I Giới thiệu:
Như các bạn đă biết, MS ISA Server là sản phẩm Firewall do Microsoft phát triển, nhưng hiện nay sản phẩm MS ISA Server đă dừng lại ở phiên bản cuối cùng là MS ISA Server 2006. Để thay thế cho MS ISA Server, Microsoft đă đưa ra sản phẩm Firewall mới có tên gọi là Forefront Threat Management Gateway (Forefront TMG)
Forefront Threat Management Gateway là sản phẩm cung cấp đầy đủ các tính năng bảo mật tích hợp giữa Internet Security and Acceleration Server (ISA) , Forefront Client Security, Forefront Security for Exchange Server, Forefront Security for SharePoint. Các bạn có thể xem chi tiết các tính năng của Forefront TMG trong bài viết
"Tổng quan Microsoft Forefront Threat Management Gateway"
Nhằm mục đích cập nhật công nghệ mới, trong bài lab này chúng tôi xin giới thiệu với các bạn cách cài đặt Forefront TMG Beta1.
Bài lab bao gồm các bước:1. Cài đặt Forefront TMG:
2. Cài đặt và cấu h́nh Firewall Client
3. Kiểm tra truy cập Internet
II Mô h́nh :

III Chuẩn bị :
- Download Forefront TMG tại đây :
http://technet.microsoft.com/en-us/evalcenter/cc339029.aspx . Forefront TMG cũng là 1 phẩn của tổng thể dự án xung quanh Forefront gọi là “Stirling”. Bạn có thể tải về tất cả hoặc chỉ TMG. TMG sẽ hoạt động tốt mà không cần đến “Stirling”, trong các bài viết sau tôi sẽ giới thiệu với các bạn về “Stirling”.
IV : Thực hiện :
1. Cài đặt TMG Firewall :
- Sau khi download, chạy file ForeFrontThreatManagementGatewayBeta.exe để xả nén chương tŕnh cài đặt
- Chọn đường dẫn mặt định trên đĩa cứng với đường dẫn C:\Program Files (x86)\Microsoft ISA Server, chọn next (với phiên bản beta1, Forefront TMG vẫn đặt tên folder là ISA Server)

- Chọn
Finish hoàn tất quá tŕnh cài đặt
- Truy cập vào đường dẫn C:\Program Files (x86)\Microsoft ISA Server và chạy file ISAAutorun.exe
- Xuất hiện cửa sổ Microsoft Forefront TMG 270-Day Evaluation Setup, chọn Install Forefront TMG
- Trên cửa sổ Welcome to the Installation Wizard for Microsoft Forefront Threat Management Gateway, chọn Next.
- Trên cửa sổ License Agreement, chọn I accept the terms in the license agreement và Next.
- Trong khung Customer Information, điền vào User Name và Organization của bạn, khung Product Serial Number sẽ tự điền vào cho bạn, chọn Next.
- Ở cửa sổ Setup Scenarios, đây là một lựa chọn mới mà các sản phẩm ISA trước không có. Tại cửa sổ Setup Scenarios ta có thể chọn cài đặt Forefront TMG hoặc chỉ chọn cài đặt tŕnh quản lư Forefront TMG. Ở cửa sổ này chọn Install Forefront Threat Management Gateway, chọn Next.
- Cửa sổ Component Selection, để mặc định chọn Next
- Ở cửa sổ Internal Network, chọn Add
- Chọn Add Range và điền vào dăy địa chỉ card LAN
- Chọn OK
- Chọn Next
- Cửa sổ Services Warning cảnh báo sẽ restart lại các services SNMP, IIS, MOMS (Forefront TMG sẽ tự động cài đặt và cấu h́nh IIS), chọn Next
- Chọn Install trên cửa sổ Ready to Install the Program
- Chọn Finish để hoàn tất
- Khởi động Forefront TMG, vào Start -> Programs -> Microsoft Forefront TMG -> Forefront TMG Management
- Forefront TMG yêu cầu thiết lập cấu h́nh Network, chọn Configure network settings
- Chọn next
- TMG Firewall sẽ cho bạn chọn các mẫu mô h́nh, trong bài lab này sử dụng mẫu Edge Firewall, chọn next.
- Cửa sổ Local Area Network (LAN) Settings chọn card giao tiếp với network bên trong. Khi chọn card LAN, các thông số IP trên card này sẽ tự động xuất hiện, chọn Next
- Cửa sổ Internet Settings, chọn card giao tiếp với Internet. Khi chọn card WAN, các thông số IP trên card này sẽ tự động xuất hiện, chọn Next
- Ở cửa sổ Completing the Network Setup sẽ show lại các kết quả ở bước trên, nếu đúng chọn Finish để hoàn tất.
-
TMG sẽ trở lại cửa sổ
Getting Started Wizard. Tiếp tục chọn
Configure system settings .

- Chọn
Next
- Cửa sổ Host Identification để các giá trị mặc định, chọn next
- Chọn Finish hoàn tất.
- TMG trở lại cửa sổ Getting Started Wizard. Tiếp tục chọn Define deployment options
- Chọn Next trong cửa sổ Welcome to the Deployment Wizard
- Trong cửa sổ Microsoft Update Setup, TMG cho phép ta lựa chọn Update services hoặc không update. Chọn Use the Microsoft Update service to check for updates và Next
- Thiết lập update tự động mỗi ngày lúc 3 giờ sáng
- Customer Feedback chọn NO, chọn Next
- Dịch vụ Microsoft Telemetry sẽ giúp bạn phát hiện các dấu hiệu tấn công cũng như virus/spyware … Chọn Join with a basic membership, chọn Next
- Tổng kết các bước cấu h́nh của Define deployment, chọn Finish
- TMG trở lại cửa sổ Getting Started Wizard, chọn Close để đóng cửa sổ.
- Tổng quan giao diện của Forefront TMG
- Thử nghiệm tạo 1 Rules từ trong ra ngoài với tất cả protocol
- Phải chuột Firewall policy, chọn NEW, chọn Access Rule
- Đặt tên Rules là Allow All, chọn Next
- Ruls Action chọn Allow, chọn Next
- Protocol chọn All outbound traffic, chọn Next
- Cửa sổ Malware Inspection chọn Enable mailware inspection for this rule. Đây là tính năng mới của Forefront TMG nhằm phát hiện mailware trong gói tin HTTP đi qua TMG.
- Access Rule Sources chọn Internal/Local Host, chọn Next
- Access Rule Destinations chọn External/Internal/Local Host, chọn Next
- Áp dụng cho tất cả user, thêm vào All Users, chọn next
- Chọn Finish để hoàn tất.
- Chọn Apply để rule Allow All có hiệu lực.
- Từ TMG Firewall, truy cập thử internet thành công.
2. Cài đặt, tạo kết nối Firewall Client trên máy Client :
- Trên máy Client, truy cập vào folder Microsoft ISA Server\Client trên máy TMG Server, chạy file Setup.exe, chọn Next tiếp tục
- Chọn I accept , chọn Next
- Để đường dẫn mặc định, chọn Next
- Chọn Connect to this ISA Server computer, điền vào host name của máy TMG Firewall “firewall.msopenlab.local”, chọn Next
- Chọn Install để cài đặt Firewall Client.
- Chọn Finish để hoàn tất.
- Kiểm tra truy cập trang web msopenlab.com bên ngoài internet thành công.