Sophos [LAB 4.2] Cấu Hình VPN Clientless Access Trên SophosXG

phile

Internship/Fresher
Jan 4, 2021
74
15
8
CẤU HÌNH VPN CLIENTLESS ACCESS TRÊN SOPHOSXG
Tài liệu này sẽ hướng dẫn cấu hình VPN Clientless Access trên SophosXG v18.5

Việc sử dụng clientless access không yêu cầu cài client ở phía người dùng, nó cho phép ta truy cập trực tiếp vào các resource bên trong thông qua user portal. Các dịch vụ có thể truy cập thông qua clientless access là:
  • RDP: Remote access sử dụng Remote Desktop Protocol (RDP), để truy cập từ xa 1 host window.
  • TELNET: Truy cập Terminal sử dụng Telnet protocol, để quản trị switch, router,...
  • SSH: Giống với telnet nhưng secure hơn vì các thông tin được mã hóa.
  • FTP: File Transfer Protocol để trao đổi file qua mạng.
  • FTPS: Giống với FTP nhưng có hỗ trợ TLS và SSL protocols để tăng tính bảo mật.
  • SFTP: SSH File Transfer Protocol giống với FTP nhưng dùng phương thức giống SSH đã mã hóa file.
  • SMB: Server Message Block (SMB) Protocol là giao thức cho phép chia sẻ file qua mạng.
  • VNC: Remote access sử dụng Virtual Network Computing (VNC) để truy cập Linux/Unix host.
Lưu ý: Từ version v18 trở đi Sophos không còn hỗ trợ clientless cho HTTP/HTTPS thay vào đó ta có thể sử dụng Web Server Protection (WAF).
1. Mô hình và yêu cầu của bài lab
a. Mô hình bài lab
1630824032899.png

b. Yêu cầu bài lab
  • Cấu hình clientless access sao cho chỉ cho user1 có thể RDP vào PC ở vlan 198 thông qua user portal.​
  • Cấu hình clientless access sao cho chỉ cho user2 truy cập thư mục share từ PC ở vlan 199 thông qua user portal.​
2. Thực hiện cấu hình
a. Cấu hình clientless access chỉ cho user1 truy cập RDP
Đầu tiên ta sẽ phải tạo bookmark cho service và ta muốn sử dụng, để tạo bookmark ta vào VPN->Bookmarks->Add ở đây có các thông tin như:
  • Type: Loại service mà ta muốn sử dụng ở bài lab này ta sẽ chọn RDP.
  • URL: Đây là ip của resource bên trong mà ta muốn truy cập RDP ở bài lab này là 172.16.198.10.
  • Port: Port default của RDP là 3389 ta có thể thay đổi được port này trên PC mà ta muốn truy cập.
  • Automatic login: Khi bật tính năng này ta sẽ phải nhập username và password của PC muốn truy cập trước nếu không bật ta có thể điền thông tin đó sau khi kết nối.
  • Protocol security: Đối với RDP sẽ có 3 sự lựa chọn là: RDP, TLS và NLA trong bài lab này ta sẽ sử dụng NLA.
Lưu ý: Đối với các Type khác nhau sẽ có các thành phần khác nhau. Nếu có nhiều bookmark muốn sử dụng ta có thể tạo groups cho chúng bằng các vào VPN->Bookmark groups.
1630824773469.png

Sau khi đã tạo xong bookmark RDP tiếp theo ta sẽ tạo clientless access để cho phép user1 sử dụng bookmark này bằng các vào VPN->Clientless access->Add ở đây có 2 thông tin quan trọng ta cần điền là Policy members ta có thể chọn từng users hoặc group ở bài lab này ta sẽ chọn user1. Phần Published bookmarks ta sẽ chọn bookmark để assign cho user1 ở bài lab này ta sẽ chọn RDP.
1630825611211.png

Cuối cùng ta sẽ phải bật truy cập user portal trên cổng WAN bằng cách vào Administration->Device access
1630825852649.png

Lưu ý: Clientless access không cần yêu cầu cấu hình rule như SSL VPN hoặc IPSEC VPN.
1630826307168.png

Kiểm tra bằng các vào user port bằng user1 ở phần VPN ta sẽ thấy 1 lựa chọn cho Clientless access connections mà ta đã cấu hình chọn vào Connect
1630826065229.png
1630826254592.png

b. Cấu hình clientless access chỉ cho user2 truy cập share folder
Ta cũng làm tương tự như trên đầu tiên ta cũng tạo bookmark. chú ý phần Init remote folder ta sẽ điền path để truy cập folder, ví dụ: sau khi cấu hình share folder hiện thông tin share là: \\Tên PC\path thì ta điền thông tin trong phần Init remote folder bắt đầu từ path, trong bài lab này path là Users\Client-Test01\Desktop\Shared (thông tin đầy đủ khi share là : \\TESTFS-2\Users\Client-Test01\Desktop\Shared)
1630826598607.png

Sau đó ta cũng tạo clientless access
1630826919110.png

Kiểm tra bằng các vào user port bằng user2 ở phần VPN ta sẽ thấy 1 lựa chọn cho Clientless access connections mà ta đã cấu hình chọn vào Connect
1630826980453.png
1630827043296.png

1630827191048.png

Phi​
 

Attachments

  • 1630826037728.png
    1630826037728.png
    420 KB · Views: 0

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu