विषयसूची:

कैसे करें: अपने विंडोज होस्ट की सुरक्षा के लिए आईपीकॉप वर्चुअल मशीन फ़ायरवॉल सेटअप करें (मुफ्त में!): 5 कदम
कैसे करें: अपने विंडोज होस्ट की सुरक्षा के लिए आईपीकॉप वर्चुअल मशीन फ़ायरवॉल सेटअप करें (मुफ्त में!): 5 कदम

वीडियो: कैसे करें: अपने विंडोज होस्ट की सुरक्षा के लिए आईपीकॉप वर्चुअल मशीन फ़ायरवॉल सेटअप करें (मुफ्त में!): 5 कदम

वीडियो: कैसे करें: अपने विंडोज होस्ट की सुरक्षा के लिए आईपीकॉप वर्चुअल मशीन फ़ायरवॉल सेटअप करें (मुफ्त में!): 5 कदम
वीडियो: विंडोज वर्चुअल डेस्कटॉप कैसे-कैसे | चरण 3: ऑप्टिमाइज़ करें 2024, जुलाई
Anonim
कैसे करें: अपने विंडोज होस्ट की सुरक्षा के लिए आईपीकॉप वर्चुअल मशीन फ़ायरवॉल सेटअप करें (मुफ्त में!)
कैसे करें: अपने विंडोज होस्ट की सुरक्षा के लिए आईपीकॉप वर्चुअल मशीन फ़ायरवॉल सेटअप करें (मुफ्त में!)
कैसे करें: अपने विंडोज होस्ट की सुरक्षा के लिए आईपीकॉप वर्चुअल मशीन फ़ायरवॉल सेटअप करें (मुफ्त में!)
कैसे करें: अपने विंडोज होस्ट की सुरक्षा के लिए आईपीकॉप वर्चुअल मशीन फ़ायरवॉल सेटअप करें (मुफ्त में!)

सारांश: इस परियोजना का उद्देश्य किसी भी नेटवर्क पर विंडोज होस्ट सिस्टम की सुरक्षा के लिए वर्चुअल मशीन में आईपीकॉप (फ्री लिनक्स डिस्ट्रीब्यूशन) का उपयोग करना है। आईपीकॉप एक बहुत शक्तिशाली लिनक्स आधारित फ़ायरवॉल है जिसमें उन्नत कार्य हैं जैसे: वीपीएन, एनएटी, इंट्रूज़न डिटेक्शन (स्नॉर्ट), वेब आधारित प्रशासन और रूटिंग। अवधारणा यह है कि होस्ट OS पर सभी ट्रैफ़िक को IpCop VM के माध्यम से यात्रा करनी होगी, इस प्रकार होस्ट की रक्षा करना। होस्ट विंडोज सिस्टम के पास अपने भौतिक एनआईसी पर कोई आईपी कनेक्टिविटी नहीं होगी और वीएम चलने के बिना नेटवर्क पर संचार करने में असमर्थ होगा। होस्ट और VM Microsoft लूपबैक एडेप्टर (होस्ट पर स्थापित) का उपयोग करके संचार करेंगे। आप नेटवर्क/इंटरनेट के प्रवेश द्वार के रूप में आईपीकॉप वीएम को आसानी से उपयोग करने के लिए अन्य वीएम को भी कॉन्फ़िगर करने में सक्षम होंगे। आवश्यकताएँ: - विंडोज एक्सपी, विस्टा, या सर्वर 2003 (शायद सर्वर 2008) चलाने वाले होस्ट पीसी।- डाउनलोड/इंस्टॉल करें माइक्रोसॉफ्ट वर्चुअल पीसी का नवीनतम संस्करण। (https://www.microsoft.com/windows/products/winfamily/virtualpc/default.mspx) - IpCop का नवीनतम. ISO बिल्ड डाउनलोड करें। (https://www.ipcop.org/)- माइक्रोसॉफ्ट लूपबैक एडेप्टर इंस्टॉल करें (एक्सपी निर्देश: https://support.microsoft.com/kb/839013)सुझाव:- आईपीकॉप दस्तावेज की समीक्षा करें (https://www.ipcop. org/index.php?module=pnWikka&tag=IPCopDocumentation)मैं "इंस्टॉलेशन मैनुअल" और "क्विक स्टार्ट गाइड" की सलाह देता हूं - हालांकि आप किसी भी सिस्टम फाइल में बदलाव नहीं करेंगे, यह अनुशंसा की जाती है कि आप शुरू करने से पहले अपने सिस्टम का बैकअप लें! नोट: यह HowTo विंडोज विस्टा अल्टीमेट सिस्टम पर किया गया था।

