Watchguard Firebox X1000 Quick Start Manual

Watchguard Firebox X1000 Quick Start Manual

Vpn gateway
Hide thumbs Also See for Firebox X1000:
Table of Contents

Advertisement

Available languages
  • EN

Available languages

  • ENGLISH, page 1
Note:
Click on your language below
in the table of contents to
reach the section you need
WatchGuard
®
WatchGuard
®
Guía de instalación rápida de WatchGuard
WatchGuard
®
WatchGuard
®
Firebox
X QuickStart Guide
®
Firebox
X QuickStart-Anleitung
®
Firebox
X QuickStart
®
Firebox
X
®
Firebox
X
®
®
2-8
9-15
16-22
23-29
30-36

Advertisement

Table of Contents
loading

Summary of Contents for Watchguard Firebox X1000

  • Page 1 Click on your language below in the table of contents to reach the section you need WatchGuard Firebox ® WatchGuard Firebox ® Guía de instalación rápida de WatchGuard WatchGuard Firebox ® WatchGuard Firebox ® X QuickStart Guide ® X QuickStart-Anleitung ®...
  • Page 2: Getting Started

    ® Getting Started WatchGuard® Firebox® X has the security you really need. A fully integrated appliance, it contains powerful layered network security, intuitive management and premium support through LiveSecurity Service. This QuickStart Guide covers the initial installation of WatchGuard Firebox X. Please refer to your Hardware Guide and User Guide for hardware specifications and comprehensive setup instructions.
  • Page 3 Because this config- uration mode distributes the network’s logical address space across the Firebox interfaces, you can “drop” the Firebox between the router and the LAN without reconfiguring any local machines. FIREWALL CONFIGURATION MODE Routed...
  • Page 4: Gathering Network Information

    Gathering Network Information Use the following tables to gather network information. This material will be required for steps 4 and 6. Please keep the QuickStart guide in a secure location for future reference. Network Addresses (refer to Figure 6) ______________ . ______________ . ______________ . ______________ Default Gateway ______________ .
  • Page 5: Setting Up The Management Station

    2. Click Download the Latest Software on the Firebox X Installation screen. This launches your Web browser and connects you to the WatchGuard Website. (If you do not have an Internet connection, you can install directly from the CD-ROM. However, you will not be eligible for support and VPN functionality until you activate LiveSecurity Service.)
  • Page 6: Cabling The Firebox

    Display lights Power Light Console External Interface Network Configuration Diagram Internet Router (optional) External Trusted Optional Management HTTP Server Plug the power cord into the Firebox power input and into a power source. Leave the power switch ‘off’ until the end of step 6.
  • Page 7 Secondary Network on the Trusted Interface entry in the network configuration table in Step 3. When you see the “Firebox Basic Configuration Complete” dialog box in the WatchGuard QuickSetup Wizard, you have successfully completed the installation of your Firebox. Deploying the Firebox® X...
  • Page 8: What's Next

    Develops your expertise with detailed interactive training resources. Keeps you prepared for upcoming security threats with editorials and analysis from industry experts. Extends your network security with bundled software, utilities, and special offers. Technical Support 1.877.232.3531 (U.S. and Canada) www.watchguard.com/support +1.206.613.0456 (all other countries)
  • Page 9: Quickstart-Anleitung

