Инструменты безопасности с открытым исходным кодом


Администрирование межсетевого экрана SmoothWall


Проще всего управлять межсетевым экраном SmoothWall с помощью web-интерфейса. Это дает вам мощное средство администрирования и наращивания функциональности. Доступ к этому интерфейсу можно получить двумя способами: через порт 81 для обычных Web-коммуникаций web или через порт 441 - для защищенных с помощью SSL. В любом случае вы помещаете IP-адрес или универсальный локатор ресурсов с номером порта в поле адреса web-навигатора. Например, если сетевой интерфейс на плате вашего межсетевого экрана имеет IP-адрес 192.168.1.1, наберите в Web-навигаторе

http://192.168.1.1:81/

для обычных web-коммуникаций или

http://192.168.1.1:441/

для защищенного web-доступа.

Появится заставка SmoothWall. Чтобы получить доступ к другим экранам, необходимо ввести имя пользователя и пароль. Подразумеваемое имя пользователя - admin, с паролем, заданным при конфигурировании для web-интерфейса. На главной странице располагается несколько основных меню, включающих ряд подменю (рис. 3.6):

Основное меню SmoothWall

Рис. 3.6.  Основное меню SmoothWall

  • Control: основная страница межсетевого экрана, содержащая данные об авторских правах и периоде работоспособности.
  • About Your Smoothie: здесь находится несколько полезных подменю:
    • Status: показывает состояние различных служб SmoothWall.
    • Advanced: отображает детальную информацию о системе.
    • Graphs: одна из самых замечательных возможностей SmoothWall. Позволяет строить графики интенсивности потоков данных, чтобы можно было анализировать сетевой трафик на различных интерфейсах в разное время дня и в разные дни. Это средство можно использовать в качестве быстрого способа выявления проблем в сети. Если вы заметите резкий рост трафика в выходные дни или поздно ночью без известной причины, то это должно вас насторожить (рис. 3.7).

      График потоков данных через SmoothWall

      Рис. 3.7.  График потоков данных через SmoothWall

  • Sevices: здесь конфигурируются основные и дополнительные службы SmoothWall (рис. 3.8):
    • Web Proxy: если вы хотите использовать SmoothWall в качестве посредника при web-навигации, то эту функцию можно сконфигурировать здесь.
    • DHCP: здесь настраивается встроенный сервер DHCP.
    • Dynamic DNS: если поставщик Интернет-услуг присваивает вам динамический IP-адрес, но вы, тем не менее, хотите разрешить внешним сервисам внутренний доступ, можно сконфигурировать SmoothWall для автоматической замены записи DNS новым IP-адресом.


      Начало  Назад  Вперед