Chọn MENU

Hướng dẫn cấu hình tính năng URL Filtering trên thiết bị tường lửa Palo Alto

Hầu hết các thiết bị tường lửa hiện nay đều có tính năng URL Filtering, đây là một tính năng giúp quản lý và kiểm soát truy cập web của người dùng trong mạng. URL Filtering thường được cấu hình và quản lý thông qua giao diện quản trị của tường lửa. Trong bài viết hôm nay, Việt Tuấn sẽ hướng dẫn các bạn cách cấu hình tính năng URL Filtering trên thiết bị tường lửa Palo Alto. Cùng theo dõi nhé!

cau-hinh-url-filtering-tren-firewall-palo-alto.jpg

Hướng dẫn cấu hình tính năng URL Filtering trên thiết bị tường lửa Palo Alto

Bước 1. Trên tường lửa vào mục Objects, ở thanh tab bên cạnh ta vào phần Custom Objects > URL Category và nhấn Add để tạo một profile mới.

cau-hinh-url-filtering-tren-firewall-palo-alto-2.jpg

Bước 2. Đặt tên cho URL Profile và chọn Type URL List, ấn Add thể thêm website vào profile này.
Ví dụ: *.facebook.com

www.facebook.com

cau-hinh-url-filtering-tren-firewall-palo-alto-3.jpg

Bước 3. Sau khi thêm xong ấn OK để xác nhận.

cau-hinh-url-filtering-tren-firewall-palo-alto-4.jpg

Bước 4. Tiếp đến ta vào phần Security Profiles > URL Filtering và ấn Add để tạo profile mới.

cau-hinh-url-filtering-tren-firewall-palo-alto-5.jpg

Bước 5. Đặt tên cho profile của bạn, trong phần Custom URL Categories chọn URL Profile bạn tạo trước đó và trong menu kéo thả chọn Block. Ấn OK để xác nhận.

cau-hinh-url-filtering-tren-firewall-palo-alto-6.jpg

Bước 6. Truy cập vào Policies > Security chọn security rule mà bạn muốn áp dụng (ở đây mình chọn rule LAN to Internet). Sau đó chuyển qua tab Actions, trong phần Profile Setting chọn Profile Type là mặc định và URL Filtering chính là URL Profile mà bạn đã tạo trước đó. Ấn OK để xác nhận.

cau-hinh-url-filtering-tren-firewall-palo-alto-7.jpg

Bước 7. Ấn nút Commit để lưu cấu hình của tường lửa.

cau-hinh-url-filtering-tren-firewall-palo-alto-8.jpg

Một số cách chặn khác mà bạn nên biết

Sau khi tạo URL Profile xong thì ta có thể chặn kiểu thay thế bằng cách:

Bước 1. Tạo một Security Policy và đặt tên cho Policy đó.

cau-hinh-url-filtering-tren-firewall-palo-alto-9.jpg

Bước 2. Trong phần Source, bạn hãy chọn Source Zone là mạng LAN của bạn (Ở đây Zone mình đặt tên là inside).

cau-hinh-url-filtering-tren-firewall-palo-alto-10.jpg

Bước 3. Qua phần Destination, hãy chọn Destination Zone là WAN của bạn (Zone mình đặt tên là outside).

cau-hinh-url-filtering-tren-firewall-palo-alto-11.jpg

Bước 4. Qua phần Service/URL Category, ấn Add để thêm URL Profile của bạn vào trong mục.

cau-hinh-url-filtering-tren-firewall-palo-alto-12.jpg

Bước 5. Bước cuối, chuyển qua tab Actions, chọn Action Deny và ấn OK để xác nhận.

cau-hinh-url-filtering-tren-firewall-palo-alto-13.jpg

Bước 6. Kéo lệnh chặn website của bạn lên trên cùng.

cau-hinh-url-filtering-tren-firewall-palo-alto-14.jpg

Bước 7. Đừng quên Commit cấu hình của tường lửa nhé!

cau-hinh-url-filtering-tren-firewall-palo-alto-8.jpg

Tổng kết

Trên đây là bài hướng dẫn cấu hình tính năng URL Filtering trên firewall Palo Alto do Việt Tuấn biên soạn. Chúc bạn đọc cấu hình thành công và đừng quên theo dõi Việt Tuấn để nhận được những thông tin về các thiết bị mạng mới nhất cũng như những bài viết hướng dẫn cấu hình khác nhé. Xin cảm ơn!

Chia sẻ

Nguyễn Lưu Minh

Chuyên gia của Viettuans.vn với nhiều năm kinh nghiệm trong lĩnh vực thiết bị mạng Networks, System, Security và tư vấn, triển khai các giải pháp CNTT. Phân phối thiết bị mạng, wifi, router, switch, tường lửa Firewall, thiết bị lưu trữ dữ liệu NAS.

Bình luận & Đánh giá

Vui lòng để lại số điện thoại hoặc lời nhắn, nhân viên Việt Tuấn sẽ liên hệ trả lời bạn sớm nhất

Đánh giá
Điểm 5/5 trên 1 đánh giá
(*) là thông tin bắt buộc

Gửi bình luận

    • Rất hữu ích - 5/5 stars
      HT
      Huy Tùng - 06/08/2022

      Bài viết hay, rất hữu ích.

    0903.209.123
    0903.209.123