    Firebox ® Getting Started Die WatchGuard® Firebox® X ist ein vollständig integriertes Gerät und vereint leistungsstarke mehrschichtige Netzwerksicherheit, intuitive Verwaltung und erstklassigen Support durch den LiveSecurity® Service. Diese QuickStart-Anleitung beschreibt die Erstinstallation der WatchGuard Firebox X. Weitere Informationen zu den Hardware-Spezifikationen sowie umfassende Installationsanweisungen finden Sie im Hardware Guide und im User Guide.
  • Page 10 Schnittstellen mit derselben Netzwerkadresse konfiguriert. Da bei diesem Konfigurationsmodus der logische Adressraum des Netzwerks auf die Firebox-Schnittstellen verteilt wird, können Sie die Firebox zwischen dem Router und dem LAN ohne Neukonfigurieren der lokalen Computer einfügen. FIREWALL-KONFIGURATIONSMODUS Routed-Modus Sekundäres Netzwerk verwenden...
  • Page 11 Netzwerkinformationen zusammenstellen Verwenden Sie die folgenden Tabellen, um die Netzwerkinformationen zusammenzustellen. Diese Angaben werden für die Schritte 4 und 6 benötigt. Bewahren Sie die QuickStart-Anleitung an einem sicheren Ort auf, um später darauf zurückgreifen zu können. Netzwerkadressen (siehe Abb. 6) ______________ .
  • Page 12 15 MB für Protokolldateien. So installieren Sie die Verwaltungssoftware auf der gewählten Management Station: 1. Legen Sie die WatchGuard System Manager CD-ROM ein. Wenn der Installationsassistent nicht automatisch startet, doppelklicken Sie im Stammverzeichnis der CD auf „install.exe“.
  • Page 13 Menütasten Netzan- LCD- Display schluss- Netzleuchte Leuchten Konsole Externe Schnittstelle Netzwerk-Konfigurationsdiagramm Internet Router (optional) Extern Sicher Optional Verwaltung HTTP- SMTP- Server Server Schließen Sie das Netzkabel am Netzspannungseingang der Firebox und an einer Netzsteckdose an. Lassen Sie den Netzschalter bis zum Abschluss von Schritt 6 ausgeschaltet.
  • Page 14 Ist der QuickSetup-Assistent noch nicht gestartet, starten Sie ihn über den Windows-Desktop, indem Sie Start => Programme => WatchGuard => QuickSetup Wizard wählen. Geben Sie die vom QuickSetup- Assistenten angeforderten Informationen ein, entsprechend den Tabellen und Optionen zu den Schritten 1 und 2 in dieser Anleitung.
  • Page 15: Technischer Support

    Spezifische Weiterbildung durch ausführliches interaktives Schulungsmaterial. Vorbereitung auf neue Sicherheitslücken durch Expertenartikel und Analysen von Fachleuten. Erweiterung Ihrer Netzwerksicherheit durch Softwarepakete, Dienstprogramme und Sonderangebote. Technischer Support +1 877 232 3531 (USA und Kanada) +1 206 613 0456 (alle anderen Länder) www.watchguard.com/support...
  • Page 16: Firebox ® X

    LiveSecurity. Esta guía rápida describe la instalación inicial de WatchGuard Firebox X. Consulte las guías del hardware y del usuario para conocer las especificaciones de hardware y para tener acceso a instrucciones de configuración detalladas.
  • Page 17 Configuración Drop-in mode (Figura 2) Esta configuración es necesaria si los servidores públicos conectados al Firebox utilizan direcciones públicas y el tráfico se dirige a través del dispositivo sin que se traduzcan las direcciones de red. El Firebox utiliza la misma dirección de red en todas las interfaces.
  • Page 18 Recopilación de información de la red Utilice las siguientes tablas para recopilar información de la red. Necesitará este material de referencia en los pasos 4 y 6. Tenga la guía de instalación rápida a mano por si la vuelve a necesitar.
  • Page 19 Para definir la estación de gestión, instale el software correspondiente conforme al siguiente procedimiento: 1. Inserte el CD-ROM WatchGuard System Manager. Si el asistente de instalación no se inicia de forma automática, haga doble click en install.exe en el directorio raíz del CD.
  • Page 20 Conexión de los cables del Firebox® X Conecte el cable del Firebox X a la estación de gestión como se indica a continuación. (Consulte las figuras 4, 5, 6 y 7.) Nota: Los puertos del Firebox son puertos NIC, no de hub. Consulte la Figura 5 para obtener más datos sobre los puertos no marcados.
  • Page 21 Si el QuickSetup Wizard no se abre, inícielo desde el escritorio de Windows seleccionando Inicio =>Programas => WatchGuard =>QuickSetup Wizard. Indique la información que el QuickSetup Wizard vaya solicitando según los datos recogidos en las tablas y las selecciones realizadas en los pasos 1 y 2 de esta guía. Tenga...
  • Page 22: Asistencia Técnica

