​​【认证篇 / 远程】(7.0) ❀ 03. 域服务器与防火墙连接前的准备工作 ❀ FortiGate 防火墙

本文主要是介绍​​【认证篇 / 远程】(7.0) ❀ 03. 域服务器与防火墙连接前的准备工作 ❀ FortiGate 防火墙,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  【简介】当Windows Server 2022域服务器安装及配置好后,就可以和FortiGate防火墙进行边接了,但是在连接之前 ,还有一些准备工作要做。

  建立FortiGate专用组

  在没有连接FortiGate防火墙之前,域服务器里的组通常是给内网访问权限用的。在很多的情况下并不适用于FortiGate防火墙的需求。这样就需要单独给FortiGate防火墙建立一个组。

  ① 登录Windows Server 2022,点击左下角视窗图标,弹出菜单选择【Windows管理工具】下的【Active Directory用户和计算机】。

  ② Active Directory用户和计算机窗口会显示当前的域名,以及域下的内容,前面我们创建了一些组织单元、用户和组,在这里都可以看到,点击组织单位【Research】。

  ③ 在研发部的组织单位下,我们可以看到研发部的用户及组。注意,通常是每个部门建立一个或多个组。那么问题来了,如果FortiGate防火墙要求公司所有域用户必须通过防火墙进行认证,或者多个部门指定的员工需要通过远程登录认证,那应该怎么办?方法是给FortiGate防火墙单独建立一个专用的组。

  ④ 点击左边菜单的域名,回到域名,注意这一步非常重要,因为在域名下面建立的组,可以包含组织单位内的组。在右边窗口点击鼠标右键,弹出菜单选择【新建】-【组】。

  ⑤ 输入组名,其它保持默认,点击【确定】。

  ⑥ 在右边窗口可以看刚刚建立的组,新建的组是空的,鼠标双击组名。

   ⑦ 在FortiGate组属性窗口,点击【成员】。

  ⑧ 新建的FortiGate组没有成员,是空白的,点击【添加...】。

  ⑨ 这里的对象类型包含了用户和组。我们试着搜索一下研发组,输入部分组名,点击【检查名称】。

  ⑩ 由于只有一个组符合条件,因此不用选择,直接加入到FortiGate组。我们可以把各个组织单位里组加入到FortiGate组中,这样就可以把所有域用户都加到了FortiGate组了。

  ⑾ 当然,我们也可以根据需要只加入指定的用户。

  ⑿ 也可以组和用户并存。

  ⒀ 记住,FortiGate组需要建立在域下,这样才可以加入其它组织单位下的组。当然如果只对某个部门进行难证,直接用部门下的组也是可以的。

   防火墙的连接测试

  要想防火墙与域服务器通信,他们必须物理连接,如果没有经过三层交换机的话,防火墙接口与域服务器网卡IP必须在同一网段。

  ① 防火墙的port7号口是用来连接域服务器的。IP地址设置为172.16.198.1。

  ③ 域服务器的网卡IP地址是172.16.198.254,网关指向防火墙接口IP地址172.16.198.1。由于建立域服务器的时候自动建立了DNS服务器,把这里DNS服务器IP自动改成127.0.0.1,指向域服务器自己,这是正常的,不影响服务器上网。

  ④ 测试物理连接通不通,最简单的方式就是Ping包。防火墙的连接域服务器的接口协议启用Ping。

  ⑤ 从域服务器的命令窗口Ping防火墙port7接口IP,由于他们在相同网段,能够Ping通的话,说明域服务器访问防火墙没有问题。

  ⑥ 还有一种方法,就是在防火墙上用命令模式,先指定源IP为防火墙的接口IP,再去Ping域服务器IP。如果能Ping通,说明物理连接是正常了。

   域服务器启用Ping

  在防火墙上Ping域服务器的时候,很多人会发现Ping不通,其实这并不是连接问题,而是域服务器为了防止攻击,默认就关闭了Ping功能。

  ① 登录Windows Server 2022,点击左下角视窗图标,弹出菜单选择【Windows安全中心】。

  ② 选择【防火墙和网络保护】。

  ③ 选择【高级设置】。

  ④ 点击【入站规则】,双击【文件和打印机共享(回显请求 - ICMPv4-In)】。

  ⑤ 常规下的【已启动】默认是没有钩选的,把这里钩选上,点击【确定】。这样域服务器的网卡IP就能被Ping通了。

  我们在域服务器为FortiGate防火墙建立了专用的组,也测试了域服务器与防火墙的物理连接,下一步就是在防火墙上调用域服务器的用户信息了。


这篇关于​​【认证篇 / 远程】(7.0) ❀ 03. 域服务器与防火墙连接前的准备工作 ❀ FortiGate 防火墙的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/350829

