báo cáo Internet gateway với firewall open sources

71 1.3K 1
báo cáo Internet gateway với firewall open sources

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

báo cáo Internet gateway với firewall open sources

MỤC LỤC Internet Gateway với Firewall Open Sources Trang 1 CHƯƠNG 1. TỔNG QUAN 1.1. Tổng quan tường lửa   !"#$%!& '&( ) *+"& ,#!-#! .&/001234& & +5,+6$#)124 ".!7! )*+ &#!8/005*+!#$#19 ! & (':-;&<&  *+"6& ($#(=')*+ >?@9A1@BC$#$#D4( E',)!=& +F+)*+"D4 .+F+G & H+ $I1 #$++J=)(  )*+".! )*+ +++. K.8$-!#$#$-"&E J=',&#!':-4&"L '"L)&%DE1MH+ C"&%J3.+ N5*+>/OPAC$1@Q J==<&#)5)&& 'RS).+F+&!<&#: &Q1 2!&#.!"6!T :U • $V0$$%1 • !'%U+N)"'%+#1 Internet Gateway với Firewall Open Sources 2 • )&WHS1 • 9X.1 D#+Y#++$*W1ZG #4TC$*& *+!# C"&T)!Y.!4$%H.  +$%4:.1[$.C .SB +TG&$W   +#$%H1 @4$.!C$U>P+0A\0]0"@^900" ?++^900P0_`)0/+01@34T &!$L$Q += TC!#++')H1 1.1.1. Stac packet-ltering rewall \0^a0( )*+$Q 0'0Y41";&(7 ':.-G/\E"/\&;"W'%1 '!)H+CN:'R )4N&%& 4&8$-)$- !-"'b&'c'$%8G4!1 P+0a0& N0I&." !&#IG+d>G+`!AYSeP/12434&  $%&%)=N0#01 Internet Gateway với Firewall Open Sources 3 Hình 1: Packet-filter trong mô hình OSI 1.1.2. Applicaon-level rewal `#IG+f'6& (+N)1\N) #$#);F+48#! &#!gF+)&E7&W&%D E&%D&;&$T!-=! Y.1G+f'7(  !':-'%/00'R&)=*', 1`#+N)00&*+'%L' #)&Ch"!&5)47+5;4',1 i48$-&W)"B& & &N&%;4+F+4)&! #$#)1 9!)I&HY!SX4 &&+& &&N&%G +F+&!#$#1G+L'& N0 L"B!&#!G+L'>G+jA YSeP/1 Hình 2: Tường lửa lớp ứng dụng 1.1.3. Circuit-level rewall Internet Gateway với Firewall Open Sources 4 @^00'R&I!+-., 'R*)1@B!&#!G+\->G+kAYSeP/1 Pe@iP>Pe@i0P@\V/\A'!^00 & +'H1^006& $& +N)".':-"L+# 'Y !1@B+F+=8.)+ 4':-C4& I&>&%DEV&;" .+EV&;A1^003& N0 LYSC!&#.G G+L' Hình 3: Circuit-level firewall 1.1.4. Stateful inspecon rewall !&!=$.  !1lQE&%D&;"' L'"E.".,4! 4GYR#01!4 H+#+!)*+#'R!&#4 m)T"Y&#0'nJ=': !&#+F+1! !&#CGLf'"& N0 Internet Gateway với Firewall Open Sources 5 L$"!&#IG+`!G+o* >G+dpAYSeP/1 Hình 4:Stateful inspection firewall 1.2. Các mô hình triển khai tường lửa @4$'!B& U#G+" G+"$G+>6& (TG+A1iB #G+& .#0&/00>=, R!A1`S#G+, ;J=#HC$"B) :& C$*.1 iBG+'#4$0q 0_0I-"+F+*+-#RO`r= sN0&+G!$-1O`r& '&= ,.)Y'R$-4 )*+1 `#B$G+YT!, !#$#/00J$I1`X 4)K(-=C&!)T)*+$H  +.!',!)1`!R & #RO`r19G+!L4 #G+!)+Q+; Internet Gateway với Firewall Open Sources 6 J+L!+0)-Y)Y!RO`r>;'U '$0"q0$00tA1`!L$=$^0'4X  !#$#1iB)H")-L&# +L!+CGB6!1 Hình 5: Mô hình tường lửa một lớp Hình 6: Two-tier Hình 7: Three-tier 1.3. Tổng quan pfSense \_P00#':EI':-T&T ]00lPO& '#=#$%&% )1@l00Pu*+': vvqJwvvp1)-!&wvvp"+=+ H&T4J<EY(C;.G ++; ++L>$%'xp`ly?`A1 \_P00G:+0&<X #<T +L& :&44+G8#&# '<EIG1@RGLJ !7"5G'R-+_P00& #&E '#<'+8z1\_P00 )-HS+LH+-+R +; + Internet Gateway với Firewall Open Sources 7 $%; +QJ;&# HS*1 \-$+_P00!& $.w1{"*++ ;JX !/\x1 1.4. Một số phương pháp triển khai thực tế ZG;J!"+_P00& 'T &;-:1oH+CG ,$%R!"X ,;JC$5 Z\2"lo\"|00"5$Q"}Pt @LJ& '$EU • UG;JN4@\V/\!7" -+_P00& 'R#Q( ,. +++&#+5R! D&%1 • $%&%)!|?2V9?2U&46# 0"+_P00X LJ&%) \\s"lo\t+R +'+G H+&-0RL J1!9?2"+_P00X  L~vw1{+F+5-•*4! &%+5R!#$#1\_P004 X $Jdo$+=NCkvv1vvv4 V5)"S*)+_P004')# $%qG+d>)-4-'!A1 • |00?0\1 • `)YZ\2VO2PVOM@\VP€0U+_P00& ;  +-<EI)O2P >+UVV)'1A"+'+>+UVVqqq1+'+1VA Q+G6)YO2P=)Y €0>*+4+5;A1 Internet Gateway với Firewall Open Sources 8 1.5. Các nền tảng phần cứng hỗ trợ 90@OU5-%.4'+_P00$Q I&#<E+_P00':+-@O= uPl1)-"+C++)& )' '#.;J7&E% )*+: 1 @&=$%4B);>+0$0''00AU &5)+C++& )'1\_P00&  &=-$%);7X &)&Y;J &<; +1)-"5-%B+_P00 X I&#TT&T>`^$A"S *)$&Q$%,>MOO"PPOA4$%N4 KS&=1 ; +>0$0''0'AU+_P00& &=-h@]4&  '$%+L; +1)-'! T,"-'-HS '$#Gy?`.&,$* S*1 Internet Gateway với Firewall Open Sources 9 CHƯƠNG 2. TRIỂN KHAI HỆ THỐNG PFSENSE TRONG MÔI TRƯỜNG MẠNG DOANH NGHIỆP 2.1. Sơ đồ triển khai cơ bản Hình 8: Sơ đồ hệ thống       {•w1{x~1v1v Vwp Z20v >?$'A \5R !. /00  {jw1{x1{v1v Vwp Z20~>M^ )A \5R&= )Y q0$1   ! {v1v1v1vVwp Z20{>M^ )A \5R !#$#1 2.2. Cài đặt pfSense :@O&=\_00!q0$0qqq1+_00112 'R4'q'+-$&=+R +G :!Oq'1M!+_P00&<X T Internet Gateway với Firewall Open Sources 10 [...]