Cấu hình tường lửa Juniper chặn người dùng truy cập web bằng App Firewall

Cấu hình tường lửa Juniper chặn người dùng truy cập web bằng App Firewall

Bài viết hướng dẫn cấu hình tường lửa Juniper chặn các website khi cần bằng App Firewall của Juniper. Ví dụ ở đây là cấu hình chặn truy cập vào Facebook chúng ta cấu hình bằng App Firewall như sau:

SRX300-SYS-JB | SRX320-SYS-JB | SRX340-SYS-JB | SRX345-SYS-JB

Overview

Bài viết này sẽ hướng dẫn các bước cấu hình trên firewall juniper SRX 320 chặn người dùng truy cập web facebook bằng App Firewall.

1.Sơ đồ mạng

Như sơ đồ, thiết bị tường lửa Juniper SRX320 sẽ được kết nối internet ở port ge-0/0/0 với IP tĩnh là 192.168.1.100/24 và trỏ về gateway là địa chỉ của nhà mạng 192.168.1.1/24.

Như sơ đồ, thiết bị tường lửa Juniper SRX320 sẽ được kết nối internet ở port ge-0/0/0 với IP tĩnh là 192.168.1.100/24 và trỏ về gateway là địa chỉ của nhà mạng 192.168.1.1/24.

Phía bên trong của juniper SRX 320 là lớp mạng nội bộ với IP 192.168.10.1/24 được đặt cho port ge-0/0/1. Trên ge-0/0/1 được cấu hình DHCP server để cấp phát IP cho các thiết bị truy cập đến nó.

Cuối cùng là 1 thiết bị Laptop được kết nối với ge-0/0/1 thông qua cáp mạng và nhận được IP 192.168.10.2 được cấp từ DHCP server trên ge-0/0/1.

2. Các bước cấu hình.

  • Cấu hình Rule App Firewall
  • Cấu hình chọn Application Signatures
  • Cấu hình Firewall Policy Rule

3. Hướng dẫn cấu hình.

Bước 1: Cấu hình Rule App Firewall

Đi đến Security tab > AppSecure > App Firewall. Click icon “+” để tiến hành tạo Rule App Firewall.

Trong cửa sổ Add Rule Set:

+ Rule Set Name: Điền tên rule bạn muốn

+ Default Rule: chọn permit

Tiếp theo click icon “+” trong mục Rule.

Cấu hình Rule App Firewall

Bước 2: Cấu hình Appliaction Signature.

Trong cửa sổ Add Rule:

+ Rule name: Điền tên rule bạn muốn

+ Rule Action: chọn Deny

+ Mục Aplication signatures: Bạn sẽ chọn các dấu hiệu nhận dạng ứng dụng bạn muốn chặn, như trong bài viết này là facebook. Bạn có thể dùng công cụ Search để tìm kiếm nhanh hơn.

Sau khi chọn xong bạn click icon ” > ” để chuyển sang bảng Matched.

Đối với App-signature group: Mỗi một App-group sẽ bao gồm nhiều app-signature nhỏ bên trong.

Sau cùng click Ok.

cấu hình Add Rule

Bước 3: Cấu hình Firewall Policy Rule.

Đi đến Security tab > Firewall Policy > Rule. Click icon ” + ” để thêm rule.

Trong cửa sổ Create Rule:

+ Rule Name: Điền tên rule bạn muốn. Bạn cũng có thể mô tả thêm rule tại mục “Rule Description”. Click Next.

Cấu hình Firewall Policy Rule

Phần Soucre và Destination sẽ xác định traffic apply vào rule vừa tạo.

+ Source Zone: chọn Internal, Address(es) và User ID giữ nguyên mặc định. Click Next.

Phần Soucre và Destination sẽ xác định traffic apply vào rule vừa tạo

+ Destination Zone: chọn Internet. Address(es) và Service giữ nguyện mặc định là any. Click Next.

Destination Zone

Mục Advanced Security:

+ Rule Action: chọn Permit.

+ App Firewall: chọn tên rule đã tạo trong trong phần App Firewall. Các thông số còn lại giữ nguyên. Click Next. Tiếp theo là click Fisnish và OK để hoàn thành tạo Firewall policy.

