[Sophos] Cấu hình chặn các ứng dụng VPN và Proxy

Thảo luận trong 'Firewall Khác' bắt đầu bởi thoivo, 9/10/24.

  1. thoivo

    thoivo Member

    Bài viết hướng dẫn sử dụng tính năng Application Filter để chặn các client dùng ứng dụng VPN và Proxy để thực hiện các kết nối trái phép trên Firewall Sophos.

    Các bước thực hiện bao gồm:

    1. Tạo Application Filter profile
    2. Áp dụng Application Filter này vào Firewall Rule
    3. Kiểm tra kết quả
    Bước 1: Tạo Application Filter Profile:
    - Tạo mới 1 App Filter và thêm các ứng dụng VPN đã có vào profile này bằng cách vào Application > Application Filter > click Add.

    [​IMG]
    Lúc này một trang profile mới sẽ hiện ra, đặt tên và chọn Template cho nó Sau đó click Save. Như ví dụ, tên là 'test' và Template là "Allow All".
    [​IMG]
    Sau khi tạo xong. Bấm vào Application Filter vừa tạo. Chọn Add để thêm danh sách các ứng dụng VPN vào.
    [​IMG]
    Trong trang này chọn các thông tin sau:
    • Category: chọn Proxy and Tunnel.
    • Action: chọn Deny.
    • Nhấn Save để lưu.
    [​IMG]
    Sau đó nhấn Save để lưu lại Application Filter.
    [​IMG]

    Bước 2: Áp dụng Application Filter này vào Firewall Rule:
    Vào trang Firewall Rule. Tại rule đi từ LAN ra ngoài WAN muốn chặn VPN. Thêm Application Filter vừa tạo (test) tại mục App Control. Click Save để lưu lại Firewall Rule.

    [​IMG]
    Bước 3: Kiểm tra kết quả:
    Vào máy tính client mở ứng dụng VPN/Proxy (vd như Ultrasurf) để kiểm tra.

    [​IMG]
    Kiểm tra log trên thiết bị Firewall Sophos. Bạn sẽ thấy trong mục Application filter thì Ultrasurf đã bị chặn.
    [​IMG]


    ---- Cám ơn bạn đã xem bài viết này ----


     

trang này