4. NGFW për bizneset e vogla. VPN

4. NGFW për bizneset e vogla. VPN

VazhdhojmĂ« me ciklin tonĂ« tĂ« artikujve mbi NGFW pĂ«r biznesin e vogĂ«l, duke kujtuar se po shqyrtojmĂ« serinĂ« e re tĂ« modeleve 1500. NĂ« pjesĂ«n 1 e ciklit pĂ«rmenda njĂ« nga opsionet mĂ« tĂ« dobishme kur blehet njĂ« pajisje SMB — sigurimi i porteve me licencat e integruara tĂ« Mobile Access (nga 100 deri nĂ« 200 pĂ«rdorues nĂ« varĂ«si tĂ« modelit). NĂ« kĂ«tĂ« artikull do tĂ« shqyrtojmĂ« konfigurimin e VPN pĂ«r portat e serisĂ« 1500, qĂ« vijnĂ« me Gaia 80.20 Embedded tĂ« instaluar paraprakisht. Ja njĂ« pĂ«rmbledhje:

  1. Mundësitë e VPN për SMB.
  2. Organizimi i Access-it të Largët për një zyrë të vogël.
  3. Klientët e disponueshëm për lidhje.

1. Mundësitë e VPN për SMB

PĂ«r tĂ« pĂ«rgatitur materialin e sotĂ«m, u pĂ«rdor brenda dokumentacionit zyrtar udhĂ«zuesi i administratorit i versionit R80.20.05 (nĂ« momentin e publikimit tĂ« artikullit — aktual). Sipas kĂ«saj, nĂ« pjesĂ«n e VPN nĂ« Gaia 80.20 Embedded ka mbĂ«shtetje pĂ«r:

  1. Site-To-Site. Krijimi i VPN-tunelëve mes zyrave tuaja, ku përdoruesit do të mund të punojnë si në një "rrjet lokal".

    4. NGFW për bizneset e vogla. VPN

  2. Access i Largët. Lidhja e largët me burimet e zyrës suaj përmes pajisjeve të përdoruesve (PC, telefona mobil etj.). Së bashku me këtë, ekziston SSL Network Extender, i cili lejon publikimin e aplikacioneve të veçanta dhe ekzekutimin e tyre përmes Java Applet, duke u lidhur përmes SSL. Vërejtje: mos e ngatërroni me Mobile Access Portal (mbështetje në Gaia Embedded nuk është e disponueshme).

    4. NGFW për bizneset e vogla. VPN

ShtesĂ« Theksoj shumĂ« kursin autorit TS Solution — Check Point Remote Access VPN ai zbardh teknologjitĂ« e Check Point nĂ« lidhje me VPN-nĂ«, trajton çështje licencimi dhe pĂ«rmban udhĂ«zime shumĂ« tĂ« detajuara pĂ«r konfigurimin.

2. Access i Largët për një zyrë të vogël

Ne do të fillojmë organizimin e lidhjes së largët me zyrën tuaj:

  1. PĂ«r tĂ« lejuar pĂ«rdoruesit tĂ« krijojnĂ« njĂ« VPN-tunel me portĂ«n, ju nevojitet njĂ« adresĂ« IP publike. NĂ«se keni pĂ«rfunduar konfigurimin fillestar (artikulli 2 nga cikli), atĂ«herĂ« zakonisht — External Link tashmĂ« Ă«shtĂ« aktiv. Informacionin mund ta merrni duke e vizituar Gaia Portal: Device → Network → Internet

    4. NGFW për bizneset e vogla. VPN

    NĂ« rastin kur kompania juaj pĂ«rdor njĂ« adresĂ« IP publike dinamike, mund tĂ« vendosni Dynamic DNS. Shkoni nĂ« Pajisja → DDNS & Device Access

    4. NGFW për bizneset e vogla. VPN

    Aktualisht ka mbështetje nga dy ofrues: DynDns dhe no-ip.com. Për ta aktivizuar opsionin, duhet të vendosni të dhënat tuaja të identifikimit (emri i përdoruesit, fjalëkalimi).

  2. Tani do tĂ« krijojmĂ« njĂ« llogari pĂ«rdoruesi, e cila do tĂ« jetĂ« e dobishme pĂ«r testimin e konfigurimeve: VPN → Remote Access → Remote Access Users

    4. NGFW për bizneset e vogla. VPN

    Në grupin (për shembull: remoteaccess) do të krijojmë një përdorues, duke ndjekur udhëzimet në ekran. Konfigurimi i llogarisë është standard, caktoni emrin e përdoruesit dhe fjalëkalimin, më tej aktivizoni opsionin e lejeve për Qasje të Largët.

    4. NGFW për bizneset e vogla. VPN

    Nëse keni aplikuar me sukses konfigurimet, duhet të shfaqen dy objekte: përdorues lokal, grup lokal i përdoruesve.

    4. NGFW për bizneset e vogla. VPN

  3. Hapi tjetĂ«r Ă«shtĂ« tĂ« kaloni te VPN → Qasje e LargĂ«t → Kontrolli i Bladit. Sigurohuni qĂ« bladi juaj tĂ« jetĂ« aktivizuar dhe trafiku nga pĂ«rdoruesit e largĂ«t tĂ« lejohet.

    4. NGFW për bizneset e vogla. VPN

  4. *MĂ« sipĂ«r Ă«shtĂ« paraqitur minimumi i hapave pĂ«r tĂ« konfiguruar Qasjen e LargĂ«t. Por pĂ«rpara se tĂ« testojmĂ« lidhjen, le tĂ« shqyrtojmĂ« konfigurimet shtesĂ«, duke kaluar nĂ« skedĂ«n VPN → Qasje e LargĂ«t → Avancuar

    4. NGFW për bizneset e vogla. VPN

    Duke u bazuar në konfigurimet aktuale, ne shohim se përdoruesit e largët, kur lidhen, do të marrin një adresë IP nga rrjeti 172.16.11.0/24, për shkak të opsionit të Modalitetit të Zyrës. Kjo është mjaft e mjaftueshme për të përdorur 200 licenca konkurruese (të dhëna për 1590 NGFW të Check Point).

    Opcioni «Rrjetat trafikun e Internetit nga klientët e lidhur përmes këtij gateway» është fakultative dhe përgjigjet për rrjetimin e të gjithë trafikut nga përdoruesi i largët nëpër këtë gateway (përfshirë edhe lidhjet në Internet). Kjo lejon inspektimin e trafik të përdoruesit dhe mbrojtjen e stacionit të tij të punës nga kërcënime dhe malware të ndryshme.

  5. *Puna me politikat e qasjes për Qasjen e Largët

    Pas konfigurimit tĂ« Qasjes sĂ« LargĂ«t, Ă«shtĂ« krijuar njĂ« rregull automatik qasjeje nĂ« nivelin e Firewall, pĂ«r ta parĂ« atĂ«, ne duhet tĂ« kalojmĂ« nĂ« skedĂ«n: Politika e Qasjes → Firewall → Politika

    4. NGFW për bizneset e vogla. VPN

    NĂ« kĂ«tĂ« rast, pĂ«rdoruesit e largĂ«t, qĂ« bĂ«jnĂ« pjesĂ« nĂ« grupin e krijuar mĂ« parĂ«, do tĂ« mund tĂ« kenĂ« akses nĂ« tĂ« gjitha burimet e brendshme tĂ« kompanisĂ«, vĂ«rej se rregulli ndodhet nĂ« seksionin e zakonshĂ«m “Trafiku nĂ« ardhje, tĂ« brendshĂ«m dhe VPN”. PĂ«r tĂ« lejuar trafikun e pĂ«rdoruesve VPN nĂ« Internet, do tĂ« nevojitet tĂ« krijoni njĂ« rregull tĂ« veçantĂ« nĂ« seksionin e zakonshĂ«m “Aksesi nĂ« Internet nĂ« dalje”.

  6. Në fund, na mbetet të sigurohemi që përdoruesi mund të krijojë me sukses një tunel VPN deri në gateway-ngfj atëherë dhe të ketë akses në burimet e brendshme të kompanisë. Për këtë duhet të instaloni klientin VPN në hostin që po testohet, për ndihmesë është bashkangjitur link për shkarkim. Pas instalimit, do të duhet të kryeni procedurën standarde për të shtuar një site të re (duhet të jepni IP-në publike të gateway tuaj). Për lehtësi, procesi është paraqitur në formë GIF.

    4. NGFW për bizneset e vogla. VPN

    Kada lidhja është vendosur, le të shqyrtojmë adresën IP të marrë në masinë pritëse me ndihmën e komandës në CMD: ipconfig

    4. NGFW për bizneset e vogla. VPN

    KĂ«rkuam qĂ« adaptori virtual i rrjetit ka marrĂ« njĂ« adresĂ« IP nga MĂ«nyra Office e NGFW tonĂ«, paketat dĂ«rgohen me sukses. PĂ«r tĂ« pĂ«rfunduar, mund tĂ« kalojmĂ« nĂ« Gaia Portal: VPN → Aksesi i LargĂ«t → PĂ«rdoruesit e Lidhur nĂ« Larg

    4. NGFW për bizneset e vogla. VPN

    PĂ«rdoruesi “ntuser” shfaqet si i lidhur, le tĂ« kontrollojmĂ« regjistrimin e ngjarjeve, duke kaluar nĂ« Logs & Monitoring → Regjistrat e SigurisĂ«

    4. NGFW për bizneset e vogla. VPN

    Regjistrimi i lidhjes po ndodh, si burim shfaqet adresa IP: 172.16.10.1 — kjo Ă«shtĂ« adresa e marrĂ« nga pĂ«rdoruesi ynĂ« pĂ«rmes mĂ«nyrĂ«s Office.

    3. Klientët e mbështetur për Aksesi të Largët

    Pasi kemi shqyrtuar procedurën e konfigurimit të lidhjes së largët në zyrën tuaj, me ndihmën e NGFW Check Point nga familja SMB, do të doja të flisja për mbështetje për klientët për pajisje të ndryshme:

    DDiversiteti i sistemeve operative dhe pajisjeve tĂ« mbĂ«shtetura do t'ju lejojĂ« tĂ« pĂ«rdorni licencĂ«n tuaj, e cila vjen me NGFW nĂ« mĂ«nyrĂ« tĂ« plotĂ«. PĂ«r tĂ« konfiguruar njĂ« pajisje tĂ« veçantĂ«, ka njĂ« opsion tĂ« rehatshĂ«m “Si tĂ« lidheni”

    4. NGFW për bizneset e vogla. VPN

    Në të, hapat formohen automatikisht, sipas konfigurimeve tuaja, që do të lejojë administratorët të instalojnë pa probleme klientë të rinj.

    Përfundimi: Duke përmbledhur këtë artikull, shqyrtuam mundësitë e VPN për NGFW Check Point nga familja SMB. Më pas përshkruam hapat për konfigurimin e Aksesit të Largët, në rastin e lidhjes së përdoruesve në zyrë, pas studimit të mjeteve të monitorimit. Në përfundim, folëm për klientët e disponueshëm dhe opsionet e lidhjes gjatë Aksesit të Largët. Kështu, zyra juaj filiale mund të sigurojë vazhdimësinë dhe sigurinë e punës së punonjësve tuaj me ndihmën e teknologjive VPN, pavarësisht nga kërcënime dhe faktorë të ndryshëm të jashtëm.

    Një koleksion i madh materialesh në lidhje me Check Point nga TS Solution. Ndiqni përditësimet (Telegram, Facebook, VK, Blogu i Zgjidhjeve TS, Yandex.Zen).

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster