset-password-firewall-fortinet-reset-default-fortigate/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CVE-2024-11391: LỖ HỔNG TẢI TỆP TÙY Ý ĐE DỌA TOÀN BỘ HỆ THỐNG WORDPRESS VỚI PLUGIN ADVANCED FILE MANAGER</title>
		<link>https://thegioifirewall.com/cve-2024-11391-lo-hong-tai-tep-tuy-y-de-doa-toan-bo-he-thong-wordpress-voi-plugin-advanced-file-manager/</link>
					<comments>https://thegioifirewall.com/cve-2024-11391-lo-hong-tai-tep-tuy-y-de-doa-toan-bo-he-thong-wordpress-voi-plugin-advanced-file-manager/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Fri, 03 Jan 2025 07:49:58 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[CVSS]]></category>
		<category><![CDATA[EPSS]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21228</guid>

					<description><![CDATA[CVE-2024-11391 Lưu ý: Điểm rủi ro được tính dựa trên sự kết hợp giữa điểm CVSS và EPSS. Đây là thông tin tham khảo và không phải tiêu chuẩn được công nhận toàn cầu. Mô tả lỗ hổng Plugin Advanced File Manager dành cho nền tảng WordPress tồn tại một lỗ hổng nghiêm trọng liên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<p class="wp-block-paragraph"><strong>CVE-2024-11391</strong></p>



<ul class="wp-block-list">
<li><strong>Điểm CVSS</strong>: 7.5 (HIGH)</li>



<li><strong>Điểm EPSS</strong>: 0.04% </li>



<li><strong>Điểm rủi ro</strong>: 5.25 (HIGH)</li>
</ul>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="282" height="208" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cve-2024-11391-lo-hong-tai-tep-tuy-y-de-doa-toan-bo-he-thong-wordpress-voi-plugin-advanced-file-manager.png" alt="" class="wp-image-21230"/></figure>
</div>
</div>



<p class="wp-block-paragraph">Lưu ý: Điểm rủi ro được tính dựa trên sự kết hợp giữa điểm CVSS và EPSS. Đây là thông tin tham khảo và không phải tiêu chuẩn được công nhận toàn cầu.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Mô tả lỗ hổng</strong></p>



<p class="wp-block-paragraph">Plugin <strong>Advanced File Manager</strong> dành cho nền tảng WordPress tồn tại một lỗ hổng nghiêm trọng liên quan đến việc tải tệp tùy ý (<strong>arbitrary file upload</strong>). Lỗ hổng này phát sinh do plugin không thực hiện kiểm tra và xác thực chính xác loại tệp được tải lên thông qua tệp class_fma_connector.php. Vấn đề này ảnh hưởng đến tất cả các phiên bản của plugin trước và bao gồm phiên bản <strong>5.2.10</strong>.</p>



<p class="wp-block-paragraph">Lỗ hổng này cho phép những kẻ tấn công đã xác thực, sở hữu quyền truy cập ở cấp <strong>Subscriber</strong> (Người đăng ký) trở lên và được cấp quyền tải tệp bởi <strong>Administrator</strong> (Quản trị viên), có thể tải các tệp độc hại lên máy chủ WordPress bị ảnh hưởng. Khi khai thác thành công, kẻ tấn công có khả năng thực thi mã từ xa (<strong>Remote Code Execution &#8211; RCE</strong>), dẫn đến nguy cơ chiếm quyền kiểm soát hoàn toàn hệ thống.</p>



<p class="wp-block-paragraph"><strong>Liên kết NVD</strong>: <a href="https://nvd.nist.gov/vuln/detail/CVE-2024-11391">https://nvd.nist.gov/vuln/detail/CVE-2024-11391</a></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Mitre ATT&amp;CK Framework v15.1</strong></p>



<ul class="wp-block-list">
<li><strong>T1583.004 – Máy chủ</strong>: Chuẩn bị cơ sở hạ tầng cho các hoạt động độc hại.</li>



<li><strong>T1584.004 – Máy chủ</strong>: Tạo và duy trì cơ sở hạ tầng độc hại.</li>



<li><strong>T1053.002 – Tại</strong>: Lạm dụng các tác vụ theo lịch trình để tự động hóa hoạt động độc hại.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Phân tích chi tiết và biện pháp khắc phục</strong></p>



<p class="wp-block-paragraph"><strong>1. Phân tích tấn công kỹ thuật</strong></p>