चरण 1: अपनी वर्तमान नेटवर्क सेटिंग्स का दस्तावेजीकरण करें।

अपनी वर्तमान नेटवर्क सेटिंग्स का दस्तावेजीकरण करें।
अपनी वर्तमान नेटवर्क सेटिंग्स का दस्तावेजीकरण करें।

1 - कंट्रोल पैनल> नेटवर्क कनेक्शन पर ब्राउज़ करें।

2 - "स्थानीय नेटवर्क कनेक्शन" ढूंढें जो वर्तमान में नेटवर्क/इंटरनेट से जुड़ा है। राइट क्लिक करें और "गुण" 3 चुनें - "इंटरनेट प्रोटोकॉल संस्करण 4 (टीसीपी / आईपीवी 4)" चुनें, और "गुण" बटन पर क्लिक करें। 4 - यहां मिलने वाली अपनी सभी सेटिंग्स का दस्तावेजीकरण करें। (उदा: डीएचसीपी सक्षम, स्टेटिक आईपी सेटिंग्स) 5 - मेरे उदाहरण में, मैं 10.0.0.0/24 नेटवर्क पर डीएचसीपी का उपयोग कर रहा हूं। 6 - यदि आप पहले से ही वर्चुअल पीसी और आईपीकॉप आईएसओ डाउनलोड कर चुके हैं, तो चरण 7 पर जारी रखें। 7 - "स्थानीय नेटवर्क कनेक्शन" ढूंढें जो वर्तमान में नेटवर्क/इंटरनेट से जुड़ा है। राइट क्लिक करें और "गुण" चुनें। "इंटरनेट प्रोटोकॉल संस्करण 4 (टीसीपी/आईपीवी 4)" और "इंटरनेट प्रोटोकॉल संस्करण 6 (टीसीपी/आईपीवी 6)" बॉक्स को अनचेक करें (अक्षम करें)। इस बिंदु पर, आपके नेटवर्क पर IP कनेक्टिविटी नहीं होगी।

चरण 2: लूपबैक एडेप्टर सेट करना।

लूपबैक एडेप्टर सेट करना।
लूपबैक एडेप्टर सेट करना।

1 - माइक्रोसॉफ्ट लूपबैक एडेप्टर स्थापित करना (https://support.microsoft.com/kb/839013)लूपबैक एडेप्टर को स्थापित करने के कई अलग-अलग तरीके हैं। मुझे लगता है कि "कंप्यूटर प्रबंधन"> "डिवाइस मैनेजर" में जाने का सबसे आसान तरीका है। "कंप्यूटर नाम" पर राइट क्लिक करें और "लीगेसी हार्डवेयर जोड़ें" चुनें। "अपने डिवाइस को मैन्युअल रूप से इंस्टॉल करें" चुनें, फिर "नेटवर्क एडेप्टर" चुनें, निर्माता के लिए "माइक्रोसॉफ्ट" और "माइक्रोसॉफ्ट लूपबैक एडेप्टर" चुनें। अपनी स्थापना को पूरा करने के लिए "अगला" पर क्लिक करें। 2 - अब आप "नेटवर्क कनेक्शन" 3 में स्थापित एक और नेटवर्क इंटरफ़ेस देखेंगे - लूपबैक इंटरफ़ेस पर राइट क्लिक> गुण। 4 - "इंटरनेट प्रोटोकॉल संस्करण 4 (टीसीपी / आईपीवी 4)" चुनें, और "गुण" बटन पर क्लिक करें। 5 - यहां, आप या तो एक स्थिर आईपी या हमें डीएचसीपी सेट कर सकते हैं जो आपके आईपीकॉप इंस्टॉलेशन द्वारा प्रदान किया जा सकता है। मैंने एक स्थिर आईपी का उपयोग करना चुना और एक सबनेट चुना जिसे मैं सामान्य रूप से उपयोग नहीं करता। मेरे उदाहरण में, मैंने निम्नलिखित सेटिंग्स को चुना: IP: 192.168.1.2 नेटमास्क: 255.255.255.0 गेटवे: 192.168.1.1 (हम इस IP को अपने IpCop "ग्रीन" इंटरफ़ेस को असाइन करेंगे) DNS: 192.168.1.1 (IpCop DNS रिले)

