Cài đặt và cấu hình tường lửa Sophos UTM (Version 9X)
Cài đặt và cấu hình tường lửa Sophos UTM (Version 9X)
NỘI DUNG:
1 MÔ HÌNH KẾTNỐI .................................................................................................................. 4
1.1 Chuẩn bị ............................................................................................................................ 4
1.2 Kết nối thiết bị ................................................................................................................... 5
2 BƯỚC CÀI ĐẶT ...................................................................................................................... 6
2.1 Bước cài đặt cơ bản............................................................................................................ 6
2.2 Các bước cài đặt nâng cao .................................................................................................. 6
3 CHI TIẾT CÀI ĐẶTCƠ BẢN ................................................................................................... 7
3.1 Cài đặt bản Software .......................................................................................................... 7
3.2 Cài đặt trên thiết bị Hardware............................................................................................. 7
3.3 Khai báo thông số ban đầu ................................................................................................. 8
3.4 Bỏ qua cấu hình wizard ...................................................................................................... 9
3.5 Cấu hình LAN interface ................................................................................................... 10
3.6 Cấu hình WAN interface .................................................................................................. 11
3.7 Cấu hình DNS Server ....................................................................................................... 12
3.8 Cấu hình DHCP Server .................................................................................................... 12
3.9 Cấu hình Firewall Rules ................................................................................................... 13
3.10 Cấu hình NAT MASQUERADING ................................................................................. 16
4 CÂU HÌNH CÀI ĐẶT NÂNG CAO ........................................................................................ 17
4.1 Cấu hình Uplink Balancing .............................................................................................. 17
4.2 Cấu hình phòng chống xâm nhập (IPS) ............................................................................ 18
4.2.1 Cấu hình tính năng phòng chống xâm nhập. ............................................................. 18
4.2.2 Tính năng Attack Patterns ........................................................................................ 19
4.2.3 Cấu hình tính năng Anti-DoS/ Flooding. ................................................................... 20
4.2.4 Bật tính năng Anti-Portscan ..................................................................................... 22
4.2.5 Cấu hình Exception .................................................................................................. 23
4.2.6 Cấu hình các mấy chủ sẽ được bảo vệ ...................................................................... 23
4.3 Cấu hình Web Filtering .................................................................................................... 24
4.4 Cấu hình Mail Protection ................................................................................................. 29
4.5 Cấu hình VPN Site-to-Site SSL ........................................................................................ 29
4.6 Cấu hình VPN Site-to-Site IPSec ..................................................................................... 32
3
CTY CP TÍCH HỢP HỆ THỐNG NAM TRƯỜNG SƠN © 1998 – 2016
A: 20 Tăng Bạt Hổ, P. 11, Q. Bình Thạnh, Tp HCM
P: +84 08 66805046 - F:+848 3841 5555– W: www.ntssi.vn
4.7 Cấu hình Client-to-Site SSL..............................................
4.8 Cấu hình Client-to-Site PPTP ........................................................................................... 32
4.9 Tích hợp AD Authentication ............................................................................................ 32
4.10 Cấu hình Web Protection nâng cao ................................................................................... 33
4.10.1 Cấu hình Web Filtering Profiles ............................................................................... 33
4.10.2 Cấu hình Filtering Options ....................................................................................... 34
4.10.3 Cấu hình Policy Test ................................................................................................ 39
4.10.4 Cấu hình Application Control ................................................................................... 39
4.10.5 Cấu hình FTP (File Transfer Protocol) .................................................................... 41
4.11 Cấu hình phần quản trị backup, notify .............................................................................. 43
4.11.1 Cấu hình backup ...................................................................................................... 43
4.11.2 Cấu hình Notifications.............................................................................................. 45
4.11.3 Cấu hình xem báo cáo .............................................................................................. 46
4.11.4 Cấu hình gửi báo cáo ............................................................................................... 47
4.12 Reset password admin ...................................................................................................... 48
4.13 Reset password root ......................................................................................................... 49
4.14 Reset factory default ........................................................................................................ 52
4.15 Cấu hình thay thế thiết bị Backup-Restore