<p class="wp-block-paragraph"><strong>Mô tả chi tiết lỗ hổng</strong><br>Lỗ hổng này được định danh là <strong>CVE-2024-11391</strong>, tồn tại trong chức năng tải tệp của plugin <strong>Advanced File Manager</strong> dành cho WordPress. Do thiếu các biện pháp xác thực loại tệp tải lên, kẻ tấn công đã xác thực với quyền <strong>Subscriber</strong> (hoặc cao hơn) có thể tải lên các tệp độc hại. Việc khai thác lỗ hổng này yêu cầu kẻ tấn công phải được quản trị viên cấp quyền tải tệp.</p>



<p class="wp-block-paragraph"><strong>Phương pháp tấn công</strong></p>



<ul class="wp-block-list">
<li><strong>T1583.004 – Máy chủ</strong>: Kẻ tấn công sử dụng lỗ hổng để tải lên các tệp độc hại, chẳng hạn như web shell. Sau đó, các tệp này được sử dụng để thực thi các lệnh trên máy chủ hoặc sửa đổi nội dung trang web.</li>



<li><strong>T1584.004 – Máy chủ</strong>: Sau khi lỗ hổng bị khai thác, kẻ tấn công có thể tạo hoặc sửa đổi cơ sở hạ tầng độc hại trên máy chủ, đảm bảo duy trì quyền truy cập trái phép lâu dài.</li>



<li><strong>T1053.002 – Tại</strong>: Tệp độc hại được tải lên có thể bao gồm các đoạn mã tận dụng cron jobs hoặc các tác vụ theo lịch trình để tự động hóa các hành vi độc hại, chẳng hạn như đánh cắp thông tin hoặc khởi chạy các cuộc tấn công tiếp theo.</li>
</ul>



<p class="wp-block-paragraph"><strong>Tác động tiềm ẩn</strong></p>



<ul class="wp-block-list">
<li><strong>Thực thi mã từ xa (RCE)</strong>: Cho phép kẻ tấn công kiểm soát toàn bộ máy chủ thông qua việc thực thi các đoạn mã nguy hiểm.</li>



<li><strong>Vi phạm dữ liệu</strong>: Kẻ tấn công có thể truy cập và đánh cắp các thông tin nhạy cảm được lưu trữ trên máy chủ, gây ra rò rỉ thông tin.</li>



<li><strong>Mất dịch vụ</strong>: Trang web có thể bị gián đoạn hoặc mất khả năng hoạt động do các thao tác phá hoại từ kẻ tấn công.</li>



<li><strong>Thiệt hại danh tiếng</strong>: Việc bị khai thác lỗ hổng không chỉ ảnh hưởng đến hoạt động của trang web mà còn khiến người dùng mất niềm tin vào doanh nghiệp vận hành trang web.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>2. Biện pháp giảm thiểu rủi ro</strong></p>



<p class="wp-block-paragraph"><strong>Tăng cường bảo mật hệ thống</strong></p>



<ul class="wp-block-list">
<li><strong>Kích hoạt xác thực đa yếu tố (MFA)</strong> cho tất cả tài khoản người dùng, đặc biệt là tài khoản quản trị.</li>



<li><strong>Hạn chế quyền người dùng</strong>: Chỉ cho phép những người dùng đáng tin cậy quyền tải tệp lên. Người dùng cấp <strong>Subscriber</strong> nên bị giới hạn các quyền không cần thiết.</li>
</ul>



<p class="wp-block-paragraph"><strong>Sử dụng công cụ và phần mềm bảo mật</strong></p>



<ul class="wp-block-list">
<li><strong>Cài đặt tường lửa ứng dụng web (WAF)</strong>: Tường lửa này giúp giám sát và lọc các lưu lượng HTTP để chặn các yêu cầu độc hại.</li>



<li><strong>Plugin bảo mật WordPress</strong>: Triển khai các plugin như Wordfence hoặc iThemes Security để phát hiện và ngăn chặn các tệp độc hại được tải lên.</li>



<li><strong>Phần mềm diệt virus trên máy chủ</strong>: Quét và xóa các tệp độc hại ngay khi chúng được tải lên.</li>
</ul>



<p class="wp-block-paragraph"><strong>Giám sát và báo cáo</strong></p>



<ul class="wp-block-list">
<li><strong>Ghi nhật ký đầy đủ</strong>: Thiết lập hệ thống logging trên WordPress và máy chủ để ghi lại các hành động tải tệp cũng như các hoạt động của người dùng.</li>



