Trong h ộ p tho ạ i thu ộ c tính c ủ a Access Rule ch ứ a đầ y đủ các thu ộ c tính c ầ n thi ế t để thi ế t l ậ p lu ậ t, có

Một phần của tài liệu MCSA phần 22 dịch vụ PROXY (Trang 30 - 34)

một số thuộc tính chỉ có thể cấu hình trong hộp thoại này mà không thể cấu hình trong quá trình tạo

Access Rule, thông thường ta truy xuất hộp thoại thuộc tính của luật khi ta muốn kiểm tra hoặc thay

đổi các điều kiện đã đặt trước đó. Để truy xuất thuộc tính của Access Rule ta nhấp đôi chuột vào tên luật trong Firewall Policy Panel.

Một số Tab thuộc tính của Access Rule:

- General tab: Cho phép ta có thể thay đổi tên Access rule, Enable/Disable Access rule.

- Action tab: Cung cấp một số tùy chọn để hiệu chỉnh luật như (Tham khảo hình 5.20):

- Allow: Tùy chọn cho phép các kết nối phù hợp (matching) với các điều kiện được mô tả trong

Access rule đi qua ISA firewall.

- Deny: Tùy chọn cấm các kết nối phù hợp (matching) với các điều kiện được mô tả trong Access

rule đi qua ISA firewall.

- Redirect HTTP requests to this Web page: Tùy chọn được cấu hình để chuyển hướng HTTP

requests (phù hợp với điều kiện của Access rule) tới một Web page khác.

- Log requests matching this rule Cho phép ghi nhận lại tất cả các request phù hợp với Access

Rule.

Hình 5.20: Thuộc tính của Access Rule.

- Protocols tab: Cung cấp các tùy chọn để cho phép ta hiệu chỉnh giao thức (protocol) cho

Access rule.

- From tab: Cung cấp các tùy chọn để hiệu chỉnh địa chỉ nguồn cho Access rule. - To tab: Cung cấp các tùy chọn để hiệu chỉnh địa chỉđích cho Access rule.

- Users tab: Cung cấp các tùy chọn để hiệu chỉnh thông tin User trong Access rule.

- Schedule tab: Hiệu chỉnh thời gian áp đặt (apply) luật.

- Content Types tab: Cho phép hiệu chỉnh Content Type chỉ áp đặt HTTP connection.

V.5. Publishing Network Services.V.5.1 Web Publishing and Server Publishing. V.5.1 Web Publishing and Server Publishing.

Download tài liệu này tại diễn đàn quản trị mạng và quản trị hệ thống | http://www.adminviet.net

621 

Publishing services là một kỹ thuật dùng để công bố (publishing) dịch vụ nội bộ ra ngoài mạng Internet thông qua ISA Firewall. Thông qua ISA Firewall ta có thể publish các dịch vụ SMTP, NNTP, POP3, IMAP4, Web, OWA, NNTP, Terminal Services,,,.

- Web publishing: Dùng để publish các Web Site và dịch vụ Web. Web Publishing đôi khi được

gọi là 'reverse proxy' trong đó ISA Firewall đóng vai trò là Web Proxy nhận các Web request từ

bên ngoài sau đó nó sẽ chuyển yêu cầu đó vào Web Site hoặc Web Services nội bộ xử lý (tham khảo hình 5.21), Một sốđặc điểm của Web Publishing:

- Cung cấp cơ chế truy xuất ủy quyền Web Site thông qua ISA firewall. - Chuyển hướng theo đường dẫn truy xuất Web Site (Path redirection)

- Reverse Caching of published Web Site.

- Cho phép publish nhiều Web Site thông qua một địa chỉ IP.

- Có khả năng thay đổi (re-write) URLs bằng cách sử dụng Link Translator của ISA firewall. - Thiết lập cơ chế bảo mật và hỗ trợ chứng thực truy xuất cho Web Site (SecurID authentication,

RADIUS authentication, Basic Authentication)

- Cung cấp cơ chế chuyển theo Port và Protocol.

Hình 5.21: Mô hình Web Publishing.

- Server publishing: Tương tự như Web Publishing, Server publishing cung cấp một số cơ chế

công bố (publishing) các Server thông qua ISA Firewall.

V.5.2 Publish Web server.

Để publish một Web Services ta thực hiện các bước sau:

1. kích hoạt màn hình “Microsoft Internet Security and Acceleration Server 2004 management

console”, mở rộng mục chọn Server Name, chọn nút Firewall policy, chọn Tasks tab.

2. Trên Tasks tab, chọn liên kết “Publish a Web Server”, hiển thị hộp thoại “Welcome to the New

Web Publishing Rule Wizard” yêu cầu nhập tên Web publishing rule, chọn Next để tiếp tục.

3. Chọn tùy chọn Allow trong hộp thoại “Select Rule Action”, chọn Next.

4. Cung cấp một số thông tin về Web Site cần được publish trong hộp thoại “Define Website to

Publish” (tham khảo hình 5.22):

Download tài liệu này tại diễn đàn quản trị mạng và quản trị hệ thống | http://www.adminviet.net

622 

- “Forward the original host header instead of the actual one (specified above)”: Chỉ định cơ

chế chuyển yêu cầu vào Web Server nội bộ theo dạng host header name, tùy chọn này được sử

dụng trong trường hợp ta muốn publish Web hosting cho một Web Server.

- “Path”: Chỉđịnh tên tập tin hoặc thư mục ta muốn truy xuất vào Web Server nội bộ.

- “Site”: Chỉđịnh tên Web Site được publish.

Hình 5.22: Chỉđịnh Web Site cần Publish.

1. Chỉđịnh một số thông tin về FQDN hoặc IP addresses được phép truy xuất tới publish Web Site thông qua Web Publishing Rule (tham khảo hình 5.23). Các tùy chọn cần thiết:

- Accept requests for: Chỉđịnh tên publish được Web listener chấp nhận.

- Path (optional): Chỉđịnh đường dẫn Web Site cho phép truy xuất

- Site: Tên Web Site được phép truy xuất Web Site nội bộ.

Hình 5.23: Chỉđịnh tên domain được truy xuất publish site.

2. Chọn Web Listener cho Web Publishing Rule (là một Network Object được sử dụng cho Web

Publishing Rule để listen các kết nối đi vào interface (incoming connection) theo port được

định nghĩa trước), ở bước này ta có thể lựa chọn Web Listener đã tạo trước đó hoặc ta có thể tạo mới Web Listener. Sau đây là một số bước tạo mới Web Listener.

Download tài liệu này tại diễn đàn quản trị mạng và quản trị hệ thống | http://www.adminviet.net

623 

Download tài liệu này tại diễn đàn quản trị mạng và quản trị hệ thống | http://www.adminviet.net

624 - Chọn tên Interface cho phép chấp nhận kết nối Incoming Web, sau đó ta có thể chọn nút

Một phần của tài liệu MCSA phần 22 dịch vụ PROXY (Trang 30 - 34)

Tải bản đầy đủ (PDF)

(59 trang)