Cài đặt và cấu hình tường lửa Sophos UTM (Version 9X)
NỘI DUNG:
1 MÔ HÌNH KẾTNỐI .................................................................................................................. 4
1.1 Chuẩn bị ............................................................................................................................ 4
1.2 Kết nối thiết bị ................................................................................................................... 5
2 BƯỚC CÀI ĐẶT ...................................................................................................................... 6
2.1 Bước cài đặt cơ bản............................................................................................................ 6
2.2 Các bước cài đặt nâng cao .................................................................................................. 6
3 CHI TIẾT CÀI ĐẶTCƠ BẢN ................................................................................................... 7
3.1 Cài đặt bản Software .......................................................................................................... 7
3.2 Cài đặt trên thiết bị Hardware............................................................................................. 7
3.3 Khai báo thông số ban đầu ................................................................................................. 8
3.4 Bỏ qua cấu hình wizard ...................................................................................................... 9
3.5 Cấu hình LAN interface ................................................................................................... 10
3.6 Cấu hình WAN interface .................................................................................................. 11
3.7 Cấu hình DNS Server ....................................................................................................... 12
3.8 Cấu hình DHCP Server .................................................................................................... 12
3.9 Cấu hình Firewall Rules ................................................................................................... 13
3.10 Cấu hình NAT MASQUERADING ................................................................................. 16
4 CÂU HÌNH CÀI ĐẶT NÂNG CAO ........................................................................................ 17
4.1 Cấu hình Uplink Balancing .............................................................................................. 17
4.2 Cấu hình phòng chống xâm nhập (IPS) ............................................................................ 18
4.2.1 Cấu hình tính năng phòng chống xâm nhập. ............................................................. 18
4.2.2 Tính năng Attack Patterns ........................................................................................ 19
4.2.3 Cấu hình tính năng Anti-DoS/ Flooding. ................................................................... 20
4.2.4 Bật tính năng Anti-Portscan ..................................................................................... 22
4.2.5 Cấu hình Exception .................................................................................................. 23
4.2.6 Cấu hình các mấy chủ sẽ được bảo vệ ...................................................................... 23
4.3 Cấu hình Web Filtering .................................................................................................... 24
4.4 Cấu hình Mail Protection ................................................................................................. 29
4.5 Cấu hình VPN Site-to-Site SSL ........................................................................................ 29
4.6 Cấu hình VPN Site-to-Site IPSec ..................................................................................... 32
3
CTY CP TÍCH HỢP HỆ THỐNG NAM TRƯỜNG SƠN © 1998 – 2016
A: 20 Tăng Bạt Hổ, P. 11, Q. Bình Thạnh, Tp HCM
P: +84 08 66805046 - F:+848 3841 5555– W: www.ntssi.vn
4.7 Cấu hình Client-to-Site SSL..............................................
4.8 Cấu hình Client-to-Site PPTP ........................................................................................... 32
4.9 Tích hợp AD Authentication ............................................................................................ 32
4.10 Cấu hình Web Protection nâng cao ................................................................................... 33
4.10.1 Cấu hình Web Filtering Profiles ............................................................................... 33
4.10.2 Cấu hình Filtering Options ....................................................................................... 34
4.10.3 Cấu hình Policy Test ................................................................................................ 39
4.10.4 Cấu hình Application Control ................................................................................... 39
4.10.5 Cấu hình FTP (File Transfer Protocol) .................................................................... 41
4.11 Cấu hình phần quản trị backup, notify .............................................................................. 43
4.11.1 Cấu hình backup ...................................................................................................... 43
4.11.2 Cấu hình Notifications.............................................................................................. 45
4.11.3 Cấu hình xem báo cáo .............................................................................................. 46
4.11.4 Cấu hình gửi báo cáo ............................................................................................... 47
4.12 Reset password admin ...................................................................................................... 48
4.13 Reset password root ......................................................................................................... 49
4.14 Reset factory default ........................................................................................................ 52
4.15 Cấu hình thay thế thiết bị Backup-Restore


.png)
%20(1).png)
.png)

%20(1).png)
.png)


Không có nhận xét nào: