
Cấu hình tường lửa nâng cao trong Windows Server
2008 bằng snap-in MMC

Kể từ khi ra đời, tường lửa cho Windows Server 2003 SP1 đã trở thành
lựa chọn cơ bản và cần thiết cho các máy chủ mặc dù nó mới chỉ chặn
được các tấn công vào. Trong Windows Server 2008 thì việc cài đặt sẵn
tường lửa đã được nâng cấp lên rất nhiều. Hãy cùng tìm hiểu những
chức năng mới và cách cấu hình tường lửa mới bằng snap-in MMC.
Lý do nên sử dụng tường lửa cho máy chủ cơ sở Windows
Ngày nay, rất nhiều công ty bảo mật mạng sử dụng phương pháp "đề phòng
từ ngoài/chủ quan ở bên trong". Họ thiết lập một hàng rào bao bọc mạng
bằng tường lửa và các hệ thống IPS nhằm tránh mọi sự tấn công nguy hiểm
trên Internet. Tuy nhiên, nếu một kẻ tấn công có khả năng xâm nhập hàng rào
bên ngoài và tiếp tục tấn công vào mạng nội bộ thì chỉ có bảo mật xác nhận
quyền của Windows mới có thể dừng việc tiếp tục xâm nhập vào các dữ liệu
quan trọng.
Điều này là do hầu hết các tập đoàn công nghệ thông tin đều không bảo mật
mạng của họ bằng các tường lửa máy chủ. Tại sao lại như vậy? Chúng ta thấy
rằng các tường lửa máy chủ đang ngày càng “nhiều sự cố hơn thực tế”

Sau khi đọc bài này, tôi hi vọng rằng nhiều người trong các bạn sẽ quan tâm
hơn tới tường lửa máy chủ Windows. Với Windows Server 2008 thì tường
lửa được tích hợp và cài đặt sẵn trong Windows với nhiều chức năng và dễ
cấu hình hơn rất nhiều. Tường lửa thực sự là là phương pháp tốt nhất để bảo
mật máy chủ cơ sở quan trọng. Vậy tường lửa cho Windows Server
Advanced có thể đem lại cho bạn lợi ích gì? Hãy cùng tôi tìm hiểu.
Những trợ giúp từ tường lửa nâng cao mới
Tường lửa mới được tích hợp sẵn vào Windows Server 2008 hiện này là
tường lửa “nâng cao”. Bản “nâng cao” này được Microsoft gọi là “Windows
Firewall with Advanced Security” (viết tắt là WFAS ).
Chức năng mới:
New GUI interface – Snap-in MMC sẵn có để cấu hình tường lửa.
Bi-directional – Các bộ lọc lưu lượng ra vào.

Works better with IPSEC – Các quy luật của tường lửa và các cấu
hình mã hóa IPSec đã được tích hợp với nhau.
Advanced Rules configuration – Bạn có thể thiết lập các quy luật cho
tài khoản và nhóm Windows Active Directory (AD), nguồn và đích đến
cho các địa chỉ IP động, các số giao thức, nguồn và đích đến cho các
cổng TCP/UDP , ICMP, IPv6, và giao diện của Windows Server.
Với việc được trang bị thêm các bộ lọc tường lửa, một giao diện đẹp và cấu
hình cao cấp thì Windows Advanced firewall đang dần trở thành tường lửa
cho các máy chủ cơ sở truyền thống (ví dụ như ZoneAlarm Pro)
Thường thì điểm quan tâm đầu tiên của bất kì nhà quản trị mạng khi sử dụng
tường lửa máy chủ cơ sở là: Điều gì sẽ xảy ra nếu nó ảnh hưởng tới hoạt
động của các ứng dụng cơ sở hạ tầng máy chủ? Điều này luôn là một khả
năng có thể đối với mọi phương pháp bảo mật, WFAS sẽ tự động cấu hình
thêm các quy tắc mới cho mỗi một tính năng mới được thêm trên máy chủ.
Tuy nhiên nếu như bạn khởi động bất kì một ứng dụng kết nối mạng nào
không thuộc Microsoft trên máy chủ thì sẽ phải tự tạo một quy tắc mới.

Khi sử dụng tường lửa cho cho các hệ điều hành cấu hình cao bạn có thể bảo
vệ tốt hơn máy chủ khỏi sự tấn công và hoàn toàn nắm bắt được lưu lượng
ra/vào trên máy chủ.
Các tùy chọn cấu hình cho Windows Firewall with Advanced Security?
Trước đây, trên hệ điều hành máy chủ bạn có thể thiết lập tường lửa khi cấu
hình adaptor mạng hoặc từ control panel. Công việc cấu hình rất đơn giản.
Với Windows Firewall with Advanced Security (WFAS), hầu hết các nhà
quản trị sẽ cấu hình tường lửa từ Windows Server Manager hay từ MMC
với chỉ một snap-in WFAS. Cả hai cách đều cùng đi đến kết quả sau:

