Comment configurer le pare-feu de la pomme routeur sans fil à partir de l'application de serveur de lion

Lion Server dispose de quelques fonctionnalités spéciales pour les routeurs Internet sans fil d'Apple, AirPort Extreme d'Apple et Time Capsule. Dans l'application de serveur, vous pouvez configurer le pare-feu du routeur et ajouter une sécurité supplémentaire en permettant RADIUS.

Sommaire

Par défaut, le pare-feu est activé sur AirPort Extreme et Time Capsule. Pour garder le pare-feu en cours d'exécution sur le périphérique, vous devez activer le mappage de port sur le dispositif avec l'utilitaire AirPort ou l'application Server. Pour avoir la course à la place de pare-feu sur le serveur, utilisez l'Utilitaire AirPort pour permettre à un hôte par défaut sur l'appareil.

Si vous allez courir le pare-feu sur le périphérique AirPort, l'app Server sera afficher dans la barre latérale, coté sous Matériel. Vous pouvez utiliser l'application de serveur pour configurer le pare-feu sur le serveur ou sur le routeur Apple. Vous pouvez également ajouter une autre couche de sécurité pour les utilisateurs accédant à votre réseau sans fil AirPort.

Pour utiliser l'application de serveur pour configurer les périphériques AirPort exécutant des pare-feu, vous devez d'abord configurer quelques éléments avec l'Utilitaire AirPort (dans le / Applications / Utilitaires dossier de tout Mac):

  • Partage de connexion doit être configuré pour partager une adresse IP publique.

  • Mode IPv6 (une option avancée) doit être réglé sur tunnel.

  • Hôte par défaut doit être réglé sur Désactivé.

Configuration de pare-feu sur les appareils AirPort avec l'app Server

Pour utiliser l'application serveur pour configurer la redirection de port sur une borne d'accès AirPort Extreme ou Time Capsule, lancer l'application Server et suivez ces étapes:




  1. Sélectionnez le périphérique AirPort dans la barre latérale sous Matériel.

  2. Cliquez sur le bouton Ajouter (+) et choisissez un service (iChat, Mail, etc.) dans le menu pop-up.

    Pour les services qui ne figurent pas, choisissez Autre et saisissez le nom du service et le port. (Reportez-vous au tableau 18-1 pour les numéros de port.)

    Ce paramètre indique le périphérique AirPort pour laisser la circulation de ces services par le biais.

  3. Pour bloquer le trafic de services énumérés, sélectionnez un service et cliquez sur le bouton Supprimer (-) bouton.

  4. Lorsque vous avez terminé, cliquez sur le bouton Redémarrer AirPort et saisissez un mot de passe pour l'appareil si vous êtes invité.

    Cette étape interrompt les services que l'appareil AirPort peut être prévoyant, tels que DHCP, l'accès à un disque dur Time Machine, ou l'accès à Internet.

RADIUS pour la sécurité de l'aéroport en sus

Lion Server est livré avec une autre caractéristique pour les routeurs sans fil Apple: le Remote Authentication Dial In User Service (RADIUS). Il fournit une couche supplémentaire de sécurité pour les utilisateurs accédant à votre réseau sans fil via une borne Airport Extreme ou Time Capsule.

Avec rayon de roulement, au lieu de se connecter au réseau sans fil avec le mot de passe, les utilisateurs se connectent à leurs comptes les noms d'utilisateur et mots de passe serveur. Vous pouvez également empêcher les utilisateurs d'accéder au réseau Wi-Fi et permettre à leurs comptes accéder uniquement à partir Ethernet.

Vous pouvez configurer RADIUS avec Admin Serveur:

  1. Cliquez sur l'icône Réglages dans la barre d'outils puis cliquez sur l'onglet Services.

  2. Sélectionnez la case à cocher RADIUS, puis cliquez sur Enregistrer.

  3. Choisissez RADIUS dans la liste sous votre serveur.

  4. Cliquez sur l'icône dans la barre d'outils générale.

  5. Cliquez sur Configurer le service RADIUS.

    L'assistant de configuration vous emmène à travers les choix de réglages.

Une méthode beaucoup plus simple (mais avec moins de choix de configuration) est de transformer RADIUS dans l'app Server. Sélectionnez le périphérique AirPort sous Matériel et puis choisissez Laisser nom d'utilisateur et mot de passe connexion sur le réseau Wi-Fi. RADIUS sera allumé, et tous les comptes d'utilisateurs du serveur aura accès au réseau sans fil.


» » » » Comment configurer le pare-feu de la pomme routeur sans fil à partir de l'application de serveur de lion