<li><strong>Cảnh báo tự động</strong>: Cài đặt hệ thống cảnh báo để nhận thông báo khi có hành vi tải tệp bất thường, ví dụ như tải nhiều tệp trong thời gian ngắn hoặc truy cập từ địa chỉ IP không xác định.</li>



<li><strong>Đánh giá bảo mật thường xuyên</strong>: Kiểm tra định kỳ toàn bộ hệ thống, bao gồm các plugin, để đảm bảo rằng không có lỗ hổng nào chưa được vá.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Liên kết tham khảo</strong></p>



<ol class="wp-block-list">
<li><a href="https://plugins.trac.wordpress.org/changeset/3199242/">https://plugins.trac.wordpress.org/changeset/3199242/</a></li>



<li><a href="https://www.wordfence.com/threat-intel/vulnerabilities/id/f14a658c-1517-4af4-8bd7-c379ac07ab35?source=cve">https://www.wordfence.com/threat-intel/vulnerabilities/id/f14a658c-1517-4af4-8bd7-c379ac07ab35?source=cve</a></li>
</ol>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/cve-2024-11391-lo-hong-tai-tep-tuy-y-de-doa-toan-bo-he-thong-wordpress-voi-plugin-advanced-file-manager/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CVE-2024-45387: LỖ HỎNG SQL VÀ GIẢI PHÁP PHÒNG THỦ CHIẾN LƯỢC</title>
		<link>https://thegioifirewall.com/cve-2024-45387-lo-hong-sql-va-giai-phap-phong-thu-chien-luoc/</link>
					<comments>https://thegioifirewall.com/cve-2024-45387-lo-hong-sql-va-giai-phap-phong-thu-chien-luoc/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Thu, 02 Jan 2025 07:23:49 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[Apache Traffic Control]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Traffic Ops]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21223</guid>

					<description><![CDATA[Ngày 24 tháng 12 năm 2024 Liên kết NVD:https://nvd.nist.gov/vuln/detail/CVE-2024-45387 Mô tả Lỗ hổng tiêm SQL trong Traffic Ops ở Apache Traffic Control ( phiên bản &#60;= 8.0.1 và &#62;= 8.0.0) cho phép người dùng có đặc quyền với vai trò “admin”, “federation”, “operations”, “portal” hoặc “steering” thực thi SQL tùy ý trên cơ sở dữ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<p class="wp-block-paragraph"><strong>Ngày 24 tháng 12 năm 2024</strong> </p>



<ul class="wp-block-list">
<li><strong>Điểm CVSS</strong>: 9,9 (<strong>CRITICAL</strong>)</li>



<li><strong>Điểm EPSS</strong>: 0,04%</li>



<li><strong>Điểm rủi ro</strong>: 6,93 (<strong>HIGH</strong>)<br>Điểm rủi ro dựa trên điểm CVSS và EPSS. Điểm này chỉ mang tính tham khảo và không được công nhận trên toàn thế giới.</li>
</ul>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="354" height="262" src="https://thegioifirewall.com/wp-content/uploads/2025/01/cve-2024-45387-lo-hong-sql-va-giai-phap-phong-thu-chien-luoc.png" alt="" class="wp-image-21226" srcset="https://thegioifirewall.com/wp-content/uploads/2025/01/cve-2024-45387-lo-hong-sql-va-giai-phap-phong-thu-chien-luoc.png 354w, https://thegioifirewall.com/wp-content/uploads/2025/01/cve-2024-45387-lo-hong-sql-va-giai-phap-phong-thu-chien-luoc-300x222.png 300w" sizes="auto, (max-width: 354px) 100vw, 354px" /></figure>
</div>
</div>



<p class="wp-block-paragraph"><strong>Liên kết NVD</strong>:<br><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-45387">https://nvd.nist.gov/vuln/detail/CVE-2024-45387</a></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Mô tả</strong></p>



<p class="wp-block-paragraph">Lỗ hổng tiêm SQL trong <strong>Traffic Ops</strong> ở Apache Traffic Control ( phiên bản &lt;= 8.0.1 và &gt;= 8.0.0) cho phép người dùng có đặc quyền với vai trò “admin”, “federation”, “operations”, “portal” hoặc “steering” thực thi SQL tùy ý trên cơ sở dữ liệu bằng cách gửi yêu cầu PUT được thiết kế đặc biệt.</p>



