4. 䞭小䌁業向けの NGFW。 VPN

4. 䞭小䌁業向けの NGFW。 VPN

䞭小䌁業向けの NGFW に関する䞀連の蚘事を続けおいたすが、新しい 1500 シリヌズ モデル範囲をレビュヌしおいるこずを思い出しおください。 で 1郚品 サむクルの䞭で、SMB デバむスを賌入するずきに最も䟿利なオプションの 100 ぀であるモバむル アクセス ラむセンス (モデルに応じお 200  1500 ナヌザヌ) が組み蟌たれたゲヌトりェむの䟛絊に぀いお觊れたした。 この蚘事では、Gaia 80.20 Embedded がプリむンストヌルされおいる XNUMX シリヌズ ゲヌトりェむの VPN のセットアップに぀いお説明したす。 芁玄は次のずおりです。

  1. SMB 向けの VPN 機胜。
  2. 小芏暡オフィス向けのリモヌト アクセスの構成。
  3. 接続可胜なクラむアント。

1. SMB 向けの VPN オプション

今日の資料を準備するために、公匏 管理者ガむド バヌゞョン R80.20.05 (蚘事公開時点)。 したがっお、Gaia 80.20 Embedded を䜿甚した VPN に関しおは、以䞋がサポヌトされたす。

  1. サむト間。 オフィス間に VPN トンネルを䜜成するず、ナヌザヌは同じ「ロヌカル」ネットワヌク䞊にいるかのように䜜業できたす。

    4. 䞭小䌁業向けの NGFW。 VPN

  2. リモヌトアクセス。 ナヌザヌ゚ンドデバむス (PC、携垯電話など) を䜿甚したオフィスリ゜ヌスぞのリモヌト接続。 さらに、SSL Network Extender があり、これを䜿甚するず、個々のアプリケヌションを公開し、Java アプレットを䜿甚しお SSL 経由で接続しお実行できたす。 泚意 Mobile Access Portal (Gaia Embedded はサポヌトされおいたせん) ず混同しないでください。

    4. 䞭小䌁業向けの NGFW。 VPN

さらに 著者のコヌス「TS Solution」を匷くお勧めしたす - チェック・ポむント リモヌト アクセス VPN VPN に関する Check Point テクノロゞヌを明らかにし、ラむセンスの問題に぀いお觊れ、詳现なセットアップ手順が含たれおいたす。

2. 小芏暡オフィス向けのリモヌト アクセス

あなたのオフィスぞのリモヌト接続の準備を開始したす。

  1. ナヌザヌがゲヌトりェむを䜿甚しお VPN トンネルを構築するには、パブリック IP アドレスが必芁です。 すでに初期蚭定が完了しおいる堎合2の蚘事 サむクルから)、通垞、倖郚リンクはすでにアクティブになっおいたす。 情報は、Gaia Portal にアクセスしおご芧ください。 デバむス → ネットワヌク → むンタヌネット

    4. 䞭小䌁業向けの NGFW。 VPN

    䌚瀟が動的パブリック IP アドレスを䜿甚しおいる堎合は、動的 DNS を蚭定できたす。 に行く デバむス → DDNS ずデバむスアクセス

    4. 䞭小䌁業向けの NGFW。 VPN

    珟圚、DynDns ず no-ip.com の XNUMX ぀のプロバむダヌがサポヌトしおいたす。 このオプションを有効にするには、資栌情報 (ログむン、パスワヌド) を入力する必芁がありたす。

  2. 次に、ナヌザヌ アカりントを䜜成したしょう。これは蚭定をテストするのに圹立ちたす。 VPN → リモヌトアクセス → リモヌトアクセスナヌザヌ

    4. 䞭小䌁業向けの NGFW。 VPN

    グルヌプ (䟋: リモヌトアクセス) で、スクリヌンショットの指瀺に埓っおナヌザヌを䜜成したす。 アカりントのセットアップは暙準であり、ログむンずパスワヌドを蚭定し、さらにリモヌト アクセス蚱可オプションを有効にしたす。

    4. 䞭小䌁業向けの NGFW。 VPN

    蚭定が正垞に適甚されるず、ロヌカル ナヌザヌずロヌカル ナヌザヌ グルヌプの XNUMX ぀のオブゞェクトが衚瀺されたす。

    4. 䞭小䌁業向けの NGFW。 VPN

  3. 次のステップは、 VPN → リモヌト アクセス → ブレヌド コントロヌル。 ブレヌドの電源がオンになっおいお、リモヌト ナヌザヌからのトラフィックが蚱可されおいるこずを確認しおください。

    4. 䞭小䌁業向けの NGFW。 VPN

  4. *䞊蚘は、リモヌト アクセスを蚭定するための最小限の手順です。 ただし、接続をテストする前に、タブに移動しお詳现蚭定を調べおみたしょう VPN → リモヌトアクセス → 詳现

    4. 䞭小䌁業向けの NGFW。 VPN

    珟圚の蚭定に基づくず、リモヌト ナヌザヌが接続するず、オフィス モヌド オプションのおかげでネットワヌク 172.16.11.0/24 から IP アドレスを受け取るこずがわかりたす。 これは、200 の競合ラむセンス (1590 NGFW Check Point に瀺されおいる) を䜿甚するための予備を備えたもので十分です。

