Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 54 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
54
Dung lượng
4,32 MB
Nội dung
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ TP HCM KHOA CÔNG NGHỆ THÔNG TIN BÁO CÁO ĐỒ ÁN CHUYÊN NGÀNH ĐỀ TÀI: TÌM HIỀU VỀ BẢO MẬT VÀ TRIỂN KHAI TƯỜNG LỬA PFSENSE CHO MẠNG DOANH NGHIỆP Ngành: CÔNG NGHỆ THÔNG TIN Chun ngành: MẠNG MÁY TÍNH VÀ TRUYỀN THƠNG Sinh viên thực hiện: Nguyễn Văn Phát MSSV: 1811060564 Trần Cao Đăng Duy MSSV: 1811062591 Phạm Việt Cường MSSV: 1811060921 Giáo viên hướng dẫn: ThS Nguyễn Lê Văn TP HỒ CHÍ MINH – 12/2021 0 Tieu luan TRƯỜNG ĐẠI HỌC CÔNG NGHỆ TP HCM KHOA CÔNG NGHỆ THÔNG TIN BÁO CÁO ĐỒ ÁN CHUYÊN NGÀNH ĐỀ TÀI: TÌM HIỀU VỀ BẢO MẬT VÀ TRIỂN KHAI TƯỜNG LỬA PFSENSE CHO MẠNG DOANH NGHIỆP Ngành: CÔNG NGHỆ THÔNG TIN Chuyên ngành: MẠNG MÁY TÍNH VÀ TRUYỀN THƠNG Sinh viên thực hiện: Nguyễn Văn Phát MSSV: 1811060564 Trần Cao Đăng Duy MSSV: 1811062591 Phạm Việt Cường MSSV: 1811060921 Giáo viên hướng dẫn: ThS Nguyễn Lê Văn TP.HỒ CHÍ MINH – 12/2021 I 0 Tieu luan LỜI CAM ĐOAN Nhóm chúng em xin cam đoan ni dung ca đồ án chuyên ngành đề tài “Tìm hiểu bảo mật triển khai tường lửa pfsense cho mạng doạnh nghiệp” sn phm ca nhóm chúng em Nhng vn đề đưc trnh bày đồ án kt qu ca trnh hc tp, nghiên cu, làm việc ca nhóm Tt c tài liệu tham kho c xut x r ràng đưc trch dẫn hp pháp Nhóm chúng em xin chu hồn toàn trách nhiệm cho li cam đoan ca mnh TP.Hồ Ch Minh, ngày tháng năm 2021 Ngưi cam đoan Nguyễn Văn Phát Phạm Việt Cường Trần Cao Đăng Duy II 0 Tieu luan LỜI CẢM ƠN Đầu tiên, nhóm chúng em xin gửi li cm ơn chân thành đn ging viên Trưng Đại hc Công Nghệ TP.HCM – HUTECH, đặc biệt quý thầy, cô thuc khoa Công Nghệ Thơng Tin nhiệt tình ging dạy truyền đạt cho em nhng kin thc Công Nghệ Thông Tin vơ bổ ích thi gian thực hành báo cáo Nhóm chúng em xin chân thành bày t ỏ lòng bit ơn đn Thầy Ths Nguyễn Lê Văn ngưi ht lòng giúp đỡ tạo mi điều kiện tốt nht cho nhóm chúng em hồn thành báo cáo Thầy hướng dẫn rt tn tình, gii đáp nhng thắc mắc hướng em tin đ để hoàn thành báo cáo mt cách tốt nht Cuối cùng, nhóm chúng em xin gửi li cm ơn đn gia đnh, anh ch bạn hỗ tr cho em rt nhiều suốt trình hc tp, nghiên cu thực đề tài mt cách hồn chỉnh Nhóm chúng em xin kính chúc Ban Giám Hiệu nhà trưng quý Thầy Cô sc khỏe, vui vẻ đạt nhiều thành công công việc TP.Hồ Ch Minh, ngày tháng năm 2021 III 0 Tieu luan Mục Lục LI CAM ĐOAN II LI CẢM ƠN III DANH MỤC HÌNH ẢNH VI CHƯƠNG 1: TỔNG QUAN VỀ ĐỀ TÀI 1.1 Lý chọn đề tài 1.2 Nội dung báo cáo CHƯƠNG 2: CƠ SỞ LÝ THUYẾT 2.1 Tổng quan cộng nghệ firewall 2.1.1 Định nghĩa firewall 2.1.2 Chức firewall 2.1.3 Cấu trúc firewall 2.1.4 Phân loại firewall 2.2 Giới thiệu tường lửa pfsense 2.3.1 