Kerio Control – Cấu hình Kerio VPN sử dụng chứng thực local user

Dịch vụ VPN (Virtual private network) là một dịch vụ rất quan trọng trong hệ thống mạng, nó cho phép người dùng có thể kết nối từ xa đến hệ thống của bạn và thực hiện các truy cập, truyền dữ liệu một cách an toàn. Trên Kerio Control cung cấp cho bạn giải pháp Kerio VPN, cho phép người dùng từ sử dụng Windows, Mac OS… khởi tạo các kết nối an toàn thông qua Kerio VPN đến hệ thống mạng LAN của bạn. Để bật Kerio VPN, bạn…

Read More

Kerio Control – Giới thiệu và cài đặt Kerio Control

Kerio Control trước đây gọi là Kerio WinRoute và trước đó nữa là WinRoute Pro, là sản phẩm gateway firewall của Kerio Technology. Được trang bị với các tính năng như VPN server, anti virus, lọc web, quản lý băng thông, giám sát người dùng kết nối internet… Trước đây Kerio Control (Kerio WinRoute) được cung cấp khả năng cài đặt trên Windows, phiên bản Kerio Control 7.4 là phiên bản cuối cùng hổ trợ việc cài đặt trên Windows, các phiên bản về sau này được thiết kế tích…

Read More

Pfsense Firewall – Giới thiệu và cài đặt pfSense (cập nhật phiên bản 2.4.0)

PfSense là một ứng dụng có chức năng định tuyến, tường lửa, proxy… và đây là ứng dụng miễn phí. PfSense bao gồm nhiều tính năng mà bạn vẫn thấy trên các thiết bị tường lửa hoặc router thương mại, chẳng hạn như giao diện người dùng (GUI) trên nền Web tạo sự quản lý một cách dễ dàng. PfSense là phần mềm nhúng trong hệ điều hành FreeBSD. Pfsense không đòi hỏi phần cứng quá cao, có thể dùng làm firewall, webproxy, hệ thống căn bằng tải Load Balancer……

Read More

Pfsense Firewall – Cấu hình InterVLAN trên giao diện console

Trong bài trước đó, chúng ta đã làm quen với việc cấu hình InterVLAN trên giao diện web của Pfsense, trong bài này chúng ta sẽ làm việc với bảng điều khiển lệnh (giao diện console) để cấu hình InterVLAN, với giao diện này, việc cấu hình sẽ thuận tiện hơn rất nhiều so với việc cấu hình trên giao diện web. Ta có mô hình như sau: Trong giao diện console, chọn 1) Assign Interface để thêm các card mạng Chọn y để tiến hành tạo các Subinterface kết nối…

Read More

Mở giao thức ICMP cho phép Ping trên Windows

Như trong bài trước chúng ta đã biết rằng mặc định Windows Firewall trên Windows sẽ chặn tất cả các traffic không được phép và giao thức ICMP cũng không được cho phép vì vậy khi cần kiểm sự hoạt động của một máy tính cài Windows bằng lệnh ping là không thể. Để có thể thực hiện lệnh ping chúng ta phải tiến hành việc tắt Windows Firewall hoặc mở rule cho phép gói ICMP đi qua, việc tắt hoàn toàn Windows không khuyến khích. Để mở Rule cho…

Read More

Pfsense Firewall – Áp dụng các Alias, Schedule, Limit bandwidth và chọn Gateway trong Advance Firewall Rules

Trong bài Pfsense Firewall – Firewall Rules tổng quan, bạn đã có thể nắm về cách thiết lập một Firewall Rules cơ bản, trong bài này chúng ta sẽ nói về việc áp dụng các chính sách sach sau khi chúng ta đã thiết lập các Aliases, Lập lịch biểu (Schedule) Giới hạn băng thông (Limit bandwidth) Cũng như việc chọn đường truyền cho các traffic sau khi chùng ta thiết lập các Gateway Groups cho các dịch vụ load balancing và failover. Vậy chúng sẽ được áp dụng như thế nào trong…

Read More

Pfsense Firewall – Firewall Rules tổng quan

Tính năng Firewall là tính năng quan trong của Pfsense, tính năng này hoạt động thông qua việc thiết lập các Firewall Rules. Tính năng này giúp người quản trị thiết lập các, chính sách quản lý truy cập người dùng, điều chỉnh hướng các gói tin trong hệ thống. Mặc định, nếu không thiết lập bất cứ rule nào trên Firewall Rules, Pfsense sẽ chặn tất cả các các traffic đi đến và đi ngang qua, nhưng từ chính máy Pfsense có thể đi tất cả các hướng có…

Read More

Pfsense Firewall – Lập lịch biểu (Schedules)

Trong việc thiết lập các firewall rules trong Pfsense, ngoài các thiết lập các Aliases để định nghĩa các dãy IP, host, dịch vụ… chúng ta còn có thể phải thiết lập các chính sách truy cập theo ngày giờ. Pfsense hỗ trợ chúng ta  chức năng lập lịch biểu (Schedules). Để có thể tạo ra một lịch biểu mới, trong Firewall -> Schedules ta nhấn vào nút Add. Tiếp tục, ta thiết lập các chính sách cho lịch biểu, đặt tên, chọn ngày, tháng. Chọn các móc thời gian…

Read More

Pfsense Firewall – Thiết lập các Aliases

Firewall là một trong những tính năng quan trọng của Pfsense, dùng để kiểm soát truy cập, điều chỉnh hướng đi của các kết nối trong hệ thống mạng thông qua các thiết lập trên Firewall rules.  Vấn đề là các Filrewall rulese mặc định chỉ cho phép ta định nghĩa một host hoặc một dịch vụ, việc này sẽ dẩn đến nếu muốn tạo ra rất nhiều rule nếu muốn thiết thiết lập các chính sách cho Filrewall, càng nhiều rule thì sẽ ảnh hưởng đến khả năng xử…

Read More

Pfsense Firewall – Quản lý group

Trong bài trước, chúng ta đã làm quen với việc quản lý user, nhưng ở một hệ thống tương đối lớn và phức tạp hơn, có nhiều sự thay đổi liên tục về người dùng thì người quản trị không thể nào cứ ngồi tạo user, sau đó phân quyền cho từng user được, thay vào đó người quản trị có thể quản trị các user theo group (nhóm người dùng). Trên các group này thực được áp dụng các quyền khác nhau cho user, ví dụ như group cho…

Read More