<p class="wp-block-paragraph">Người dùng được khuyên nghị nâng cấp lên phiên bản <strong>Apache Traffic Control 8.0.2</strong> nếu đang sử dụng các phiên bản Traffic Ops bị ảnh hưởng.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p class="wp-block-paragraph"><strong>Phân tích kỹ thuật và biện pháp giảm thiểu</strong></p>



<p class="wp-block-paragraph"><strong>1. Phân tích tấn công kỹ thuật</strong></p>



<p class="wp-block-paragraph">Lỗ hổng được xác định là <strong>CVE-2024-45387</strong> là một lỗ hổng SQL injection trong thành phần Traffic Ops của Apache Traffic Control. Lỗ hổng này cho phép người dùng có đặc quyền (với các vai trò như &#8220;admin&#8221;, &#8220;federation&#8221;, &#8220;operations&#8221;, &#8220;portal&#8221; hoặc &#8220;steering&#8221;) thực thi các lệnh SQL tùy ý đối với cơ sở dữ liệu bằng cách gửi các yêu cầu PUT được tạo đặc biệt.</p>



<p class="wp-block-paragraph"><strong>Kỹ thuật tấn công:</strong></p>



<ul class="wp-block-list">
<li><strong>SQL Injection (T1059.002)</strong>: Kỹ thuật tấn công cơ bản là SQL injection, bao gồm việc đưa các truy vấn SQL độc hại vào các trường nhập liệu không được khử trùng đúng cách. Điều này có thể dẫn đến truy cập trái phép vào dữ liệu nhạy cảm, thao tác cơ sở dữ liệu hoặc xâm phạm hoàn toàn máy chủ cơ sở dữ liệu.</li>



<li><strong>Privilege Escalation</strong>: Khai thác yêu cầu người dùng có vai trò cụ thể, cho thấy các đặc quyền hiện có có thể bị lạm dụng. Nếu kẻ tấn công có được quyền truy cập vào tài khoản có đặc quyền, chúng có thể thực thi các lệnh SQL tùy ý, dẫn đến rò rỉ dữ liệu, hỏng dữ liệu hoặc từ chối dịch vụ.</li>
</ul>



<p class="wp-block-paragraph"><strong>Tác động tiềm ẩn:</strong></p>



<ul class="wp-block-list">
<li><strong>Vi phạm dữ liệu</strong>: Kẻ tấn công có thể trích xuất thông tin nhạy cảm, bao gồm thông tin đăng nhập của người dùng, dữ liệu cá nhân hoặc thông tin kinh doanh bí mật.</li>



<li><strong>Thao tác dữ liệu</strong>: Việc sửa đổi trái phép cơ sở dữ liệu có thể dẫn đến các vấn đề về tính toàn vẹn dữ liệu, ảnh hưởng đến hoạt động kinh doanh.</li>



<li><strong>Từ chối dịch vụ</strong>: Các truy vấn SQL độc hại có thể làm giảm hiệu suất hoặc làm sập hoàn toàn dịch vụ cơ sở dữ liệu.</li>



<li><strong>Thiệt hại về danh tiếng</strong>: Nếu bị khai thác thành công, các tổ chức có thể phải đối mặt với tổn hại về danh tiếng cùng những hậu quả pháp lý do vi phạm dữ liệu.</li>
</ul>



<p class="wp-block-paragraph"><strong>2. Biện pháp giảm thiểu</strong></p>



<p class="wp-block-paragraph">Để giải quyết các lỗ hổng liên quan đến <strong>CVE-2024-45387</strong>, cần triển khai các bước giảm thiểu cụ thể sau:</p>



<ul class="wp-block-list">
<li><strong>Nâng cấp phần mềm</strong>:</li>
</ul>



<p class="wp-block-paragraph">Nâng cấp ngay lên <strong>Apache Traffic Control phiên bản 8.0.2</strong> trở lên để vá lỗ hổng bảo mật.</p>



<ul class="wp-block-list">
<li><strong>Tăng cường quyền của người dùng</strong>:</li>
</ul>



<p class="wp-block-paragraph">Xem xét và hạn chế quyền cho các vai trò như “admin”, “federation”, “operations”, “portal” và “steering” để đảm bảo chỉ cấp quyền truy cập cần thiết.</p>