pfSense Aliases 2.3.2 NAT 2.3.3 Firewall Rules 2.3.4 Firewall Schedules 2.4 Một số dịch vụ Pfsense 2.4.1 DHCP Server 2.4.2 Cài đặt Packages 2.4.3 Cấu hình NTP Server cho Pfsense 2.4.4 Cài đặt Failover Load Balancing cho Ffsense 2.4.5 High Availability Sync CARP 2.5 Cài đặt Pfsense 2.6 Triển khai Pfsense 15 2.6.1 Tính Pfsense 15 2.6.2 Một số dịch vụ Pfsense 19 CHƯƠNG 3: KẾT LUẬN 45 3.1 Kết đạt 45 3.2 Những mặt hạn ch ế 45 IV 0 Tieu luan 3.3 Hướng phát triển tương lai 45 TÀI LIỆU THAM KHẢO 46 V 0 Tieu luan DANH MỤC HÌNH ẢNH Hình 1: Mơ hình tường lửa pfsense Hình 2: Màn hình welcome to pfsense Hình 3: Hệ thống hỏi có muốn tạo VLANs khơng, chọn “N” Hình 4: Chọn card mạng WAN thứ nhất, ch ọn card “ em1” Hình 5: Chọn card cho mạng LAN bên “em0” Hình 6: Chọn card mạng cho WAN2 “em2” 10 Hình 7: Sau gán xong, chọn “y” 10 Hình 8: Cài đặt Interface (card mạng) Chọn mục 11 Hình 9: Cài đặt IP cho mạng LAN, chọn “2” 11 Hình 10: Chọn địa Ipv4 “10.10.10.10” 12 Hình 11: Chọn “24” Subnetmask 12 Hình 12: H ệ thống hỏi có nên kích hoạt chức DHCP không ? Chọn “y” đồng ý Pfsese DHCP Server 13 Hình 13: Gán Range Ipv4 c ần cấp cho mạng LAN “10.10.10.100” kết thúc “ 10.10.10.200” 13 Hình 14: H ệ thống hỏi có cấu hình Pfsense làm Webserver khơng, chọn “n” khơng đồng ý N ếu đồng ý chức tái hiệ n cách cài đặt Virtual Server 14 Hình 15: Cài đặt hồn tất 14 Hình 16: Giao di ện Aliases 15 Hình 17: Giao di ện NAT 15 Hình 18: Giao di ện Rules 16 Hình 19: Giao di ện Edit Rules 16 Hình 20: Giao di ện Firewall Schedules 17 Hình 21: Giao di ện Edit Firewall Schedules 17 Hình 22: Tạo ví dụ lịch học tu ần Firewall Schedules 18 Hình 23: Kết ví dụ Firewall Schedules 18 Hình 24: Giao di ện DHCP Server 19 Hình 25: Giao di ện Package Manager 20 Hình 26: Thử cài đặt Package Manager 20 Hình 27: Đã cài đặt thành cơng 21 Hình 28: Giao di ện Web Pfsense 22 Hình 29: Pfsense Dashboard 22 Hình 30: NTP 23 Hình 31: Settings NTP 24 Hình 32: Ki ểm tra Sevices c NTP 24 Hình 33: Kết NTP hoạt động 25 Hình 34: Giao diện đồ họa Dashboard Pfsense 26 Hình 35: Cấu hình Interface WAN thành WAN1 26 VI 0 Tieu luan Hình 36: Cấu hình OTP thành WAN2 27 Hình 37: B ỏ chọn Block Private Networks để bỏ chặn traffic từ hệ thống mạng nội 27 Hình 38: Sau cấu hình tất c ả Interface 28 Hình 39: Giao di ện Gateways để cấu hình Monitor IP 28 Hình 40: Cấu hình Monitor IP cho WAN1 29 Hình 41: Cấu hình Monitor IP cho WAN2 29 Hình 42: Kết sau cấu hình 30 Hình 43: Giao di ện Gateway Groups 30 Hình 44: Tạo Groups 31 Hình 45: Giao diện Firewall Rules 31 Hình 46: Chỉnh sửa Gateway cho mạng LAN 32 Hình 47: Kết sau chỉnh sửa 32 Hình 48: Kết LoadBalancer 33 Hình 49: Traffic Graph 33 Hình 50: Tạo Group WAN1 Failover 34 Hình 51: Tạo Group WAN2 Failover 34 Hình 52: Giao di ện sau tạo Group 35 Hình 53: Tạo Rules WAN1 Failover cho card mạng LAN 36 Hình 54: Tạo Rules WAN2 Failover cho card mạng LAN 37 Hình 55: B ảng liệt kê sau thêm Rules 37 Hình 56: Gán DNS Server cho Gateway 38 Hình 57: Kết 38 Hình 58: Cấu hình Pfsense 39 Hình 59: Cấu hình Pfsense 39 Hình 60: Giao di ện cài đặt High Availability Sync CARP 40 Hình 61: Giao di ện cài đặt High Availability Sync CARP 40 Hình 62: Giao di ện cài đặt High Availability Sync CARP 41 Hình 63: Cấu hình IP ảo cho LAN WAN 42 Hình 64: Thực trình 43 Hình 65: Thực trình 43 VII 0 Tieu luan CHƯƠNG 1: TỔNG QUAN VỀ ĐỀ TÀI 1.1 Lý chọn đề tài Trong thi k ỳ nhân loại ngưi phát triển cơng nghiệp hóa, đại ha đt nước, ngành công nghệ thông tin ca đt nước ta c nhng thành công vưt bc Đi đôi với phát triển công nghệ thông tin, mạng lưới sở hạ tầng mạng máy tính truyền thông đưc nâng cp, tạo điều kiện cho dch vụ mạng gia tăng, trao đổi thông qua mạng phổ bin toàn cầu Nhưng với phát triển mạnh mẽ ca hệ thống mạng máy tính, đặc biệt phát triển rng khắp nơi ca hệ thống mạng Internet, vụ tn công phá hoại ly cắp d liệu mạng diễn ngày nhiều ngày nghiêm trng Chúng xut phát từ rt nhiều mục đch khác để đánh cắp d liệu quan trng, truyền mã đc hay nhng mâu thuẫn, cạnh tranh…nhưng tp trung lại gây mt hu qu rt nghiêm trng c vt cht uy tín ca doanh nghiệp sử dụng mạng Chính thy tầm quan trng ca vn đề bo mt mạng máy tính ca doanh nghiệp nên chúng em chn đề tài chn đề tài “TÌM HIỂU VỀ BẢO MẬT VÀ TRIỂN KHAI HỆ THỐNG TƯỜNG LỬA PFSENSE CHO MẠNG DOANH NGHIỆP” làm đồ án chuyên ngành ca nhóm chúng em Ni dung đồ án gồm chương Chương 1: Tổng quan đề tài Chương 2: Cơ sở lý thuyt Chương 3: Kt lun 1.2 Nội dung báo cáo Chương 1: Tổng quan đề tài Chương 2: Cơ sở lí thuyt - Tổng quan công nghệ firewall giới thiệu pfsense - Cài đặt pfsense - Triển khai pfsense 0 Tieu luan Chương 3: Kt lun 0 Tieu luan Hình 46: Chỉnh sửa Gateway cho mạng LAN Sau áp dụng thay đổi, bạn thy gateway đưc hiển th hnh Hình 47: Kt qu sau chỉnh sửa Như vy hoàn thành cu hnh LoadBanlancer, tip theo test trnh hoạt đng ca dch vụ Bước : Kiểm tra LoadBalancer Để kiểm tra LoadBalancer, vào Status menu bm vào ‘Gateway’ để chắn c Gateways online Gateways offline 32 0 Tieu luan Hình 48: Kt qu LoadBalancer Mục ‘Traffic Graph’ menu ‘ Status’ cho ngưi qun tr thy lưu lưng Traffic qua Gateway theo thi gian thực Hình 49: Traffic Graph Bước : Cài đặt cấu hình Failover PfSense Để cu hnh Failover Pfsense, cần tạo nhng Tier khác Di chuyển đn menu ‘System’ chn ‘Routing’ Tại c thể thy Gateways đưc gán cho LoadBalancer, v vy tin hành tạo nhm khác dành cho Failover Chn ‘Group’ System: Gateway Groups Ở tạo Group,1 Group cho WAN1 Group cho