P3 – Các bước thiết lập đầu tiên
Ở phần trước chung ta đã cài đặt thành công Sophos UTM Home lên máy tính. Ở bài này chúng ta tiếp tục với các thiết lập cơ bản đầu tiên.
Kết nối cổng LAN của Sophos UTM với cổng mạng của máy tính.
Thiết lập địa chỉ IP cho máy tính, trong trường hợp của mình là 192.168.50.2
Mở trình duyệt và gõ địa chỉ như đã lưu ở phần trước
Ở bước đầu tiên, đơn giản chỉ cần nhập các thông tin cơ bản, quan trọng là mật khẩu admin. Sau khi đã điền đủ thông tin cần thiết click chọn Perform basic system setup
Chờ khoảng 40 giây cửa sổ đăng nhập hiện ra, username là admin, mật khẩu là mật khẩu bạn chọn ở bước đầu tiên.
Do cài mới nên chúng ta chọn Continue để tiếp tục.
Chọn file license đã lưu ở phần 1 để nhập vào Sophos UTM Home.
Ở bước này cấu hình lại địa chỉ IP cổng LAN của tường lửa nếu muốn hoặc giữ nguyên.
Enable DHCP server on internal interface để bật chức năng DHCP server giúp các máy con nhận được IP tự động do Sophos UTM Home cấp. Điền dải IP như ý muốn và tiếp tục.
Ở bước 7 thiết lập địa chỉ IP cho cổng WAN, để thiết lập các bạn cần uncheck Setup Internet connection later và chọn kiểu kết nối cho cổng WAN.
DHCP
Static
PPPoe
…
Ở bước 8 này giúp thiết lập một số cấu hình cơ bản cho tường lửa. Trong ảnh ví dụ mình cho phép dịch vụ web, mail và DNS được phép truy cập Internet.
Ngoài ra mình cũng để chế độ cho tường lửa trả lời gói ping.
Bật các chức năng bảo vệ nâng cao và tiếp tục.
Ở phần này cho phép cấu hình cơ bản các hạng mục lọc web. Trong ảnh mình bật chức năng quét virus cho các trang web cần truy cập cũng như chặn các danh mục web không mong muốn như tội phạm, ma túy, thuốc, sex, vũ khí và các trang web thuộc dạng đáng nghi.
Chọn Next để tiếp tục.
Bật chế độ lọc mail rác. Ở đây mình chọn POP3 để Sophos quét mail gởi nhận từ chương trình mail client của mình (Outlook, Thunderbird…) Ai không có nhu cầu chỉ dùng web-mail thì cũng không cần quan tâm lắm.
Thông tin chung về các thiết lập, nhấn Finish để hoàn tất.
Sau khi mọi thứ hoàn tất thì ta có giao diện như ảnh dưới.
Như vậy là về cơ bản bạn đã có một tường lửa đang bảo vệ hệ thống rồi đấy. Nếu cần thiết lập các chế độ nâng cao thì các bạn theo dõi các bài tới nhé.












