วันพฤหัสบดีที่ 21 มกราคม พ.ศ. 2559

การติดตั้ง Config Log Server เพื่อยืนยันตัวตนแบบ Authentication User บน Endian Firewall

การติดตั้ง Log Server เพื่อยืนยันตัวตนแบบ Authentication User บน Endian Firewall
คลิ๊กเพื่อดู Network Diagram
ขั้นตอนการติดตั้ง Log Server
1. เข้าหน้า Web Config เพื่อติดตั้งระบบ Log Server
2. คลิ๊กเลือก Proxy-->HTTP-->Configuration


3. คลิ๊ก Enable HTTP Proxy-->เลือก GREENเป็น not transparent--> Log Settings คลิ๊ก เก็บ Log ทุกประเภท-->Save--> Apply

4. หลังจาก save แล้วให้เลือก เมนู Authentication ---> Local Authentication (NCSA)--->manage users

5. ทำการเพิ่มรายชื่อผู้ใช้ เพื่อที่จะยืนยันตัวตนในการขอบริการใช้งาน Internet
คลิ๊ก Add NCSA user

6. เพิ่ม user  ในที่นี้จะกำหนด user001  password เป็น 123456789 จากนั้น คลิ๊ก Create user --> Apply
ก็เป็นอันเสร็จสิ้นการสร้าง user เพื่อที่จะเข้าใช้ Internet



7. ทำการ Block port 80 ในฟังก์ชั่น Firewall เพื่อไม่ให้ เครื่องคอมพิวเตอร์ user ผ่านเข้าไปใช้ internet ได้ เพราะจะให้ผ่านทาง Proxy user authen ที่เราสร้างขึ้นมาเท่านั้น
เข้าหน้าหลัก--> Firewall--> Outgoing Traffice--> คลิ๊กรูป ดินสอเพื่อแก้ไข


8. ทำการแก้ไข Policy Action จากเดิม Allow ไปเป็น REJECT เพิ่มรายละเอียดตรง Remark อธิบาย  จากนั้น ก็ Update rule-->Apply--> เสร็จเรียบร้อย


9. ต่อจากนั้น ก็ ไปกำหนด Access Policy
คลิ๊ก หน้าหลัก-->Proxy-->HTTP-->Access Policy
และ Add access policy เพื่อเพิ่มกฏเข้าไป










10. กำหนดค่าตามรูป จากนั้น ก็ คลิ๊ก Create policy -->Apply เป็นการเสร็จสิ้นการกำหนด Access Policy
















11. หลังจากที่ Config Log Server เป็น Endian Firewall เสร็จเรียบร้อยแล้ว  ขั้นต่อไป ก็ ต้องกำหนดค่า Proxy บน  Browser ในที่นี่ จะ ขอยกตัวอย่างเป็น Chrome
เปิด Chrome และกำหนดการตั้งค่า

















12. เปลี่ยนการตั้งค่า พร็อกซี่---> LAN Setting

















13. กรอกค่า Proxy Server คือ IP ของ Endian Firewall 192.168.0.1 port 80 --> OK เป็นการเสร็จสิ้นการกำหนดค่า Proxy ที่เครื่องลูก
















14. ทดสอบการเข้าเว็ป
เปิด Chrome ขึ้นมาแล้วพิมพ์ www.ictsupports.com ระบบจะให้ทำการยืยันตัวตนโดยให้กรอก username และ password เพื่อที่ได้สิทธิในการเข้าใช้งาน Internet ผ่าน Web Browser
หลังจากกรอก username และ password คือ user001  password 123456789 ระบบก็จะอนุญาตให้ใช้งาน ได้ปกติ











15 ตรวจสอบดู Log ที่ใช้ user001 ในการยืนยันตัวตน
คลิ๊ก Logs and Reports -->Proxy จะปรากฏ Log ตามรูป











จบ

ไม่มีความคิดเห็น:
Write ความคิดเห็น