WAN2 Nu WAN1 mt kt nối hệ thống tự đng chuyển sang WAN2, ngưc lại 33 0 Tieu luan Tin hành tạo nhm tên ‘WAN1Failover’ , chn WAN1 với Tier1 WAN2 với Tier2, nu WAN1 hỏng chuyển sang WAN2 Ở Trigger Lever chn Packet Loss, bt k gi tin ping đn DNS không c tn hiệu tr li tự đng chuyển sang WAN2 Hình 50: Tạo Group WAN1 Failover Làm tương tự hướ ng dẫn WAN2 để t ạo ‘WAN2Failover’ Hình 51: Tạo Group WAN2 Failover Như vy c Group, Group cho LoadBanlancing, Group cho Failover 34 0 Tieu luan Hình 52: Giao diện sau tạo Group Bước 7: Cấu hình Firewall Rules cho Failover Bây gi, cần gán Firewall Rules cho Failover Để cu hnh Firewall Rules di chuyển đn menu ‘Firewall’ chn ‘Rules’ Ở Lan phi add thêm rule dành cho Failover Click vào biểu tưng Add pha bên phi để thêm vào Rule : Thay đổi sau : Interface = LAN Protocol = any Source = LAN net Description = mô t cho Failover 35 0 Tieu luan Hình 53: Tạo Rules WAN1 Failover cho card mạng LAN Ở Display Features ca Gateway , chn ‘WAN1Failover’ save lại Làm tương tự để cu hình WAN2Failover 36 0 Tieu luan Hình 54: Tạo Rules WAN2 Failover cho card mạng LAN Sau thêm vào nhng Rule trên, thy nhng rule liệt kê dành cho LoadBanlancer Failover Hình 55: Bng liệt kê sau thêm Rules Gán tối thiểu DNS Server cho Gateway click apply changes để áp dụng thay đổi Từ menu ‘System’, chn ‘ General Setup’ kiểm tra với DNS tương ng, mà gán cho Gateway 37 0 Tieu luan Hình 56: Gán DNS Server cho Gateway Chn menu ‘Status’ click vào ‘Gateway’ để kiểm tra tình trạng Hình 57: Kt qu Như vy hồn thành cài đặt, cu hình Failover cho pfSENSE Tổng kết : PfSense LoadBalancer Failover c thể đưc sử dụng h gia đnh, mạng doanh nghiệp… nu bạn c từ kt nối Internet ca ISP trở lên Thay v phi tr tiền cho mt Router chuyên nghiệp với chc LoadBalancer, c thể dùng pfSense để thay th rt hiệu qu 38 0 Tieu luan 2.6.2.5 High Availability Sync CARP Cu hình hồn chỉnh ca máy Pfsense 1: Hình 58: Cu hình Pfsense Cu hình hồn chỉnh ca máy Pfsense 2: Hình 59: Cu hình Pfsense 39 0 Tieu luan Sau cu hình xong tin hành cu hình window XP chc High Availability Sync CARP : Hình 60: Giao diện cài đặt High Availability Sync CARP Hình 61: Giao diện cài đặt High Availability Sync CARP 40 0 Tieu luan Hình 62: Giao diện cài đặt High Availability Sync CARP Còn nhng cài đặt cu hnh để chc high availability sync cho máy ch đồng thi cài đặt máy Pfsense l ại backup đề phòng trưng hp máy ch mt th máy phụ lên thay th my ch trì hoạt đng 41 0 Tieu luan Hình 63: Cu hình IP o cho LAN WAN Còn cu hnh đa IP o cho LAN & WAN: Tác dụng ca đa o tránh trưng router cht th máy đn đa IP dừng lại c đia mạng LAN o th khác sau máy đn đa chỉa ip o n xét xem đa chi ip router cịn hoạt đng ko nu khơng th chuyển qua đa ip lại