    Preparación ante las amenazas que pueden afectar a su seguridad con editoriales y análisis de expertos del sector Ampliación de la seguridad de la red con software integrado, utilidades y ofertas especiales Asistencia técnica 1.877.232.3531 (EE.UU. y Canadá) +1.206.613.0456 (el resto de los países) www.watchguard.com/support...
  • Page 23: Quick Start

    パッケージの内容を確認します。 WatchGuard Firebox X 装置 QuickStart ガイド ユーザー・マニュアル シリアル・ケーブル 青 × Ethernet クロスオーバー・ケーブル Ethernet ケーブル 緑 × 電源ケーブル WatchGuard System Manager CD ライセンス・キー証明書 ファイアウォール設定モードの選択 !: WatchGuard Firebox X 重要 ネットワークに組み込む方法を選択する必要があります。まず、既存の ネットワークに最も近い設定モードを選択します。ここで、ルーテッド 設定およびドロップイン設定という ここで選択した設定は手順 ルーテッド設定 図 この設定は、公開 アドレスの数が制限されている場 合、または外部インターフェイスに動的 Firebox 使用している場合に必要です。...
  • Page 24 ドロップイン設定 図 Firebox この設定は、 の背後にある公開サーバーが公開 アドレスを使用している場合、およびトラフィックが ネットワーク・アドレス変換を使用せずに してルーティングされる場合に必要です。 すべてのインターフェイスで同じネットワーク・アド レスを使用して実行されます。この設定モードは、ネッ トワークの論理アドレス・スペースを ターフェイスに分散するため、ローカル・マシーンを再 設定せずにルーターと の間に することができます。 ファイアウォール設定モード ルーテッド セカンダリー・ネットワークの使用 図 ルーテッド設定またはドロップイン設定のいずれのモードを 選択しても、内部インターフェイスでセカンダリー・ ネットワークが必要になる場合があります。セカンダ リー・ネットワークとは、スイッチまたはハブによって Firebox のインターフェイスに接続される、独立した論理 ネットワークです。 注 セカンダリー・ネットワークとして指定する レスは、そのネットワーク上のコンピューターのディフォ ルト・ゲートウェイになります。 セカンダリー・ネットワーク あり オプション Firebox を介 Firebox は、 Firebox の各イン Firebox を「ドロップ」...
  • Page 25 ネットワーク情報の収集 次の表を使用して、 ネットワーク情報を収集します。 この情報は手順 QuickStart 『 ガイド』は、いつでも参照できるように分かりやすい場所に保管してください。 ネットワーク・アドレス 図 ______________ . ______________ . ______________ . ______________ ディフォルト・ゲートウェイ ______________ . ______________ . ______________ . ______________ /________________ 外部インターフェイス ______________ . ______________ . ______________ . ______________ /________________ 内部インターフェイス ルーテッド設定のみ ______________ . ______________ . ______________ . ______________ /________________ オプション・インターフェイス...
  • Page 26 を管理することができます。ディフォ Intel® Pentium® II 500 Mhz モジュールをインストールする が必要です。 を挿入します。 インストール・ウィザードが自動的に表示されない場合は、 install.exe をダブルクリックします。 [Download the Latest Software] をクリックします。ウェブ・ブラウザーが起動し、 インターネット接続をしていない場合は、 サービスを有効にするまではサポートおよび サービスの契約を有効にします。 ソフトウェアをダウンロードします。ダウンロード時間は接続スピードによって [WatchGuard Firebox X Set-up: Set-up Complete] QuickSetup Firebox をケーブル接続する必要があります。 スラッシュを使用した表記 スラッシュを使用した表記では、 存在するネットワークを識別する 示します。 255.255.255.0 』の 8+8+8=24 に相当するスラッシュが含まれています。たとえば、 192.168.42.23/24 するネットワーク・マスクを持った...
  • Page 27: Quick Setup

