Sophos XG Firewall Port Forwarding

Ở các phần trước chúng ta đã tiến hành cài đặt và cấu hình XG Firewall làm việc trong môi trường workgroup cũng như domain. Ở bài này mình sẽ tiếp tục hướng dẫn cách cấu hình port forwarding hay còn gọi là NAT port hay mở port theo cách gọi bình dân.

Trong bài này mình hướng dẫn port forwarding cho HTTP, HTTPS và MDaemon WorldClient (TCP 3000)

1. Port forwarding HTTP

Snap 2016-06-07 at 20.00.16

Ở mục Policies => Add Firewall Rule => Business Application Rule

Snap 2016-06-07 at 20.21.37

Đặt tên cho rule và mô tả

Hosted server

Hosted address chọn port 2 (tương ứng với port WAN). Tức rule sẽ nhận truy cập gốc từ mạng WAN và forward tới server trong nội bộ
HTTPS tắt
Listening port80
Domains: Nhập tên domain cần truy cập. VD mình muốn cho truy cập dc.vmblogs.ent theo cổng HTTP 80

Snap 2016-06-07 at 20.22.10

Enable path-specific routing => Off
Web servers: check vào server cần NAT port hoặc định nghĩa mới nếu chưa có sẵn

Snap 2016-06-07 at 20.22.53

Tùy chọn có yêu cầu đăng nhập hay không
Allow from: cho phép truy cập
Block from: chặn truy cập

Snap 2016-06-07 at 20.24.31

Tùy chọn các chính sách truy cập hoặc để mặc định => Save

Snap 2016-06-07 at 20.25.21

Review lại rule

2. Port forwarding HTTPS

Snap 2016-06-07 at 20.00.16

Ở mục Policies => Add Firewall Rule => Business Application Rule

Snap 2016-06-07 at 20.34.56

Chọn vị trí rule
Đặt tên, mô tả và chọn template (HTTP based policy)

Snap 2016-06-07 at 20.35.25

Hosted Address chọn tương tự như trên là Port 2 (Port WAN)
HTTPS bật
Listening port mặc định 443
HTTPS Certificate: để có thể chọn certificate, trước tiên các bạn cần phải upload certificate (bao gồm private key) vào hệ thống XG firewall
Domains: nhập tên domain cho phép truy cập

Snap 2016-06-07 at 20.35.52

Chọn web server hoặc định nghĩa mới nếu chưa có sẵn.

Snap 2016-06-07 at 20.36.19

Tùy chỉnh permission cho rule, cho phép hoặc không cho phép truy cập từ mạng nào đó

Snap 2016-06-07 at 20.36.48

Save

Snap 2016-06-07 at 20.54.01

Kiểm tra rule có chạy đúng hay không

Snap 2016-06-07 at 20.59.44

Xác nhận certificate chạy đúng, để trình duyệt không báo lỗi cần sử dụng certificate được ký với các công ty chứng thực phổ biến như Verisign, DigiCert, Thawte, Comodo…

Nếu là certificate private thì phải add thủ công vào Certificate Store của Windows

3. Port forwarding MDaemon World Client (TCP 3000)

Snap 2016-06-07 at 21.11.22

Tương tự như trên Policies => Add Firewall Rule => Business Application Rule

Snap 2016-06-07 at 21.14.04

Đặt tên và mô tả cho rule
Template chọn Non-HTTP Based Policy

Snap 2016-06-07 at 21.14.36

Hosted Server

Source zone: WAN
Hosted address: Port 2

Protected Application Server (s)

Protected zone: LAN
Protected application server(s) chọn server cần NAT port
Forward all ports => Off

Snap 2016-06-07 at 21.14.55

Port forwarding
Protocol TCP
External Port Type: Port
External Port: 3000
Mapped port: 3000

Routing Off

Snap 2016-06-07 at 21.15.41

Bật Log => Save

Snap 2016-06-07 at 21.19.13

Kiểm tra xác nhận rule chạy đúng theo yêu cầu

Như vậy chúng ta đã hoàn tất việc NAT port với XG Firewall, hẹn các bạn trong các bài viết tiếp theo.

One Reply to “Sophos XG Firewall Port Forwarding”

  1. Chào Anh,

    Tình cờ mình biết được trang Web của Anh. Đọc những bài viết của Anh thật sự rất chi tiết và hữu ích.
    Chúc Anh luôn thành công, có thật nhiều niềm vui, sức khỏe và có nhiều bài viết hay, hữu ích cho cộng đồng.

    Dinh To

Leave a Reply