Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Em xin trợ giúp của các Thầy

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Em xin trợ giúp của các Thầy

    Click image for larger version

Name:	Untitled.jpg
Views:	1
Size:	21.9 KB
ID:	208699


    Hiện tại thì cơ bản em đã cấu hình được con Juniper SSG5 hoạt động trong mạng và người ngoài đã truy nhập được với Website, DNS, Mail nhưng đó chỉ là tình thế tạm thời thôi em
    mong các thầy, các bạn hỗ trợ em để làm theo mô hình như sau
    Các thầy, và các anh từng bước giúp em nhé. Cảm ơn các thầy nhiều!
    Last edited by UCVN001; 16-12-2012, 09:11 PM.

  • #2
    Cũng biết các Thầy và các Bác bận nhưng em xin hậu tạ khi mọi việc cấu hình ổn thỏa.
    Em xin chân thành cảm ơn!

    Comment


    • #3
      Cty cơ quan bạn ở đâu, mình có thể vào đó cấu hình trực tiếp giúp bạn được không. Yêu cầu là truy cập internet và cấu hình firewall Juniper bảo vệ các Server internal phải không ?

      Comment


      • #4
        đúng rồi anh. Em ở nam định, anh có ở gần đây không??
        nếu ở xa có thể anh remote giúp em nhé?
        Cảm ơn anh em xin hậu tạ.
        SĐT: 0915.428.293
        Name:Trần Trung Kiên
        Last edited by UCVN001; 22-11-2012, 01:10 PM.

        Comment


        • #5
          Anh có thể nói rõ vấn đề của anh được không ạ ? Em cũng ở nam định nhưng phải đến cuối tuần này mới về nam định được :)

          Comment


          • #6
            Click image for larger version

Name:	Hình.jpg
Views:	1
Size:	19.7 KB
ID:	205865
            Cụ thể thế theo hình thế này anh ạ, ssg 5 bảo vệ không tất cả các máy chủ bên trong
            Hay cuối tuần anh về giúp em tí nhé.
            điện thoại của em: 0915.428.293
            Cho em xin số điện thoại của anh nhé để em tiện liên hệ.
            Last edited by UCVN001; 22-11-2012, 06:16 PM.

            Comment


            • #7
              Tuần này em không về được rồi, đi cả mấy ngày giờ mới về Hà Nội. Nếu về được thì qua xem hộ anh xem thế nào.

              Comment


              • #8
                Hi bạn,

                Juniper firewall bạn nên đặt bên trong router. mô hình như bên dưới:
                Internet <------------->router 1841 <------------->Juniper<------------------------>Internal

                Tân

                Comment


                • #9
                  Nhưng địa chỉ IP của em được public mà, làm vậy thì cụ thế làm thế nào anh TÂN

                  Comment


                  • #10
                    Originally posted by lifeisnotwaiting View Post
                    Hi bạn,

                    Juniper firewall bạn nên đặt bên trong router. mô hình như bên dưới:
                    Internet <------------->router 1841 <------------->Juniper<------------------------>Internal

                    Tân
                    Theo mình, bạn sử nên thiết kế theo mô hình trên là ok.

                    Mình chưa sử dụng Juniper bao giờ, nên hok bít tính năng bảo mật ntn? nhưng có thể nó tương tụ như ASA, sẽ có 1 interface inside và 1 interface outside.

                    Thứ tự cấu hình như sau:
                    1. TRên SW LAN,bạn sẽ chỉ 1 route các mạng bên trong chỉ ra đầu inside của con Juniper, đặt các access-list,...
                    2. Trên con Juniper sẽ tiếp tục chỉ route ra đầu gateway Router, đặt thêm các access-rule và nếu cần thì thêm chức năng NAT
                    3. Trên Router, sẽ có 1 interface kết nối ra ngoài NET, sử dụng 1 default route để chỉ ra interface ngoài net. Nếu trên FW sử dụng NAT thì trên Router cũng sẽ sử dụng chức năng NAT, nếu có nhiều hơn 1 lineinter net thì sử dụng cơ chế NAT overload và quản lý bằng Route-map. Đặt thêm các Access-list để cho phép ra ngoài net.

                    Cơ bản là như vậy , tùy tình hình cụ thể để áp các chính sách và cấu hình sao cho chạy là vấn đề, bạn fải ngâm kíu thêm vừa ngâm kíu vừa làm, sau này có gì sẽ dễ dàng xử lý. chứ bạn nhờ người khác làm giúp. sau này có vấn đề thì bạn giải quyết sao đây ???

                    chúc bạn thành công.
                    forever and me

                    Comment

                    Working...
                    X