Trình Khôi Nguyên
Intern
Cấu hình tính năng SSL Decryption để giải mã các traffic được mã hóa để nhằm kiểm tra sau vào dữ liệu khi đi qua NGFW (bao gồm Outbound Inspection traffic từ bên trong đi Internet và Inbound Inspection traffic từ bên ngoài vào server nội bộ)
I. HTTPS Inspection Outbound
Ta sẽ vào Smartconsole để bật HTTPS Inspection, tiến hành nhấn Create để tạo chứng chỉ và lưu chứng chỉ đó về máy
Tiếp đến ta sẽ cài chứng chỉ đó trên máy Client, mở chứng chỉ đó sau khi đã tải về chọn, Install Certificate, sau đó sẽ chọn Local Machine và nhấn Next
Tiếp đến sẽ tạo Rule Inspection, Security Policies → HTTPS Inspection → Outbound Policy
Tiến hành Publish và Install Policy để lưu và áp dụng cấu hình
Kiểm tra từ máy Client truy cập google
II.HTTPS Inspection Inbound
Import chứng chỉ web server, tại Inbound Policy chọn Inbound certificates chọn add và chọn file chứng chỉ webserver (.p12)
Sau đó tạo Rule Inbound
Cấu hình:
Objects → Web_server → NAT
I. HTTPS Inspection Outbound
Ta sẽ vào Smartconsole để bật HTTPS Inspection, tiến hành nhấn Create để tạo chứng chỉ và lưu chứng chỉ đó về máy
Tiếp đến ta sẽ cài chứng chỉ đó trên máy Client, mở chứng chỉ đó sau khi đã tải về chọn, Install Certificate, sau đó sẽ chọn Local Machine và nhấn Next
- Chọn Place all certificates in the following store
- Chọn Trusted Root Certification Authorities và nhấn next xong rồi nhấn Finish
Tiếp đến sẽ tạo Rule Inspection, Security Policies → HTTPS Inspection → Outbound Policy
Tiến hành Publish và Install Policy để lưu và áp dụng cấu hình
Kiểm tra từ máy Client truy cập google
II.HTTPS Inspection Inbound
Import chứng chỉ web server, tại Inbound Policy chọn Inbound certificates chọn add và chọn file chứng chỉ webserver (.p12)
Sau đó tạo Rule Inbound
Cấu hình:
- Source: Any
- Destination: Web_Server_Linux
- Action: Inspect
Objects → Web_server → NAT
- Tick Add automatic address translation rules
- Chọn Static NAT
- Nhập IP Public
Đính kèm
Bài viết liên quan
Được quan tâm
Bài viết mới