Cài đặt Forefront Threat Management Gateway (TMG) 2010 - Phần II: Cài đặt Forefront TMG Server 打å°
周日, 2010年 12月 26日 03:37

Cài đặt Forefront Threat Management Gateway (TMG) 2010 - Phần II: Cài đặt Forefront TMG Server

Viết bởi Trần Thủy Hoàng Thứ hai, 15 Tháng 11 2010 05:15

Forefront Threat Management Gateway (TMG) 2010 là phiên bản "Firewall" má»›i của Microsoft thay thế cho sản phẩm ISA Server 2006. Vá»›i những tính năng bảo mật hệ thống được nâng cao đáng kể, các bạn có thể yên tâm vì nhân viên trong công ty có thể truy cập internet má»™t cách hiệu quả mà không cần phải lo lắng vá» phần má»m Ä‘á»™c hại (malware) & các mối Ä‘e dá»a khác. Äể tìm hiểu các tính năng cụ thể của Forefront TMG 2010, các bạn có thể Ä‘á»c thêm Phần I: Tổng quan Forefront TMG 2010

Bài viết bao gồm 3 phần:

Phần I: Tổng quan Forefront TMG 2010

Phần II: Cài đặt Forefront TMG Server

Phần III: Cấu hình Auto Discovery & triển khai Forefront TMG Client

Nội dung trong phần II này là hướng dẫn các bước cài đặt Forefront TMG Server

 

 

 

I. Mô hình:

 

II. Chuẩn bị:

Trong mô hình lab sử dụng 2 máy Windows Server 2008 R2

- Server01 làm chức năng TMG Server (PC21.msopenlab.com)

- Server02 làm chức năng DC, DNS Server & Client (PC22.msopenlab.com)

Thiết lập TCP/IP cho 2 máy như trong bảng sau:

 

Interface\Server

Server01 (TMG Server)

Server02 (DC/DNS)

INT

IP:     172.16.21.1

GW:

DNS:  172.16.21.2

IP:      172.16.21.2

GW:    172.16.21.1

DNS:   172.16.21.2

EXT

IP:     192.168.1.21

GW:   192.168.1.1 (DSL Router)

DNS:  203.162.4.191

 

- Cấu hình Server02 làm Domain Controller & DNS Server của domain MSOPENLAB.COM

- Join Server01 vào domain MSOPENLAB.COM

III. Thực hiện:

1. Thực hiện Windows Update

Chạy Windows Update để cài đặt các bản cập nhật & bản vá lỗi cần thiết trước khi cài đặt Forefront TMG Server

- Trên TMG Server, logon MSOPENLAB\Administrator, chay file autorun.hta trong source cài đặt Forefront TMG 2010

- Trong  cá»­a sổ cài đặt Forefront TMG 2010, chá»n Run Windows Update

- Sau khi update thành công, chá»n Install updates

- Trong há»™p thoại Windows Update, chá»n I accept the license terms, chá»n Finish

-  Sau khi cài đặt Windows Update thành công, chá»n Restart now

2. Chạy Preparation Tool

Chạy Preparation Tool để cài đặt các Roles & Features cần thiết cho Forefront TMG Server

-Trong cá»­a sổ cài đặt Forefront TMG 2010, chá»n Run Preparation Tool

-Trong há»™p thoại Welcome, chá»n Next

- Trong há»™p thoại License Agreement, đánh dấu chá»n I accept the terms of the License Agreements, chá»n Next

- Trong há»™p thoại Installation Type, chá»n Forefront TMG services and Management, chá»n Next

-  Sau khi cài đặt thành công, chá»n Finish

3.Cài đặt Forefront TMG Server

- Trong cá»­a sổ cài đặt Forefront TMG 2010, chá»n Run Installation Wizard

- Trong há»™p thoại Welcome, chá»n Next

- Trong há»™p thoại License Agreement, chá»n I accept the terms in the license agreement, chá»n Next

- Trong há»™p thoại Customer Information, khai báo Product Serial Number, chá»n Next

- Trong há»™p thoại Setup Scenarios, chá»n Forefront TMG services and Management

- Trong há»™p thoại Installation Path, khai báo Ä‘Æ°á»ng dẫn cài đặt, chá»n Next

- Trong há»™p thoại Define Internal Network, chá»n Add để khai báo subnet sá»­ dụng trong hệ thống ná»™i bá»™

Trong há»™p thoại Address, chá»n Add Adapter...

- Trong há»™p thoại Select Network Adapters, đánh dấu chá»n card INT (Card INT là card mạng kết nối và ná»™i bá»™), chá»n OK

 

-  Trong há»™p thoại Define Internal Network, kiểm tra subnet ná»™i bá»™ là 172.16.21.0-172.16.21.255, chá»n Next

- Trong há»™p thoại Services Warning, chá»n Next

Trong há»™p thoại Ready to Install the Program, chá»n Install > -  Sau khi cài đặt thành công,chá»n Finish

- Vào Start\All Programs\Microsoft Forefront TMG Management, mở Forefront TMG Management

- Trong há»™p thoại Getting Started Wizard, chá»n Configure network settings

 

-Trong há»™p thoại Welcome, chá»n Next

- Trong há»™p thoại Network Template Selection, chá»n Edge firewall, chá»n Next

- Äể chỉ định card mạng kết nối vào ná»™i bá»™, trong há»™p thoại Local Area Network (LAN) Setting, chá»n card INT, chá»n Next

- Äể chỉ định card mạng kết nối ra Internet,trong há»™p thoại Internet Settings, chá»n card EXT, chá»n Next, chá»n Finish

- Trong há»™p thoại Getting Started Wizard, chá»n Configure system settings

- Trong há»™p thoại Welcome, chá»n Next

-  Trong há»™p thoại Host Identification, bảo đảm khai báo đúng thông tin của máy TMG Server nhÆ° trong hình bên dÆ°á»›i, chá»n Nex, chá»n Finish

- Trong há»™p thoại Getting Started Wizard, chá»n Define deployment options

- Há»™p thoại Welcome, chá»n Next

-Trong há»™p thoại Microsoft Update Setting, chá»n use the Microsoft Update service to check for updates, chá»n Next

-Trong há»™p thoại Forefront TMG Protection Features Setting, khai báo License cho NIS & Web Protection nhÆ° hình bên dÆ°á»›i, đánh dấu chá»n Enable Mailware Inspection & Enable URL Filtering, chá»n Next

- Há»™p thoại NIS Sgnature Update Settings, giữ nguyên cấu hình mặc định, chá»n Next

- Há»™p thoại Customer Feedback, chá»n No, I don't want to participate, chá»n Next

- Há»™p thoại Microsoft Telemetry Reporting Service, chá»n chế Ä‘á»™ Basic, chá»n Next & Finish

- Trong há»™p thoại Getting Started Wizard, bá» dấu chá»n Run the Web Access wizard, chá»n Close

Kiểm tra cài đặt Forefront TMG Server thành công