ca router 42 0 Tieu luan Hình 64: Thực trình Ở enable DHCP server interface ca LAN lên để cu hnh Hình 65: Thực trình Ở phần gateway mặc đnh Pfsense sử dụng card mà n cp làm gateway Tuy nhiên nu muốn chn ip khác để làm gateway th đặt vào 43 0 Tieu luan Ngoài để tránh trưng hp router trang cp DHCP th cu hnh Failover peer IP điền đa ca router backup vào để tránh trưng hp cu hnh high availability sync cu hnh xong bên router backup tự hiểu phi tr cho router master Sau cu hnh bước router cht router lên làm ch v vy vẫy c thể vào mạng router sống lại th quyền làm ch đưc chuyển lại cho router router trở v tr backup ca mnh 44 0 Tieu luan CHƯƠNG 3: KẾT LUẬN 3.1 Kết đạt - Nắm đưc quy trình xây dựng hệ thống Pfsense - Hiểu đưc cách thc tích hp phát triển hệ thống Pfsense - Nắm đưc tình hình an tồn an ninh mạng yêu cầu hệ thống tưng lửa doanh nghiệp, công nghệ sn phm tưng lửa th trưng bo mt na y - Bổ sung thêm mt số dch vụ bo mt khác hổ tr cho tưng lửa 3.2 Những mặt hạn chế - Do phát triển FreeBSD, hệ thống gặp nhiều kh khăn việc tương thch với mt số thit b phần cng việc triển khai đồ án - Tnh cân t i đưc phát triển rt tốt chưa thực tối ưu với nhng yêu cầu phc tạp đưc đặt - Với lần nghiên cu chúng em chưa hiểu ht Pfsense 3.3 Hướng phát triển tương lai - Với nhng nhu cầu thit thực ca doanh nghiệp nay, sn phm cần đưc phát triển nhiều na, bổ sung tnh mới, dch vụ thử nghiệm đ ổn đnh hiệu xử lý ca sn phm - Trở thành mt sn phm đưc sử dụng c tnh thương mại sử dụng mã nguồn mở 45 0 Tieu luan TÀI LIỆU THAM KHẢO [1] https://docs.netgate.com/manuals/pfsense/en/latest/the-pfsense-documentation.pdf [2] Cisco.Press.CCSP.SNPA.Official.Exam.Certification.Guide.3rd.Edition.Apr.06 [3] pfSense forum: http://forum.pfsense.org/ [4] http://pfsense.trendchiller.com/transparent_firewall.pdf [5] http://files.pfsense.org/mirror/tutorials/openvpn/pfsense-ovpn.pdf [6] pfSense Handbook: http://doc.m0n0.ch/handbook/index.html 46 0 Tieu luan ... t? ? ?m quan trng ca v? ? ?n ? ?ề b? ? ?o m? ? ?t m? ??ng m? ?y t? ?nh ca doanh nghiệp n? ?n chúng em ch? ?n ? ?ề t? ?i ch? ?n ? ?ề t? ?i ? ?T? ?M HI? ? ?U V? ?? B? ? ?O M? ? ?T V? ? TRI? ? ?N KHAI H? ?? THỐNG T? ?ỜNG LỬA PFSENSE CHO M? ??NG DOANH NGHIỆP” l? ?m. ..TRƯỜNG ĐẠI H? ??C CÔNG NGHỆ TP HCM KHOA CÔNG NGHỆ THÔNG TIN B? ?O C? ?O ĐỒ ? ?N CHUY? ?N NGÀNH ? ?Ề T? ?I: T? ?M HI? ? ?U V? ?? B? ? ?O M? ? ?T V? ? TRI? ? ?N KHAI T? ?ỜNG LỬA PFSENSE CHO M? ??NG DOANH NGHIỆP Ngành: CÔNG NGHỆ THÔNG TIN... t? ? ?o m? ??i đi? ?u ki? ?n t? ? ?t nh? ?t cho nh? ?m chúng em ho? ?n thành b? ?o c? ?o Thầy h? ?ớng d? ?n r? ?t t? ?n t? ?nh, gii đáp nhng thắc m? ??c h? ?ớng em ti? ?n đ ? ?ể ho? ?n thành b? ?o c? ?o m? ? ?t cách t? ? ?t nh? ?t Cuối cùng, nh? ?m chúng