​​【认证篇 / 远程】(7.0) ❀ 03. 域服务器与防火墙连接前的准备工作 ❀ FortiGate 防火墙

本文主要是介绍​​【认证篇 / 远程】(7.0) ❀ 03. 域服务器与防火墙连接前的准备工作 ❀ FortiGate 防火墙,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  【简介】当Windows Server 2022域服务器安装及配置好后,就可以和FortiGate防火墙进行边接了,但是在连接之前 ,还有一些准备工作要做。

  建立FortiGate专用组

  在没有连接FortiGate防火墙之前,域服务器里的组通常是给内网访问权限用的。在很多的情况下并不适用于FortiGate防火墙的需求。这样就需要单独给FortiGate防火墙建立一个组。

  ① 登录Windows Server 2022,点击左下角视窗图标,弹出菜单选择【Windows管理工具】下的【Active Directory用户和计算机】。

  ② Active Directory用户和计算机窗口会显示当前的域名,以及域下的内容,前面我们创建了一些组织单元、用户和组,在这里都可以看到,点击组织单位【Research】。

  ③ 在研发部的组织单位下,我们可以看到研发部的用户及组。注意,通常是每个部门建立一个或多个组。那么问题来了,如果FortiGate防火墙要求公司所有域用户必须通过防火墙进行认证,或者多个部门指定的员工需要通过远程登录认证,那应该怎么办?方法是给FortiGate防火墙单独建立一个专用的组。

  ④ 点击左边菜单的域名,回到域名,注意这一步非常重要,因为在域名下面建立的组,可以包含组织单位内的组。在右边窗口点击鼠标右键,弹出菜单选择【新建】-【组】。

  ⑤ 输入组名,其它保持默认,点击【确定】。

  ⑥ 在右边窗口可以看刚刚建立的组,新建的组是空的,鼠标双击组名。

   ⑦ 在FortiGate组属性窗口,点击【成员】。

  ⑧ 新建的FortiGate组没有成员,是空白的,点击【添加...】。

  ⑨ 这里的对象类型包含了用户和组。我们试着搜索一下研发组,输入部分组名,点击【检查名称】。

  ⑩ 由于只有一个组符合条件,因此不用选择,直接加入到FortiGate组。我们可以把各个组织单位里组加入到FortiGate组中,这样就可以把所有域用户都加到了FortiGate组了。

  ⑾ 当然,我们也可以根据需要只加入指定的用户。

  ⑿ 也可以组和用户并存。

  ⒀ 记住,FortiGate组需要建立在域下,这样才可以加入其它组织单位下的组。当然如果只对某个部门进行难证,直接用部门下的组也是可以的。

   防火墙的连接测试

  要想防火墙与域服务器通信,他们必须物理连接,如果没有经过三层交换机的话,防火墙接口与域服务器网卡IP必须在同一网段。

  ① 防火墙的port7号口是用来连接域服务器的。IP地址设置为172.16.198.1。

  ③ 域服务器的网卡IP地址是172.16.198.254,网关指向防火墙接口IP地址172.16.198.1。由于建立域服务器的时候自动建立了DNS服务器,把这里DNS服务器IP自动改成127.0.0.1,指向域服务器自己,这是正常的,不影响服务器上网。

  ④ 测试物理连接通不通,最简单的方式就是Ping包。防火墙的连接域服务器的接口协议启用Ping。

  ⑤ 从域服务器的命令窗口Ping防火墙port7接口IP,由于他们在相同网段,能够Ping通的话,说明域服务器访问防火墙没有问题。

  ⑥ 还有一种方法,就是在防火墙上用命令模式,先指定源IP为防火墙的接口IP,再去Ping域服务器IP。如果能Ping通,说明物理连接是正常了。

   域服务器启用Ping

  在防火墙上Ping域服务器的时候,很多人会发现Ping不通,其实这并不是连接问题,而是域服务器为了防止攻击,默认就关闭了Ping功能。

  ① 登录Windows Server 2022,点击左下角视窗图标,弹出菜单选择【Windows安全中心】。

  ② 选择【防火墙和网络保护】。

  ③ 选择【高级设置】。

  ④ 点击【入站规则】,双击【文件和打印机共享(回显请求 - ICMPv4-In)】。

  ⑤ 常规下的【已启动】默认是没有钩选的,把这里钩选上,点击【确定】。这样域服务器的网卡IP就能被Ping通了。

  我们在域服务器为FortiGate防火墙建立了专用的组,也测试了域服务器与防火墙的物理连接,下一步就是在防火墙上调用域服务器的用户信息了。


这篇关于​​【认证篇 / 远程】(7.0) ❀ 03. 域服务器与防火墙连接前的准备工作 ❀ FortiGate 防火墙的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/350829

