4. NGFW mazajiem uzņēmumiem. VPN

4. NGFW mazajiem uzņēmumiem. VPN

Mēs turpinām rakstu sēriju par NGFW mazajiem uzņēmumiem, atgādināŔu, ka mēs pārskatām jauno 1500. sērijas modeļu klāstu. IN 1 daļas ciklā minēju vienu no noderÄ«gākajiem variantiem, iegādājoties SMB ierÄ«ci - vārtejas piegādi ar iebÅ«vētām Mobile Access licencēm (no 100 lÄ«dz 200 lietotājiem, atkarÄ«bā no modeļa). Å ajā rakstā mēs apskatÄ«sim VPN iestatÄ«Å”anu 1500. sērijas vārtejām, kurām ir iepriekÅ” instalēta Gaia 80.20 Embedded. Å eit ir kopsavilkums:

  1. VPN iespējas MVU.
  2. Attālās piekļuves organizÄ“Å”ana nelielam birojam.
  3. Savienojumam pieejamie klienti.

1. VPN iespējas SMB

Lai sagatavotu Å”odienas materiālu, ierēdnis administratora rokasgrāmata versija R80.20.05 (paÅ”reizējā raksta publicÄ“Å”anas brÄ«dÄ«). AttiecÄ«gi attiecÄ«bā uz VPN ar Gaia 80.20 Embedded tiek atbalstÄ«ts:

  1. Vietne uz vietni. VPN tuneļu izveide starp jÅ«su birojiem, kur lietotāji var strādāt tā, it kā viņi atrastos tajā paŔā ā€œlokālajāā€ tÄ«klā.

    4. NGFW mazajiem uzņēmumiem. VPN

  2. Attālā piekļuve. Attālināts savienojums ar biroja resursiem, izmantojot lietotāja gala ierÄ«ces (personālos datorus, mobilos tālruņus utt.). Papildus ir pieejams SSL tÄ«kla paplaÅ”inātājs, kas ļauj publicēt atseviŔķas lietojumprogrammas un palaist tās, izmantojot Java sÄ«klietotni, izveidojot savienojumu, izmantojot SSL. PiezÄ«me: nedrÄ«kst sajaukt ar mobilās piekļuves portālu (nav atbalsta Gaia Embedded).

    4. NGFW mazajiem uzņēmumiem. VPN

papildus Es ļoti iesaku autora kursu TS risinājums - Check Point Remote Access VPN tas atklāj Check Point tehnoloÄ£ijas saistÄ«bā ar VPN, skar licencÄ“Å”anas problēmas un satur detalizētas iestatÄ«Å”anas instrukcijas.

2. Attālā piekļuve mazam birojam

Mēs sāksim organizēt attālo savienojumu ar jūsu biroju:

  1. Lai lietotāji varētu izveidot VPN tuneli ar vārteju, jums ir jābÅ«t publiskai IP adresei. Ja esat jau pabeidzis sākotnējo iestatÄ«Å”anu (2 raksts no cikla), tad, kā likums, ārējā saite jau ir aktÄ«va. Informāciju var atrast, dodoties uz Gaia portālu: IerÄ«ce ā†’ TÄ«kls ā†’ Internets

    4. NGFW mazajiem uzņēmumiem. VPN

    Ja jÅ«su uzņēmums izmanto dinamisku publisko IP adresi, varat iestatÄ«t dinamisko DNS. Iet uz IerÄ«ce ā†’ DDNS un ierīču piekļuve

    4. NGFW mazajiem uzņēmumiem. VPN

    PaÅ”laik atbalstu nodroÅ”ina divi pakalpojumu sniedzēji: DynDns un no-ip.com. Lai aktivizētu opciju, jāievada savi akreditācijas dati (pieteikÅ”anās, parole).

  2. Tālāk izveidosim lietotāja kontu, tas noderēs iestatÄ«jumu pārbaudei: VPN ā†’ Attālā piekļuve ā†’ Attālās piekļuves lietotāji

    4. NGFW mazajiem uzņēmumiem. VPN

    Grupā (piemēram: attālā piekļuve) mēs izveidosim lietotāju, izpildot ekrānuzņēmumā sniegtos norādÄ«jumus. Konta iestatÄ«Å”ana ir standarta, iestatiet pieteikumvārdu un paroli un papildus iespējojiet attālās piekļuves atļauju opciju.

    4. NGFW mazajiem uzņēmumiem. VPN

    Ja iestatījumi ir veiksmīgi lietoti, jāparādās diviem objektiem: vietējam lietotājam, lokālai lietotāju grupai.

    4. NGFW mazajiem uzņēmumiem. VPN

  3. Nākamais solis ir doties uz VPN ā†’ Attālā piekļuve ā†’ Blade vadÄ«ba. Pārliecinieties, vai jÅ«su asmens ir ieslēgts un ir atļauta attālo lietotāju satiksme.

    4. NGFW mazajiem uzņēmumiem. VPN

  4. *IepriekÅ”minētais bija minimālais darbÄ«bu kopums, lai iestatÄ«tu attālo piekļuvi. Bet pirms savienojuma pārbaudes, izpētÄ«sim papildu iestatÄ«jumus, atverot cilni VPN ā†’ Attālā piekļuve ā†’ Papildu

    4. NGFW mazajiem uzņēmumiem. VPN

    Pamatojoties uz paÅ”reizējiem iestatÄ«jumiem, mēs redzam, ka attālinātie lietotāji, izveidojot savienojumu, saņems IP adresi no tÄ«kla 172.16.11.0/24, pateicoties opcijai Office Mode. Tas ir pietiekami ar rezervi, lai izmantotu 200 konkurētspējÄ«gas licences (norādÄ«tas 1590 NGFW Check Point).

    Opcija "NovirzÄ«t interneta trafiku no savienotajiem klientiem caur Å”o vārteju" nav obligāta un ir atbildÄ«ga par visas attālā lietotāja trafika marÅ”rutÄ“Å”anu caur vārteju (ieskaitot interneta savienojumus). Tas ļauj pārbaudÄ«t lietotāja trafiku un aizsargāt viņa darbstaciju no dažādiem draudiem un ļaunprātÄ«gas programmatÅ«ras.

  5. * Darbs ar attālās piekļuves piekļuves politikām

    Pēc attālās piekļuves konfigurÄ“Å”anas ugunsmÅ«ra lÄ«menÄ« tika izveidota automātiskās piekļuves kārtula, lai to skatÄ«tu, atveriet cilni: Piekļuves politika ā†’ UgunsmÅ«ris ā†’ Politika

    4. NGFW mazajiem uzņēmumiem. VPN

    Å ajā gadÄ«jumā attālie lietotāji, kuri ir iepriekÅ” izveidotas grupas dalÄ«bnieki, varēs piekļūt visiem uzņēmuma iekŔējiem resursiem; ņemiet vērā, ka noteikums atrodas vispārÄ«gajā sadaļā ā€œIenākoŔā, iekŔējā un VPN trafikaā€. Lai atļautu VPN lietotāju trafiku uz internetu, jums bÅ«s jāizveido atseviŔķs noteikums vispārÄ«gajā sadaļā ā€œIzejoŔā piekļuve internetam".

  6. Visbeidzot, mums vienkārÅ”i jāpārliecinās, ka lietotājs var veiksmÄ«gi izveidot VPN tuneli uz mÅ«su NGFW vārteju un piekļūt uzņēmuma iekŔējiem resursiem. Lai to izdarÄ«tu, pārbaudāmajā resursdatorā jāinstalē VPN klients, tiek sniegta palÄ«dzÄ«ba saite IekrauÅ”anai. Pēc instalÄ“Å”anas jums bÅ«s jāveic standarta procedÅ«ra jaunas vietnes pievienoÅ”anai (norādiet vārtejas publisko IP adresi). ĒrtÄ«bas labad process tiek parādÄ«ts GIF formātā

    4. NGFW mazajiem uzņēmumiem. VPN

    Kad savienojums jau ir izveidots, pārbaudīsim saņemto IP adresi resursdatorā, izmantojot komandu CMD: ipconfig

    4. NGFW mazajiem uzņēmumiem. VPN

    Mēs pārliecinājāmies, ka virtuālais tÄ«kla adapteris saņēma IP adresi no mÅ«su NGFW Office režīma, paketes tika veiksmÄ«gi nosÅ«tÄ«tas. Lai pabeigtu, mēs varam doties uz Gaia portālu: VPN ā†’ Attālā piekļuve ā†’ Savienotie attālie lietotāji

    4. NGFW mazajiem uzņēmumiem. VPN

    Lietotājs ā€œntuserā€ tiek parādÄ«ts kā savienots, pārbaudÄ«sim notikumu reÄ£istrÄ“Å”anu, dodoties uz Žurnāli un uzraudzÄ«ba ā†’ DroŔības žurnāli

    4. NGFW mazajiem uzņēmumiem. VPN

    Savienojums tiek reÄ£istrēts, izmantojot IP adresi kā avotu: 172.16.10.1 - Ŕī ir adrese, kuru mÅ«su lietotājs ir saņēmis, izmantojot Office režīmu.

    3. Atbalstītie attālās piekļuves klienti

    Kad esam pārskatÄ«juÅ”i procedÅ«ru attālā savienojuma izveidei ar jÅ«su biroju, izmantojot SMB saimes NGFW Check Point, vēlos rakstÄ«t par klientu atbalstu dažādām ierÄ«cēm:

    AtbalstÄ«to operētājsistēmu un ierīču daudzveidÄ«ba ļaus jums pilnÄ«bā izmantot NGFW pievienotās licences priekÅ”rocÄ«bas. Lai konfigurētu atseviŔķu ierÄ«ci, ir ērta iespēja "Kā izveidot savienojumu"

    4. NGFW mazajiem uzņēmumiem. VPN

    Tas automātiski Ä£enerē darbÄ«bas atbilstoÅ”i jÅ«su iestatÄ«jumiem, kas ļaus administratoriem bez problēmām instalēt jaunus klientus.

    Secinājums: Lai apkopotu Å”o rakstu, mēs apskatÄ«jām NGFW Check Point SMB saimes VPN iespējas. Tālāk mēs aprakstÄ«jām attālās piekļuves iestatÄ«Å”anas darbÄ«bas gadÄ«jumā, ja lietotāji ir attālināti savienoti ar biroju, un pēc tam pētÄ«jām uzraudzÄ«bas rÄ«kus. Raksta beigās mēs runājām par pieejamajiem klientiem un attālās piekļuves savienojuma iespējām. Tādējādi JÅ«su filiāle varēs nodroÅ”ināt darbinieku darba nepārtrauktÄ«bu un droŔību, izmantojot VPN tehnoloÄ£ijas, neskatoties uz dažādiem ārējiem draudiem un faktoriem.

    Liela materiālu izvēle vietnē Check Point no TS Solution. Sekojiet līdzi (Telegram, Facebook, VK, TS risinājumu emuārs, Yandex Zen).

Avots: www.habr.com

Pievieno komentāru