Kroki konfiguracji UTM: 1. Stworzenie profili 1.1. Filtr IM/P2P 1.2. Filtr zawartości URL 1.3. Filtr treści Web 1.4. Anti-Virus 1.5. Anti-Intrusion 1.6. Anti-Spam 2. Konfiguracja Firewall 2.1. Ustawienia ogólne 2.2. Filtr danych Główne założenia: Wszystkie hosty są chronione poprzez mechanizmy Anti-Intrusion Host PC1 ma inną politykę bezpieczeństwa niż pozostałe hosty (PC2, PC3, ) w przypadku: Host Profil filtru Pozostałe PC 1 Filtr IM/P2P IM/P2P_any IM/P2P_pc Filtr zawartości URL URL_any URL_pc Filtr treści Web Web_any Web_pc Anti-Virus AV_any AV_pc Anti-Spam AS_any AS_pc 1/9
1. Stworzenie profili 1.1. Filtr IM/P2P Przejdź do zakładki Obiekty i Grupy>>Obiekty IM w panelu konfiguracyjnym routera. Stwórz odpowiednie Przejdź do zakładki Obiekty i Grupy>>Obiekty P2P w panelu konfiguracyjnym routera. Stwórz odpowiednie Przejdź do zakładki Obiekty i Grupy>>Obiekty Różne w panelu konfiguracyjnym routera. Stwórz odpowiednie Następnie przejdź do zakładki CSM>>Profile Filtru IM/P2P w panelu konfiguracyjnym routera. Stwórz odpowiednie profile wykorzystując stworzone wcześniej obiekty IM, P2P oraz różne. 2/9
1.2. Filtr zawartości URL Przejdź do zakładki Obiekty i Grupy>>Obiekty Wyrazów w panelu konfiguracyjnym routera. Stwórz odpowiednie Przejdź do zakładki Obiekty i Grupy>>Grupy Obiektów Wyrazów w panelu konfiguracyjnym routera. Stwórz odpowiednie grupy. Następnie przejdź do zakładki CSM>>Profile Filtru Zawartości URL w panelu konfiguracyjnym routera. Stwórz odpowiednie profile wykorzystując stworzone wcześniej obiekty i grupy wyrazów. 1.3. Filtr treści Web Przejdź do zakładki CSM>>Profile Filtru Treści Web w panelu konfiguracyjnym routera. Stwórz odpowiednie 3/9
1.4. Anti-Virus Przejdź do zakładki Obiekty i Grupy>>Obiekty Rozszerzeń Plików w panelu konfiguracyjnym routera. Stwórz odpowiednie Przejdź do zakładki Konfiguracja Ochrony>>Anti-Virus>>Profile Filtru Plików w panelu konfiguracyjnym routera. Stwórz odpowiednie profile wykorzystując stworzone wcześniej obiekty i grupy wyrazów oraz obiekty rozszerzeń plików. Następnie przejdź do zakładki Konfiguracja Ochrony>>Anti-Virus>>Ustawienia Profili w panelu konfiguracyjnym routera. Stwórz odpowiednie profile wykorzystując stworzone wcześniej profile filtru plików. 4/9
1.5. Anti-Intrusion Przejdź do zakładki Konfiguracja Ochrony>>Anti-Intrusion>>Ustawienia Podstawowe w panelu konfiguracyjnym routera. Wybierz odpowiedni poziom bezpieczeństwa. 1.6. Anti-Spam Przejdź do zakładki Konfiguracja Ochrony>>Anti-Virus>>Ustawienia Profili w panelu konfiguracyjnym routera. Stwórz odpowiednie W przypadku użycia czarnej/białej listy wykorzystaj stworzone wcześniej obiekty i grupy wyrazów. 5/9
2. Konfiguracja Firewall VigorPro oferuje: 12 zestawów filtu (Firewall>>Filtr pakietów) Reguły pozwalają precyzyjnie ustalić które pakiety IP będą wpuszczone do sieci lokalnej (WAN->LAN) oraz które mogą ją opuścić (LAN->WAN). Pakiety mogą być rozpoznawane na podstawie źródłowych i docelowych adresów IP, opcji zawartych w nagłówku oraz przenoszonych protokołów. Co więcej dla każdej reguły można przypisać filtr IM/P2P, filtr zawartości URL, filtr treści Web, Anti-Virus, Anti-Intrusion oraz Anti-Spam. Domyślna reguła (Firewall>>Ustawienia domyślne) Jest to 13 zestaw filtru ograniczony do jednej reguły, który przeznaczony jest dla całej sieci LAN dla ruchu w obu kierunkach. Ma on najniższy priorytet i stanowi dopełnienie do 12 zestawów filtru tzn. w pierwszej kolejności sprawdzane są reguły zawarte w 12 zestawach filtru. Można mu przypisać filtr IM/P2P, filtr zawartości URL, filtr treści Web, Anti-Virus, Anti-Intrusion oraz Anti-Spam. 2.1. Ustawienia ogólne Przejdź do zakładki Firewall>>Ustawienia Ogólne w panelu konfiguracyjnym routera. Zgodnie z założeniami przykładu dla hostów: - pozostałe wybierz odpowiednie profile Działanie dla domyślnej reguły - PC1 włącz Filtr danych, wybierz Zestaw#2 oraz dokonaj konfiguracji opisanej w podpunkcie 2.2. 6/9
Kliknij przycisk Edytuj, aby edytować Ustawienia zaawansowane domyślnej reguły. Wybierz odpowiednią stronę kodową. 2.2. Filtr danych Przejdź do zakładki Firewall>>Filtr Pakietów w panelu konfiguracyjnym routera. Wybierz zestaw reguł i stwórz właściwe reguły. W przykładzie dodano reguły filtru do domyślnego zestawu nr 2 Stwórz odpowiednie reguły do filtrowania ruchu: Pierwsza reguła jest domyślna i służy do blokowania NetBios. Druga reguła jest wykorzystywana do filtrowania wszelkiego ruchu wychodzącego z PC1 do Internetu Trzecia reguła jest wykorzystywana do filtrowania wszelkiego ruchu przychodzącego z Internetu do PC1 7/9
Reguła 2 Filtrowanie ruchu z PC1. Kliknij przycisk Edytuj, aby edytować Ustawienia zaawansowane reguły. Wybierz odpowiednią stronę kodową. 8/9
Reguła 3 Filtrowanie ruchu do PC1. Kliknij przycisk Edytuj, aby edytować Ustawienia zaawansowane reguły. Wybierz odpowiednią stronę kodową. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych BRINET Sp. z o.o. k.skowina@brinet.pl 9/9