... Upload/Download Internet Gateway với Firewall Open Sources 25 Hình 41: Cấu hình QoS dịch vụ VoIP Asterisk Hình 42: Cấu hình QoS dịch vụ P2P Internet Gateway với Firewall Open Sources 26 Hình 43: Cấu hình QoS dịch vụ Game (layer 7) Hình 44: Cấu hình QoS dịch vụ mạng khác Quản trị viên hệ thống cần tinh chỉnh độ ưu tiên các dịch vụ mạng tại phần này nhằm đảm bảo vẫn có thể kết nối đến các máy chủ Internet Gateway với. .. DNS tại phía người dùng Hình 16: Cung cấp Default gateway Sau khi cấu hình hoàn thành, tại phía client thực hiện yêu cầu server cấp IP và kiểm tra đường truyền Internet Gateway với Firewall Open Sources 13 Hình 17: Client đã được cấp IP từ pfSense Hình 18: Kiểm tra kết nối mạng LAN Hình 19: Kiểm tra kết nối Internet Internet Gateway với Firewall Open Sources 14 Hình 20: Trạng thái cấp phát IP tại pfSense... kết nối Internet Để thực hiện phần cấu hình này, truy cập System > Routing > chọn thẻ Gateways Trong phần này pfSense đã tự động tạo các Gateway mặc định cho hệ thống, ta có thể tùy chỉnh lại các gateway này cho phù hợp với hệ thống mà ta đang quản lý Chuyển sang thẻ Groups để tạo nhóm các Gateways Internet Gateway với Firewall Open Sources 35 Hình 58: Cấu hình nhóm các gateway Hình 59: Nhóm các gateway. .. tại menu Services > Proxy filter Hình 51: Bật tính năng filter Internet Gateway với Firewall Open Sources 30 Hình 52: Bật tính năng ghi log Hình 53: Cho phép SquidGuard cập nhật các mẫu website từ máy chủ www.shallalist.de Sau khi Save, chuyển sang thẻ Blacklist thực hiện download và cập nhập các rule Internet Gateway với Firewall Open Sources 31 Hình 54: Tiến trình cập nhật blacklists Tại thẻ Common... được cài đặt Truy cập Service > Proxy server: General Settings Internet Gateway với Firewall Open Sources 28 Hình 47: Chỉ định phân vùng mạng Squid thực hiện Cache Hình 48: Tinh chỉnh dung lượng dữ liệu cho phép cache Hình 49: Tinh chỉnh dung lượng Cache cho phép Maximum object size = 1024 x 1024 = 1048576 kB Internet Gateway với Firewall Open Sources 29 Hình 50: Bảng thống kê Squid log (package lightsquid)... truy cập máy chủ web trong vùng DMZ Hình 26: NAT Webserver1 - DMZ Internet Gateway với Firewall Open Sources 17 Hình 27: Truy cập máy chủ web từ Public IP 2.4.2.2 Reflection 1:1 Cấu hình NAT reflection 1:1 được dùng ánh xạ 1 địa chỉ IP public thành 1 IP private Hình 28: Cấu hình NAT Reflection 1:1 Internet Gateway với Firewall Open Sources 18 2.4.2.3 Outbound Khi sử dụng cấu hình mặc định trong mục NAT... public với mục đích cho phép các máy tính trong mạng nội bộ có thể kết nối Internet Inbound NAT dùng chuyển đổi IP từ bên ngoài vào các máy tính nội bộ Internet Gateway với Firewall Open Sources 16 2.4.2.1 Port Forward Tại menu tường lửa > NAT > chọn thẻ Port Forward, thực hiện tạo mới một rule NAT cho phép các máy tính từ Internet truy cập máy chủ web trong vùng DMZ Hình 26: NAT Webserver1 - DMZ Internet. .. đặt với mục đích cải thiện chất lượng của máy chủ pfSense 2.8.1 Cân bằng tải multi-WAN Internet Gateway với Firewall Open Sources 34 Hình 57: Sơ đồ mạng có 2 kết nối WAN Vùng mạng IP/SUBNET VMware NIC WAN 1 192.168.0.0/2 4 VmNet0 (Auto bridging) WAN 2 192.168.116.0 /24 VmNet8 (NAT) Internal (LAN) 10.0.0.0/24 VmNet1 (Hostonly) Mô tả Phân vùng mạng kết nối Internet (ISP 1) Phân vùng mạng kết nối Internet. .. Sau khi đã đăng nhập thành công, pfSense sẽ yêu cầu cấu hình một số thông tin cơ bản phù hợp với hệ thống mạng sử dụng Internet Gateway với Firewall Open Sources 11 Hình 10: Cấu hình thông tin IP Tại mục cấu hình IP cho card mạng kết nối với hệ thống WAN, quản trị viên cần cấu hình chính xác thông tin kết nối với hệ thống WAN do nhà cung cấp dịch vụ (ISP) đã cung cấp PfSense hỗ trợ các dạng cấu hình... sách mạng dựa trên mô hình TCP/IP Theo cấu hình mặc định của pfSense, các rule cho phép các vùng mạng kết nối với nhau, tuy nhiên việc này không thường gặp trong thực tế do các yêu Internet Gateway với Firewall Open Sources 19 cầu bảo mật, nhân viên quản trị mạng cần tùy biến các rule cho phù hợp với các chính sách truy cập mạng của doanh nghiệp Hình 30: Rule mặc định được cấu hình tại card WAN Chú ý: . N0 Internet Gateway với Firewall Open Sources 5 L$"!&#IG+`!G+o* >G+dpAYSeP/1 Hình 4:Stateful inspection firewall 1.2 16: Cung cấp Default gateway PHS"!+;0:)-00 H+/&)T1 Internet Gateway với Firewall Open Sources 13 Hình 17:. IP từ pfSense Hình 18: Kiểm tra kết nối mạng LAN Hình 19: Kiểm tra kết nối Internet Internet Gateway với Firewall Open Sources 14 Hình 20: Trạng thái cấp phát IP tại pfSense 2.4. Cấu hình tường