Advanced Security

Kiểm tra khi truy cập Facebook trên web đã bị chặn.

truy cập Facebook trên web đã bị chặn

Nhưng vẫn có thể kết nối đến các trang web khác như zingnews.

vẫn có thể kết nối đến các trang web khác như zingnews

Sản phẩm liên quan
Juniper SRX300-SYS-JB

Juniper SRX300-SYS-JB

Juniper SRX320-SYS-JB

Juniper SRX320-SYS-JB

SRX320-SYS-JE

SRX320-SYS-JE

Juniper SRX320-TAA

Juniper SRX320-TAA

Bài viết liên quan
Hướng dẫn chi tiết sử dụng giao diện dòng lệnh của Cisco IOS Phần 1
Hướng dẫn chi tiết sử dụng giao diện dòng lệnh của Cisco IOS Phần 1
Juniper SRX là gì? Tìm hiểu về thiết bị tường lửa firewall Juniper SRX 300 series
Juniper SRX là gì? Tìm hiểu về thiết bị tường lửa firewall Juniper SRX 300 series
Đọc đèn led kết nối của switch cisco catalyst 2960X, 2960L
Đọc đèn led kết nối của switch cisco catalyst 2960X, 2960L
Tìm hiểu đặc điểm có trên Switch Cisco C3650
Tìm hiểu đặc điểm có trên Switch Cisco C3650
Mua Router Cisco 4000 cần chọn địa chỉ uy tín nào?
Mua Router Cisco 4000 cần chọn địa chỉ uy tín nào?
Cisco Catalyst 9200, 9200L những nhận định khách quan
Cisco Catalyst 9200, 9200L những nhận định khách quan

Thiết Bị Mạng phân phối Thiết Bị Mạng chính hãng
Tại sao bạn nên mua hàng từ THIETBIMANG.COM ?
Thietbimang.com nhà phân phối thiết bị mạng chính hãng, uy tín tại Việt Nam. Sản phẩm được chúng tôi phân phối là sản phẩm chính hãng, có đầy đủ giấy tờ CO,CQ từ hãng tại Viêt Nam cấp. Vui lòng liên hệ trực tiếp với chúng tôi nếu bạn cần trợ giúp thông tin về sản phẩm Thiết bị mạng Cisco, Juniper, Thiết bị quang chính hãng
HOTLINE BÁO GIÁ 24/7 E MAIL NHẬN BÁO GIÁ SẢN PHẨM
Thiết bị mạng giao hàng vận chuyển tận nơi
Dây nhảy quang Single mode OS2, multimode OM2, OM3, OM4 chất lượng giá tốt
Dây cáp quang OM2 OM3 OM4 Multimode 4FO, 8FO, 12FO, 24FO
sản phẩm hộp phối quang, hộp ODF trong nhà, hộp ODF ngoài trời, ODF treo tường và ODF lắp rack chất lượng tốt
Converter quang, bộ chuyển đổi quang điện chất lượng tốt, bảo hành 24 tháng
Thiết bị mạng Cisco - Phân phối Cisco chính hãng, giá tốt uy tín chuyên nghiệp
Phân phối Juniper - thiết bị mạng Juniper network chính hãng
Phân phối Router Cisco ISR4221 ISR4321 ISR4331 ISR4351 ISR4431 ISR4451 chính hãng Cisco
Tủ rack, tủ mạng chất lượng cao, tủ rack giá tốt
Để tránh mua phải sản phẩm thiết bị mạng kém chất lượng, Hãy mua sản phẩm tại nhà phân phối chính hãng uy tín, để đảm bảo chất lượng sản phẩm là chính hãng.
download datasheet catalogue tài liệu từ hãng

Câu hỏi thường gặp trước khi mua hàng

✓ Trả lời: Tất cả sản phẩm do chúng tôi phân phối được nhập khẩu chính hãng đầy đủ giấy tờ CO,CQ tờ khai hải quan... Thiết Thị Mạng luôn tâm niệm chữ Tín quý hơn Vàng.
✓ Trả lời: Đội ngũ kỹ thuật và kỹ sư bán hàng của chúng tôi luôn hỗ trợ bạn mọi lúc mọi nơi tất cả các ngày trong tuần 24/7.
✓ Trả lời: Thiết Thị Mạng là nhà phân phối sản phẩm Thiết Thị Mạng chính hãng uy tín danh tiếng tại thị trường Việt Nam. Thiết Thị Mạng luôn tiên phong cung cấp các giải pháp tích hợp trước và sau bán hàng nhằm giúp khách hàng tối ưu hóa chi phí, hiệu quả và tiết kiệm thời gian. Với kinh nghiệm lâu năm trong lĩnh vực phân phối thiết bị mạng chúng tôi luôn mang đến các sản phẩm, dịch vụ chất lượng tốt nhất với phong cách phục vụ chuyên nghiệp, tận tâm đã được hàng ngàn khách hàng trên cả nước hợp tác và tín nhiệm.
✓ Trả lời: Cho dù bạn ở đâu? chúng tôi luôn sẵn sàng được phục vụ nhu cầu của bạn với chế độ giao hàng và thanh toán linh hoạt.