Hnduch für den Schnellstrt Revision B McAfee Firewll Enterprise Version 8.3.x In diesem Hnduch für den Schnellstrt finden Sie llgemeine Anweisungen zum Einrichten von McAfee Firewll Enterprise (im Folgenden Firewll Enterprise). 1 Üerprüfen der Lieferung Stellen Sie sicher, dss Sie lle im Inhltsltt ufgeführten Komponenten erhlten hen. 2 Herunterlden der Produktdokumenttion Lden Sie die Produktdokumente für Ihre Version oder Ihr Modell herunter. Besuchen Sie mysupport.mcfee.com und wählen Sie Online-Support Produktdokumenttion. Lden Sie diese Dokumente herunter. McAfee Firewll Enterprise Product Guide McAfee Firewll Enterprise Hrdwre-Hnduch McAfee Firewll Enterprise Hrdwre-Hnduch Ein FIPS-Konfigurtionshnduch steht zur Verfügung, sold der Zertifizierungsprozess für ds Produkt geschlossen wurde. 3 Plnen der Konfigurtion Verwenden Sie ds Kpitel Plnung des Produkthnduchs, um die Firewll-Integrtion für Ihr Netzwerk zu plnen. Füllen Sie ds Antwortformulr des Schnellstrt-Assistenten us. Füllen Sie die Checkliste zur Integrtion us. 4 Zusmmenstellen des erforderlichen Mterils Stellen Sie sicher, dss Sie üer lle Komponenten verfügen, die zur Konfigurtion der Firewll erforderlich sind. 1
Verwltungscomputer Eines der folgenden Microsoft-Betriessysteme: Windows Server 2008 Windows XP Professionl Windows Vist Windows 7 Einen der folgenden We-Browser: Microsoft Internet Explorer, Version 7 oder höher Mozill Firefox Version 3.0 oder höher Mindestnforderungen n die Hrdwre: 2 GHz x86-komptiler Prozessor 1024 x 768-Anzeige 2 GB Systemspeicher Netzwerkkrte (zur Verindung mit Ihrer Firewll) 300 MB verfügrer Speicherpltz USB-Port Weitere Hrdwre Bildschirm Tsttur Netzwerkkel USB-Lufwerk zur Üertrgung der Konfigurtionsdtei (im Folgenden USB-Konfigurtionslufwerk) Ds USB-Konfigurtionslufwerk muss mit dem Dteisystem FAT, FAT16 oder FAT32 formtiert sein. Serielles Kel Wenn im Lieferumfng ein USB-Instlltionslufwerk enthlten ist, knn dieses nicht zum Speichern der Konfigurtionsdtei eingesetzt werden. Verwenden Sie ein serielles Konsolenkel: 1,8 m, RJ 45 zu DB 9-Buchse, Teilenummer 72-3383-01. 5 Instllieren Sie die Verwltungskonsole uf Ihrem Verwltungscomputer Legen Sie die Mngement Tools CD in Ihren Verwltungscomputer ein und folgen Sie den Anleitungen uf dem Bildschirm, um ds Setup-Progrmm zuschließen. McAfee empfiehlt die Verwendung der Stndrdeinstellungen. 2
6 Einrichten der Firewll Enterprise-Applince Schließen Sie ds Setup, evor Sie die Applince einschlten. c d Verwenden Sie den Rck-Montgestz, um die Applince zu instllieren. Wenn Sie optionle Netzwerkmodule erworen hen, instllieren Sie sie. Schließen Sie einen Monitor und eine Tsttur n die Applince n. Verinden Sie die Applince mit den internen und externen Netzwerken. Wenn Ihre Applince üer mehrere Netzwerkmodule verfügt, verinden Sie die Netzwerke mit dem Netzwerkmodul im Netzwerkmodulschcht oen links. Verinden Sie ds externe Netzwerk mit Netzwerkport 0. Verinden Sie ds interne Netzwerk mit Netzwerkport 1. Schlten Sie die Applince nicht ein. 7 Erstellen der Erstkonfigurtion Legen Sie eine Methode für ds Erstellen der Erstkonfigurtion fest. Verwenden Sie den Schnellstrt-Assistenten uf Ihrem Verwltungscomputer, um eine Konfigurtionsdtei zu erstellen. Verwenden Sie die Verwltungskonsole mit den werkseitigen Stndrdeinstellungen. Der vlidierte FIPS 140-2-Modus erfordert Änderungen n der Hrdwre, eine Softwre-Aktulisierung und Konfigurtionsänderungen. Weitere Informtionen dzu finden Sie im McAfee Firewll Enterprise FIPS 140-2 Konfigurtionshnduch. Erstellen einer Konfigurtionsdtei mithilfe des Schnellstrt-Assistenten Mithilfe dieser Option können Sie die Konfigurtionsdtei üer ein serielles Kel oder üer ein USB-Konfigurtionslufwerk n die Firewll üertrgen. Bevor Sie eginnen Wenn Sie ein USB-Konfigurtionslufwerk verwenden, schließen Sie es n einem der USB-Ports des Verwltungscomputers n. Wenn im Lieferumfng ein von McAfee zur Verfügung gestelltes USB-Instlltionslufwerk enthlten ist, verwenden Sie es nicht zum Speichern der Konfigurtionsdtei, und schreien Sie keine Dten uf ds Lufwerk. Dieses USB-Lufwerk ist nur für die Instlltion der Softwre zu verwenden. Führen Sie den Schnellstrt-Assistenten us, indem Sie Strt Alle Progrmme McAfee McAfee Firewll Enterprise v8 Schnellstrt-Assistent uswählen. Der Schnellstrt-Assistent enthält Anweisungen zum Anschließen des seriellen Kels oder zum Speichern der Dtei uf einem USB-Konfigurtionslufwerk. 3
Wenden Sie die Konfigurtionsdtei uf die Applince n. Wenn Sie ein serielles Kel verwenden, üerträgt der Schnellstrt-Assistent die Konfigurtionsdtei per Push uf die Applince. Wenn Sie ein USB-Konfigurtionslufwerk verwenden, schließen Sie es n der Applince n. c d e Schlten Sie die Applince ein, und wrten Sie, is die Erstkonfigurtion gelden wurde. Eine Anmeldeufforderung wird ngezeigt. Trennen Sie ds serielle Kel oder entfernen Sie ds USB-Konfigurtionslufwerk von der Applince. Verwlten Sie die Firewll mithilfe der Verwltungskonsole uf Ihrem Verwltungscomputer. 1 Verinden Sie Ihren Verwltungscomputer mit dem Netzwerk, ds mit dem internen Netzwerkport der Firewll verunden ist. 2 Stellen Sie eine Verindung zur internen Firewll-IP-Adresse her. Verwenden der stndrdmäßigen Konfigurtionseinstellungen der Verwltungskonsole Mithilfe dieser Option können Sie die Konfigurtion mit der Verwltungskonsole und den stndrdmäßigen Konfigurtionseinstellungen schließen. Bevor Sie eginnen Der Netzwerkport 1 der Firewll Enterprise-Applince muss mit einem Netzwerk verunden sein. Wenn er nicht verunden ist, wird die Stndrdkonfigurtion nicht ngewendet. Schlten Sie die Applince ein und wrten Sie, is die Konfigurtion gelden wird. Wenn die Applince keine Konfigurtionsdtei findet und es n der Befehlszeile keine Antwort git, lädt die Applince die Stndrdeinstellungen. Wenn Sie jetzt die IP-Adresse und die Netzmske der internen Schnittstelle ngeen: 1 Drücken Sie die Eingetste, wenn die Applince nch der Konfigurtion sucht. 2 Drücken Sie M für eine minimle Konfigurtion, und efolgen Sie die Eingeufforderungen. c Verinden Sie den Verwltungscomputer mit demselen Netzwerk, ds Sie in Schritt 6 für Netzwerkport 1 verwendet hen. 4
d Strten Sie die Verwltungskonsole und stellen Sie mit diesen Stndrdeinstellungen eine Verindung mit der internen IP-Adresse der Firewll her: Host nme (Host-Nme) <MAC-Adresse>_fwlocl.com IP ddress (IP-Adresse) 192.168.1.250 (intern) oder die IP-Adresse, die Sie für eine minimle Konfigurtion ngegeen hen, 192.168.2.250 (extern) Usernme (Benutzernme) dmin Pssword (Kennwort) dmin Einzelheiten zu llen Stndrdeinstellungen finden Sie im Produkthnduch. e Folgen Sie den Anweisungen, um Ihr Kennwort zu ändern (ds Kennwort muss us mindestens cht lphnumerischen Zeichen estehen). 8 Ausführen von Aufgen nch dem Setup McAfee empfiehlt ds Durchführen dieser Aufgen nch dem Setup. Weitere Informtionen dzu finden Sie im Produkthnduch. Stellen Sie sicher, dss Ihre Firewll uf dem neuesten Stnd ist. Üerprüfen Sie Dtum und Uhrzeit und prüfen Sie, o Softwre- und Signtur-Aktulisierungen vorhnden sind. Schließen Sie ds Netzwerk-Setup. Konfigurieren und verinden Sie zusätzliche Netzwerkschnittstellen, sofern vorhnden. Konfigurieren Sie ds sttische und dynmische Routing. Nehmen Sie lle erforderlichen DNS-Konfigurtionsänderungen vor. c Konfigurieren Sie Ihre Firewll-Richtlinie. Richten Sie Konten für ndere Administrtoren ein. Konfigurieren Sie Zugriffssteuerungsregeln. Konfigurieren Sie SSL-Regeln. Konfigurieren Sie McAfee Logon Collector oder einen externen Authentifizierungs-Server, um die Identität von Benutzern zu üerprüfen. 5
6
7
Copyright 2013 McAfee, Inc. Keine Vervielfältigung ohne vorherige Zustimmung. McAfee und ds McAfee-Logo sind Mrken oder eingetrgene Mrken von McAfee, Inc. oder der Tochterunternehmen in den USA und nderen Ländern. Alle nderen Nmen und Mrken sind Eigentum der jeweiligen Besitzer. 8 B15