Trong việc thiết lập các firewall rules trong Pfsense, ngoài các thiết lập các Aliases để định nghĩa các dãy IP, host, dịch vụ… chúng ta còn có thể phải thiết lập các chính sách truy cập theo ngày giờ. Pfsense hỗ trợ chúng ta chức năng lập lịch biểu (Schedules). Để có thể tạo ra một lịch biểu mới, trong Firewall -> Schedules ta nhấn vào nút Add. Tiếp tục, ta thiết lập các chính sách cho lịch biểu, đặt tên, chọn ngày, tháng. Chọn các móc thời gian…
Read MoreTag: Firewall
Pfsense Firewall – Thiết lập các Aliases
Firewall là một trong những tính năng quan trọng của Pfsense, dùng để kiểm soát truy cập, điều chỉnh hướng đi của các kết nối trong hệ thống mạng thông qua các thiết lập trên Firewall rules. Vấn đề là các Filrewall rulese mặc định chỉ cho phép ta định nghĩa một host hoặc một dịch vụ, việc này sẽ dẩn đến nếu muốn tạo ra rất nhiều rule nếu muốn thiết thiết lập các chính sách cho Filrewall, càng nhiều rule thì sẽ ảnh hưởng đến khả năng xử…
Read MorePfsense Firewall – Quản lý group
Trong bài trước, chúng ta đã làm quen với việc quản lý user, nhưng ở một hệ thống tương đối lớn và phức tạp hơn, có nhiều sự thay đổi liên tục về người dùng thì người quản trị không thể nào cứ ngồi tạo user, sau đó phân quyền cho từng user được, thay vào đó người quản trị có thể quản trị các user theo group (nhóm người dùng). Trên các group này thực được áp dụng các quyền khác nhau cho user, ví dụ như group cho…
Read MorePfsense Firewall – Quản lý user
Mặc định khi mới cài đặt, pfSense người quản trị hoặc bất cứ ai cũng có thể login vào giao diện dòng lệnh (console) của hệ điều hành, điều này sẽ khiến admin có thể mất quyền kiểm soát hệ thống nếu có ai đó thực hiện thay đổi cấu hình trên console, người quản trị nên bật hệ tính năng yêu cầu đăng nhập khi làm việc trong môi trường này. Trong bài này cũng giới thiệu một cách tổng quát về quản lý các user trên pfSense. Để…
Read MorePfsense Firewall – Cấu hình load balancing và failover trên pfSense
Để đảm bảo cho hệ thống mạng LAN luôn luôn kết nối internet và có khả năng tận dụng tối đa băng thông, bạn có thể triểu khai load balancing và failover là 2 dịch vụ rất cần thiết. Pfsense cũng là hệ thống thích hợp cho nhưng doanh nghiệp vừa và nhỏ…, vì nó không đòi hỏi cao về phần cứng của máy tính, có thể nói đây là giải pháp có giá thành thấp. Theo như hướng dẩn sử dụng của phần mềm, nó có khả năng sử dụng…
Read MorePfsense Firewall – OpenVPN client to site trên pfSense chứng thực RADIUS với User của Domain controller
OpenVPN là giải pháp kết nối mạng riêng ảo nguồn mở, có cách thúc hoạt động tương tự như VPN. Việc triển khai dịch vụ này trên pfSense cũng rất dể dàng và thuận lợi, giá rẻ phù hợp vối doanh nghiệp vừa và nhỏ có nhu cầu cho nhân viên kết nối từ xa. OpenVPN cũng được hổ trợ trên nhiều hệ điều hành client như MAC, Windows, Linux và Smartphone. Ở phần trước, chúng ta đã làm quen với phương pháp chứng thực Local user và User trên Domain…
Read MorePfsense Firewall – Giới hạn băng thông (Bandwidth limit)
Việc quản trị băng thông cũng là việc quan trọng cần chú ý, trong khi băng thông của hệ thống chỉ có giới hạn nên buộc phải chia nhỏ băng thông tùy theo nhu cầu của từng cá nhân, cũng như nhu cầu của phòng ban… Pfsense cung cấp cho bạn tính năng này trong Traffic Shaper kết hợp với Firewall rule. Mô hình thực hiện: Để tạo chính sách về băng thông, bạn vào Firewall -> Traffic Shaper Tiếp theo bạn chọn tab Limiter, ở tab này bạn chọn…
Read MoreThiết lập TMG theo mô hình 3-Leg Perimeter
TMG 2010 là sản phẩm tường lửa (firewall) của Microsoft, nó là sự tiếp nối sự thành công và phát triển lên từ sản phẩm tiền nhiệm là ISA. Để tăng cường bảo mật hệ thống cho các Server, chúng ta cần thiết lập một vùng riêng dành cho các server ngày người ta thường gọi là vùng DMZ (Demilitarized Zone), TMG hổ trợ chúng ta một template là 3-Leg perimeter, với một máy tường lửa duy nhất chúng ta có thể dể dàng phân chia thành 3 vùng internal…
Read MorePfsense Firewall – Phát hành dịch vụ thông qua pfSense – NAT port forward rule
Bạn triển khai các máy chủ dịch vụ như web, mail… trong mạng nội bộ của mình, giờ đây bạn muốn phát hành các dịch vụ này ra cho người dùng ngoài internet có thể truy cập vào các dịch vụ này, và bạn đang dùng pfSense làm tường lửa cho hệ thống của mình thì trên pfSense cung cấp cho bạn tính năng NAT port forward rule. Mô hình thực hiện trong bài viết này như sau: Trong mô hình thì website của chúng ta được triển khai trên…
Read MoreTắt dịch vụ SElinux và Firewall CentOS 6 – CentOS7
SElinux và Firewall là hai dịch vụ bảo mật tên CentOS, nhưng việc chạy các dịch vụ này có thể gây ra những phiền toái khi triển khai các dịch vụ mạng trên Linux, để giúp việc cấu hình dịch vụ dể dàng thì chúng ta có thể tắt chúng đi. Trong bài viết này sẽ hướng dẩn các bạn tắt hai tính năng này. Tắt dịch vụ SElinux: Để tắt dịch vụ này bạn dùng lệnh mở file cấu hình: vi /etc/sysconfig/selinux Ở dòng SELINUX=enforcing bạn chuyển thành SELINUX=disabled…
Read More