時刻
「時間」タブには、デバイスの時刻を同期するためのオプションがあり、NTP サーバーまたは手動設定を使用できます。また、タイムゾーンも設定できます。この設定は、セキュリティの適切な動作およびログの正確な記録のために必要不可欠です。
Sophos Firewall のクロックを設定する
ファイアウォールのクロックを、事前に定義された、またはカスタムのネットワークタイムプロトコル (NTP) サーバーと同期します。または、ローカルタイムゾーンに設定するか、手動で時刻と日付を変更します。
警告
NTP タイムサーバーを変更すると、すべての IPsec 接続が再接続されます。
- 「管理 > 時間」に移動します。
- 「現在の時刻」には、ファイアウォールの日時が表示されます。
- ファイアウォールが導入されている場所のタイムゾーンを選択します。
-
ファイアウォールのクロックを設定するには、次のいずれかを選択します。
- 事前定義された NTP サーバーを使用: デフォルトではこのオプションが選択されています。NTP バージョン 3 を使用して、
0.sophos.pool.ntp.orgと同期します。 - カスタム NTP サーバーを使用: サーバーの IPv4 または IPv6 のアドレスか、ドメイン名を入力します。最大 10個の NTP サーバーを指定できます。ファイアウォールは、サーバーが応答するまで、リストに表示されている順序でチェックします。
- NTP サーバーを使用しない: 「日付」と「時刻」を指定します。デフォルト値は、上記で指定したタイムゾーンに基づいています。
ヒント
NTP サーバーの使用を推奨します。これらのサーバーは、認証アプリや認証局が使用する協定世界時 (UTC) を使用します。
ファイアウォールクロックを手動で設定すると、日時が不正確になり、認証、証明書のインポート、および VPN トンネルの確立に失敗する可能性があります。
- 事前定義された NTP サーバーを使用: デフォルトではこのオプションが選択されています。NTP バージョン 3 を使用して、
-
NTP サーバーを指定した場合は、「今すぐ同期」をクリックします。
注
「今すぐ同期」をクリックしても、現在の時刻は更新されません。現在の時刻が更新されたことを確認するには、Web 管理コンソールを更新する必要があります。
-
「適用」をクリックします。
内部のデバイスのクロックを設定する
内部ネットワーク内のデバイスのクロックを設定するには、NTP サービスを使用してファイアウォールと NAT ルールを作成します。
注
Sophos Central のファイアウォール管理では、NTP を設定してファイアウォールと同期することはできません。ファイアウォールの Web コンソール、コマンドラインインターフェース (CLI)、または Sophos Firewall API から設定する必要があります。