PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA Przewodnik instalacji i konfiguracji SofaWare S-box SofaWare S-box to niewielkiego rozmiaru, ciche w działaniu, łatwe w instalacji i zarządzaniu urządzenia Firewall i VPN dostarczane przez Check Point, znanego producenta systemów zabezpieczeń (62% rynku VPN na świecie wg Datamonitor 06/2001). Urządzenia dostępne są także w dystrybucji innych producentów sprzętowo-programowych rozwiązań Firewall (np. Intrusion PDS 500). Urządzania S-box dedykowane są do użytku domowego oraz małej wielkości sieci firmowych i oddziałowych (maksymalnie 25 IP). W podstawowej wersji koszt rozwiązania nie przekracza 300$ (tzn. cena sprzętu oraz licencji na użytkowanie Firewall i VPN). Urządzenia zapewniają wysoki poziom ochrony oraz ogromny komfort pracy użytkowników. Firmy posiadające łącze i tylko jeden adres IP przyznany od operatora Internetu mogą w sprawny i bezpieczny sposób podłączyć wszystkie swoje komputery do Internetu. Wystarczy włączyć komputer PC, podłączyć go do jednego ze znajdujących się w urządzaniu portów Ethernet, a automatycznie uzyskamy wszystkie parametry sieciowe umożliwiające korzystanie z zasobów Internetu. W razie potrzeby możliwe jest także udostępnianie własnych serwerów w Internecie (np. serwer poczty E-Mail, publiczny serwer WWW/FTP). Połączenia VPN z siecią korporacyjną zestawiane są przez S-box w sposób całkowicie przezroczysty dla aplikacji i użytkowników. Na komputerach użytkowników nie ma potrzeby instalowania żadnego dodatkowego oprogramowania. W razie potrzeby można zweryfikować działanie urządzenia za pomocą zwykłej przeglądarki WWW (np. sprawdzić kto nas atakował). Aktualizacja oprogramowania Sbox realizowana jest samoczynnie poprzez Internet z serwera producenta. SofaWare S-box cieszy się szczególnym powodzeniem wśród operatorów Internetu, którzy mogą rozszerzyć zakres swoich usług o bezpieczeństwo na wysokim poziomie (nawet z kontrolą antywirusową) po bardzo przystępnej cenie. CLICO Sp. z o.o., Al. 3-go Maja 7, 30-063 Kraków; Tel: 12 6325166; 12 2927525; Fax: 12 6323698; E-mail: support@clico.pl, orders@clico.pl.; Ftp.clico.pl.; http://www.clico.pl
Informacje podstawowe 4 portowy switch (10/100 Ethernet), łącze WAN (Ethernet, Cable Modem, SDL Modem), wbudowany serwer DHCP, wbudowany moduł Check Point VPN-1/FireWall-1 (Stateful Inspection Firewall i IPSec/IKE), Network Address Translation (NAT), Port Address Translation (PAT), ochrona przed atakami Denial of Service (m.in. SYN Flood, Land, Ping of Death, Teardrop, Smurf, Bonk, Nestea, ICMP Flood, UDP Flood, WinNuke, IGMP fragments), ochrona Anti-Spoofing, logowanie i alarmowanie, wsparcie dla PPPoE i PPTP, moduł zarządzania przez Web GUI lub centralną konsolę SofaWare Security Management Servers, opcjonalne zabezpieczenia kontroli antywirusowej oraz filtracji URL. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 2
Podłączenie urządzenia do sieci 1. Łączymy gniazdo WAN urządzenia S-box za pomocą kabla sieciowego z modemem internetowym (Ethernet, SDL, Cable). 2. Łączymy jedno gniazdo LAN urządzenia S-box za pomocą kabla sieciowego Ethernet z komputerem PC. W konfiguracji TCP/IP komputera PC należy ustawić opcję: Uzyskaj adres IP automatycznie. Wstępna konfiguracja urządzania 1. Otwieramy przeglądarkę WWW i łączymy się z adresem http://my.firewall 2. Ustalamy hasło dostępu do urządzenia. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 3
3. Dokonujemy wstępnej konfiguracji urządzenia za pomocą kreatora Sofaware Setup Wizard. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 4
2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 5
4. Urządzenia S-box mogą być centralnie zarządzane z konsoli SofaWare Security Management Servers (SMS). Dokonujemy wyboru, czy konfiguracja zabezpieczeń Firewall będzie odbywać się z konsoli SMS, czy też przez Web GUI. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 6
Konfiguracja Firewall 1. Ustalamy poziom bezpieczeństwa sieci (zalecany poziom średni Med lub wysoki High). 2. Ustalamy serwery znajdujące się w sieci wewnętrznej, które będą dostępne z obszaru Internetu (np. publiczny serwer WWW). 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 7
3. Ustalamy protokoły dostępne z sieci Internet do sieci wewnętrznej. 4. Ustalamy protokoły, które nie będą dostępne dla użytkowników sieci wewnętrznej. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 8
5. W razie potrzeby zezwalamy na nielimitowany dostęp do serwera w sieci wewnętrznej. 6. Analizujemy funkcjonowanie Firewall w logach. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 9
Konfiguracja VPN Konfiguracja VPN (IPSec/IKE) odbywa się po zarejestrowaniu urządzenia i włączaniu usług VPN. Rejestracja S-box odbywa się zwykle poprzez Internet z konsoli Web GUI (menu Services Management -> Connect). Procedura rejestracji urządzeń S-box jest dokładnie opisana w odrębnym dokumencie Rejestracja urządzeń SofaWare S-box. W zależności od posiadanej licencji dostępne są następujące opcje konfiguracji VPN: SecureClient (Safe@Home Pro), SecureClient oraz Site-Site VPN (Safe@Office). W dalszej części przewodnika została opisana procedura konfiguracji VPN w architekturze SecureClient. 1. Przystępujemy do konfiguracji VPN (New Site). 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 10
2. Konfiguracja VPN odbywa się za pomocą kreatora SofaWare VPN Site Wizard. 3. Podajemy adres IP systemu zabezpieczeń VPN-1 Gateway (tzn. bramy Firewall/VPN do sieci korporacyjnej). 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 11
4. Komunikacja VPN z siecią korporacyjną odbywa się na zasadach VPN-1 SecureClient. W razie problemów, bądź wątpliwości należy skontaktować się z administratorem VPN-1 Gateway. 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 12
5. Ustalamy nazwę punktu dostępowego VPN Site (np. nazwa firmy). 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 13
6. Konfiguracja VPN została zakończona. 7. Zalecane jest, aby po zarejestrowaniu urządzenia dokonać aktualizacji jego oprogramowania (Update Now). Szczegóły na ten temat oraz innych ustawień konfiguracyjnych znajdują się w dokumentacji technicznej urządzenia. W razie problemów, bądź wątpliwości prosimy o kontakt: support@clico.pl 2002 CLICO SP. Z O.O. WSZELKIE PRAWA ZASTRZEŻONE 14