FOREFRONT TMG 2010: 03. WPAD & FIREWALL CLIENT

Có 3 cơ chế để các Clients trong nội bộ truy cập internet thông qua Forefront TMG Server là Secure NAT Client, Web Proxy Client & Forefront TMG Client với các đặc điểm được so sánh trong bảng sau:

clip_image002

Với các đặc điểm trong bảng so sánh trên, chúng ta thấy rõ ưu điểm của Forefront TMG Client là vừa hỗ trợ được tất cả protocols vừa hỗ trợ kiểm soát truy cập theo User account, vì vậy trong hệ thống Forefront TMG 2010 chúng ta nên cấu hình cho các máy Clients truy cập Internet bằng cơ chế Forefront TMG Client. Và để TMG Client tự động dò & kết nối đến TMG Server, trong tôi sẽ trình bày cách thức cấu hình chức năng Auto Discovery trên Forefront TMG 2010

1. Bật chức năng Auto Discovery trên Forefront TMG Server

– Trên TMG Server, logon MSOPENLAB\Administrator, mở Forefront TMG Management, vào Networking

– Trong cửa sổ giữa, qua tab Network, chuột phải Internal chọn Properties

clip_image004

– Trong hộp thoại Internal Properties, qua tab Auto Discovery, đánh dấu chọn vào ô Publish automatic discovery information for this network, chọn OK

clip_image005

– Trong cửa sổ Forefront TMG, chọn Apply

clip_image007

-Trong hộp thoại Saving Configuration Changes, chọn OK

clip_image008

 

2. Cấu hình Auto Discovery

Có 3 cách cấu hình Auto Discovery:

– Cấu hình Auto Discovery bằng Alias record trên DNS Server

– Cấu hình Auto Discovery bằng DHCP Option

– Cấu hình Auto Discovery bằng Active Directory

 

Cách 1:  Cấu hình Auto Discovery bằng Alias record trên DNS Server

– Trên DNS Server, mở DNS Management, bung Forward Lookup Zones, chuột phải trên zone msopenlab.com chọn New Alias (CNAME)

clip_image010

-Trong hộp thoại New Resource Record, khai báo các thông tin như trong hình bên dưới, chọn OK (HIEU-TMG.MSOPENLAB.COM là tên của máy TMG Server)

clip_image011

Vì trên Windows Server 2008 R2, trong danh sách Global Query Block List cấm phân giải tên WPAD nên chúng ta phải làm hành động xóa danh sách Global Query Block List hiện thời.

– Để kiểm tra danh sách Global Query Block List hiện thời các bạn sử dụng lệnh: dnscmd /info /globalqueryblocklist

clip_image013

– Để xóa  danh sách Global Query Block List hiện thời các bạn sử dụng lệnh: dnscmd /config /globalqueryblocklist

clip_image015

– Sử dụng lệnh nslookup kiểm tra phân giải thành công alias WPAD.MSOPENLAB.COM

clip_image017

 

Cách 2: Cấu hình Auto Discovery bằng DHCP Option

Thực hiện tại DHCP Server

– Mở công cụ quản lý DHCP, chuột phải IPv4 chọn Set Predefined Options

clip_image019

 

-Trong hộp thoại Predefined Options and Values, chọn Add để tạo 1 DHCP Option mới

clip_image020

-Trong hộp thoại Option Type, khai báo các giá trị như trong hình bên dưới, chọn OK

clip_image021

-Trong hộp thoại Predefined Options and Values, nhập http://hieu-tmg.msopenlab.com:8080/wpad.dat vào ô String, chọn OK

(HIEU-TMG.MSOPENLAB.COM là tên của máy TMG Server)

clip_image022

-Trong cửa sổ DHCP,bung Scope LAN, chuột phải Server Options chọn Configure Options

clip_image024

-Trong hộp thoại Server Option, đánh dấu chọn ô 252 WPAD, chọn OK

clip_image025

– Trong Server Option, kiểm tra có option 252 WPAD

clip_image027

 

Cách 3: Cấu hình Auto Discovery bằng Active Directory

Thực hiện tại TMG Server

– Download AdConfigPack.exe , chạy file AdConfigPack.exe để cài đặt

clip_image029

-Trong hộp thoại Welcome, chọn Next

clip_image030

-Trong hộp thoại License Agreement, chọn I accept the terms in the license agreement, chọn Next

clip_image031

– Hộp thoại Location to Save Files, để đường dẫn mặc định, chọn Next, chọn Finish

clip_image032

– Mở Command Line, chuyển qua đường dẫn C:\Program Files (x86)\Microsoft TMG\AdConfig, gõ lệnh

TMGAdConfig.exe add -default -type winsock -url http://HIEU-TMG.MSOPENLAB.COM:8080/wspad.dat -f

(HIEU-TMG.MSOPENLAB.COM là tên của máy TMG Server)

clip_image034

 

3. Cài đặt Forefront TMG Client

Đề triển khai cài đặt Forefront TMG Client cùng lúc cho tất cả các máy Clients, trong hệ thống thực tế các bạn có thể sử dụng chức năng Deploy Software của GPO hoặc SCCM. Trong bài viết này, để hiểu rõ vấn đề cài đặt Forefront TMG Client nên tôi sẽ cài bằng tay.

– Trên các máy Client, mở source cài đặt Forefront TMG 2010, vào thư mục client, chạy file MS_FWC.msi để cài đặt

clip_image036

-  Trong hộp thoại Welcome, chọn Next

clip_image037

– Trong hộp thoại License Agreement, chọn I accept the terms in the license agreement, chọn Next

clip_image038

– Hộp thoại Destination Folder, giữ nguyên đường dẫn mặc định, chọn Next

clip_image039

– Trong hộp thoại, Forefront TMG Computer Selection chọn:

  + Connect to this Forefront TMG computer để khai báo TMG Server bằng tay

  + Automatically detect the appropriate Forefront TMG computer để TMG Client tự động dò và kết nối TMG Server

Vì chúng ta đã cấu hình Auto Discovery nên lúc này chúng ta chọn chế độ Automatically detect the appropriate Forefront TMG computer 

clip_image040

– Hộp thoại Ready to Install the Program, chọn Install

clip_image041

– Hộp thoại Install Wizard Completed, chọn Finish

clip_image042

– Mở Forefront TMG Client, qua tab Setting, kiểm tra TMG Client kết nối đến TMG Server thành công.

clip_image043

clip_image044

– Chọn Advanced , trong hộp thoại Advanced Automatic Detection, kiểm tra chúng ta đang sử dụng cả 3 cơ chế Auto Discovery

clip_image045

 

———–

*** WPAD : Web Proxy Auto-Discovery Protocol

Leave a Reply

Your email address will not be published. Required fields are marked *