Chọn MENU

Hướng dẫn cấu hình cơ bản firewall Barracuda [Phần 2]

Firewall Barracuda là thiết bị tường lửa bảo mật mạng chuyên dụng, giúp kiểm soát truy cập, phân chia lưu lượng và bảo vệ hệ thống trước các nguy cơ tấn công từ bên ngoài. Với khả năng cấu hình linh hoạt, thiết bị phù hợp cho cả mô hình mạng nhỏ lẫn doanh nghiệp. Tiếp nối bài viết cấu hình cơ bản firewall Barracuda phần 1, Việt Tuấn sẽ hướng dẫn chi tiết cấu hình hệ thống gồm Firewall Barracuda kết nối trực tiếp với 1 PC (quản trị) và 1 client (người dùng), giúp bạn dễ dàng triển khai nhé!

Triển khai hệ thống:

huong-dan-cau-hinh-nang-cao-firewall-barracuda-2.jpg

Như sơ đồ mạng được hiển thị ở trên, chúng ta sẽ bắt đầu cấu hình dải IP LAN cho client là 192.168.1.0/24

1. Cấu hình Layer 2 Bridge

  • Truy cập vào CONFIGURATION > Config Tree > Network và chuyển Configuration Mode thành Advanced.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-3.jpg

  • Vào phần Layer2 Bridging và tạo một Bridged Interface Group mới.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-4.jpg

  • Đặt tên là bridgeLAN rồi nhấn OK.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-5.jpg

  • Trong phần Bridged Interfaces, ta sẽ thêm cổng LAN vào đó bằng cách nhấn (+).

huong-dan-cau-hinh-nang-cao-firewall-barracuda-6.jpg

  • Chọn cổng muốn thêm và đặt dải IP LAN (192.168.1.0/24) vào phần Allowed IPv4 Networks. Làm tương tự với các cổng khác.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-7.jpg

  • Ta chuyển qua phần Bridge IP Address nhấn dấu (+) và đặt như sau:
  • Bridge IP Address: 192.168.1.1
  • Bridge IP Netmask: 24-Bit

huong-dan-cau-hinh-nang-cao-firewall-barracuda-8.jpg

huong-dan-cau-hinh-nang-cao-firewall-barracuda-9.jpg

  • Check lại một lượt cấu hình của Layer2 Bridge và nhấn OK.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-10.jpg

  • Nhấn Send ChangesActivate để xác nhận cấu hình.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-11.jpg

huong-dan-cau-hinh-nang-cao-firewall-barracuda-12.jpg

  • Vào CONTROL > Box > Activate new network configuration để kích hoạt cấu hình mới.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-13.jpg

  • Về phấn DASHBOARD > General check xem ở phần Bridges đã có br.bridgeLAN + các port ta đã thêm trước đó hay chưa. Hãy nhớ tên interface br.bridgeLAN này.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-14.jpg

2. Cấu hình DHCP Server cho Bridge

  • Truy cập vào CONFIGURATION > Config Tree > Assigned Services (Chuột phải) > Create Service

huong-dan-cau-hinh-nang-cao-firewall-barracuda-15.jpg

  • Chọn Software ModuleDHCP Service. Đặt tên service ở phần Service Name. Rồi nhấn Finish để khởi tạo.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-16.jpg

  • Sau đó, nhấn 2 lần vào DHCP Enterprise Configuration.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-17.jpg

  • Chọn Interface UsageExplicit. Rồi nhấn vào dấu (+) ở phần Subnets.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-18.jpg

  • Đặt tên là bridgeLAN.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-19.jpg

  • Rồi ta điền thông tin như sau:
  • Used Subnet: explicit.
  • Network Address: 192.168.1.0/24
  • Interface: Tick vào Other và điền tên interface là br.bridgeLAN mà ta đã tạo trước đó.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-20.jpg

  • Pool Ranges: Ta sẽ để dải IP được cấp động là từ 192.168.1.10 - 192.168.1.254.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-21.jpg

