Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ   Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ
Trang Chủ Giới Thiệu Chương Trình Học Tài Liệu Tin Tức F.A.Q Lịch Khai Giảng Học Phí Việc Làm Liên Hệ

Go Back   Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ > MICROSOFT AREA > Firewall
Đăng Ký Thành Viên Thành Viên Lịch Ðánh Dấu Ðã Ðọc

Firewall Các vấn đề liên quan đến hệ thống Firewall.
Người Quản Trị : Chung Tấn Lộc, Nguyễn Xuân Hoàn

Vui lòng gõ từ khóa liên quan đến vấn đề bạn quan tâm vào khung dưới , trước khi đặt câu hỏi mới.


Trả lời
 
Ðiều Chỉnh
  #1  
Old 22-09-2012, 16:00
trongthect trongthect vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Jan 2008
Bài gởi: 235
Thanks: 0
Thanked 17 Times in 17 Posts
Secure web server với TMG 2010

Hi all,

Mình thuê một VPS dùng để chạy web server windows 2k8R2 tại ISP. Server này có một card mạng với một static IP. giờ yêu cầu đặt ra là phải secure nó tránh nguy cơ bị hack. Mình dùng Forefront Threat Management Gateway (TMG) 2010 để cài lên nó nhưng không thấy ép phê. Mình chọn cài chế độ single network và sau đó chỉ tạo một rule cho phép truy xuất với cổng 80 từ external --> internal, nhưng khi test(vd ping, remote desktop,..) thì vẫn vào được.

Bạn nào có kinh nghiệm vui lòng chỉ giúp. Thanks.
__________________
Tư vấn -Triển khai giải pháp Linux thay thế Windows cho doanh nghiệp.
Yahoo:trongthect@yahoo.com
cell phone:0902.748299
Trả Lời Với Trích Dẫn
Sponsored links
  #2  
Old 22-09-2012, 16:56
vietlamdownload vietlamdownload vẫn chưa có mặt trong diễn đàn
Thành Viên Mới
 
Tham gia ngày: Feb 2010
Bài gởi: 82
Thanks: 1
Thanked 3 Times in 3 Posts
Theo tớ thì thêm rule deny ICMP từ ext to internal nữa để khỏi ping.
__________________
http://vietnamtravelplace.com
Trả Lời Với Trích Dẫn
  #3  
Old 22-09-2012, 22:27
trongthect trongthect vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Jan 2008
Bài gởi: 235
Thanks: 0
Thanked 17 Times in 17 Posts
Trích:
Nguyên văn bởi vietlamdownload View Post
Theo tớ thì thêm rule deny ICMP từ ext to internal nữa để khỏi ping.
Bạn chưa hiểu ý mình rồi. mình chỉ mở một rule cho phép web chạy ở port 80 nghĩa là theo lý thuyết thì ping đến ip này không được, và cả remote desktop nữa. Tuy nhiên mình ping vẫn được và remote vẫn được --> rule không ép phê.
__________________
Tư vấn -Triển khai giải pháp Linux thay thế Windows cho doanh nghiệp.
Yahoo:trongthect@yahoo.com
cell phone:0902.748299
Trả Lời Với Trích Dẫn
  #4  
Old 23-09-2012, 16:31
vietthai23 vietthai23 vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Sep 2012
Tuổi: 22
Bài gởi: 129
Thanks: 30
Thanked 17 Times in 17 Posts
có lẽ vps mặc định mở hết các port .
Trả Lời Với Trích Dẫn
  #5  
Old 25-09-2012, 21:32
trongthect trongthect vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Jan 2008
Bài gởi: 235
Thanks: 0
Thanked 17 Times in 17 Posts
cao thủ Nhất Nghệ hình như mấy bữa nay đi vắng ?
__________________
Tư vấn -Triển khai giải pháp Linux thay thế Windows cho doanh nghiệp.
Yahoo:trongthect@yahoo.com
cell phone:0902.748299
Trả Lời Với Trích Dẫn
  #6  
Old 13-10-2012, 12:11
suthuc suthuc vẫn chưa có mặt trong diễn đàn
Nhất Nghệ Support Team
 
Tham gia ngày: Aug 2006
Bài gởi: 3,544
Thanks: 17
Thanked 602 Times in 413 Posts
1/ Firewall thì phải 2 card mạng
2/ Sử dụng publishing rule chứ không phải access rule từ External --> Internal
__________________
Mr.Thức- MCT
Hãy bấm nút THANKS nếu câu trả lời đã hài lòng bạn.
Lab Windows Server 2012 tại
http://thuc.nhatnghe.vn
Trả Lời Với Trích Dẫn
Sponsored links
Trả lời

Bookmarks

Ðiều Chỉnh

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt

Chuyển đến

Similar Threads
Ðề tài Người Gởi Chuyên mục Trả lời Bài mới gởi
[Help] Cần các pro giúp đỡ về đề tài VPN trên 2k8 thienlong481990 Windows Server 2008 12 19-12-2011 00:14
Dùng LDAP chứng thực Internet User trong ISA Server 2006 Stand Alone baohp KHO LAB NHẤT NGHỆ 7 16-03-2011 21:47



Múi giờ GMT +7. Hiện tại là 20:35
Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
Ad Management by RedTyger