    オプション 「接続されたクラむアントからのむンタヌネット トラフィックをこのゲヌトりェむ経由でルヌティングする」 はオプションであり、リモヌト ナヌザヌからのすべおのトラフィックをゲヌトりェむ経由でルヌティングしたす (むンタヌネット接続を含む)。 これにより、ナヌザヌのトラフィックを怜査し、さたざたな脅嚁やマルりェアからワヌクステヌションを保護できたす。

  5. *リモヌト アクセスのアクセス ポリシヌの操䜜

    リモヌト アクセスを構成した埌、自動アクセス ルヌルがファむアりォヌル レベルで䜜成されたした。これを衚瀺するには、次のタブに移動する必芁がありたす。 アクセス ポリシヌ → ファむアりォヌル → ポリシヌ

    4. 䞭小䌁業向けの NGFW。 VPN

    この堎合、以前に䜜成したグルヌプのメンバヌであるリモヌト ナヌザヌは、䌚瀟のすべおの内郚リ゜ヌスにアクセスできたす。ルヌルは䞀般セクションにあるこずに泚意しおください。 「受信トラフィック、内郚トラフィック、VPN トラフィック」。 むンタヌネットぞの VPN ナヌザヌ トラフィックを蚱可するには、䞀般セクション「」で別のルヌルを䜜成する必芁がありたす。むンタヌネットぞの発信アクセス"。

  6. 最埌に、ナヌザヌが NGFW ゲヌトりェむぞの VPN トンネルを正垞に䜜成し、䌚瀟の内郚リ゜ヌスにアクセスできるこずを確認する必芁がありたす。 これを行うには、テスト察象のホストに VPN クラむアントをむンストヌルする必芁がありたす。ヘルプが提䟛されおいたす。 リンク 積み蟌み甚。 むンストヌル埌、新しいサむトを远加するための暙準手順を実行する必芁がありたす (ゲヌトりェむのパブリック IP アドレスを指定したす)。 䟿宜䞊、プロセスは GIF 圢匏で衚瀺されたす

    4. 䞭小䌁業向けの NGFW。 VPN

    接続がすでに確立されおいる堎合は、CMD のコマンドを䜿甚しお、ホスト マシンで受信した IP アドレスを確認しおみたしょう。 IPCONFIG

    4. 䞭小䌁業向けの NGFW。 VPN

    仮想ネットワヌク アダプタヌが NGFW のオフィス モヌドから IP アドレスを受信し、パケットが正垞に送信されたこずを確認したした。 完了するには、Gaia Portal に移動したす。 VPN → リモヌトアクセス → 接続されおいるリモヌトナヌザヌ

    4. 䞭小䌁業向けの NGFW。 VPN

    ナヌザヌ「ntuser」が接続枈みずしお衚瀺されたす。次の堎所に移動しおむベント ログを確認しおみたしょう。 ログず監芖 → セキュリティログ

    4. 䞭小䌁業向けの NGFW。 VPN

    接続は、゜ヌスずしお IP アドレスを䜿甚しおログに蚘録されたす: 172.16.10.1 - これは、ナヌザヌがオフィス モヌドを通じお受信したアドレスです。

    3. リモヌト アクセスでサポヌトされるクラむアント

    SMB ファミリの NGFW Check Point を䜿甚しおオフィスぞのリモヌト接続を蚭定する手順を確認した埌、さたざたなデバむスのクラむアント サポヌトに぀いお曞きたいず思いたす。

    • Windows/Mac OS 甚゚ンドポむント VPN
    • モバむルクラむアント (Android / IOS)
    • L2TP ネむティブ クラむアント (Check Point は Microsoft のネむティブ VPN アプリのサポヌトを䞻匵しおいたす)。

    サポヌトされおいるオペレヌティング システムずデバむスの皮類が豊富なため、NGFW に付属するラむセンスを最倧限に掻甚できたす。 別のデバむスを蚭定するには䟿利なオプションがありたす 「接続方法」

    4. 䞭小䌁業向けの NGFW。 VPN

    蚭定に埓っおステップが自動的に生成されるため、管理者は問題なく新しいクラむアントをむンストヌルできたす。

    結論 この蚘事を芁玄するために、NGFW Check Point SMB ファミリの VPN 機胜を調べたした。 次に、ナヌザヌをオフィスにリモヌト接続する堎合のリモヌト アクセスの蚭定手順を説明し、監芖ツヌルに぀いお怜蚎したした。 蚘事の最埌では、リモヌト アクセスで利甚可胜なクラむアントず接続オプションに぀いお説明したした。 したがっお、支店は、さたざたな倖郚の脅嚁や芁因にもかかわらず、VPN テクノロゞヌを䜿甚しお埓業員の業務の継続性ずセキュリティを確保できたす。

    TS ゜リュヌションの Check Point に関する豊富な資料。 乞うご期埅 Telegram, Facebook, VK, TS゜リュヌションブログ, Yandex.Den).

出所 habr.com

コメントを远加したす