Konfiguracja zapory ogniowej w trybie standardowym na module SCALANCE S623



Podobne dokumenty
1. Wstęp. Wizualizacja połączenia

Konfiguracja dostępu zdalnego z wykorzystaniem tunelu VPN pomiędzy SCALANCE S623 a SOFTNET Security Client

Konfiguracja zapory ogniowej w trybie zaawansowanym na

FAQ: /PL Data: 16/11/2007 Programowanie przez Internet: Konfiguracja modułów SCALANCE S 612 V2 do komunikacji z komputerem przez VPN

FAQ: /PL Data: 19/11/2007 Programowanie przez Internet: Przekierowanie portu na SCALANCE S 612 w celu umo

Problemy techniczne SQL Server

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

Laboratorium - Konfigurowanie zapory sieciowej systemu Windows 7

Ćw. I. Środowisko sieciowe, połączenie internetowe, opcje internetowe

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Laboratorium - Konfiguracja zapory sieciowej systemu Windows Vista

Laboratorium - Konfiguracja karty sieciowej z wykorzystaniem protokołu DHCP w systemie Vista

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

Bezpieczeństwo w M875

Konfigurowanie sterownika CX1000 firmy Beckhoff wprowadzenie. 1. Konfiguracja pakietu TwinCAT do współpracy z sterownikiem CX1000

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

instrukcja instalacji modemu SpeedTouch 605s

Rozdział 8. Sieci lokalne

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

8. Sieci lokalne. Konfiguracja połączenia lokalnego

Konfigurowanie sterownika CX9000 firmy Beckhoff wprowadzenie

Sprawdzanie połączenia sieciowego

Konfigurowanie sterownika CP6601 firmy Beckhoff wprowadzenie

Konfigurowanie sterownika BX9000 firmy Beckhoff wprowadzenie. 1. Konfiguracja pakietu TwinCAT do współpracy ze sterownikiem BX9000

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

AKTYWNY SAMORZĄD. Instrukcja instalacji, aktualizacji i konfiguracji.

Istnieją trzy sposoby tworzenia kopii zapasowej na panelu Comfort:

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

Konfiguracja połączenia internetowego serwera w pracowni Microsoft

Laboratorium - Konfiguracja zabezpieczeń sieci bezprzewodowej

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

OBSŁUGA I KONFIGURACJA SIECI W WINDOWS

Moduł komunikacyjny MME42 IOT - Instrukcja Obsługi - Informacja Techniczna

Przygotowanie urządzenia:

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

INSTRUKCJA UZUPEŁNIAJĄCA DO CENTRAL DUPLEX ZE STEROWANIEM RD4

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

Konfigurowanie modułu BK9050 firmy Beckhoff wprowadzenie

Instrukcja konfiguracji funkcji skanowania

Tworzenie maszyny wirtualnej

Instrukcja wgrywania aktualizacji oprogramowania dla routera Edimax LT-6408n

Instrukcja instalacji i obsługi modemu ED77 pod systemem operacyjnym Windows 98 SE (wydanie drugie)

Laboratorium Badanie topologii i budowa małej sieci

Państwowa Wyższa Szkoła Zawodowa w Gorzowie Wlkp. Laboratorium architektury komputerów

Instalacja NOD32 Remote Administrator

Zdalna obsługa transcievera. H A M R A D I O D E L U X E R e m o t e S e r v e r C o n f i g u r a t i o n

Instrukcja oryginalna Urządzenie posiada oznaczenie MODUŁ KOMUNIKACYJNY CENTRAL WENTYLACYJNYCH. WebManipulator

Tak wygląda taki kabel

Przewodnik instalacji i rejestracji ASN RadioOS

Satel Integra FIBARO

Poniższy przykład przedstawia prosty sposób konfiguracji komunikacji między jednostkami centralnymi LOGO! w wersji 8 w sieci Ethernet.

Podręcznik instalacji oprogramowania

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

Problemy techniczne SQL Server. Jak odblokować porty na komputerze-serwerze, aby umożliwić pracę w sieci?

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

9. Internet. Konfiguracja połączenia z Internetem

Instrukcja konfiguracji programu Fakt z modułem lanfakt

Ćwiczenie a Budowanie sieci z wykorzystaniem koncentratorów

Telefon IP 620 szybki start.

VComNet Podręcznik użytkownika. VComNet. Podręcznik użytkownika Wstęp

Instrukcja konfiguracji programu Fakt z modułem lanfakt

INSTRUKCJA O B S Ł U G I

Urządzenie posiada domyślny adres do logowania, który powraca zawsze po zresetowaniu produktu.

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

Instrukcja instalacji Encore ADSL 2 + WIG

Przykładowa konfiguracja komunikacji pomiędzy oprogramowaniem Wonderware i Codesys z wykorzystaniem sieci LAN lub modułu GSM

Telefon AT 530 szybki start.

PORADNIK KORZYSTANIA Z SERWERA FTP ftp.architekturaibiznes.com.pl

R o g e r A c c e s s C o n t r o l S y s t e m 5

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 8

INSTRUKCJA OBSŁUGI REPEATERA WI-FI OMEGA ΩMEGA O25W - WIRELESS N 300M.

Instrukcja instalacji Control Expert 3.0

Internet wymagania dotyczące konfiguracji

Instrukcja podłączania komputerów z systemem Microsoft Windows Vista/7 do sieci eduroam

INSTRUKCJA OBSŁUGI ROUTERA 4 w 1 - ΩMEGA O700 - WIRELESS N 300M ROUTER.

Instalacja. Podłączenie urządzenia. Wyłącz wszystkie urządzenia sieciowe (komputer, modem i router).

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 8

ZyXEL NBG-415N. Bezprzewodowy router szerokopasmowy n. Skrócona instrukcja obsługi. Wersja /2006 Edycja 1

Skrócona instrukcja konfiguracji skanowania iwysyłania wiadomości

Spis treści

Wzmacniacz sygnału, repeater Wi-Fi Conrad N300, do gniazdka, 1xRJ45

Konfiguracja zapory Firewall w systemie Debian.

Konfiguracja podglądu obrazu z kamery IP / rejestratora BCS przez sieć LAN.

1 Podłącz kabel ADSL do złącza linii ADSL I

Laboratorium - Podgląd informacji kart sieciowych bezprzewodowych i przewodowych

Skrócona instrukcja konfiguracji połączeń sieciowych

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

Bramka IP 2R+L szybki start.

4. Podstawowa konfiguracja

Xesar. Uruchomienie Karta sieciowa

Instrukcja obsługi. Grand IP Camera III. Kamera IP do monitoringu

Uwaga: NIE korzystaj z portów USB oraz PWR jednocześnie. Może to trwale uszkodzić urządzenie ZyWALL.

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI

Ko n f i gura cja p ra cy V ISO z bazą SQL S e rve r

Ruter szerokopasmowy i 4-portowy przełącznik 10/100 firmy Sweex

Instrukcja konfiguracji kas Novitus do współpracy z CRK

Transkrypt:

Konfiguracja zapory ogniowej w trybie standardowym na module SCALANCE S623 1. Słownik Użycie terminów interfejs i port: W tym dokumencie używane będą następujące terminy dotyczące portów modułów zabezpieczeń: Interfejs zewnętrzny : External port modułu S623 Interfejs wewnętrzny : Internal port modułu S623 Interfejs DMZ : Port DMZ modułu S623 Termin port będzie używany gdy będziemy skupiać się na porcie danego interfejsu. 2. Wstęp W tym przykładzie dowiesz się w jaki sposób skonfigurować zaporę ogniową w tryb standard mode. Tryb standardowy zawiera predefiniowane zasady ruchu sieciowego. Z tą konfiguracją ruch sieciowy może być tylko zainicjalizowany z interfejsu wewnętrznego; tylko odpowiedź jest dozwolona z interfejsu zewnętrznego. Wizualizacja połączenia:

Internal Network wewnętrzna sieć połączona do interfejsu wewnętrznego modułu zabezpieczeń W tym przypadku do tej sieci podłączony jest komputer klasy PC Security module moduł SCALANCE S zabezpieczający sieć wewnętrzną External Network zewnętrzna sieć połączona do interfejsu zewnętrznego modułu zabezpieczeń W tym przypadku do tej sieci podłączony jest komputer klasy PC z zainstalowanym oprogramowaniem Security Configuration Tool 3. Konfiguracja IP urządzeń klasy PC Na czas testów komputerom przypisano następujące adresy IP: PC Adres IP Maska podsieci PC1 191.0.0.1 255.255.0.0 PC2 191.0.0.2 255.255.0.0 4. Tworzenie nowego projektu w Security Configuration Tool 1. Zainstaluj i uruchom Security Configuration Tool na PC1 2. Wybierz Project -> New z paska menu 3. W oknie które się pojawi utwórz nowego użytkownika podając jego nazwę i hasło. Rola administratora zostanie przydzielona do tego użytkownika automatycznie 4. Potwierdź wprowadzone dane przyciskiem OK.. Rezultat: Nowy projekt został założony, otworzy się nowe okno dialogowe 5. Wybierz następujące opcje: Product type: SCALANCE S Module : S623 Firmware release: V3 6. W polu MAC address wpisz adres MAC w wymaganym formacie Adres MAC jest nadrukowany na przodzie modułu SCALANCE S. 7. W polu IP address(ext.) wpisz zewnętrzny adres IP (191.0.0.200), a w polu Subnet mask(ext.) zewnętrzną maskę podsieci (255.255.0.0) i potwierdź przyciskiem OK..