    Firebox® X のケーブル接続 Firebox X 次の手順に従って、 ケーブル接続します 下記の図 : Firebox 参照 。注 のポートはハブ・ポートではなく、 すべて ポートです。表示のないポートの詳細に ついては、図 を参照してください。 Firebox X フロント・パネル スクロール・ ネッ トワーク・ ボタン ポー ト・ ディ スプレイ ランプ 電源 ランプ コンソール 外部イ ンターフェイス ネッ トワーク構成図 イ ンターネッ ト ルーター ( オプション ) 外部...
  • Page 28 およびスラッシュを続けて入力してください。入力 箇所を移動する際に キーや矢印キーを使用しな いでください。 ルーティングされていないセカンダリー・ ネットワーク QuickSetup [I have an additional non- ウィザードの routed network behind my Firebox] ボックスは、手順 のネットワーク構成表に入力し た内部インターフェイスのセカンダリー・ネット ワークを示しています。 WatchGuard QuickSetup ウィザードで Firebox たら、 のインストールは完了です。 Firebox® X のネットワークへの 配置 Firebox X は次のプロパティを持つ基本ファイアウォール として使用できまるようになりました。 すべての送信トラフィックが許可されます。 QuickSetup ウィザードでサーバーを指定していない場 合は、すべての着信トラフィックがブロックされます。...
  • Page 29 サポートで問題を解決することができます。 最新の脅威やセキュリティ・ホールに対抗するための警告や設定のヒントで、ダウンタイムを削減します。 詳細でインタラクティブなトレーニング・リソースで専門知識を深めます。 業界のエキスパートによる特集記事や分析で、将来のセキュリティ脅威に備えます。 包括的なソフトウェア、ユティリティ、および特別サービスで、ネットワーク・セキュリティを高めます。 テクニカル・サポート +1.206.613.0456 1.877.232.3531 米国およびカナダ 005-31-11-4950 Firebox X Firebox X をはじめてお使いになるお客様は以下をお読みください。 を追加して、セキュリティ・ポリシーをカスタマイズできます。どの Types of Services 』の『 Configuring Proxied Services LiveSecurity® サービスへの登録が含まれます。 www.watchguard.com/support その他の国 www.watchguard.co.jp/support/index.html 日本のお客様 が正常にインストールおよび設定され、ネット プロキシーと呼ばれるアプリケーション・レイ 』の章を参照してください。また、 User Guide 』の章を参照してください。 (FAQ) を含む、総合的なテクニカル・ SpamScreen 、 』の...
  • Page 30 ® WatchGuard Firebox 使用入门 WatchGuard® Firebox® X 是一个完全集成的设备,通过 LiveSecurity® 服务提供了功能强大的分层网络安 全、直观管理及高级支持。此《快速入门指南》包括 WatchGuard Firebox X 的初始安装说明。有关硬 件规格和完整的设置说明,请参阅您的 Hardware Guide 和 User Guide 。 检查包装箱内容 WatchGuard Firebox X 设备 《快速入门指南》 用户说明文档 一根串行电缆(蓝色) 以太网交叉电缆(红色) 三根以太网电缆(绿色) 电源线 WatchGuard 系统管理器 CD 许可密钥证书 选择防火墙配置模式 要点!安装 WatchGuard Firebox X 前,需要决定如何将...
  • Page 31 Drop-in 配置(图 2 ) 如果 Firebox 后面的公共服务器使用公共地址,并 且流量通过 Firebox 而不使用网络地址转换进行路 由,必须使用此配置。 Firebox 在所有接口上都应 使用相同的网络地址。由于此配置模式将网络的 逻辑地址空间分布到 Firebox 接口,因此,您可以 将 Firebox “混入”到路由器与局域网之间而无需 重新配置任何本地机器。 防火墙配置模式 Routed 使用辅助网络(图 3 ) 无论您选择了 Routed 或 Drop-in 配置模式,您的 网络结构可能需要在受信任接口上配置一个辅助 网络。辅助网络作为一个分开的逻辑网络通过集 线器或交换机连接到 Firebox 接口。 注:宣布为辅助网络的 IP 地址将成为该网络上计 算机的默认网关。 辅助网络...