相关文章

LiteFlow轻量级工作流引擎使用示例详解

《LiteFlow轻量级工作流引擎使用示例详解》:本文主要介绍LiteFlow是一个灵活、简洁且轻量的工作流引擎,适合用于中小型项目和微服务架构中的流程编排,本文给大家介绍LiteFlow轻量级工... 目录1. LiteFlow 主要特点2. 工作流定义方式3. LiteFlow 流程示例4. LiteF

SpringBoot集成LiteFlow实现轻量级工作流引擎的详细过程

《SpringBoot集成LiteFlow实现轻量级工作流引擎的详细过程》LiteFlow是一款专注于逻辑驱动流程编排的轻量级框架,它以组件化方式快速构建和执行业务流程,有效解耦复杂业务逻辑,下面给大... 目录一、基础概念1.1 组件(Component)1.2 规则(Rule)1.3 上下文(Conte

Python远程控制MySQL的完整指南

《Python远程控制MySQL的完整指南》MySQL是最流行的关系型数据库之一,Python通过多种方式可以与MySQL进行交互,下面小编就为大家详细介绍一下Python操作MySQL的常用方法和最... 目录1. 准备工作2. 连接mysql数据库使用mysql-connector使用PyMySQL3.

Linux使用scp进行远程目录文件复制的详细步骤和示例

《Linux使用scp进行远程目录文件复制的详细步骤和示例》在Linux系统中,scp(安全复制协议)是一个使用SSH(安全外壳协议)进行文件和目录安全传输的命令,它允许在远程主机之间复制文件和目录,... 目录1. 什么是scp?2. 语法3. 示例示例 1: 复制本地目录到远程主机示例 2: 复制远程主

IDEA如何实现远程断点调试jar包

《IDEA如何实现远程断点调试jar包》:本文主要介绍IDEA如何实现远程断点调试jar包的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录问题步骤总结问题以jar包的形式运行Spring Boot项目时报错,但是在IDEA开发环境javascript下编译

详解如何使用Python构建从数据到文档的自动化工作流

《详解如何使用Python构建从数据到文档的自动化工作流》这篇文章将通过真实工作场景拆解,为大家展示如何用Python构建自动化工作流,让工具代替人力完成这些数字苦力活,感兴趣的小伙伴可以跟随小编一起... 目录一、Excel处理:从数据搬运工到智能分析师二、PDF处理:文档工厂的智能生产线三、邮件自动化:

java连接opcua的常见问题及解决方法

《java连接opcua的常见问题及解决方法》本文将使用EclipseMilo作为示例库,演示如何在Java中使用匿名、用户名密码以及证书加密三种方式连接到OPCUA服务器,若需要使用其他SDK,原理... 目录一、前言二、准备工作三、匿名方式连接3.1 匿名方式简介3.2 示例代码四、用户名密码方式连接4

基于Python开发一个有趣的工作时长计算器

《基于Python开发一个有趣的工作时长计算器》随着远程办公和弹性工作制的兴起,个人及团队对于工作时长的准确统计需求日益增长,本文将使用Python和PyQt5打造一个工作时长计算器,感兴趣的小伙伴可... 目录概述功能介绍界面展示php软件使用步骤说明代码详解1.窗口初始化与布局2.工作时长计算核心逻辑3

MySQL 表的内外连接案例详解

《MySQL表的内外连接案例详解》本文给大家介绍MySQL表的内外连接,结合实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录表的内外连接(重点)内连接外连接表的内外连接(重点)内连接内连接实际上就是利用where子句对两种表形成的笛卡儿积进行筛选,我

RabbitMQ工作模式中的RPC通信模式详解

《RabbitMQ工作模式中的RPC通信模式详解》在RabbitMQ中,RPC模式通过消息队列实现远程调用功能,这篇文章给大家介绍RabbitMQ工作模式之RPC通信模式,感兴趣的朋友一起看看吧... 目录RPC通信模式概述工作流程代码案例引入依赖常量类编写客户端代码编写服务端代码RPC通信模式概述在R