  • Kéo xuống dưới và điền tiếp:
  • Router: 192.168.1.1 (Đây là gateway mà ta sẽ đặt)
  • DNS Servers: Thêm 8.8.8.8 và 1.1.1.1

huong-dan-cau-hinh-nang-cao-firewall-barracuda-22.jpg

Tiếp tục kéo xuống dưới 

  • Ấn Set ở phần Lease Configuration và điền 3600s ở cả 2 phần lease time (điều này cho phép client thuê IP trong vòng 1 tiếng). Và nhấn OK để lưu cấu hình

huong-dan-cau-hinh-nang-cao-firewall-barracuda-23.jpg

huong-dan-cau-hinh-nang-cao-firewall-barracuda-24.jpg

  • Hãy nhớ ấn Send ChangesActivate sau mỗi lần cấu hình.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-25.jpg

huong-dan-cau-hinh-nang-cao-firewall-barracuda-26.jpg

3. Cấu hình Policy để cho client có thể nhận được IP động.

  • Ta sẽ vào CONFIGURATION>Config Tree>NGFW và nhấn chuột phải chọn Lock để thay đổi cấu hình.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-27.jpg

  • Tiếp đến ta truy cập vào phần Fowarding Rules.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-28.jpg

  • Nhấn chuột phải và chọn New>Rule để thêm 1 lệnh mới.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-29.jpg

  • Chọn rule type là Broad-Multicast
  • Source: Chọn là <explicit-src> và ấn chuột phải để Edit.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-30.jpg

  • Trong phần Include Entries, ta thêm dải IP LAN mà ta đã đặt trước đó vào. Rồi nhấn OK.
    Ví dụ: 192.168.1.0/24

huong-dan-cau-hinh-nang-cao-firewall-barracuda-31.jpg

  • Service: chọn là Any

Destination: chọn <explicit-dest> và chuột phải vào phần đó để Edit

huong-dan-cau-hinh-nang-cao-firewall-barracuda-32.jpg

  • Include Entries: Ta thêm broadcast IP address và subnet vào. Rồi ấn OK.
    Ví dụ: 192.168.1.255
    255.255.255.255

huong-dan-cau-hinh-nang-cao-firewall-barracuda-33.jpg

  • Tiếp đến trong phần Broad-Multicast
  • Propagation List: Ta sẽ điền tên Interface của Layer 2 Bridge và các cổng ta đã thêm vào bridge đó 

Ví dụ: br.bridgeLAN,p5,p6,p7,p8

  • Connection Method: Chọn là Original Source IP
  • Nhấn OK để lưu.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-34.jpg

  • Ta có thể thấy rule ta vừa tạo, nhớ ấn Send ChangesActivate để lưu cấu hình.a.

huong-dan-cau-hinh-nang-cao-firewall-barracuda-35.jpg

huong-dan-cau-hinh-nang-cao-firewall-barracuda-36.jpg

Trên đây là toàn bộ quá trình cấu hình cơ bản Firewall Barracuda. Hy vọng qua hướng dẫn này, bạn có thể nắm rõ cách thiết lập, kiểm soát lưu lượng và triển khai các chính sách bảo mật một cách hiệu quả trong thực tế. Nếu cần tư vấn hoặc hỗ trợ triển khai chi tiết hơn, đừng ngần ngại liên hệ đội ngũ kỹ thuật Việt Tuấn để được hỗ trợ nhanh chóng và chuyên nghiệp.

Chia sẻ

Nguyễn Lưu Minh

Chuyên gia của Viettuans.vn với nhiều năm kinh nghiệm trong lĩnh vực thiết bị mạng Networks, System, Security và tư vấn, triển khai các giải pháp CNTT. Phân phối thiết bị mạng, wifi, router, switch, tường lửa Firewall, thiết bị lưu trữ dữ liệu NAS.

Bình luận & Đánh giá

Vui lòng để lại số điện thoại hoặc lời nhắn, nhân viên Việt Tuấn sẽ liên hệ trả lời bạn sớm nhất

Đánh giá
Điểm 5/5 trên 1 đánh giá
(*) là thông tin bắt buộc

Gửi bình luận

    • Rất hữu ích - 5/5 stars
      HT
      Huy Tùng - 06/08/2022

      Bài viết hay, rất hữu ích.

    0903.209.123
    0903.209.123