Thứ Ba, 5 tháng 11, 2019

Cấm Tên Miền Hoặc Địa Chỉ IP Trên Firewall Sonicwall - How To Configure To Access Deny Domain or IP Address On Firewall Sonicwall By CLI (Multi IP/Domain)


Yêu Cầu:
  • Phần Mền SecureCRT 8.5
  • Đảm bảo có thể truy cập vào Firewall(Fw) bằng SSH
  • Áp dụng một số thủ thục Excel
Thông Tin Firewall:

  • Model: NSA 3600
  • Firmware Version:SonicOS Enhanced 6.2.7.1-23n

    1.      Lấy file cấu hình hiện tại của Firewall:
    Dùng phần mền SecureCRT truy cập tới địa chỉ Fw bằng ssh, sau khi đăng nhập thành công thì thực hiện theo hình để lấy được file cấu hình hiện tại.
    CẤM TÊN MIỀN HOẶC ĐỊA CHỈ IP TRÊN FIREWALL SONICWALL - HOW TO CONFIGURE TO ACCESS DENY DOMAIN OR IP ADDRESS ON FIREWALL SONICWALL BY CIL (Multi IP/Domain)
    Ảnh tạo file log để lưu kế quả khi show lệnh FW

    Ta thực hiện với lệnh show current-config , tiếp tục “more” cho tới khi kết thúc

    CẤM TÊN MIỀN HOẶC ĐỊA CHỈ IP TRÊN FIREWALL SONICWALL - HOW TO CONFIGURE TO ACCESS DENY DOMAIN OR IP ADDRESS ON FIREWALL SONICWALL BY CIL (Multi IP/Domain)
    Ảnh kết thúc dòng lệnh và kiểm tra file log

                Và ta sẽ show được file session log config như sau:

    CẤM TÊN MIỀN HOẶC ĐỊA CHỈ IP TRÊN FIREWALL SONICWALL - HOW TO CONFIGURE TO ACCESS DENY DOMAIN OR IP ADDRESS ON FIREWALL SONICWALL BY CIL (Multi IP/Domain)
    Ảnh file log vừa được tạo


    Sau khi kết thúc lấy được file cấu hình ta tìm tới vị trí “address-object” xem code mẫu và chuyển hóa danh sách IP và Domain nhận được.. thành dạng text và đúng theo mẫu…( áp dụng: CONCATENATE(A1,” ”,B1)à nối chuỗi Excel; hoặc vào trang

    CẤM TÊN MIỀN HOẶC ĐỊA CHỈ IP TRÊN FIREWALL SONICWALL - HOW TO CONFIGURE TO ACCESS DENY DOMAIN OR IP ADDRESS ON FIREWALL SONICWALL BY CIL (Multi IP/Domain)
    Ảnh danh sách địa chỉ mã độc

    CẤM TÊN MIỀN HOẶC ĐỊA CHỈ IP TRÊN FIREWALL SONICWALL - HOW TO CONFIGURE TO ACCESS DENY DOMAIN OR IP ADDRESS ON FIREWALL SONICWALL BY CIL (Multi IP/Domain)
    Ảnh dùng thủ thuât trên excel để có thể tạo code cho FW

    2.       Thực hiện cấu hình giống với sample code
    A.    Tạo Address-Object

    NHỚ CHÚ Ý VÀO MODE CONFIGRURE ĐỂ CẤU HÌNH

    CẤM TÊN MIỀN HOẶC ĐỊA CHỈ IP TRÊN FIREWALL SONICWALL - HOW TO CONFIGURE TO ACCESS DENY DOMAIN OR IP ADDRESS ON FIREWALL SONICWALL BY CIL (Multi IP/Domain)
    Ảnh cấu hình tại mode configrure

    address-object fqdn "IPD_Virus_191031_1" domain adobephotostage.com zone WAN
    address-object ipv4 "IPD_Virus_191031_20" host 50.63.202.94 zone WAN


    B.     Tạo  Group Addess-Object
    address-group ipv4 "Group IP CamMaDoc"
        address-object fqdn IP/D_Virus_191031_1


    C.     Tạo Access Rules
    access-rule from LAN to WAN action deny destination address group "Group IP CamMaDoc" <= giống tên với group
        id 12 <= số nên được thay thế
        enable
        from LAN
        to WAN
        action deny
        source address any
        source port any
        service any
        destination address group "Group IP CamMaDoc"
        schedule always-on
        users included all
        users excluded none
        comment ma_doc
        fragments
        logging
        no flow-reporting
        no botnet-filter
        no geo-ip-filter
        no packet-monitoring
        no management
        max-connections 100
        priority manual 2
        tcp timeout 15
        udp timeout 30
        no connection-limit source
        no connection-limit destination
        quality-of-service dscp preserve
        no quality-of-service class-of-service
        exit

    SAU TẤT CẢ CÁC LỆNH, TA CHỌN EXIT VÀ CHỌN LƯU CẤU HÌNH MỚI CÓ TÁC DỤNG

    ============================== Good Luck ==============================

    Nguyen Hoang Sang

    Author & Editor

    Công Nghệ Thông Tin - Bonsai Tiểu Cảnh

     
    background image