Агуулгын хүснэгт:
- Алхам 1: Тоног төхөөрөмж цуглуулах
- Алхам 2: Програм хангамж цуглуулах
- Алхам 3: Суулгах
- Алхам 4: Одоо энэ нь бодит болж байна
Видео: UTM галт хана үнэгүй сүлжээгээ хамгаалаарай: 4 алхам
2024 Зохиолч: John Day | [email protected]. Хамгийн сүүлд өөрчлөгдсөн: 2024-01-30 11:00
Энэхүү гарын авлага нь Sophos UTM -ийг гэрийн сүлжээнд суулгаж, ажиллуулах үндсэн аргуудыг авч үзэх болно. Энэ бол үнэгүй бөгөөд маш хүчирхэг програм хангамжийн иж бүрдэл бөгөөд би хамгийн бага нийтлэг ялгааг давах гэж оролдож байгаа тул идэвхтэй лавлах интеграц, алсын хандалт, нийтийн гэрчилгээ, хувийн CA эсвэл бусад дэвшилтэт хэсгүүдэд орохгүй. Хэрэв сонирхол байгаа бол үүнийг өргөжүүлэх болно. Гол нь таны сүлжээг хамгаалах, хүүхдүүдэд аюулгүй нэвтрэх, зар сурталчилгааг хаах, төхөөрөмж болон сүлжээгээ өөрийн онцлог шинж чанаруудыг нэмж оруулах боломжтой газар руу чиглүүлэх болно. Би үнэгүй гэж хэлсэн үү? Тийм ээ. Бүрэн үнэгүй.
Алхам 1: Тоног төхөөрөмж цуглуулах
Би VMware ESXi үйлдлийн системтэй сүлжээний карт бүхий сервер ашиглан уурхайгаа бүтээсэн. Энэ нь бас үнэгүй бөгөөд хэрэв та үүнийг виртуалчлах сонирхолтой байгаа бол надад мэдэгдээрэй, би энэ тухай бичих болно. Энэ бол дэвшилтэт үйлчилгээ, цэвэр, ногоон байлгах арга юм. Энэ гарын авлагад би хуучин компьютер ашиглан ижил зүйлийг хийх болно. Хэрэв танд нэмэлт GPU байгаа бол 2-4 ГБ хэмжээтэй RAM, дор хаяж 40 ГБ хатуу дисктэй зүйл хэрэгтэй болно. Танд Ethernet кабель хэрэгтэй болно. Хэрэв танд ямар ч дүүжлүүр байхгүй бол 3-4 5 'кабелийг аваарай. Хэрэв та wifi нь алсын зайтай эсвэл UTM байх болно гэдгийг мэдэж байвал өөрийн сонголтоор ашиглаарай. Та компьютерийн дахин боловсруулах үйлдвэрээс хямд үнээр олох боломжтой байх ёстой. Хэрэв таны компьютер сүлжээний порттой бол танд 1 порт карт хэрэгтэй болно. Хамгийн багадаа танд 2 сүлжээний порт хэрэгтэй болно, нэг нь таны модем эсвэл ISP -тэй холбогдсон төхөөрөмжид, нөгөө нь таны дотоод төхөөрөмжид холбогдох болно. Хэрэв та интернэт үйлчилгээ үзүүлэгчийн модемоор хангадаг wifi ашиглаж байгаа бол wifi хандалтын шинэ цэг худалдаж авах шаардлагатай бөгөөд хэрэв та wifi ашигладаг бол дор хаяж хоёр сүлжээний порттой компьютер, wifi хандалтын цэгтэй байх ёстой. Wifi хандалтын цэгүүд нь ихэнхдээ wifi чиглүүлэгчидтэй адилхан боловч бид чиглүүлэлтийн онцлогуудыг унтраах болно, тиймээс би тэднийг чиглүүлэлт хийхгүй байгаа тул тэдгээрийг хандалтын цэг гэж нэрлэх болно.