  • Page 32 收集网络信息 使用下表收集网络信息。步骤 4 和步骤 6 中将需要用到此资料。请将《快速入门指南》 放置在安全位置以备将来参考。 网络地址(参见图 6 ) ______________ . ______________ . ______________ . ______________ 默认网关 ______________ . ______________ . ______________ . ______________ /________________ 外部接口 ______________ . ______________ . ______________ . ______________ /________________ 受信任接口(仅限路由模式) ______________ . ______________ . ______________ . ______________ /________________ 可选接口(仅限路由模式)...
  • Page 33 WatchGuard 网站。(如果您没有 Internet 连接,则可以直接从 CD-ROM 安装。然而,在激活 LiveSecurity 服务前,您将不能使用支持和 VPN 功能。) 3. 遵循屏幕上的指示激活 LiveSecurity 服务预订。 4. 下载 WatchGuard 系统管理器软件。下载时间将随连接速度不同而异。 注:确保在将文件保存到硬盘驱动器时记下了文件的名称和路径! 5. 执行自解压文件,遵循屏幕指示操作,直至出现“ WatchGuard Firebox X Set-up: Set-up Complete ” 屏幕。 6. 默认情况下, QuickSetup Wizard 将在软件安装结束时启动。您必须先将 Firebox 连线才可继续 QuickSetup Wizard 。 要点...
  • Page 34 连接到 Firebox 执行以下操作,将 Firebox X 连接到管理工作 站。(参见下面的图 4 、 5 、 6 和 7 )注:所有 Firebox 端口为 NIC 端口,而不是集线器端口。 参见图 5 以了解未标记端口的详情。 将电源线插入 Firebox 电源输入端和电源。 将电源开关置于“ off ”位置直至步骤 6 结束。 运行 QuickSetup Wizard 在完成管理工作站设置和 Firebox X 连线后,使用 QuickSetup Wizard 创建基本配置文件。这使 Firebox X 可作为一个简单而有效的防火墙。...
  • Page 35 不要使用 Tab 或方向键跳过句点。 辅助“非路由”网络 标签为“ I have an additional non-routed network behind my Firebox ”的 QuickSetup Wizard 复选框 是指步骤 3 网络配置表中的“受信任接口上的 辅助网络”项。 WatchGuard QuickSetup Wizard 中出现“ Firebox Basic Configuration Complete ”对话框时, Firebox 安装已 成功完成。 将 Firebox X 部署到您的网络 ® Firebox X 现有可用作具有以下属性的基本防火墙:...
  • Page 36 请参阅 Reference Guide 的“ Types of Services ”章节,了解可以添加的完整服务列表,并参阅 User Guide 的“ Configuring Filtered Services ”和“ Configuring Proxied Services ”章节,了解有关添加诸如 SpamScreen 或 WebBlocker 等服务和应用层过滤器的更多信息。 LiveSecurity® 服务功能 Firebox X 包括了我们的获奖 LiveSecurity 服务预订。您的预订: 通过最新软件升级,提供最新的网络保护。 解决与完整技术支持相关的问题,包括逐步教程和常见问题 (FAQ) 。 通过警告和配置提示来防止最新的威胁和漏洞,减少停机时间。 通过详细的交互式培训资源,开发自己的专门技术。 通过行业专家的教学和分析,时刻准备好防止即将到来的安全威胁。 通过随附软件、实用程序和特别提供的产品,延伸网络安全。 技术支持 1.877.232.3531 (美国和加拿大) +1.206.613.0456 (所有其它国家 / 地区) www.watchguard.com/support...
  • Page 37 ©2004 WatchGuard Technologies, Inc. All rights reserved. WatchGuard, Firebox, LiveSecurity and the WatchGuard logo are either trademarks or registered trademarks of WatchGuard Technologies, Inc. in the United States and/or other countries. All other trademarks are the properties of their respective owners. P.N. 1312-002 WGP66041_0204 U.S.

Table of Contents