Ngày đăng: 04/09/2015, 20:32

Từ khóa liên quan

Mục lục

  • CHƯƠNG 1. TỔNG QUAN

    • 1.1. Tổng quan tường lửa

      • 1.1.1. Static packet-filtering firewall

      • 1.1.2. Application-level firewal

      • 1.1.3. Circuit-level firewall

      • 1.1.4. Stateful inspection firewall

      • 1.2. Các mô hình triển khai tường lửa

      • 1.3. Tổng quan pfSense

      • 1.4. Một số phương pháp triển khai thực tế

      • 1.5. Các nền tảng phần cứng hỗ trợ

      • CHƯƠNG 2. TRIỂN KHAI HỆ THỐNG PFSENSE TRONG MÔI TRƯỜNG MẠNG DOANH NGHIỆP

        • 2.1. Sơ đồ triển khai cơ bản

        • 2.2. Cài đặt pfSense

        • 2.3. Cấu hình pfSense cơ bản

        • 2.4. Cấu hình tường lửa

          • 2.4.1. Alias

          • 2.4.2. NAT

            • 2.4.2.1 Port Forward

            • 2.4.2.2 Reflection 1:1

            • 2.4.2.3 Outbound

            • 2.4.3. Rules

            • 2.4.4. Schedules

            • 2.5. QoS

            • 2.6. pfSense Squid proxy

              • 2.6.1. Squid web cache proxy

              • 2.6.2. SquidGuad

Tài liệu cùng người dùng

Tài liệu liên quan