Алхам 2: Програм хангамж цуглуулах
Бидэнд хэрэгтэй цорын ганц програм бол Sophos UTM -ийн ачаалагдах боломжтой хуулбар юм. Та ISO -г DVD дээр шарах эсвэл ачаалах боломжтой USB зөөгч үүсгэх шаардлагатай болно. UTM-ийг татаж авахын тулд энд бүртгүүлэх шаардлагатай болно: https://www.sophos.com/en-us/products/free-tools/sophos-utm-home-edition.aspx ISO бүртгүүлж, татаж аваарай. Татаж авсны дараа ачаалагдах боломжтой DVD эсвэл USB зөөгчийг үүсгэнэ үү. Usb: https://unetbootin.github.ioDvd: https://www.imgburn.com Эдгээр програмуудын аль нэгийг ашиглан ачаалах медиа үүсгэ. Тэд үнэгүй програм хангамжийн талаархи ердийн анхааруулгатай байдаг бөгөөд татаж авах, суулгахдаа анхааралтай дарна уу. Энэ үед бидэнд эхлэхэд шаардлагатай бүх зүйл бий.
Алхам 3: Суулгах
Энэ бол нэлээд урагшаа чиглэсэн зүйл юм. Ачаалах хэрэгслийг компьютерт оруулаад ачаалах сонголтуудын цэс рүү орох f товчлуурыг дарна уу. Бүх өгөгдмөл өгөгдлийг авч үзээд дуусгасны дараа бид хөгжилтэй болж, холбогдох дэлгэцийн агшинг авах боломжтой. Тэмдэглэл: Бид сүлжээний талаар ярих болно. Би ажиллах ёстой жишээг тайлбарлах болно. Гэхдээ хэрэв та энэ нь хэрхэн ажилладаг талаар сонирхож байвал энэ бол сайн эхлэл юм: https://www.bleepingcomputer.com/tutorials/ip-addresses-explained/Again намайг өөр асуултанд хариулсан.
Алхам 4: Одоо энэ нь бодит болж байна
Тиймээс одоо танд ажиллахад бэлэн байгаа хайрцаг байна, гэхдээ Линукс ажиллаж байгаа бөгөөд та GUI интерфэйс рүү орж чадахгүй байна.
Зөвлөмж болгож буй:
Raspberry Pi4 галт хана: 12 алхам
Raspberry Pi4 галт хана: Шинэ Raspbery Pi 4 (RPi4) дөнгөж худалдаанд гарснаар би өөрийгөө гэрийн зориулалттай галт хана болгохоор шийдлээ. Интернет дээр бүдэрч унасны дараа би Guillaume Kaddouch -ийн энэ сэдвээр бичсэн гайхалтай нийтлэлийг олж авлаа (https://networkfilter.blogspot.com/2012/08/building
OrangePi R1 бүхий гүүрний галт хана: 4 алхам
OrangePi R1 -тэй гүүрний галт хана: Би өөр улбар шар өнгийн Pi худалдаж авах шаардлагатай болсон. Энэ нь миний SIP утас шөнө дунд хачин дугааруудаас дуугарч эхэлсэн бөгөөд порт скан хийснээс болж VoIP үйлчилгээ үзүүлэгчийн санал болгосонтой холбоотой юм. Өөр нэг шалтгаан бол би чиглүүлэгчийг хакердах тухай олон удаа сонсдог байсан
Галт хана/прокси серверийг тойрч гарах: 3 алхам
Галт хана/прокси серверийг тойрч гарах: Бусад олон оюутнууд ирж, галт хана болон прокси -д хэрхэн яаж орохыг асуусан. Сургуулийн мэдээллийн технологийн ажилтнууд оюутнуудын талаар итгэмжлэгдсэн төлөөлөгч ашиглах талаар илүү ухаалаг болж байна. Би энэ асуудлыг хэсэг хугацаанд бодож үзсэн бөгөөд надад шийдэл байгаа. Та яагаад өөрийн вэб хуудсыг үүсгэж болохгүй гэж
Хэрхэн: Windows хостоо хамгаалахын тулд IPCop виртуал машины галт хана тохируулах (Үнэгүй!): 5 алхам
Хэрхэн: Windows хостоо хамгаалахын тулд IPCop виртуал машины галт хана тохируулах (Үнэгүй!): Дүгнэлт: Энэхүү төслийн зорилго нь IpCop (Linux -ийн үнэгүй түгээлт) -ийг виртуал машинд ашиглах, ямар ч сүлжээнд байгаа Windows хост системийг хамгаалах явдал юм. IpCop бол маш хүчирхэг Линукс дээр суурилсан галт хана юм: VPN, NAT, Intrusion Det
Цаасан хана бүхий LED хана: 4 алхам
Цаас WED-E Leds: Энэхүү Wall-E нь LED диод бүхий цаасаар хийгдсэн