Barracuda NG Firewall F400 - test

Do połączenia z urządzeniem, administracji i konfiguracji wykorzystuje się aplikację NG Admin, którą można uruchomić bez instalacji bezpośrednio z pliku exe. Po użyciu domyślnych wartości i zatwierdzeniu klucza certyfikatu zestawiane jest połączenie szyfrowane z urządzeniem. W podstawowym oknie, po logowaniu, udostępnione są najważniejsze informacje i parametry pracy systemu. Pierwsze logowanie uruchamia również łatwy w obsłudze i intuicyjny kreator konfiguracji, jednak zrezygnowaliśmy z niego na rzecz ręcznego wprowadzania ustawień.

Barracuda NG Firewall F400 - test

Filtr aplikacyjny

Na szczęście konfiguracja poszczególnych funkcjonalności jest bardzo dobrze i z najdrobniejszymi szczegółami opisana w dokumentacji technicznej, a ponadto na bieżąco w każdym oknie konfiguracyjnym wyświetlana jest legenda opisująca wyświetlane opcje, co jest niezmiernie pomocne w przypadku wątpliwości, czego dotyczy modyfikowane ustawienie. Dlatego też bez większych problemów udało nam się uruchomić funkcje routera, podstawowy firewall, proxy oraz serwer VPN. Chcąc włączyć i skonfigurować poszczególne funkcjonalności Barracuda NG Firewall, należy najpierw utworzyć wirtualny serwer, który będzie świadczył te usługi i dopiero na nim dokonywać właściwej konfiguracji. Jest to bardzo dobre rozwiązanie, szczególnie przy planowaniu uruchomienia High Availability, gdyż wirtualizacja usług pozwala szybko i bezstratnie przełączać ruch pomiędzy urządzeniami w klastrze.

Okno aplikacji jest podzielone na kilka funkcjonalnych części, dzięki czemu można łatwo odnaleźć interesujący obszar ustawień bądź informacji. Samą konfigurację można przeprowadzać w dwóch trybach - prostym, gdzie znajdujemy funkcje pod postacią ikonek z opisem, które wybiera się z głównego okna lub aktywując tryb zaawansowany, co przełącza całe menu konfiguracyjne do postaci drzewa. Wbrew pozorom zaawansowany widok drzewa wydaje się być bardziej intuicyjny od prostego, dzięki czemu łatwo rozwinąć odpowiednią gałąź i znaleźć interesujące nas ustawienie.

Barracuda NG Firewall F400 - test

Konfiguracja serwera VPN

Aplikację NG Admin można wykorzystać do połączenia z wieloma urządzeniami NG Firewall jednocześnie, co spowoduje otwieranie się ustawień każdego z nich w osobnej zakładce na górze okna aplikacji. Natomiast gdybyśmy chcieli scentralizować zarządzanie NG Firewall w odległych lokalizacjach, należałoby skorzystać z Barracuda NG Control Center, które jest instalowane jako dodatkowe urządzenie bądź wirtualny appliance. Dzięki temu rozwiązaniu można w łatwy sposób kontrolować kilka bądź nawet kilka tysięcy lokalizacji. Wart uwagi jest fakt, że dzięki tej centralnej konsoli zarzadzania możemy wykonywać pewne czynności jednokrotnie, a następnie dystrybuować je do wszystkich lub wybranych urządzeń Barracuda NG Firewall. Jako że wszystkie rozwiązania NG Firewall zawierają zaawansowane opcje logowania i raportowania, to wykorzystanie do przeglądania tych zasobów NG Control Center pozwala zebrać informacje na temat kondycji infrastruktury oraz raportów o stanie systemu w jednym miejscu.

W czasie testów postanowiliśmy wziąć na warsztat jedną z wyróżnionych funkcjonalności, czyli filtr aplikacyjny. Utworzyliśmy reguły, które określały poziom dostępu do popularnego serwisu społecznościowego. Bez problemu można było całkowicie zablokować korzystanie z niego, ale dzięki zaawansowanym filtrom da się również wyłączyć możliwość korzystania tylko z części funkcjonalności (w naszym przypadku dostępu do materiałów wideo). Później dodatkowo wyłączyliśmy możliwość korzystania z czatu, przeglądania zdjęć czy komentowania wpisów innych użytkowników. Wykorzystując dostępne opcje bez problemu da się ustawić dostęp na poziomie read only.


TOP 200