Giới thiệu về TMG Access Rule -III (TT)

Giới thiệu về TMG Access Rule -III (TT)

Trong trang Web Listener IP Addresses, hình 13, chọn mạng mà bạn muốn tường lửa TMG chấp nhận các kết nối đến website. Trong hầu hết các trường hợp, khi publish một website cho người dùng bên ngoài, bạn nên chọn mạng External mặc định để chấp nhận các kết nối gửi đến. Nếu bạn có nhiều địa chỉ IP được ràng buộc với giao diện ngoài, bạn có thể kích Select IP Addresses và sau đó chọn địa chỉ IP cụ thể mà bạn muốn chấp nhận các kết nối; trong hầu hết các trường hợp, bạn nên thực hiện điều này thay vì chấp nhận các kết nối trên tất cả địa chỉ IP có thể được cấu hình trên giao diện ngoài của tường lửa TMG. Trong ví dụ này, chúng ta chỉ có một địa chỉ IP trên giao diện ngoài, tuy nhiên chúng ta sẽ chọn một địa chỉ IP cụ thể đó trong trường hợp cần add thêm nhiều địa chỉ IP vào giao diện ngoài trong tương lai.


Hình 13

Trong trang Authentication Settings, hình 4, chọn kiểu thông tin sẽ được sử dụng để kết nối tới tường lửa TMG nhằm truy cập site. Kiểu nhận thực này thường được gọi là tiền nhận thực vì người dùng nhận thực với tường lửa TMG trước khi nhận thực với máy chủ web. Trong ví dụ này, chúng ta không yêu cầu nhận thực vì vậy hãy chọn tùy chọn No Authentication và kích Next.


Hình 14

Trong trang Single Sign On Settings, hình 15, bạn có thể cấu hình bộ lắng nghe web listener để hỗ trợ cơ chế đăng nhập một lần (single sign-on) cho tất cả các site được publish qua bộ lắng nghe này. Mặc dù vậy, để cơ chế đăng nhập một lần làm việc, người dùng phải đăng nhập. Do chúng ta không yêu cầu nhận thực trong ví dụ này do đó cơ chế đăng nhập là không cần thiết, vậy hãy chuyển sang phần tiếp theo bằng cách kích Next.


Hình 15

Sau khi kích Next bạn sẽ thấy xuất hiện trong cuối cùng của web listener wizard, hình 16. Ở đây chúng ta sẽ xem xét lại các thiết lập trên trang Completing the New Web Listener Wizard và kích Finish.


Hình 16

Giờ đây chúng ta hãy quay trở về wizard gốc. web listener mới lúc này sẽ xuất hiện trong trang Select Web Listener như được thể hiện trong hình 17, ở đây bạn có thể thấy một số thông tin chi tiết về Web Listener. Có một số tùy chọn bổ sung để bạn có thể cấu hình trên web listener. Ngoài ra bạn có thể truy cập chúng bằng cách kích nút Edit. Chúng tôi sẽ giới thiệu về vấn đề này trong phần sau. Còn giờ đây, chúng ta hãy tiếp tục bằng cách kích Next.


Hình 17

Trong trang Authentication Delegation, hình 18, bạn cấu hình cách TMG firewall ủy nhiệm chứng chỉ cho website đã được publish. Điều này có nghĩa người dùng sẽ chỉ cần nhận thực một lần với tường lửa TMG. Trong ví dụ này, chúng ta không yêu cầu nhận thực, do đó không có lý do gì để ủy nhiệm các tiêu chuẩn, chúng ta sẽ chọn tùy chọn No delegation, and client cannot authenticate directly và kích Next.


Hình 18
Trong trang User Sets, hình 19, chọn người dùng hoặc nhóm người dùng được phép truy cập vào website đã được publish. Để kích hoạt tùy chọn này, bạn phải yêu cầu người dùng nhận thực để họ sẽ được nhận dạng. Do không yêu cầu nhận thực trong ví dụ này nên chúng ta sẽ sử dụng nhóm mặc định, đó là All Users. Trong ngữ cảnh của TMG firewall, “all users” không có nghĩa là tất cả người dùng đã được nhận thực; nó có nghĩa là người dùng nặc danh – vì vậy khi cho phép truy cập “all users”, bạn đang cho phép người dùng không nhận thực có thể truy cập site.

Hình 19

Chúng ta sẽ đánh giá lại các thiết lập trong trang Completing the New Web Publishing Rule Wizard như được hiển thị trong hình 20, sau đó kích nút Test Rule.


