Bảo mật bằng Firewall ISA 2006 -phần 2 (TT)

Bảo mật bằng Firewall ISA 2006 -phần 2 (TT)

Bước 3

Thao tác cuối cùng cần thực hiện là cấu hình cho FTP Server Publishing Rule trên hệ thống tường lửa ISA. Tại đây chúng ta sẽ bổ sung thêm vùng cổng có chức năng như những cổng kết nối chính. Khi hiệu chỉnhFTP Server Publishing Rule, bạn sẽ không thể hiệu chỉnh Parameters. Đó là do định nghĩa giao thức mặc định và Microsoft không cho phép người dùng thay đổi những định nghĩa này.
 

Để giải quyết vấn đề này, chúng ta sẽ tạo Protocol Definition riêng cho máy chủ FTPS. Bạn hãy chọn tabTraffic rồi click New.
 

Nhập tên cho Protocol Definition trên trang Welcome to the New Protocol Definition Wizard. Giả sử nhập tên là FTPS (bạn có thể nhập tên tùy thích). Rồi nhấn nút Next.
 

Tiếp theo click nút New trên trang Primary Connection Information.
 

Trong hộp thoại New/Edit Protocol Connection, lựa chọn TCP cho loại giao thức Protocol. Lựa chọn giá trị cho Direction là Inbound, và cài đặt vùng Port Range với giá trị From là 21 và To là 21. Thực hiện xong nhấnOK.
 

Click lại nút New trên trang Primary Connection Information. Đặt loại Protocol là TCP. Lựa chọn Inboundcho Direction và đặt giá trị cho trường From là 5000 và To là 5003 trong vùng Port Range.
 

Sau đó bạn sẽ thấy kết nối chính mới trên trang Primary Connection Information. Click Next.
 

Trên trang Secondary Connections lựa chọn radio No rồi click Next.
 

Click nút Finish trên trang Completing the New Protocol Definition Wizard. 
 

Trên tab Traffic, bạn sẽ thấy hai Protocol Definition hiển thị trong danh sách thả xuống Allow network traffic using the following protocol (cho phép lưu lượng mạng sử dụng giao thức sau).
 

Click Apply để lưu những thay đổi và cập nhật cài đặt tường lửa. Sau đó click OK trong hộp thoại Saving Configuration Changes.
 

Bước 4

Quay trở lại máy trạm FTP và thực hiện kết nối lại. Sau đó bạn sẽ thấy kết nối đã thành công.

Kết luận

Khi bảo mật máy chủ FTP, chúng ta có thể tạo lập một kết nối để xác thực máy chủ FTP sử dụng FTP Protocol Definition mặc định. Tuy nhiên chúng ta không thể thiết lập kết nối dữ liệu. Để hỗ trợ kết nối dữ liệu, trước tiên chúng ta phải thay đổi cấu hình máy chủ FTPS để giứoi hạn những cổng cao được sử dụng thực hiện kết nối. Ngoài ra, chúng ta cũng phải thực hiện cấu hình địa chỉ IP cho máy chủ FTP trên giao diện bên ngoài của hệ thống tường lửa ISA áp dụng cho FTPS Server Publishing Rule. Sau khi thục hiện cấu hình máy chủ FTPS, chúng ta đã thay đổi FTPS Server Publishing Rule do đó nó sẽ sử dụng một Protocol Definition mới của máy chủ FTP. Khi đó máy trạm FTPS đã có thể kết nối tới máy chủ FTPS.

 

Xian (Theo ISAServer)

Bạn thấy bài viết này như thế nào?: 
Average: 7 (1 vote)
Ảnh của vu hoang

Không một gia đình nào là hoàn hảo… vẫn có cãi vã, vẫn có chiến tranh, thậm chí là sự lạnh lùng trong một thời gian rất dài, nhưng cho đến cuối cùng, gia đình vẫn là gia đình… nơi tình yêu luôn luôn hiện hữu.

“Cái gọi là duyên phận, chính là trong ngàn vạn người gặp được người cần gặp là anh, trong ngàn vạn năm, giữa mênh mông hoang hoải vô tận của thời gian, không sớm một bước cũng không muộn một bước.”

Advertisement

 

jobsora

Dich vu khu trung tphcm

Dich vu diet chuot tphcm

Dich vu diet con trung

Quảng Cáo Bài Viết

 
Điểm 1: Nhà Thiếu nhi TP Thủ Đức.

Địa chỉ và mức giá xét nghiệm COVID-19 cho người dân ra khỏi TP.HCM

Cụ thể, để được xét nghiệm nhanh kháng nguyên (hay còn gọi test nhanh COVID-19), người dân đến các bệnh viện và trung tâm y tế quận, huyện, TP.Thủ Đức.

Tổng hợp các modules tốt nhất ở Drupal 7 - Final Edition

Tổng hợp các modules tốt nhất ở Drupal 7 - Final Edition

A great list from Mediacurrent's Jay Callicott of his most often used modules.

Giới thiệu the state of ReST API trong Headless Drupal 8

Giới thiệu the state of ReST API trong Headless Drupal 8

This allows you to use all the Drupal 8 features to edit your content but present the content not only on a Drupal frontend but also on mobile apps or anything else that can work with JSON data.

Công ty diệt chuột T&C

 

Diet con trung