Tải bản đầy đủ (.pptx) (31 trang)

tìm hiểu và triển khai hệ thống tường lửa pfsense

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (3.72 MB, 31 trang )

LOGO
TÌM HIỂU VÀ TRIỂN KHAI HỆ THỐNG
TƯỜNG LỬA PFSENSE

Mục Lục
MP3 là gì…… ………………………………………………… ….1
MP3 được tạo ra khi nào? Ai là người tạo ra MP3?….………2
Tại sao mp3 lại phổ biến?…………………………………… …3
Cấu trúc MP3……………………………………………………… 4
Mp3 giảm dung lượng như thế nào? ……………………… 8
Tốt hơn nữa với bitrate…………………………………… 11
Mã hóa……………………………………….………………………12
Giải mã……………………………….…………………………… 13
Các loại chuẩn âm thanh khác…………………….……………14
Đánh giá chất lượng………………………………………… 18
Xem thông tin file audio 22
Chuyển đổi file audio 23
Sự khác nhau về bitrate 24
Tổng Quan………………………………………………………… 27
Kết Luận…………………………………………………………… 28
1.1. Định nghĩa, chức năng, cấu trúc và phân loại

1.1.1. Định nghĩa rewall
 !"!#$%"#%&'()*%"+ 
,-"-,%$+ ./0/!'1 2%3#-,4)546/456
-7% -8&$'5-"%9:;'%<%=>;%%?-".


1.1.2. Chức năng của rewall
@)AB"#C-% &$%/@>"%#D/!E!$%"#%F+
>&G.H#I


-,-*)5%J-&.
K-9L%F9&%-8&.
M#C-NCO9HJJ%NCO9H.
M#C-9%+>%%#;.
1.1. Định nghĩa, chức năng, cấu trúc và phân loại
1.1.3. Cấu trúc của firewall

Không hoàn toàn giống nhau giữa các sản phẩm được thiết kế bởi các hãng bảo mật, tuy nhiên có những thành phần cơ bản sau trong cấu
trúc của một firewall nói chung (mà một số trong đó sẽ được tìm hiểu rõ hơn trong phần 2.2 về các công nghệ firewall):
Bộ lọc gói (packet filtering)
Application gateways / Proxy server
Circuit level gateway
Các chính sách mạng (network policy)
Các cơ chế xác thực nâng cao (advanced authentication mechanisms)
Thống kê và phát hiện các hoạt động bất thường (logging and detection of suspicious activity)
1.1.4. Phân loại firewall

Có rất nhiều tiêu chí có thể được sử dụng phân loại các sản phẩm firewall, ví dụ như cách chia ra thành firewall cứng (thiết bị được
thiết kế chuyên dụng hoạt động trên hệ điều hành dành riêng cùng một số xử lý trên các mạch điện tử tích hợp) và firewall mềm (phần mềm
firewall được cài đặt trên máy tính thông thường)…Nhưng có lẽ việc phân loại firewall thông qua công nghệ của sản phẩm firewall đó được
xem là phổ biến và chính xác hơn tất cả.
Step
giải pháp firewall tiêu biểu dành cho doanh nghiệp

Một số giải pháp rewall êu biểu dành cho doanh nghiệp

M+/A#'1!'1'5-P>$0%;%;'5-)C/-9-
4$%/"+/Q1N'5-9-!%&>$)-E"9-.
R5S9-0/&@'%J$-'5-4JTCUC'V>$#'1
!'1'5--342;5!'1/5W@2 .%291JH'5-6

'PJ-#-C5?%2-X25Y-YZ<YY-=-+48@.5
//#@0$*#8/ -;[[%%--
"9-9-.\ %-HACO9H49-"+!
@J[--4T]/#'5-JTJD[';-4FNT
0% $%)#/#"DC5?'5-/.R(#^%CC5?
4/#D/1&%AD%;'5-J[J2$-9-
.



1.2.1. Phần mềm nguồn mở pfSense rewall



-CC5?B%FW -24/--_A.\ 
D9:7S9:C5?``-G4abC %[[J*J81
;+N.R5SabC$;'J[$%RbcVT 
!"!;J//d4$%-,abC*J:>!;+N"+
5*[$%$-".M!D)D``4abC6##W
BeJ[)@ %%D&349-V-!
[J[!'1"!.\#/ +/C:#J "]D$5T/
J1%!%G49C9);^%J/*&%A '8C%-;
-JJ&P.

b%S9CC*J)8'BabCI

@)NOT/.

+Ca%


c11]<fK=

M5)9:g<9%9=

S'(5I-%'-%9h'-%9

i;5-Ibbjk4lkbbY-YCjk4kkKkjk

mCJ";

ccb

cnkbJ9o

kkk-pbJ

cba-9

q
GIỚI THIỆU VỀ PFSENSE
abC 9:;RbcJ-@--f99CCo9%9k---<fok=Rbc4%2"5)9:g'(-
,^%51J;/-*$%NOJ-/:%#89:g.j3/r $%"!9<sf=
;/#:JS'(5.K%;/!J[/Wr]/#:S'(% S&"!sf
J'"+#]1 % -^%"!.
2.2. Một số tính năng của Pfsense

2.2.1. pfSense Aliases

fCC/#G'>!" [N!%'CO9HGA7.


ifCCP-,'CO9H--C48-*/# CO9H"-%C-abC.bO9HfCCCe
G'-,'%&$%H-E9%2/Q'"+-$%%C-/-*8.

2.2.2. NAT

kabC%2-"99CCC>-<fK=J)%#>!84%;@9HJtgC!J[
k-Y-Yk-K%k---<kkKk=4mo-%>pC%>-<mop=JbCC-l>>-k---<blk="CO9HfK.

K-'0/#2%3!fK!%CO9H8%#>!-91JH-*2%3fKu<vIv=-
-CH#.K!*1fK-"!-%'-%9%->h94%;'/#8"#%%!%
.

2.2.3. Firewall Rules

E%%C<%=.\#J-o%CaCCJ-wo%C.

i*1aCC-,TBhJ-.R5-%C#^%5A';-B.

2.2.4. Firewall Schedules

%C/# CP7!#//]-J-N#21--*J-&21H#
-*-%.


Cài đặt Pfsense

2.3. Một số dịch vụ của Pfsense




2.3.1. DHCP Server

cnkbJ]2%3-Kkhlk'(:1]lk-""TJ-.







2.3.2. Cài đặt Packages

N9d/%%;@)WE3*abC4'/#;/D:T$.

m//# *'(CO9Hk"i4(%bC.k"iCe#125//CU'-F+5PT
J$@)/



2.3.3. Backup and Recovery

c1JHGN9d/#C-%"+H2%3aCC.



2.3.4. Load Balancer

@)S')5aCC/&*#
Ưu điểm
Yi_A.

Y/"5)'8C%;)'(/91JH;.
Yc_*42%3.
Hạn chế
Yk5'1;-9!%"+/CU.
YM+ r DC57%2!'1S'(5".
Yjt/)Txo!'1E.
Y\gVNCO9H5/"!@E'5J$#2%3.



2.3.5. VPN trên Pfsense

jk;CO9H+<Nl=#"!1#-*NCO9HD7J[fWHCW
%S.KJ39d"!"@N9S%;'-C4jk-;"!5- %$^%l&;8@
J[1#-*NCO9HW7.

2.3.6. Remote Desktop

o-cC"-G'/#$%"#D7-3.
2.4. Cài đặt Pfsense

K;kaCCG'VQabCJclC J-8chcjc#>!*.
Cấu hình Pfsense
Do you want to setup VLANs nowYyLNYyp.
mLle1#!laLAN
mLle0#!laWAN1
mLle2#!laWAN2
b%"!laG#p.
Cấu hình Pfsense (Tiếp)
Chon “Y” để tiến hành quá trình thiết lập card mạng.

Cài đặt IP cho mạng LAN trước. Chọn Cài đặt IP cho mạng LAN trước. Chọn “2″
Tiếp theo, cài đặt cho các Interface(card mạng). Lựa chọn ”2″.
Cấu hình Pfsense (Tiếp)
Nhập địa chỉ “10.10.10.10″
Đây là subnetmask, chọn “24″
Sau đó, nó xuất hiện một câu có nên kích hoạt chức năng DHCP không?
Chọn yes “y”. Đồng ý Pfsense là DHCP Server.
Gán range IP cần cấp cho mạng LAN. Bắt đầu :”10.10.10.100″
Kết thúc dãy IP cần cấp là “10.10.10.200″
Cấu hình Pfsense (Tiếp)
Có cấu hình Pfsense làm webserver không. Chọn “n” , không đồng ý. Nếu chọn thì chức năng sẽ tái hiện trong cách cài đặt Virtual Server.
TRIỂN KHAI PFSENSE
2.2.1. Aliases
Với tính năng này chúng ta có thể gom nhóm các ports, host hoặc Network(s) khác
nhau và đặt cho chúng một cái tên chung để thiết lập những quy tắc được dễ dàng và
nhanh chóng hơn. Để vào Aliases của pfSense, ta vào Firewall =>Aliases.
TRIỂN KHAI PFSENSE
Các thành phần trong Aliases:
- Host: tạo nhóm các địa chỉ IP
- Network: tạo nhóm các mạng
- Port: Cho phép gom nhóm các port nhưng không cho phép tạo nhóm các
protocol. Các protocol được sử dụng trong các rule
TRIỂN KHAI PFSENSE

Any: Tất cả

Single host or alias: Một địa chỉ ip hoặc là một bí danh.

Lan subnet: Đường mạng Lan


Network: địa chỉ mạng

Lan address: Tất cả địa chỉ mạng nội bộ

Wan address: Tất cả địa chỉ mạng bên ngoài

PPTP clients: Các clients thực hiện kết nối VPN sử dụng giao thức PPTP

PPPoE clients: Các clients thực hiện kết nối VPN sử dụng giao thức PPPoE
TRIỂN KHAI PFSENSE
Firewall Schedules
Các Firewall rules có thể được sắp xếp để nó chỉ hoạt động vào các thời
điểm nhất định trong ngày hoặc vào những ngày nhất định cụ thể hoặc các
ngày trong tuần.
Đây là một cơ chế rất hay vì nó thực tế với những yêu cầu của các doanh
nghiệp muốn quản lí nhân viên sử dụng internet trong giờ hành chính.
Đề tạo một Schedules mới, ta vào Firewall  Schedules: Nhấn dấu +
Ví dụ: ở đây Tạo lịch tên GioLamViec của tháng 6 Từ thứ hai đến thứ bảy
và thời gian từ 7 giờ đến 17 giờ.
Sau khi tạo xong nhấn Add Time => Save
Đánh giá chấtlượng
1.NAT
Trong Firewall bạn cũng có thể cấu hình các thiết lập NAT nếu cần sử dụng cổng chuyển tiếp cho các dịch vụ hoặc cấu hình NAT tĩnh (1:1) cho các host cụ thể.
Thiết lập mặc định của NAT cho các kết nối outbound là Automatic outbound NAT …, tuy nhiên bạn có thể thay đổi kiểu Manual outbound NAT nếu cần.
Ví dụ ở đây ta NAT qua port 1723 (PPTP) cho cấu hình VPN với IP NAT là 192.168.2.100
Đánh giá chất lượng (tiếp)
1.Traffic shaper (Quản lí băng thông)
Với tính năng Traffic Shaper giúp bạn theo dõi và quản lí băng thông mạng dễ dàng và hiệu quả hơn.
Để cấu hình Traffic Shaper ta chọn Firewall => Traffic Shaper => Next
Đánh giá chất lượng (tiếp)

1.Virtual IPs
Virtual IP được sử dụng để cho phép pfSense đúng cách chuyển tiếp lưu lượng cho những việc như chuyển tiếp cổng NAT, NAT Outbound và NAT 1:1. Họ cũng cho phép các tính năng
như failover, và có thể cho phép dịch vụ trên router để gắn kết với địa chỉ IP khác nhau.

CARP

Proxy ARP
Đánh giá chất lượng (tiếp)
3.2.1. DHCP Server
3.2.2. Cài đặt Packages
3.2.3. Backup and Recovery
3.2.4. Load Balancer
3.2.5. VPN trên Pfsense
3.2.6. Cấu hình Remote Desktop
System log: theo dõi hoạt động của hệ thống pfSense và các dịch vụ
mà pfSense cung cấp. Mọi hoạt động của hệ thống và dịch vụ đều
được ghi lại.
System Status: Liệt kê các thông tin và tình trạng của hệ thống.
Service Status: Hiển thị trạng thái của tất cả các service có trong hệ
thống. Mỗi service có hai trạng thái là: running, stopped.
Interface Status: Hiển thị thông tin của tất cả card mạng.
RRD Graph: Hiển thị các thông tin dưới dạng đồ thị. Các thông tin mà
RRD Graph sẽ thể hiện là: System, Traffic, Packet, Quality, Queues.
Đánh giá chất lượng (tiếp)

1 Kết quả đạt được

Nắm được tình hình an ninh mạng và yêu cầu về hệ thống firewall đối với doanh nghiệp, các công nghệ và sản phẩm firewall trên thị trường bảo
mật hiện nay.
Nắm được quy trình xây dựng hệ thống dựa trên pfSense.

Bổ sung thêm các dịch vụ bảo mật cao cấp khác hỗ trợ cho firewall.

2. Những mặt hạn chế

Do phát triển trên nền FreeBSD, hệ thống gặp khó khăn trong việc tương thích với một số phần cứng khi triển khai.
Tuy đã được phát triển tốt nhưng chưa thực sự tối ưu đối với những yêu cầu phức tạp đặt ra.
Với chức năng của một firewall all-in-one, hệ thống cần thời gian để kiểm tra kỹ lưỡng mọi sai sót mắc phải trước khi triển khai rộng rãi.

Đánh giá chất lượng (tiếp)
Đặc điểm cũng khá quan trọng là cấu hình để cài đặt và sử dụng phần mềm
pfSense không đòi hỏi phải cao như những phần mềm mới hiện nay. Chúng ta chỉ cần
một máy tính P3, Ram 128, HDD 1GB thì cũng đủ để dựng nên một tường lửa pfSense
bảo vệ mạng bên trong.
pfSense là một ứng dụng có chức năng định tuyến vào tường lửa mạnh và ứng
dụng này sẽ cho phép bạn mở rộng mạng của mình mà không bị thỏa hiệp về sự bảo
mật. Phần mềm được thiết kế nhỏ gọn, dễ dàng cấu hình thông qua giao diện web và
đặc
biệt là có khả năng cài đặt thêm gói dịch vụ để mở rộng tính năng.
Tường lửa pfSense có thể đáp ứng được nhu cầu của một mạng doanh nghiệp nhỏ
và nó cũng dễ dàng trong quản lý và cung cấp nhiều tính năng như trong các sản phẩm
thương mại. Mặc dù vậy một số tính năng đã được sử dụng trong các doanh nghiệp lớn
vẫn còn nhiều hạn chế. Với thời gian và điều kiện thực tế còn nhiều hạn chế, đề tài chỉ
dừng lại ở khả năng nghiên cứu và triển khai được những chức năng cần thiết, chưa
triển khai trên mô hình thực tế do đó không đánh giá hết được những ưu nhược điểm
của ứng dụng này.
Xem thông tin file audio
Chuyển đổi file audio

×