<p class="wp-block-paragraph">Triển khai nguyên tắc <strong>đặc quyền tối thiểu (PoLP)</strong> để giảm thiểu thiệt hại tiềm ẩn từ các tài khoản bị xâm phạm.</p>



<ul class="wp-block-list">
<li><strong>Bật xác thực đa yếu tố (MFA)</strong>:</li>
</ul>



<p class="wp-block-paragraph">Yêu cầu MFA cho tất cả các tài khoản người dùng có đặc quyền để thêm một lớp bảo mật bổ sung chống lại truy cập trái phép.</p>



<ul class="wp-block-list">
<li><strong>Xác thực và kiểm tra dữ liệu đầu vào:</strong></li>
</ul>



<p class="wp-block-paragraph">Đảm bảo rằng tất cả dữ liệu đầu vào từ người dùng được kiểm tra chặt chẽ để phát hiện và loại bỏ các ký tự hoặc chuỗi có thể gây nguy cơ tiêm SQL.</p>



<p class="wp-block-paragraph">Sử dụng các phương pháp an toàn như truy vấn có tham số (parameterized queries) hoặc lưu trữ quy trình (stored procedures) để xử lý các truy vấn SQL, nhằm tránh việc chèn mã độc hại.&#8221;</p>



<ul class="wp-block-list">
<li><strong>Sử dụng tường lửa ứng dụng web (WAF)</strong>:</li>
</ul>



<p class="wp-block-paragraph">Triển khai WAF để giúp lọc và giám sát các yêu cầu HTTP, có thể chặn các mẫu đầu vào độc hại giống với các nỗ lực tiêm SQL.</p>



<ul class="wp-block-list">
<li><strong>Triển khai giám sát và ghi nhật ký</strong>:</li>
</ul>



<p class="wp-block-paragraph">Bật logging chi tiết cho các truy vấn SQL.</p>



<p class="wp-block-paragraph">Thiết lập các cách cáo khi có hoạt động bất thường</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/cve-2024-45387-lo-hong-sql-va-giai-phap-phong-thu-chien-luoc/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>HƯỚNG DẪN CẤU HÌNH VPN L2TP TRÊN THIẾT BỊ TƯỜNG LỬA SOPHOS XGS</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs/#respond</comments>
		
		<dc:creator><![CDATA[Win]]></dc:creator>
		<pubDate>Thu, 26 Dec 2024 08:00:53 +0000</pubDate>
				<category><![CDATA[Sophos XGS]]></category>
		<category><![CDATA[L2TP VPN]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21185</guid>

					<description><![CDATA[1.Tổng quan Bài viết này sẽ hướng dẫn cấu hình tính năng L2TP VPN trên thiết bị tường lửa Sophos XGS để truy cập từ xa vào mạng nội bộ. Giao thức Layer Two Tunneling Protocol (L2TP) cho phép bạn cung cấp kết nối đến mạng của mình thông qua các đường hầm riêng trên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Tổng quan</strong></p>



<p class="wp-block-paragraph">Bài viết này sẽ hướng dẫn cấu hình tính năng L2TP VPN trên thiết bị tường lửa Sophos XGS để truy cập từ xa vào mạng nội bộ. Giao thức Layer Two Tunneling Protocol (L2TP) cho phép bạn cung cấp kết nối đến mạng của mình thông qua các đường hầm riêng trên Internet.</p>



<p class="wp-block-paragraph"><strong>2.Chi tiết cấu hình</strong></p>



<p class="wp-block-paragraph">Đầu tiên ta sẽ tạo group VPN, bằng cách đi đến mục <strong>Authentication &gt; Groups</strong>, chọn Add để tạo 1 group mới.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1344" height="607" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs.png" alt="" class="wp-image-21211" srcset="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs.png 1344w, https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-300x135.png 300w, https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-1024x462.png 1024w, https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-768x347.png 768w" sizes="auto, (max-width: 1344px) 100vw, 1344px" /></figure>



<p class="wp-block-paragraph"><strong>Group name*</strong>: tiến hành đặt tên</p>



<p class="wp-block-paragraph"><strong>Group type*</strong>: chọn <strong>Normal</strong></p>



<p class="wp-block-paragraph"><strong>Surfing quota*</strong>: chọn <strong>Unlimited Internet Access</strong></p>



<p class="wp-block-paragraph"><strong>Access time*</strong>: chọn <strong>Allowed all the time</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-1.png" alt=""/></figure>



<p class="wp-block-paragraph">Các thông khác vẫn giữ nguyên mặc định.</p>



<p class="wp-block-paragraph">Sau đó ấn <strong>Save</strong> để lưu lại.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-2.png" alt=""/></figure>



<p class="wp-block-paragraph">Sau khi tạo group vpn xong, ta sẽ tiến hành tạo user vpn để thêm vào group. Bằng cách chọn <strong>Authentication &gt; Users</strong>, chọn <strong>Add</strong> để tạo user mới.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-3.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Username*</strong>: tiến hành đặt username để đăng nhập</p>



<p class="wp-block-paragraph"><strong>Name*</strong>: đặt tên</p>



<p class="wp-block-paragraph"><strong>User type*</strong>: chọn User</p>



<p class="wp-block-paragraph"><strong>Password*</strong>: Đặt mật khẩu cho tài khoản user</p>



<p class="wp-block-paragraph"><strong>Email*</strong>: nhập email của bạn</p>



<p class="wp-block-paragraph"><strong>Group*</strong>: Chọn group đã tạo trước đó</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-4.png" alt=""/></figure>



<p class="wp-block-paragraph">Các thông số khác giữ nguyên mặc định, sau đó nhấn <strong>Save.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-5.png" alt=""/></figure>



<p class="wp-block-paragraph">Bây giờ ta sẽ vào <strong>Remote access VPN</strong> &gt; <strong>L2TP</strong> &gt; sau đó chọn <strong>L2TP global settings.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-6.png" alt=""/></figure>



<p class="wp-block-paragraph">Tích chọn <strong>Enable L2TP</strong></p>



<p class="wp-block-paragraph"><strong>Assign IP from*</strong>:&nbsp; điền range DHCP sẽ cấp khi user thực hiện VPN&nbsp;</p>



<p class="wp-block-paragraph"><strong>Primary DNS server*</strong>:&nbsp; điền thông tin DNS chính</p>



<p class="wp-block-paragraph"><strong>Secondary DNS server</strong>: điền thông tin DNS phụ</p>



<p class="wp-block-paragraph">Sau đó ấn <strong>Add member</strong> để tiến hành add group VPN hoặc user VPN</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-7.png" alt=""/></figure>



<p class="wp-block-paragraph">Chọn group VPN đã tạo trước đó, sau đó ấn <strong>Add.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-8.png" alt=""/></figure>



<p class="wp-block-paragraph">Ấn <strong>Ok.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-9.png" alt=""/></figure>



<p class="wp-block-paragraph">Ấn <strong>Close</strong> để thoát.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-10.png" alt=""/></figure>



<p class="wp-block-paragraph">Sau đó ấn <strong>Apply.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-11.png" alt=""/></figure>



<p class="wp-block-paragraph">Vẫn ở mục <strong>Remote access VPN</strong>, tab <strong>L2TP</strong>, ấn <strong>Add.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-12.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Name*</strong>: đặt tên</p>



<p class="wp-block-paragraph"><strong>Profile*</strong>: chọn <strong>DefaultL2TP</strong></p>



<p class="wp-block-paragraph"><strong>Gateway type*</strong>: chọn <strong>Respond only </strong>(giữ kết nối luôn sẵn sàng để phản hồi mọi yêu cầu tới)</p>



<p class="wp-block-paragraph"><strong>Authentication type*</strong>: chọn <strong>Preshared key </strong>(xác thực điểm cuối bằng cách sử dụng khóa bí mật mà cả 2 điểm cuối đều biết)</p>



<p class="wp-block-paragraph"><strong>Preshared key*</strong>: điền mật khẩu&nbsp;</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-13.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Local WAN port*</strong>: chọn port WAN đóng vai trò tunnel</p>



<p class="wp-block-paragraph"><strong>Remote host*</strong>: địa chỉ IP hoặc hostname của endpoint từ xa. Để chỉ định bất kỳ địa chỉ IP nào, bạn có thể nhập địa chỉ ký tự đại diện (*).</p>



<p class="wp-block-paragraph"><strong>Allow NAT traversal</strong>: bật NAT traversal nếu có thiết bị NAT giữa các endpoint của bạn</p>



<p class="wp-block-paragraph"><strong>Remote subnet*</strong>: để <strong>Any</strong> (mạng từ xa mà bạn muốn cấp quyền truy cập)</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-14.png" alt=""/></figure>



<p class="wp-block-paragraph">Các thông số giữ nguyên mặc định, sau đó ấn <strong>Save.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-15.png" alt=""/></figure>



<p class="wp-block-paragraph">Nhấp vào biểu tượng màu đỏ bên dưới cột <strong>Active</strong> để bắt đầu kết nối. Sau khi kết nối, nó sẽ hiển thị màu xanh lá cây.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-16.png" alt=""/></figure>



<p class="wp-block-paragraph">Tiếp theo ta sẽ thiết lập độ ưu tiên route, thứ tự ưu tiên mặc định là <strong>Static routes, SD-WAN policy routes, VPN routes</strong>. Để thiết lập kết nối L2TP, <strong>VPN routes</strong> phải đến trước, tiếp theo là <strong>Static routes</strong> và <strong>SD-WAN policy routes</strong> theo bất kỳ thứ tự nào.</p>



<p class="wp-block-paragraph">Đầu tiên cần đăng nhập vào CLI của tường lửa. Ở giao diện web admin truy cập vào dấu mũi tên như hình chọn <strong>Console.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-17.png" alt=""/></figure>



<p class="wp-block-paragraph">Tiến hành nhập password tường lửa.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-18.png" alt=""/></figure>



<p class="wp-block-paragraph">Chọn mục số 4.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-19.png" alt=""/></figure>



<p class="wp-block-paragraph">Ở đây mình ta thiết lập độ ưu tiên rồi. Nếu chưa hãy dùng lệnh sau:&nbsp;</p>



<p class="wp-block-paragraph"><strong>system route_precedence set vpn static sdwan_policyroute&nbsp;</strong></p>



<p class="wp-block-paragraph">Sau đó dùng lệnh này để kiểm tra lại:</p>



<p class="wp-block-paragraph"><strong>system route_precedence show</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-20.png" alt=""/></figure>



<p class="wp-block-paragraph">Tiếp theo ta sẽ tạo Firewall rule để cho phép kết nối từ VPN vào mạng nội bộ. Ngoài ra ta cũng có thể viết thêm rule để cho phép theo chiều ngược lại.</p>



<p class="wp-block-paragraph">Đi tới <strong>Rules and policies</strong> &gt; <strong>Firewall rules</strong>, chọn <strong>Add firewall rule</strong> rồi chọn tiếp <strong>New firewall rule</strong>.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-21.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Rule name*</strong>: đặt tên</p>



<p class="wp-block-paragraph"><strong>Action</strong>: chọn <strong>Accept</strong></p>



<p class="wp-block-paragraph">Tích chọn <strong>Log firewall traffic</strong></p>



<p class="wp-block-paragraph"><strong>Rule possition</strong>: chọn <strong>Top</strong></p>



<p class="wp-block-paragraph"><strong>Rule group</strong>: chọn <strong>None</strong></p>



<p class="wp-block-paragraph"><strong>Source zones*: </strong>chọn zone<strong> VPN</strong></p>



<p class="wp-block-paragraph"><strong>Source network and devices*: </strong>chọn<strong> Any </strong>(có thể giới hạn lại thành subnet mình muốn)</p>



<p class="wp-block-paragraph"><strong>During scheduled time: </strong>chọn<strong> All the time</strong></p>



<p class="wp-block-paragraph"><strong>Destination zone*: </strong>chọn zone<strong> LAN</strong></p>



<p class="wp-block-paragraph"><strong>Destination network*: </strong>chọn<strong> Any </strong>(có thể giới hạn lại thành subnet mình muốn)</p>



<p class="wp-block-paragraph"><strong>Services: </strong>chọn<strong> Any</strong></p>



<p class="wp-block-paragraph">Sau đó ấn <strong>Save</strong> để lưu</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-22.png" alt=""/></figure>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-23.png" alt=""/></figure>



<p class="wp-block-paragraph"><strong>Lưu ý:</strong> Nếu bạn muốn lớp mạng người dùng VPN có thể truy cập Internet thông qua thiết bị Firewall thì tạo 1 Firewall rule với Source zones* là VPN và Destination zone* là WAN.&nbsp;</p>



<p class="wp-block-paragraph">Vào <strong>Administration &gt; Device access</strong>, tích chọn <strong>IPsec</strong> ở Zone <strong>WAN.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/12/cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs-24.png" alt=""/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-vpn-l2tp-tren-thiet-bi-tuong-lua-sophos-xgs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
