Bảo mật bằng Firewall ISA 2006 -phần 2 (TT)

Bảo mật bằng Firewall ISA 2006 -phần 2 (TT)

Bước 3

Thao tác cuối cùng cần thực hiện là cấu hình cho FTP Server Publishing Rule trên hệ thống tường lửa ISA. Tại đây chúng ta sẽ bổ sung thêm vùng cổng có chức năng như những cổng kết nối chính. Khi hiệu chỉnhFTP Server Publishing Rule, bạn sẽ không thể hiệu chỉnh Parameters. Đó là do định nghĩa giao thức mặc định và Microsoft không cho phép người dùng thay đổi những định nghĩa này.
 

Để giải quyết vấn đề này, chúng ta sẽ tạo Protocol Definition riêng cho máy chủ FTPS. Bạn hãy chọn tabTraffic rồi click New.
 

Nhập tên cho Protocol Definition trên trang Welcome to the New Protocol Definition Wizard. Giả sử nhập tên là FTPS (bạn có thể nhập tên tùy thích). Rồi nhấn nút Next.
 

Tiếp theo click nút New trên trang Primary Connection Information.
 

Trong hộp thoại New/Edit Protocol Connection, lựa chọn TCP cho loại giao thức Protocol. Lựa chọn giá trị cho Direction là Inbound, và cài đặt vùng Port Range với giá trị From là 21 và To là 21. Thực hiện xong nhấnOK.
 

Click lại nút New trên trang Primary Connection Information. Đặt loại Protocol là TCP. Lựa chọn Inboundcho Direction và đặt giá trị cho trường From là 5000 và To là 5003 trong vùng Port Range.
 

Sau đó bạn sẽ thấy kết nối chính mới trên trang Primary Connection Information. Click Next.
 

Trên trang Secondary Connections lựa chọn radio No rồi click Next.
 

Click nút Finish trên trang Completing the New Protocol Definition Wizard. 
 

Trên tab Traffic, bạn sẽ thấy hai Protocol Definition hiển thị trong danh sách thả xuống Allow network traffic using the following protocol (cho phép lưu lượng mạng sử dụng giao thức sau).
 

Click Apply để lưu những thay đổi và cập nhật cài đặt tường lửa. Sau đó click OK trong hộp thoại Saving Configuration Changes.
 

Bước 4

Quay trở lại máy trạm FTP và thực hiện kết nối lại. Sau đó bạn sẽ thấy kết nối đã thành công.

Kết luận

Khi bảo mật máy chủ FTP, chúng ta có thể tạo lập một kết nối để xác thực máy chủ FTP sử dụng FTP Protocol Definition mặc định. Tuy nhiên chúng ta không thể thiết lập kết nối dữ liệu. Để hỗ trợ kết nối dữ liệu, trước tiên chúng ta phải thay đổi cấu hình máy chủ FTPS để giứoi hạn những cổng cao được sử dụng thực hiện kết nối. Ngoài ra, chúng ta cũng phải thực hiện cấu hình địa chỉ IP cho máy chủ FTP trên giao diện bên ngoài của hệ thống tường lửa ISA áp dụng cho FTPS Server Publishing Rule. Sau khi thục hiện cấu hình máy chủ FTPS, chúng ta đã thay đổi FTPS Server Publishing Rule do đó nó sẽ sử dụng một Protocol Definition mới của máy chủ FTP. Khi đó máy trạm FTPS đã có thể kết nối tới máy chủ FTPS.

 

Xian (Theo ISAServer)

Bạn thấy bài viết này như thế nào?: 
Average: 7 (1 vote)
Ảnh của vu hoang

Không một gia đình nào là hoàn hảo… vẫn có cãi vã, vẫn có chiến tranh, thậm chí là sự lạnh lùng trong một thời gian rất dài, nhưng cho đến cuối cùng, gia đình vẫn là gia đình… nơi tình yêu luôn luôn hiện hữu.

“Cái gọi là duyên phận, chính là trong ngàn vạn người gặp được người cần gặp là anh, trong ngàn vạn năm, giữa mênh mông hoang hoải vô tận của thời gian, không sớm một bước cũng không muộn một bước.”

Advertisement

 

jobsora

Dich vu khu trung tphcm

Dich vu diet chuot tphcm

Dich vu diet con trung

Quảng Cáo Bài Viết

 
Thiết kế UI UX, hướng phát triển tiếp theo mà Graphic Designer hướng đến

Thiết kế UI UX, hướng phát triển tiếp theo mà Graphic Designer hướng đến

4 lý do khiến thiết kế UI UX trở thành ngành hot được quan tâm hiện nay:

Android

5 Ứng dụng bảo vệ và khóa hình ảnh cho Android

Ngày nay điện thoại thông minh thường được trang bị một máy ảnh nhiều “chấm” với chất lượng ngày càng được cái tiến.

Hướng dẫn output từ remote drush commands, Drupal 7

Hướng dẫn output từ remote drush commands, Drupal 7

Have you noticed how the output from your remote drush commands wraps at awkward lengths

Công ty diệt chuột T&C

 

Diet con trung