November 17, 2022 | Author: Anonymous | Category: N/A
Manual de uso
SALIX LION Firewall Lion www.salixnetworks.com
1
Conguracion basica Acceso al administrador basado en web 1.- Usando un cable Ethernet, conecte el puerto #2 del Firewall Salix-Lion a la conexión Ethernet de la computadora. 2.- Inicie su navegador e ingrese la dirección https://192.168.1 https: //192.168.11.1. 1.1. 3.- Aparecera la siguiente pantalla, donde debera colocar usuario y contraseña.
Por defecto el usuarios es: “admin” y la contraseña es: “salix.123”
4.- Una vez colocadas las credenciales, usted podra ingresar a la interfaz del equipo.
2
Navegando por la interfaz Dentro de la interfaz del equipo podra observar la siguiente pantalla, donde se muestra el status del equipo.
En la parte superior de la pantalla se encuentran las opciones para acceder a los distintos menus de conguracion.
3
Conguracion de las interfaces En el aparto interfaces, podemos acceder a la conguracion de interfaz.
En la opcion “assign” podemos asignar una interfaz a un modo de operacion(Por ejemplo, se puede congurar la interfaz como LAN, WAN, DMZ, VLAN, etc). Una vez asignada la interfaz, aparecera en el apartado interfaces, en donde podremos ingresar a la seccion de conguracion de la interfaz. Para congurar la direccion IP de la interfaz o bien para obtener la IP via DHCP, hay que seleccionar la opcion IPv4 Conguration Type el modo por cual queremos asignar la direccion IP
4
Conguracion de reglas y NAT En el apartado rewall podemos acceder a la conguracion de las reglas del rewall, asi como a la conguracion de NAT.
En la opcion “Rules” podremos congurar las reglas por interfaz (LAN, WAN, IPsec).
Para crear una nueva regla basta bast a con presionar la opcion “Add” y la nueva regla sera añadadida. Para editar la conguracion de la regla, debera hacer click en el icono con forma de lapiz de la regla creada para editar las opciones que se requieran.
5
En la opcion “NA “NAT” T” podemos realizar la conguracion de NA NAT T y redireccionamiento de puertos.
Aquí podra congurar el direccionamiento de puertos, presionando la opcion “Add” el nuevo direccionamiento sera creado y añadido. Para editar la conguracion debera hacer click en el icono en forma de lapiz para editar las opciones que se requie-
Configuracion de los servici servicios os (DHCP, (DHCP, Filtrado,etc.) En el apartado services, se muestran todos los servicios que pueden ser configurados en el firewall.
En esta pestaña podemos acceder a la condifguracion de los distintos ser vicios proporcionados por el rewall.
6
La opcion “DHCP server”, nos permite acceder a la conguracion del servidor DHCP.
Aquí podra habilitar o deshabilitar el servidor DHCP, DHCP, seleccionando la opcion enable. Ademas podra establecer el pool de direcciones que seran entregadas por el servidor servid or DHCP DH CP..
Tambien podra crear un mapa de direcciones estaticas para entregar siempre la misma direccion IP a un dispositivo especico. Para ello debe situarse en la seccion “DHCP Static Mappings” y solo debera dar click en la opcion “Add” y especicar la direccion MAC del dispositivo y la IP que se le sera asignda.
7
En la opcion “SquidGuard proxy lter” permite acceder a la conguracion de ltrado de contenido.
En la pestaña “Common ACL” se congura las categorias de paginas que se desean ltrar. Solo debria selecciona una accion para cada categoria
8
Conguracion VPN En el apartado VPN se accede a la conguracion de VPN (IPsec, L2TP, L2TP, OpenVP
Para el caso de que se desee crear una VPN IPsec, se debe crear las dos fases de IKE y especicar sus parametros para cada una. Para agregar una nueva fase 1 debera dar click en la opcion “Add P1” y automaticamente se agregara la fase a la lista. Para editar los parametros de la fase debe dar click al icono en forma de lapiz.
9
Para agregar la fase 2 debera dar click en la opcion “Add P2” y la fase sera agregada. Para congurar los parametros de la fase debera dar click en el icono en forma de lapiz
Vericacion de los servicios En el apartado status nos da acceso a la visualizacion del estado de cada servicio, para vericar que este funcionando correctamente.
10
En el apartado diagnostics, podremos vericar los logs que generan cada servicio proporcionado por el rewall, esto permitira resolver los problemas rapidamente.
Soporte Tecnico En dado caso que sufra algun inconveniente con el dispositivo o necesite apoyo para realizar alguna conguracion, debera acceder al apartado support.
11
Sera redireccionado a la pagina del sistema de tickets, donde podra crear un ticket para que se le pueda brindar el soporte tecnico. Solo basta con dar click en la opcion “Open a New Ticket” . Debera llenar el formulario con sus datos y la descripcion del problema.
12
www.salixnetworks.com
[email protected] Tel. +52 55 3868 0326
13