همیشه از مهمترین ارکان کانفیگ صحیح و اصولی یک فایروال و تعیین قوانین ارتباطات و دسترسی ها به صورت حداقلی بر اساس نیاز، وجود آدرس لیست های مختلف است که معرف گروه بندی های شما در شبکه اند.
دراین مقاله آموزشی قصد داریم نحوه وارد کردن تعداد زیادی ای پی ادرس به صورت گروهی به فایروال کریو کنترل را به شما سروران گرامی آموزش دهیم.
در فایروال ها استفاده از لیست های تعریف شده از رنج ای پی های متفاوت که می تواند مربوط به دارایی های متفاوتی باشد برای مدیران شبکه بسیار کاربردی خواهد بود. شما برای اینکه بتوانید قوانین دقیق و کاربردی نوشته و سطوح دسترسی امنیتی سازمان را مدیریت کنید نیاز دارید که بخش های مختلف سازمان را به دسته های متفاوت و زیادی که با هم مرتبط هستند تقسیم بندی کرده و سپس در فایروال خود حداقل دسترسی های مورد نیاز را به طرفین بدهید. لازمه این فرآیند وجود ادرس لیست های متنوع مانند رنج IP کشور، شهر، ISP، گروه، ساختمان و ... است.
یکی از ضعف هایی که فایروال Kerio Control دارد و هنوز نیز فکری برای رفع آن اندیشیده نشده است عدم امکان Import کردن تعداد زیادی Address Pool است که در این ویدیوی آموزشی قصد داریم ترفندی را به شما آموزش دهیم تا بتوانید هر تعداد لیست و IP که نیاز دارید را به صورت دسته ای به سرور خود اضافه کنید. |
|
|
|