root
Well-Known Member
- Joined
- Dec 31, 2012
- Messages
- 1,153
- Reaction score
- 71
- Points
- 48
I. Sơ đồ và yêu cầu
1. Sơ đồ
2. Yêu cầu
- Cấu hình Firewall để
[TABLE="class: outer_border, width: 500"]
[TR]
[TD]TMG 2010[/TD]
[TD]internal: 10.1.1.1/24
external: 172.16.1.10/24, Gateway: 172.16.1.254[/TD]
[/TR]
[TR]
[TD]PC[/TD]
[TD]IP: 10.1.1.10/24, Gateway: 10.1.1.1[/TD]
[/TR]
[/TABLE]
II. Triển khai
- Mặc định trên TMG 2010 sẽ có 1 Rule deny all tất cả các traffic nên bạn cần cấu hình các rule allow để cho phép PC truy cập các dịch vụ cần thiết
- Trên TMG 2010 cấu hình các rule sau
1. Rule Ping
- Right click lên Firewall policy --> new --> access rule. Để tạo Rule ping
- Đặt tên Rule
- Chọn hành động là cho phép (cho phép ping)
- Chọn protocol là "PING"
- Cho phép bên trong PING nên source là internal
- Ping ra internet nên destination là External
- Rule này có tác dụng với tất cả các user. Nếu bạn có triển khai AD thì bạn có set từng user or group chi tiết hơn
- Tạo rule xong bạn phải ấn Apply thì nó mới áp phê
- Dùng PC trong LAN kiểm tra bạn thấy PC ping ra internet nhưng không truy cập được web
1. Sơ đồ
2. Yêu cầu
- Cấu hình Firewall để
- PC trong LAN ping ra internet được
- Cho phép PC truy cập internet
- Cấm PC truy cập trang vnexpress.net và nếu PC có truy cập trang vnexpress.net thì sẽ bị redirect về trang svuit.com
[TABLE="class: outer_border, width: 500"]
[TR]
[TD]TMG 2010[/TD]
[TD]internal: 10.1.1.1/24
external: 172.16.1.10/24, Gateway: 172.16.1.254[/TD]
[/TR]
[TR]
[TD]PC[/TD]
[TD]IP: 10.1.1.10/24, Gateway: 10.1.1.1[/TD]
[/TR]
[/TABLE]
- Mặc định trên TMG 2010 sẽ có 1 Rule deny all tất cả các traffic nên bạn cần cấu hình các rule allow để cho phép PC truy cập các dịch vụ cần thiết
- Trên TMG 2010 cấu hình các rule sau
1. Rule Ping
- Right click lên Firewall policy --> new --> access rule. Để tạo Rule ping
- Đặt tên Rule
- Chọn hành động là cho phép (cho phép ping)
- Chọn protocol là "PING"
- Cho phép bên trong PING nên source là internal
- Ping ra internet nên destination là External
- Rule này có tác dụng với tất cả các user. Nếu bạn có triển khai AD thì bạn có set từng user or group chi tiết hơn
- Tạo rule xong bạn phải ấn Apply thì nó mới áp phê
- Dùng PC trong LAN kiểm tra bạn thấy PC ping ra internet nhưng không truy cập được web