Palo Alto [FW I-04] Cấu hình Policy cơ bản trên Firewall

thanhan1310

Intern
- Tiếp tục với bài viết Triển khai Firewall

Trong bài viết này, chúng ta sẽ tìm hiểu cách cấu hình các chính sách (Policy) cơ bản cho Firewall – một bước quan trọng giúp kiểm soát lưu lượng mạng và đảm bảo an ninh hệ thống. Việc thiết lập đúng các rule cho phép hoặc chặn các kết nối dựa trên địa chỉ IP, cổng dịch vụ, hoặc giao thức không chỉ giúp ngăn chặn các truy cập trái phép mà còn đảm bảo các dịch vụ quan trọng được hoạt động thông suốt. Đây là nền tảng để quản lý truy cập một cách linh hoạt, phù hợp với nhu cầu và kiến trúc mạng của từng doanh nghiệp.

MỤC LỤC
  • Giới thiệu về sơ đồ mô hình, các thiết bị trong bài
  • Cấu hình network interface
  • Cấu hình Security Policy
  • Cấu hình NAT Policy, Default Route

Giới thiệu về các thiết bị​

Ở đây mình có một con Windows 10 dùng để quản lý FW, một FW Palo Alto image 8.1.0, một Windows 10 Client, và mạng Internet

Sơ đồ mô hình

1744361722642.png

Cấu hình Network Interface​

Ta vào Network > Interfaces

1744361811880.png


Cấu hình cổng eth1/1 (cổng ra Internet)

1744361824358.png

Router ảo mặc định, vùng bảo mật đặt tên Outside

1744361847458.png


Set IP cho cổng eth1/1


Tương tự với cổng eth1/2, khác vùng bảo mật giờ đặt là Inside

Hình ảnh sau khi cấu hình Network Interface

1744361900129.png

Cấu hình Security Policy​

Ta vào mục Policies > Security > Add

1744361944669.png


Ở đây ta sẽ điền các thông tin
  • Mục General đặt tên Policy
1744361955669.png

  • Mục Source chọn Add > Zone Inside
1744361999944.png

  • Mục Destination chọn Add > Zone Outside
1744362012390.png

  • Mục Action chọn Allow
1744362022836.png


Sau đó ta nhấn OK và commit cấu hình

Giao diện sau khi cấu hình

1744362139943.png

Cấu hình NAT​

Ta vào mục Policies > NAT > Add

1744362191738.png


Mục General đặt tên Policy

1744362205362.png


  • Mục Original Packet > Source Zone > Add > chọn Inside
  • Destination Zone > chọn Outside

1744362220757.png


  • Mục Translated Packet > Translation Type > Dynamic IP and Port
  • Address Type > Interface Address
  • Interface > “cổng kết nối Internet” (ở đây là eth1/1)
  • IP Address > “Ip cổng kết nối internet” (ở đây là 10.120.170.10/24)

1744362233459.png


Sau đó ta nhấn OK và commit cấu hình

Giao diện sau khi cấu hình

1744362241394.png

Cấu hình Default Route​

Ta vào Network > Virtual Routers > default

1744362263449.png


Ta vào mục Static Route > chọn Add

1744362273742.png


Điền tên, Destination, interface, next-hop trên ip với địa chỉ > sau đó ấn Ok

1744362283351.png


Sau đó ta nhấn OK và commit cấu hình

Giao diện sau khi cấu hình

1744362292158.png


Kiểm tra kết nối ra mạng Internet

Tại Windows Client, ta cấu hình Ip cho cùng mạng với eth1/2

1744362296232.png


Kiểm tra ping 8.8.8.8

1744362317223.png


Tìm kết trên trình duyệt

1744362326353.png

Kết luận​

Việc cấu hình các policy cơ bản cho Firewall là bước không thể thiếu trong quá trình bảo vệ hệ thống mạng trước các mối đe dọa và kiểm soát lưu lượng hiệu quả. Khi được thiết lập một cách hợp lý, các chính sách này giúp đảm bảo chỉ những lưu lượng hợp lệ mới được phép đi qua, từ đó giảm thiểu rủi ro bảo mật và tối ưu hóa hiệu suất hoạt động. Đây cũng là nền tảng để xây dựng các chính sách bảo mật nâng cao hơn trong tương lai, đáp ứng nhu cầu phát triển và mở rộng của hệ thống mạng.
 

Đính kèm

  • 1744362033005.png
    1744362033005.png
    219.6 KB · Lượt xem: 0
Back
Top