PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA



Podobne dokumenty
PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

Przewodnik technologii ActivCard

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Zapora ogniowa DFL-700 NETDEFEND. Dysk CD (z podręcznikiem użytkownika i gwarancją) Kabel ethernetowy bezpośredni UTP, kat. 5 (skrętka nieekranowana)

DFL-200 Network Security Firewall. Dysk CD (zawierający podręcznik użytkownika) Kabel konsoli (RS 232) Zasilacz napięcia stałego 5 V

Uwaga: NIE korzystaj z portów USB oraz PWR jednocześnie. Może to trwale uszkodzić urządzenie ZyWALL.

4. Podstawowa konfiguracja

Przewodnik technologii ActivCard

BEFSR11 / 41. Routing statyczny Routing dynamiczny (RIP-1 / RIP-2)

Centralne zarządzanie odległych instalacji zabezpieczeń na przykładzie SofaWare Security Management Portal

ZyXEL NBG-415N. Bezprzewodowy router szerokopasmowy n. Skrócona instrukcja obsługi. Wersja /2006 Edycja 1

CERBERUS P 6351 router ADSL2+ WiFi N300 (2.4GHz) 2T2R 4x10/100 LAN 1xRJ11 Annex A

Asmax VoIP Router V320 Instrukcja instalacji

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

MINI ROUTER DO TV/PS

Ruter szerokopasmowy i 4-portowy przełącznik 10/100 firmy Sweex

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI


Warsztaty ewon. zdalny dostęp do sterowników

Konfiguracja własnego routera LAN/WLAN

Warsztaty ewon. zdalny dostęp do sterowników

Black Box. Gateway. Bridge. Wireless ISP. Tryb Gateway.

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

Telefon AT 530 szybki start.

Bezprzewodowy router szerokopasmowy + 4-portowy przełącznik + serwer druku firmy Sweex

Bezprzewodowy ruter kieszonkowy/punkt dostępowy DWL-G730AP. Dysk CD z Podręcznikiem użytkownika. Kabel ethernetowy kat. 5 UTP

ZyXEL P-336M. Skrócona instrukcja obsługi. Bezprzewodowy router szerokopasmowy XtremeMIMO TM b/g. Wersja 1.0 1/2006


Telefon IP 620 szybki start.

P-660HN-TxA. Skrócona instrukcja obsługi. 4-portowa brama bezprzewodowa n z modemem ADSL2+

Wireless Router Instrukcja instalacji. 1. Wskaźniki i złącza urządzenia...1

Przykład konfiguracji koncentratora SSL VPN w trybie Reverse Proxy (dotyczy serii urządzeń ZyWALL USG)

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

Konfiguracja ROUTERA bezprzewodowego z modemem ADSL 2+, TP-Link TD-W8910G/TDW8920G

Podłączenie rutera DI-804HV do sieci. Zrestartuj komputer

4 p O R T S 1 0 / m b p s

Dysk CD (z Oprogramowaniem i Podręcznikiem użytkownika)

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

1.1 Podłączenie Montaż Biurko Montaż naścienny... 4

DI-614+ Przed rozpoczęciem. Zawartość opakowania. Bezprzewodowy ruter 2,4 GHz. Ruter bezprzewodowy 2,4 GHz DI-614+

FAQ: /PL Data: 19/11/2007 Programowanie przez Internet: Przekierowanie portu na SCALANCE S 612 w celu umo

P-793H v2. Skrócona instrukcja obsługi. Brama szerokopasmowa G.SHDSL.bis z obsługą agregacji linii (bonding)

Skrócona instrukcja konfiguracji sieciowej

Dysk CD (z podręcznikiem użytkownika) Kabel ethernetowy (Kat. 5 UTP)

OGŁOSZENIE O ZAMÓWIENIU

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

DWUPASMOWY, BEZPRZEWODOWY PUNKT DOSTĘPU / ROUTER 450 MBIT

DI-524 Ruter bezprzewodowy AirPlus G. Kabel Ethernet (bezpośredni) Jeżeli którejkolwiek z tych pozycji brakuje, skontaktuj się ze sprzedawcą.

ZyWALL SSL 10 Zintegrowana brama SSL VPN

Instrukcja konfiguracji funkcji skanowania

Prestige 334. Szerokopasmowy router z zaporą sieciową. Szybki start Wersja 3.60 May 2004

Modem router ADSL 2/2+

Strona 1 z Przedni panel. LED Opis funkcji ADSL

Instrukcja obsługi. Grand IP Camera III. Kamera IP do monitoringu

Instalacja i uruchomienie usługi telefonii internetowej HaloNet dla FRITZ!Box Fon WLAN 7170

Router VPN z Rangeboosterem

Skrócona instrukcja konfiguracji połączeń sieciowych

NIP: REGON INSTRUKCJA KONFIGURACJI WIFI NA PRZYKŁADZIE ROUTERA TP-LINK TL-WR740N.