चरण 3: IpCop वर्चुअल मशीन स्थापित करना

IpCop वर्चुअल मशीन स्थापित करना
IpCop वर्चुअल मशीन स्थापित करना
IpCop वर्चुअल मशीन स्थापित करना
IpCop वर्चुअल मशीन स्थापित करना
IpCop वर्चुअल मशीन स्थापित करना
IpCop वर्चुअल मशीन स्थापित करना

1 - IpCop पर नवीनतम. ISO संस्करण डाउनलोड करें। (https://www.ipcop.org/) 2 - माइक्रोसॉफ्ट वर्चुअल पीसी (https://www.microsoft.com/windows/products/winfamily/virtualpc/default.mspx) को स्थापित और कॉन्फ़िगर करें।3 - वर्चुअल पीसी से कंसोल, "नया" क्लिक करें।4 - एक नई वर्चुअल मशीन बनाने के लिए विज़ार्ड का पालन करें। यदि आप घुसपैठ का पता लगाने का इरादा रखते हैं, तो मैं 128mb-256mb RAM निर्दिष्ट करने की सलाह दूंगा। (मैंने 256mb को चुना क्योंकि मेरे पास ३.५GB है जिसमें बहुत कुछ है)। अन्यथा, मैं 32mb RAM का उपयोग करके IDS के बिना चलने में सक्षम था! हार्ड डिस्क स्थान को उन लॉग फ़ाइलों की मात्रा से निर्धारित किया जाना चाहिए जिन्हें आप IpCop के भीतर जमा करना चाहते हैं। मैंने 4GB चुना, जो मेरे लिए पर्याप्त से अधिक होना चाहिए। 5 - वर्चुअल मशीन शुरू करने से पहले, आपको नेटवर्क इंटरफेस को कॉन्फ़िगर करने की आवश्यकता है। 6 - वर्चुअल पीसी कंसोल में, अपने आईपीकॉप वीएम पर राइट क्लिक करें और "सेटिंग्स" चुनें। "IpCop के लिए सेटिंग्स" विंडो में, बाईं ओर "नेटवर्किंग" चुनें। 7 - नेटवर्क एडेप्टर की संख्या "2" पर सेट करें। (इमेज 0) 8 - "एडेप्टर 1" को "माइक्रोसॉफ्ट लूपबैक एडॉप्टर" को असाइन करें9 - अपने भौतिक नेटवर्क कार्ड को "एडेप्टर 2" असाइन करें। सेटिंग्स विंडो को बचाने और बाहर निकलने के लिए "ओके" पर क्लिक करें। 10 - वर्चुअल मशीन शुरू करें 11 - वीएम विंडो के निचले बाएँ में सीडी आइकन को जल्दी से खोजें। 12 - सीडी पर राइट क्लिक करें और "कैप्चर आईएसओ इमेज" चुनें। IpCop ISO के स्थान पर ब्राउज़ करें, ISO चुनें, और "ओपन" पर क्लिक करें।13 - यदि आपने इसे पर्याप्त तेजी से किया है, तो आपकी वर्चुअल मशीन सीडी छवि से बूट होगी। 14 - आईपीकॉप बूट स्क्रीन पर, एंटर दबाएं (इमेज 1) 15 - अपनी भाषा चुनें (उदाहरण: "अंग्रेजी")16 - "इंस्टॉलेशन मीडिया चुनें" स्क्रीन पर, "सीडी-रोम/यूएसबी कुंजी" चुनें। एंटर 17 दबाएं - इंस्टॉलेशन अब वर्चुअल मशीन पर इंस्टॉल किए गए हार्डवेयर की जांच करेगा 18 - आपको यह कहते हुए एक चेतावनी मिलेगी कि इंस्टॉलेशन अब हार्डडिस्क (वीएम को सौंपी गई वर्चुअल हार्ड डिस्क) तैयार करेगा। प्रेस "ओके"19 - इसके बाद, आपको एक संकेत मिलेगा कि क्या आप बैकअप को पुनर्स्थापित करना चाहते हैं। हम इस अनुभाग को "छोड़ें" चुनेंगे (इमेज 2) 20 - इसके बाद, हम "ग्रीन" इंटरफ़ेस को कॉन्फ़िगर करेंगे। मैंने उपकरणों के लिए "जांच" को चुना। (छवि 3) 21 - आईपीकॉप ने नेटवर्क एडेप्टर को "डिजिटल 21x4x ट्यूलिप पीसीआई ईथरनेट कार्ड, ect" के रूप में पहचाना। फिर मैंने जारी रखने के लिए "ओके" चुना। (इमेज 4)22 - अब, "ग्रीन" इंटरफेस के लिए आईपी सेटिंग्स कॉन्फ़िगर करें। यह हमारा गेटवे पता होगा जिसका उपयोग हमने चरण २.५ में किया था। प्रेस "ओके" (इमेज 5) 23 - अब आप एक संदेश देखेंगे कि "आईपीकॉप सफलतापूर्वक स्थापित किया गया है", लेकिन यह अभी खत्म नहीं हुआ है। आपको अभी भी कुछ विन्यास करना है। ओके दबाओ"। (छवि ६) २४ - आपसे पूछा जाएगा कि आप किस प्रकार के कीबोर्ड का उपयोग कर रहे हैं। सबसे अधिक संभावना है कि आप "हम" का चयन करेंगे। जारी रखने के लिए "ओके" दबाएं।25 - अपना समय क्षेत्र निर्धारित करें। 