Hình 20

Nút Test Rule cho phép bạn thấy liệu website có thể truy cập từ TMG firewall hay không. Như những gì bạn có thể thấy trong hình 21 bên dưới, khi kích nút Test Rule, TMG sẽ cố gắng kết nối với máy chủ web bằng kết nối HTTP và nó thực hiện hành động ping đường dẫn (PathPing) đến máy chủ web. Như những gì trong hình, tường lửa TMG đã có thể kết nối đến máy chủ web và PathPing đã diễn ra thành công.


Hình 21

Lúc này bạn có thể thấy rule mới trong danh sách các rule tường lửa. Để kích hoạt rule, bạn phải kích nútApply, như thể hiện trong hình 22 bên dưới.


Hình 22

Hộp thoại Configuration Change Description, như thể hiện trong hình 23, bạn có thể nhập vào bình luận về thay đổi mà mình đã thực hiện trong chính sách tường lửa. Tường lửa TMG sẽ lưu các thông tin này để bạn có thể sử dụng nó như một phần của hệ thống quản lý thay đổi, mục đích hỗ trợ cho việc khắc phục sự cố sau này. Sử dụng hộp thoại này, bạn cũng có thể export cấu hình tường lửa để có thể khôi phục cấu hình về điểm trước khi thực hiện thay đổi. Kích Apply để lưu các thay đổi.


Hình 23

Cấu hình lúc này sẽ được lưu và bạn có thể thấy các kết quả trong hộp thoại Saving Configuration Changes, hình 24. Lưu ý rằng các kết nối khách đang tồn tại sẽ được đánh giá lại theo chính sách mới. Đây là điểm mới đối với tường lửa TMG – với tường lửa ISA, chính sách tường lửa chỉ được áp với các kết nối mới.


Hình 24

Kết luận

Trong phần này, chúng tôi đã giới thiệu cho các bạn một số cơ bản của việc web publishing với TMG. Trong phần, chúng ta đã tạo một web publishing rule, một bộ lắng nghe HTTP web listener đơn giản. Cuối phần tạo rule, chúng ta đã sử dụng nút test để xác định xem website có khả năng reachable hay không. Trong phần tiếp theo của loạt bài này, chúng ta sẽ tạo một SSL web site có yêu cầu nhận thực. Trong phần đó, bạn sẽ biết một số tùy chọn nâng cao khi tạo các web publishing rule.

Văn Linh (Theo Isaserver)

Bạn thấy bài viết này như thế nào?: 
Average: 9 (3 votes)
Ảnh của vu hoang

Không một gia đình nào là hoàn hảo… vẫn có cãi vã, vẫn có chiến tranh, thậm chí là sự lạnh lùng trong một thời gian rất dài, nhưng cho đến cuối cùng, gia đình vẫn là gia đình… nơi tình yêu luôn luôn hiện hữu.

“Cái gọi là duyên phận, chính là trong ngàn vạn người gặp được người cần gặp là anh, trong ngàn vạn năm, giữa mênh mông hoang hoải vô tận của thời gian, không sớm một bước cũng không muộn một bước.”

Advertisement

 

jobsora

Dich vu khu trung tphcm

Dich vu diet chuot tphcm

Dich vu diet con trung

Quảng Cáo Bài Viết

 
Các nhà nghiên cứu phá thành công khóa mã hóa an toàn bằng âm thanh

Các nhà nghiên cứu phá thành công khóa mã hóa an toàn bằng âm thanh

Mới đây, các nhà nghiên cứu tại đại học Tel Aviv và viện khoa học Weizmann (Israel) đã thành công trong việc giải mã một trong những thuật toán mã hóa an toàn nhất hiện nay là RSA 4096 bit bằng cách dùng microphone để lắng nghe một chiếc máy tính khi nó giải mã dữ liệu đã mã hóa.

Cách xây dựng link liên kết hiệu quả cho seo

Cách xây dựng link liên kết hiệu quả cho seo

Xây dựng links là yếu tố quan trọng nhất trong cạnh tranh thứ hạng trên Google. Có nhiều phương pháp xây dựng links khác nhau

Ứng dụng robots.txt trong SEO WordPress 

Ứng dụng robots.txt trong SEO WordPress 

Cấu trúc của WordPress vốn đã rất thân thiện với Search Engine . Ngoài ra còn rất nhiều Plugin tốt hỗ trợ cho SEO. Trong bài viết này chúng ta sẽ tận dụng file Robots.txt để hướng dẫn Bots ” ghé thăm ” những chỗ quan trọng trên site bạn và ngăn nó không vào những nơi ” nhạy cảm “.

Công ty diệt chuột T&C

 

Diet con trung