Vai al contenuto

Wireless

Configurazione e gestione di access point, reti wireless e dispositivi connessi.

Selezionare Prodotti > Wireless per configurare e gestire Sophos Wireless.

Avviso

Non disconnettere gli access point dalla presa di corrente quando le luci dell’access point lampeggiano velocemente a intermittenza. Questo comportamento indica che è in corso un aggiornamento del firmware.

Questo video descrive come pianificare e configurare la propria rete wireless.

Requisiti per i domini

Devi autorizzare il traffico verso domini specifici, in modo che gli access point siano in grado di comunicare con Sophos Central, aggiornare l’ora e registrare gli eventi wireless. I domini da autorizzare saranno diversi, a seconda che il firewall o il proxy supporti i caratteri jolly.

Cliccare sulla scheda applicabile, per informazioni dettagliate.

Se il firewall o proxy supporta i caratteri jolly, autorizza i seguenti domini:

central.sophos.com
*.sophos.pool.ntp.org
sophos.jfrog.io
jfrog-prod-use1-shared-virginia-main.s3.amazonaws.com
wifix-\*.cloudstation.\*.sophos.com

Se puoi usare caratteri jolly, devi determinare la posizione geografica del tuo account Sophos Central e autorizzare i domini specifici per tale posizione. Procedere come segue:

  1. Accedere a Sophos Central.
  2. Cliccare sul nome del proprio account e successivamente su Impostazioni del Supporto.
  3. Cerca la riga che comincia con “Questo account si trova” per vedere in quale area geografica è situato il tuo account Sophos Central.

    Pagina delle impostazioni di supporto che mostra l’area geografica dell’account Sophos Central.

  4. Utilizza la tabella seguente per trovare l’URL di MCS per il proprio account Sophos Central.

    Area geografica URL di MCS
    Stati Uniti (Oregon) us-west-2.prod.hydra.sophos.com
    Stati Uniti (Ohio) us-east-2.prod.hydra.sophos.com
    Irlanda eu-west-1.prod.hydra.sophos.com
    Germania eu-central-1.prod.hydra.sophos.com
    Canada stn100yul.ctr.sophos.com
    Australia stn100syd.ctr.sophos.com
    Asia Pacifico (Tokyo) stn100hnd.ctr.sophos.com
    Sud America (San Paolo) stn100gru.ctr.sophos.com
    India stn100bom.ctr.sophos.com
  5. Autorizza i seguenti domini, sostituendo <MCS_URL> con l’URL di MCS del tuo account Sophos Central, che hai ottenuto nel passaggio precedente:

    central.sophos.com
    0.sophos.pool.ntp.org
    jfrog-prod-use1-shared-virginia-main.s3.amazonaws.com
    sophos.jfrog.io
    wifix-proxy.cloudstation.<MCS_URL>
    wifix-push-ws.cloudstation.<MCS_URL>
    

Requisiti di rete

Gli access point devono essere in grado di comunicare con Sophos Central. È necessario assicurarsi di soddisfare i seguenti requisiti per la rete:

  • Presenza di server DHCP e DNS per fornire un indirizzo IP all’access point e rispondere alle sue richieste DNS (solo IPv4).
  • Gli access point devono essere in grado di raggiungere Sophos Central senza bisogno di configurare alcuna VLAN nell’access point per stabilire questa connessione.
  • Nessun proxy HTTPS nel percorso di comunicazione.

Nota

Per il supporto remoto, autorizzare le connessioni SSH in uscita sulla porta 22.

Requisiti della VLAN

Occorre aggiungere le giuste VLAN alla porta trunk dello switch cablato. L’access point comunica sempre tramite VLAN senza tag. Assicurarsi che la VLAN nativa o di gestione sia senza tag sullo switch cablato.