3. 选择Change ,进入后修改IP地址 4. 输入IP地址、子网掩码和默认网关,然后选择Save 。
配置梭子鱼应用防火墙 在设置好IP后,在防火墙上打开相应的端口,使管理员能够打开管理界面。确保登录正常,路由正常。 配置梭子鱼应用防火墙 1. 打开浏览器,输入如下URL 如: http://192.168.200.200:8000. 2. 输入用户名admin,密码默认为admin 3. 进入 基本设置 > IP 设置 页面,进行以下操作: 3a. 输入LAN口配置: · LAN 口IP 地址:与真实服务器处于同一个网段 在反向代理模式下,LAN口IP作为真是服务器的默认网关。所有真是服务器必须与LAN口IP在同一个网段内。 · LAN 口子网掩码 3b. 输入主、备DNS的IP地址 3c. 输入梭子鱼应用防火墙的主机名和默认域名. 3d. 点击保存修改
.
注意 当重新配置IP地址后,连接将被自动断开,请使用与新WAN口IP同一网段的IP进行登录
4. 进入 基本设置 > 系统管理页面,执行以下操作: 4a. 设置登录密码。建议不要使用默认密码。 梭子鱼的时间根据网络时间协议自动更新。要求端口123开启,允许梭子鱼连接外部网络的123端口。 40 Barracuda Web Site Firewall Administrator’s Guide
时区的正确配置至关重要,它直接影响日志和报表的功能。 4c. 如果需要,可以改变梭子鱼的登录端口,默认为8000。 4d. 输入Web界面的会话超时时间。 超时后,用户需要重新登陆Web界面。 4e. (可选) 设置本地SMTP服务器。输入接收系统警告的邮件地址。 4f. 点击保存修改
.
升级系统版本 升级梭子鱼应用防火墙的系统版本: 1. 进入 高级设置 > 系统升级 2. 查看版本的详细信息
3. 点击 立即下载下载最新版本。下载过程需要一段时间,在下载过程中请不要关闭该进程。 如果当前已经是最新版本,立即下载按钮将不可用。 点击刷新查看下载进度。下载完毕后将显示“系统版本已下载”的信息。 4. 下载完毕后,点击立即使用 。 5. 当系统提示需要重新启动时,点击 确定。 确认服务订购状态 在购买梭子鱼应用防火墙后,动态更新会被激活。请在购买后确认订购状态是否已经被激活,保证能够对规则库进行更新。 检查订购状态: 1. 进入 基本设置 > 系统状态 页面
2. 在许可证状态处查看规则库升级 和立即替换 的状态(如果已经购买)。 3. 正常情况下,在购买产品后,状态会自动更新。如果没有更新,请进行以下操作 3a. 点击图3.4中所示的 点击此处激。 将显示一个新的激活窗口。
Started 41
Getting
图3.4:在线激活的位置
点击此处激活
3b. 在 产品激活页面,填入正确的信息后点击激活,将显示确认页面。 3c. 几分钟后,在梭子鱼的界面上将会看到状态会变成当前有效。 注意 如果状态没有变为当前有效,请联系梭子鱼公司的区域销售经理。
升级攻击和安全规则库 应用最新的攻击和安全规则库: 1. 进入 高级设置 > 规则库升级 页面
2. 选择 每小时或 每天进行自动更新。推荐的更新频率为每小时。 3. 如果版本是最新的,那么进入下一个章节;如果版本不是最新的,请进行第4步操作。 4. 点击升级进行手动更新。 5. 点击保存修改
42 Barracuda Web Site Firewall Administrator’s Guide
第四章
站点防护策略设置
本章对如何设置站点防护策略进行介绍。 ? 创建服务 注意 更多信息,请点击梭子鱼管理界面中的问号查看在线帮助文档。
43 Barracuda Web Site Firewall Administrator’s Guide
创建服务 进入基本设置 > 服务页面,添加新的服务。有以下四种引用可供选择: · HTTP 服务 · HTTPS 服务 · 重定向服务 · 即时SSL 默认情况下,服务运行在被动模式下。更多关于被动模式和主动模式的信息请查看48页。点击编辑 ,在被动模式旁选择 “否” ,点击 保存修改
注意 在桥模式下,VIP与真实服务器的IP地址相同。因此,真实服务器选项将不可用。 部署HTTP 服务 HTTP服务 为非加密的HTTP应用提供服务。 进行以下操作创建HTTP服务: 1. 设置以下各个参数: · · · · · 服务名称: 所添加的服务的名称。 IP地址:服务的虚拟IP地址。 端口: 指定设备监听的TCP端口号。 类型: 在下拉菜单中选择HTTP。 真实服务器:后端真实服务器的IP地址。 2. 点击 加入 。这个服务将显示在 基本设置 > 健康状况页面中。状态的颜色为绿、橙、红,更多信息请参考下面的内容。 3. 点击服务旁边的编辑进行高级设置。 部署HTTPS 服务 HTTPS服务 为非加密的HTTPS应用提供服务。这将使所有的流量通过SSL进行认证。 进行以下操作创建HTTPS服务: 1. 设置以下各个参数: · · · 服务名称: 所添加的服务的名称。 IP地址:服务的虚拟IP地址。 端口: 指定设备监听的TCP端口号。 44 Barracuda Web Site Firewall Administrator’s Guide