<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>One-arm proxy deployme &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/one-arm-proxy-deployme/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Sun, 13 Mar 2022 07:59:55 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>One-arm proxy deployme &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos ZTNA: Hướng dẫn triển khai Sophos ZTNA Gateway Cluster.</title>
		<link>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-sophos-ztna-gateway-cluster/</link>
					<comments>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-sophos-ztna-gateway-cluster/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 13 Mar 2022 07:59:55 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[One-arm proxy deployme]]></category>
		<category><![CDATA[Sophos ZTNA]]></category>
		<category><![CDATA[Sophos ZTNA Gateway]]></category>
		<category><![CDATA[Two-arm proxy deployment]]></category>
		<category><![CDATA[Zero Trust Network Access]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=14115</guid>

					<description><![CDATA[1.Overview ZTNA gateway có thể được triển khai dưới dạng một cụm (cluster) gồm ba instances trở lên. Số lượng instances phải tăng theo số lẻ do kiến trúc Kubernetes của ZTNA. Hiện tại, số instances được hỗ trợ tối đa trong một cụm là chín. Triển khai ZTNA như một cụm cung cấp khả [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Overview</strong></p>



<p class="wp-block-paragraph">ZTNA gateway có thể được triển khai dưới dạng một cụm (cluster) gồm ba instances trở lên. Số lượng instances phải tăng theo số lẻ do kiến trúc Kubernetes của ZTNA. Hiện tại, số instances được hỗ trợ tối đa trong một cụm là chín.</p>



<p class="wp-block-paragraph">Triển khai ZTNA như một cụm cung cấp khả năng dự phòng và có khả năng hỗ trợ số lượng người dùng cao hơn. Cụm có thể được sử dụng có hoặc không có bộ cân bằng tải bên ngoài. ZTNA có thể quản lý cân bằng tải của riêng nó, nhưng nếu bạn đã có bộ cân bằng tải trong cơ sở hạ tầng của mình, thì có thể sử dụng bộ cân bằng tải đó.</p>



<p class="wp-block-paragraph"><strong>One-arm proxy deployment</strong>: Sử dụng WAN (external interface) cho cả lưu lượng đến và đi thông qua tường lửa. Cách triển khai này giảm thiểu những thay đổi đối với cơ sở hạ tầng của bạn.</p>



<p class="wp-block-paragraph"><strong>Two-arm proxy deploymen</strong>t: sử dụng cả WAN và LAN (external and internal interface). Cách triển khai này yêu cầu thay đổi cơ sở hạ tầng nhưng cung cấp thông lượng và bảo mật tốt nhất.</p>



<p class="wp-block-paragraph"><strong>2. Network Diagram</strong></p>



<p class="wp-block-paragraph"> <strong>One-arm proxy deployment</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="772" height="390" src="https://thegioifirewall.com/wp-content/uploads/image-3447.png" alt="" class="wp-image-14116" srcset="https://thegioifirewall.com/wp-content/uploads/image-3447.png 772w, https://thegioifirewall.com/wp-content/uploads/image-3447-300x152.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3447-768x388.png 768w" sizes="(max-width: 772px) 100vw, 772px" /></figure></div>



<p class="wp-block-paragraph">Cụm sẽ có một địa chỉ IP ảo, được giữ bởi master instance. Master instance được xác định là có octet cuối cùng cao nhất trong địa chỉ IP của chúng.<br>Trong sơ đồ trên, không có bộ cân bằng tải bên ngoài, lưu lượng truy cập được DNAT thông qua tường lửa đến địa chỉ IP cụm ảo. Instance có IP cụm ảo sẽ cân bằng các kết nối đến với các instance cụm, sử dụng tính năng round-robin.<br>Instance xử lý yêu cầu sẽ sử dụng địa chỉ IP của chính nó và do đó sẽ nhận được phản hồi từ ứng dụng. Lưu lượng được gửi lại thông qua master instance cho người dùng với địa chỉ nguồn là IP cụm ảo.</p>



<p class="wp-block-paragraph">Bạn có thể tham khảo việc triển khai ZTNA Gateway trên VMware Esxi qua bài biết sau: <a href="https://www.thegioifirewall.com/huong-dan-cau-hinh-trien-khai-sophos-ztna-tren-vmware-esxi/">https://www.thegioifirewall.com/huong-dan-cau-hinh-trien-khai-sophos-ztna-tren-vmware-esxi/</a></p>



<p class="wp-block-paragraph"><strong>3. Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Add Instances</strong>.</p>



<p class="wp-block-paragraph">Sau khi đã tạo ZTNA Gateway, bạn có thể chọn thêm các instances. Trên <strong>Sophos Central &gt; Zero Trust Network Access &gt; Gateways &gt; Click chọn ZTNA1.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="1024" height="243" src="https://thegioifirewall.com/wp-content/uploads/image-3473-1024x243.png" alt="" class="wp-image-14148" srcset="https://thegioifirewall.com/wp-content/uploads/image-3473-1024x243.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3473-300x71.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3473-768x182.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3473.png 1111w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph">Click <strong>Add/Instances</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="886" height="448" src="https://thegioifirewall.com/wp-content/uploads/image-3449.png" alt="" class="wp-image-14118" srcset="https://thegioifirewall.com/wp-content/uploads/image-3449.png 886w, https://thegioifirewall.com/wp-content/uploads/image-3449-300x152.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3449-768x388.png 768w" sizes="(max-width: 886px) 100vw, 886px" /></figure></div>



<p class="wp-block-paragraph">Trong A<strong>dd/Instances:</strong></p>



<p class="wp-block-paragraph">Thay đổi trang thái <strong>Gateway Clustering </strong>sang<strong> ON</strong>.</p>



<p class="wp-block-paragraph"><strong>Cluster virtual IP:</strong> điền ip <strong>172.30.30.80</strong>. IP này được sử dụng để quản lý cụm và cân bằng tải. IP phải nằm trong cùng dải IP với các gateway instances.</p>



<p class="wp-block-paragraph">Click <strong>Add another instances</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="555" height="503" src="https://thegioifirewall.com/wp-content/uploads/image-3450.png" alt="" class="wp-image-14119" srcset="https://thegioifirewall.com/wp-content/uploads/image-3450.png 555w, https://thegioifirewall.com/wp-content/uploads/image-3450-300x272.png 300w" sizes="auto, (max-width: 555px) 100vw, 555px" /></figure></div>



<p class="wp-block-paragraph">Add thêm các Instances: Điền các VM name là <strong>ztna-gateway2</strong> và <strong> ztna-gateway3 </strong>với ip là <strong>172.30.30.82 </strong>và <strong>172.30.30.8</strong>3. Click <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="601" height="457" src="https://thegioifirewall.com/wp-content/uploads/image-3453.png" alt="" class="wp-image-14122" srcset="https://thegioifirewall.com/wp-content/uploads/image-3453.png 601w, https://thegioifirewall.com/wp-content/uploads/image-3453-300x228.png 300w" sizes="auto, (max-width: 601px) 100vw, 601px" /></figure></div>



<p class="wp-block-paragraph">Xuất hiện cảnh báo, click <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="336" height="163" src="https://thegioifirewall.com/wp-content/uploads/image-3452.png" alt="" class="wp-image-14121" srcset="https://thegioifirewall.com/wp-content/uploads/image-3452.png 336w, https://thegioifirewall.com/wp-content/uploads/image-3452-300x146.png 300w" sizes="auto, (max-width: 336px) 100vw, 336px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Download image và cài đặt Gateway Instances</strong></p>



<p class="wp-block-paragraph">Sau khi đã add các instances &gt; click chọn <strong>Download image</strong> ở mỗi instances.</p>



<p class="wp-block-paragraph">Các bước tiếp theo bạn có thể cài đặt theo hướng dẫn sau: <a href="http://Bạn có thể tham khảo việc triển khai ZTNA Gateway trên VMware Esxi qua bài biết sau: https://www.thegioifirewall.com/huong-dan-cau-hinh-trien-khai-sophos-ztna-tren-vmware-esxi/">https://www.thegioifirewall.com/huong-dan-cau-hinh-trien-khai-sophos-ztna-tren-vmware-esxi/</a></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="837" height="420" src="https://thegioifirewall.com/wp-content/uploads/image-3454.png" alt="" class="wp-image-14123" srcset="https://thegioifirewall.com/wp-content/uploads/image-3454.png 837w, https://thegioifirewall.com/wp-content/uploads/image-3454-300x151.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3454-768x385.png 768w" sizes="auto, (max-width: 837px) 100vw, 837px" /></figure></div>



<p class="wp-block-paragraph">Các gateway instances đã cài đặt thành công.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="829" height="408" src="https://thegioifirewall.com/wp-content/uploads/image-3455.png" alt="" class="wp-image-14124" srcset="https://thegioifirewall.com/wp-content/uploads/image-3455.png 829w, https://thegioifirewall.com/wp-content/uploads/image-3455-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3455-768x378.png 768w" sizes="auto, (max-width: 829px) 100vw, 829px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-sophos-ztna-gateway-cluster/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
