This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WebAdmin on WAN

I need do basic set up on a new SG320 to be able to remotely access the WebAdmin.  

David, Sophos Newbie


This thread was automatically locked due to age.
  • Hi, David, and welcome to the User BB!

    Make sure you pay attention to The Zeroeth Rule in Rulz.

    The initial configuration really is fairly simple.  If you have someone on the other end that might be participating in some administration in the future, you can set up a VM in your PC and then follow the installation through with the individual on site.

    Or, configure their setup in your VM and send them a configuration backup file so that all they have to do is give it a connection to the internet, plug in a USB memory stick with the config backup in the root directory and power the unit on.  Be sure that you configure the External interface with the IP you will connect to at the remote site.  Also, that you allow WebAdmin connections from your public IP.  I also like to allow "balfson (User Network)" so that I can access from anywhere via one of the Remote Access servers.

    Cheers - Bob
  • In Webadmin, go to Management > WebAdmin Settings > General.  Add host objects for the remote IPs to Allowed Networks that you wish to access WebAdmin.  If you open it up to Internet IPv4 or Any, to allow access from Dynamic IPs, double check the Block Password Guessing settings at Definitions & Users > Authentication Services > Advanced to make certain the settings are stringent.  Also ensure that you use complex passwords for User accounts allowed to log into WebAdmin.
  • In Webadmin, go to Management > WebAdmin Settings > General.  Add host objects for the remote IPs to Allowed Networks that you wish to access WebAdmin.  If you open it up to Internet IPv4 or Any, to allow access from Dynamic IPs, double check the Block Password Guessing settings at Definitions & Users > Authentication Services > Advanced to make certain the settings are stringent.  Also ensure that you use complex passwords for User accounts allowed to log into WebAdmin.


    Thanks for the recommendations on making this as secure as possible.
    Will the device be listening on the WAN interface for port 4444?
  • However, it only will listen to IPs in 'Allowed networks'!

    Cheers - Bob
  • Thanks for the recommendations on making this as secure as possible.


    Secure as possible IMO would be to not allow this to be accessible from outside the network.
  • Completely secure would be to turn off then disconnect power.  ;P  Sometimes you need to make tradeoffs for usefulness.