5. Konfiguracja zapory ogniowej W standardowym trybie, zapora ogniowa może być skonfigurowana za pomocą predefiniowanych zasad. Możesz aktywować te zasady poprzez kliknięcie na nie. 1. Wybierz moduł zabezpieczeń, który właśnie został utworzony 2. Użyj skrótu klawiszowego F4 w celu wywołania okna właściwości lub z paska menu wybierz Edit -> Properties. 3. Wybierz zakładkę Firewall 4. Ustaw zabezpieczenia tak jak poniżej: Rezultat: Ruch sieciowy IP będzie inicjalizowany tylko z sieci wewnętrznej; tylko odpowiedź jest dozwolona z interfejsu zewnętrznego. 5. W dolnej części okna dialogowego znajdują się opcje dotyczące logowania zdarzeń. Powinny one być włączone w celu tworzenia dziennika akcji, 6. Zamknij okno dialogowe klikając OK. 7. Zapisz swój projekt wybierając z paska menu Project -> Save lub korzystając ze skrótu klawiszowego Ctrl + S. 6. Wgrywanie konfiguracji do modułu zabezpieczeń 1. Wybierz moduł zabezpieczeń, do którego chcesz wgrać konfigurację

2. Z paska menu wybierz Transfer -> To module(s) Z listy rozwijalnej Network adapter wybierz kartę sieciową do której podpięty jest moduł zabezpieczeń i naciśnij OK. 3. Jeżeli adres IP się zgadza, naciśnij przycisk Start. Jeżeli wgrywanie konfiguracji zakończyło się sukcesem, moduł SCALANCE S jest automatycznie restartowany i aktywowana jest nowa konfiguracja. W tym momencie SCALANCE S działa produktywnie. Sygnalizowane jest to zmianą koloru lampki Fault na zielony. Uruchomienie konfiguracji zostało zakończone i SCALANCE S chroni teraz sieć wewnętrzną (PC2) zaporą ogniową. 7. Testowanie zapory ogniowej (test ping) W jaki sposób można przetestować skonfigurowaną funkcjonalność? Można to zrobić poprzez komendę ping. Jako alternatywę, możesz również użyć innych programów komunikacyjnych, aby przetestować zaporę ogniową. Uwaga! W systemach Windows, zapora ogniowa może zostać skonfigurowana w taki sposób, że komenda ping jest blokowana. Testowanie faza 1 Przetestujmy teraz funkcję zapory ogniowej, najpierw sprawdźmy dozwolone połączenie inicjalizowane przez sieć wewnętrzą: 1. Na PC2 uruchom wiersz poleceń (W+R, wpisujemy cmd i naciskamy OK. )

2. Wywołaj polecenie Ping z PC2 do PC1 wpisując w wiersz poleceń ping 191.0.0.1 Pozytywna odpowiedź powinna wyglądać tak: Pakiety IP dotarły do PC1, Ping statistics powinno zawierać: Sent = 4 Received = 4 Lost = 0 (0% loss) Dzięki tej konfiguracji, pakiety są przepuszczane z sieci wewnętrznej do sieci zewnętrznej. PC znajdujący się w sieci zewnętrznej odpowiedział na pakiety ping. Dzięki funkcji zapory ogniowej stateful inspection pakiety odpowiedzi pochodzące z sieci zewnętrznej nie są blokowane przez zaporę ogniową i przesyłane są do sieci wewnętrznej. Testowanie faza 2 Sprawdźmy teraz czy zapora ogniowa blokuje połączenia przychodzące z sieci zewnętrznej: 1. Na PC1 uruchom wiersz poleceń (W+R, wpisujemy cmd i naciskamy OK. ) 2. Wywołaj polecenie Ping z PC1 do PC2 wpisując w wiersz poleceń ping 191.0.0.2 Negatywna odpowiedź powinna wyglądać tak: Pakiety IP pochodzące z PC1 są blokowane i nie dochodzą do PC2 zgodnie z regułą, którą ustaliliśmy wcześniej (niedozwolone połączenia z sieci zewnętrznej (PC1) do sieci wewnętrznej (PC2)). Ping statistics powinno zawierać: Sent = 4 Received = 0 Lost = 4 (100% loss)

8. Logowanie ruchu sieciowego zapory ogniowej Na modułach zabezpieczających, lokalny system logowania zdarzeń jest domyślnie włączony. Podczas wypełniania kroków tego poradnika również aktywowaliśmy opcje logowania ważnych wydarzeń ruchu sieciowego. Zapisane wydarzenia mogą zostać wyświetlone w trybie online. 1. Na PC1, zmień tryb pracy Security Configuration Tool na online skrótem klawiszowym Ctrl + D lub wybierając View -> Online z paska menu. 2. Z paska menu wybierz Edit -> Online diagnostics 3. Wybierz zakładkę Packet filter log 4. Naciśnij przycisk Start reading 5. Zatwierdź przyciskiem OK. nowe okno dialogowe Wpisy dziennika zdarzeń zostały wczytane i wyświetlone.