26 जारी रखने के लिए "ओके" दबाएं - अपनी वर्चुअल मशीन के लिए "होस्टनाम" दर्ज करें। जारी रखने के लिए "ओके" दबाएं। (छवि 7) 27 - अपना स्थानीय डोमेन दर्ज करें। जारी रखने के लिए "ओके" दबाएं। (छवि 8)28 - इसके बाद, आपको आईएसडीएन कॉन्फ़िगरेशन के लिए संकेत दिया जाएगा। मैं आईएसडीएन का उपयोग नहीं कर रहा हूं, इसलिए मैं "आईएसडीएन को अक्षम करना" चुनूंगा। जारी रखने के लिए "ओके" दबाएं। (छवि 9) 29 - अब, आप "नेटवर्क कॉन्फ़िगरेशन मेनू" देखेंगे। आपको सभी 5 विकल्पों को कॉन्फ़िगर करना होगा। (छवि 10) 30 - "नेटवर्क कॉन्फ़िगरेशन प्रकार" चुनें और एंटर दबाएं। अगले मेनू से, "ग्रीन + रेड" चुनें। "नेटवर्क कॉन्फ़िगरेशन मेनू" पर लौटने के लिए "ओके" दबाएं। (छवि 11) 31 - "ड्राइवर और कार्ड असाइनमेंट" चुनें और एंटर दबाएं। अब आपको अपना वर्तमान कॉन्फ़िगरेशन बदलने के लिए प्रेरित किया जाएगा। आप देखेंगे कि इस बिंदु पर "RED" इंटरफ़ेस "UKNOWN" है। सेटिंग्स बदलने के लिए "ओके" दबाएं। (इमेज १२) ३२ - आपको कार्ड असाइनमेंट स्क्रीन पर लाया जाएगा। अपने नेटवर्क कार्ड का स्वतः पता लगाने के लिए "जांच" चुनें। (इमेज १३) ३३ - जांच के बाद, आपको दूसरा एनआईसी "रेड" इंटरफेस को असाइन करने के लिए कहा जाएगा। जारी रखने के लिए "ओके" दबाएं। (इमेज 14) 34 - फिर आपको "सभी कार्ड सफलतापूर्वक असाइन किए गए" कहते हुए एक संदेश मिलेगा और "नेटवर्क कॉन्फ़िगरेशन मेनू" पर वापस आ जाएगा।35 - "एड्रेस सेटिंग्स" पर जारी रखें और एंटर दबाएं। 36 - "रेड" चुनें और एंटर दबाएं। (आपने चरण ३.२२ में पहले से ही "ग्रीन" इंटरफ़ेस सेटअप कर लिया है)37 - चरण 1.4 में प्रलेखित कॉन्फ़िगरेशन दर्ज करें (मैं डीएचसीपी का उपयोग कर रहा हूं)। जारी रखने के लिए "ओके" दबाएं। (छवि 15)38 - यदि दोनों "ग्रीन" और "रेड" इंटरफेस कॉन्फ़िगर किए गए हैं जैसे आप उन्हें चाहते हैं, तो "संपन्न" बटन दबाएं।39 - "नेटवर्क कॉन्फ़िगरेशन मेनू" पर वापस जाएं, "डीएनएस और गेटवे सेटिंग्स" चुनें।40 - यदि आप अपने "RED" इंटरफ़ेस पर एक स्थिर IP का उपयोग कर रहे हैं, तो आपको यहां कम से कम एक DNS सर्वर IP पता और अपना डिफ़ॉल्ट गेटवे पता दर्ज करना होगा। जारी रखने के लिए "ओके" दबाएं। (छवि 16)41 - "नेटवर्क कॉन्फ़िगरेशन मेनू" पर फिर से, "डीएचसीपी सर्वर कॉन्फ़िगरेशन" चुनें और एंटर 42 दबाएं - यह कॉन्फ़िगरेशन स्क्रीन आपको "ग्रीन" इंटरफ़ेस पर पते प्रदान करने के लिए एक डीएचसीपी सर्वर सेट करने की अनुमति देगी। चूंकि मैं अपने लूपबैक इंटरफेस पर स्थिर आईपी का उपयोग कर रहा हूं, इसलिए मुझे डीएचसीपी स्थापित करने की आवश्यकता नहीं है। जारी रखने के लिए "ओके" दबाएं। (छवि 17) 43 - "नेटवर्क कॉन्फ़िगरेशन मेनू" पर वापस, आगे बढ़ने के लिए "संपन्न" बटन दबाएं। (केवल तभी आगे बढ़ें जब आपने सभी कॉन्फ़िगरेशन चरण पूरे कर लिए हों!) (इमेज 18) 44 - इसके बाद, आपको Linux कमांड लाइन एक्सेस के लिए 'रूट' पासवर्ड सेट करने के लिए कहा जाएगा। (नोट: पासवर्ड दर्ज करते समय, कितने वर्ण दर्ज किए गए हैं, इसके लिए कोई दृश्य प्रतिक्रिया नहीं है।) एक नया पासवर्ड दो बार टाइप करें और जारी रखने के लिए "ओके" दबाएं। (छवि 19) 45 - अब, आप 'व्यवस्थापक' सेट करेंगे। IpCop वेब व्यवस्थापन पृष्ठों के लिए पासवर्ड। एक नया पासवर्ड दो बार टाइप करें और जारी रखने के लिए "ओके" दबाएं। (IMAGE 20)46 - अब, आप 'बैकअप' पासवर्ड सेट करेंगे जिसका उपयोग बैकअप कुंजी को निर्यात करने के लिए किया जाता है। एक नया पासवर्ड दो बार टाइप करें और जारी रखने के लिए "ओके" दबाएं। (इमेज २१) ४७ - संस्थापन अब पूरा हो गया है। वर्चुअल मशीन को रिबूट करने के लिए "ओके" दबाएं। (छवि 22)