相关文章

Redis客户端连接机制的实现方案

《Redis客户端连接机制的实现方案》本文主要介绍了Redis客户端连接机制的实现方案,包括事件驱动模型、非阻塞I/O处理、连接池应用及配置优化,具有一定的参考价值,感兴趣的可以了解一下... 目录1. Redis连接模型概述2. 连接建立过程详解2.1 连php接初始化流程2.2 关键配置参数3. 最大连

Debian系和Redhat系防火墙配置方式

《Debian系和Redhat系防火墙配置方式》文章对比了Debian系UFW和Redhat系Firewalld防火墙的安装、启用禁用、端口管理、规则查看及注意事项,强调SSH端口需开放、规则持久化,... 目录Debian系UFW防火墙1. 安装2. 启用与禁用3. 基本命令4. 注意事项5. 示例配置R

Python极速搭建局域网文件共享服务器完整指南

《Python极速搭建局域网文件共享服务器完整指南》在办公室或家庭局域网中快速共享文件时,许多人会选择第三方工具或云存储服务,但这些方案往往存在隐私泄露风险或需要复杂配置,下面我们就来看看如何使用Py... 目录一、android基础版:HTTP文件共享的魔法命令1. 一行代码启动HTTP服务器2. 关键参

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

Java中的xxl-job调度器线程池工作机制

《Java中的xxl-job调度器线程池工作机制》xxl-job通过快慢线程池分离短时与长时任务,动态降级超时任务至慢池,结合异步触发和资源隔离机制,提升高频调度的性能与稳定性,支撑高并发场景下的可靠... 目录⚙️ 一、调度器线程池的核心设计 二、线程池的工作流程 三、线程池配置参数与优化 四、总结:线程

SpringBoot改造MCP服务器的详细说明(StreamableHTTP 类型)

《SpringBoot改造MCP服务器的详细说明(StreamableHTTP类型)》本文介绍了SpringBoot如何实现MCPStreamableHTTP服务器,并且使用CherryStudio... 目录SpringBoot改造MCP服务器(StreamableHTTP)1 项目说明2 使用说明2.1

C#连接SQL server数据库命令的基本步骤

《C#连接SQLserver数据库命令的基本步骤》文章讲解了连接SQLServer数据库的步骤,包括引入命名空间、构建连接字符串、使用SqlConnection和SqlCommand执行SQL操作,... 目录建议配合使用:如何下载和安装SQL server数据库-CSDN博客1. 引入必要的命名空间2.

如何在Ubuntu 24.04上部署Zabbix 7.0对服务器进行监控

《如何在Ubuntu24.04上部署Zabbix7.0对服务器进行监控》在Ubuntu24.04上部署Zabbix7.0监控阿里云ECS服务器,需配置MariaDB数据库、开放10050/1005... 目录软硬件信息部署步骤步骤 1:安装并配置mariadb步骤 2:安装Zabbix 7.0 Server

Java通过驱动包(jar包)连接MySQL数据库的步骤总结及验证方式

《Java通过驱动包(jar包)连接MySQL数据库的步骤总结及验证方式》本文详细介绍如何使用Java通过JDBC连接MySQL数据库,包括下载驱动、配置Eclipse环境、检测数据库连接等关键步骤,... 目录一、下载驱动包二、放jar包三、检测数据库连接JavaJava 如何使用 JDBC 连接 mys

Qt使用QSqlDatabase连接MySQL实现增删改查功能

《Qt使用QSqlDatabase连接MySQL实现增删改查功能》这篇文章主要为大家详细介绍了Qt如何使用QSqlDatabase连接MySQL实现增删改查功能,文中的示例代码讲解详细,感兴趣的小伙伴... 目录一、创建数据表二、连接mysql数据库三、封装成一个完整的轻量级 ORM 风格类3.1 表结构