Nowe rautery Planet Technology. pawel100g, 03 styczeń 2011, 17:09

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

Dysk CD (zawierający podręcznik użytkownika) Kabel Ethernet (bezpośredni) Zasilacz napięcia stałego 5 V

TP-LINK 8960 Quick Install

Konwerter RS-485->TCP/IP [ethernet] ATC-2000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

INSTRUKCJA OBSŁUGI. ROUTER SOHO; 4+1xWAN / 8+1xWAN TP-LINK

Przygotowanie urządzenia:

Bramka IP 2R+L szybki start.

9. Internet. Konfiguracja połączenia z Internetem

Ważne: Przed rozpoczęciem instalowania serwera DP-G321 NALEŻY WYŁACZYĆ zasilanie drukarki.

instrukcja instalacji modemu SpeedTouch 605s

BRINET Sp. z o. o.

Router programowy z firewallem oparty o iptables

Instrukcja szybkiej instalacji

Ruter bezprzewodowy 2,4 GHz AirPlus Xtreme G DI-624. Kabel Ethernet (bezpośredni) Zasilacz 5 V, 2,5 A

ADSL Router Instrukcja instalacji

Przewodnik szybkiej instalacji

Szkolenie autoryzowane. STORMSHIELD Network Security Administrator. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis

NWA1300-NJ. Skrócona instrukcja obsługi. Punkt dostępowy b/g/n PoE do montażu w ścianie

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

Instrukcja konfiguracji urządzenia TL-WA701ND v.2

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Konfiguracja routera ADSL ZyXEL Prestige 660H/HW do usług dostępu do Internetu: Neostrada (TPSA) Net24 (Netia) DialNet DSL (Dialog)

USB 2.0 SERWER DRUKARKI ETHERNETU

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

DWL-2100AP g/108Mbps Bezprzewodowy punkt dostępowy D-Link AirPlus XtremeG

SYSTEMY ZABEZPIECZEŃ. Poradnik. Wirtualne sieci prywatne - VPN. Wymagania wstępne LAN. Internet VPN

Podłączenie nbox do internetu z w wykorzystaniem Wi-Fi.

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

Router z punktem Dostępowym

Instrukcja instalacji Control Expert 3.0

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

Komunikacja przemysłowa zdalny dostęp.

Instalacja programu Ozon.

Podręcznik instalacji oprogramowania

Transkrypt:

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA Przewodnik instalacji i konfiguracji SofaWare S-box SofaWare S-box to niewielkiego rozmiaru, ciche w działaniu, łatwe w instalacji i zarządzaniu urządzenia Firewall i VPN dostarczane przez Check Point, znanego producenta systemów zabezpieczeń (62% rynku VPN na świecie wg Datamonitor 06/2001). Urządzenia dostępne są także w dystrybucji innych producentów sprzętowo-programowych rozwiązań Firewall (np. Intrusion PDS 500). Urządzania S-box dedykowane są do użytku domowego oraz małej wielkości sieci firmowych i oddziałowych (maksymalnie 25 IP). W podstawowej wersji koszt rozwiązania nie przekracza 300$ (tzn. cena sprzętu oraz licencji na użytkowanie Firewall i VPN). Urządzenia zapewniają wysoki poziom ochrony oraz ogromny komfort pracy użytkowników. Firmy posiadające łącze i tylko jeden adres IP przyznany od operatora Internetu mogą w sprawny i bezpieczny sposób podłączyć wszystkie swoje komputery do Internetu. Wystarczy włączyć komputer PC, podłączyć go do jednego ze znajdujących się w urządzaniu portów Ethernet, a automatycznie uzyskamy wszystkie parametry sieciowe umożliwiające korzystanie z zasobów Internetu. W razie potrzeby możliwe jest także udostępnianie własnych serwerów w Internecie (np. serwer poczty E-Mail, publiczny serwer WWW/FTP). Połączenia VPN z siecią korporacyjną zestawiane są przez S-box w sposób całkowicie przezroczysty dla aplikacji i użytkowników. Na komputerach użytkowników nie ma potrzeby instalowania żadnego dodatkowego oprogramowania. W razie potrzeby można zweryfikować działanie urządzenia za pomocą zwykłej przeglądarki WWW (np. sprawdzić kto nas atakował). Aktualizacja oprogramowania Sbox realizowana jest samoczynnie poprzez Internet z serwera producenta. SofaWare S-box cieszy się szczególnym powodzeniem wśród operatorów Internetu, którzy mogą rozszerzyć zakres swoich usług o bezpieczeństwo na wysokim poziomie (nawet z kontrolą antywirusową) po bardzo przystępnej cenie. CLICO Sp. z o.o., Al. 3-go Maja 7, 30-063 Kraków; Tel: 12 6325166; 12 2927525; Fax: 12 6323698; E-mail: support@clico.pl, orders@clico.pl.; Ftp.clico.pl.; http://www.clico.pl

Informacje podstawowe 4 portowy switch (10/100 Ethernet), łącze WAN (Ethernet, Cable Modem, SDL Modem), wbudowany serwer DHCP, wbudowany moduł Check Point VPN-1/FireWall-1 (Stateful Inspection Firewall i IPSec/IKE), Network Address Translation (NAT), Port Address Translation (PAT), ochrona przed atakami Denial of Service (m.in. SYN Flood, Land, Ping of Death, Teardrop, Smurf, Bonk, Nestea, ICMP Flood, UDP Flood, WinNuke, IGMP fragments), ochrona Anti-Spoofing, logowanie i alarmowanie, wsparcie dla PPPoE i PPTP, moduł zarządzania przez Web GUI lub centralną konsolę SofaWare Security Management Servers, opcjonalne zabezpieczenia kontroli antywirusowej oraz filtracji URL. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 2

Podłączenie urządzenia do sieci 1. Łączymy gniazdo WAN urządzenia S-box za pomocą kabla sieciowego z modemem internetowym (Ethernet, SDL, Cable). 2. Łączymy jedno gniazdo LAN urządzenia S-box za pomocą kabla sieciowego Ethernet z komputerem PC. W konfiguracji TCP/IP komputera PC należy ustawić opcję: Uzyskaj adres IP automatycznie. Wstępna konfiguracja urządzania 1. Otwieramy przeglądarkę WWW i łączymy się z adresem http://my.firewall 2. Ustalamy hasło dostępu do urządzenia. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 3

3. Dokonujemy wstępnej konfiguracji urządzenia za pomocą kreatora Sofaware Setup Wizard. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 4

2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 5

4. Urządzenia S-box mogą być centralnie zarządzane z konsoli SofaWare Security Management Servers (SMS). Dokonujemy wyboru, czy konfiguracja zabezpieczeń Firewall będzie odbywać się z konsoli SMS, czy też przez Web GUI. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 6

Konfiguracja Firewall 1. Ustalamy poziom bezpieczeństwa sieci (zalecany poziom średni Med lub wysoki High). 2. Ustalamy serwery znajdujące się w sieci wewnętrznej, które będą dostępne z obszaru Internetu (np. publiczny serwer WWW). 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 7

3. Ustalamy protokoły dostępne z sieci Internet do sieci wewnętrznej. 4. Ustalamy protokoły, które nie będą dostępne dla użytkowników sieci wewnętrznej. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 8

5. W razie potrzeby zezwalamy na nielimitowany dostęp do serwera w sieci wewnętrznej. 6. Analizujemy funkcjonowanie Firewall w logach. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 9

Konfiguracja VPN Konfiguracja VPN (IPSec/IKE) odbywa się po zarejestrowaniu urządzenia i włączaniu usług VPN. Rejestracja S-box odbywa się zwykle poprzez Internet z konsoli Web GUI (menu Services Management -> Connect). Procedura rejestracji urządzeń S-box jest dokładnie opisana w odrębnym dokumencie Rejestracja urządzeń SofaWare S-box. W zależności od posiadanej licencji dostępne są następujące opcje konfiguracji VPN: SecureClient (Safe@Home Pro), SecureClient oraz Site-Site VPN (Safe@Office). W dalszej części przewodnika została opisana procedura konfiguracji VPN w architekturze SecureClient. 1. Przystępujemy do konfiguracji VPN (New Site). 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 10

2. Konfiguracja VPN odbywa się za pomocą kreatora SofaWare VPN Site Wizard. 3. Podajemy adres IP systemu zabezpieczeń VPN-1 Gateway (tzn. bramy Firewall/VPN do sieci korporacyjnej). 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 11

4. Komunikacja VPN z siecią korporacyjną odbywa się na zasadach VPN-1 SecureClient. W razie problemów, bądź wątpliwości należy skontaktować się z administratorem VPN-1 Gateway. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 12

5. Ustalamy nazwę punktu dostępowego VPN Site (np. nazwa firmy). 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 13

6. Konfiguracja VPN została zakończona. 7. Zalecane jest, aby po zarejestrowaniu urządzenia dokonać aktualizacji jego oprogramowania (Update Now). Szczegóły na ten temat oraz innych ustawień konfiguracyjnych znajdują się w dokumentacji technicznej urządzenia. W razie problemów, bądź wątpliwości prosimy o kontakt: support@clico.pl 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 14