चरण 4: नेटवर्क कनेक्टिविटी का परीक्षण करें और IpCop वेब व्यवस्थापन का उपयोग करें।

नेटवर्क कनेक्टिविटी का परीक्षण करें और IpCop वेब व्यवस्थापन का उपयोग करें।
नेटवर्क कनेक्टिविटी का परीक्षण करें और IpCop वेब व्यवस्थापन का उपयोग करें।

1 - IpCop VM के पूरी तरह से चालू होने तक प्रतीक्षा करें। 2 - पिंग 192.168.1.1 (या जो कुछ भी आपने "ग्रीन" इंटरफ़ेस को सौंपा है)। डिफ़ॉल्ट रूप से, आपको एक प्रतिक्रिया मिलनी चाहिए। 3 - एक वेब ब्राउज़र खोलकर आईपीकॉप वेब प्रशासन से कनेक्ट करने का प्रयास करें: https://192.168.1.1:445/4 - 'व्यवस्थापक' और चरण 3.455 में आपके द्वारा प्रदान किए गए पासवर्ड का उपयोग करके लॉग इन करें - आप यह भी करना चाह सकते हैं कनेक्टिविटी का परीक्षण करने के लिए nslookups और पिंग इंटरनेट सर्वर चलाएं6 - अब आपको डिफ़ॉल्ट IpCop सेटिंग्स का उपयोग करके कॉन्फ़िगर और संरक्षित किया जाना चाहिए।

चरण 5: अन्य VMs के लिए गेटवे के रूप में IpCop का उपयोग करना।

अन्य VMs के लिए गेटवे के रूप में IpCop का उपयोग करना।
अन्य VMs के लिए गेटवे के रूप में IpCop का उपयोग करना।

यह बहुत आसान है। वर्चुअल पीसी कंसोल में, किसी भी वर्चुअल मशीन पर राइट क्लिक करें, "सेटिंग" खोलें। अब "नेटवर्किंग" पर जाएं और "माइक्रोसॉफ्ट लूपबैक एडेप्टर" का उपयोग करने के लिए प्राथमिक एडेप्टर सेट करें।

सिफारिश की: