Stirling III - IT-professional Community Blog
Zoeken binnen blogs.microsoft.nl

IT-professional Community Blog

Stirling III

Feb 01 2009, 10:42 AM


Dit is dan mijn derde Blog over Stirling. We weten nu hoe we de forefront Stirling client installeren. In deze Blog wil ik de setup van  Forefront Threat Management Gateway (TMG) doorlopen.


Forefront Threat Management Gateway is de opvolger van Internet Seucity and Acceleration Server.  In de praktijk merk ik vaak dat ISA gezien wordt als een Proxy server en dus een opvolger van Microsoft Proxy Server. Dat ISA veel meer is, daar wordt al snel aan voorbij gegaan. Ik wil het zelfs wel sterker plaatsen, ik installeer ISA nog maar zelden als proxy server, maar eerder als reverse proxy server voor  Exchange of als second/binnen firewall.  De opvolger van ISA draagt dan ook de naam Threat Management Gateway, in het Nederlands betekent dit Bedreiging Beheers Poort. Vrij vertaalt gaat de TMG straks bedreigingen die op ons netwerk willen binnen komen of verlaten beheren. Hoe hij dat doet, daar wil ik een latere blog op terug komen. Eerst gaan we kijken naar de installatie van TMG

Systeem eisen


Voor de installatie van een TMG heb je de volgende configuratie nodig:
•    Windows Server 2008 64-bit operating system.
•    1 GB memory
•    150 MB vrije ruimte
•    Één of meerdere NIC’s
TMG is ook een product dat alleen als 64 bits server uitkomt.


 

Fase 1, downloaden en uitpakken


Als eerste zul je TMG moeten downloaden. (http://technet.microsoft.com/en-us/evalcenter/cc339029.aspx) Nadat je dit gedaan heb krijg je één executable die je dus moet runnen. Tot mijn grote verbazing zag ik dat het leek alsof hij geïnstalleerd werd in C:\Program File (x86)\Microsoft ISA server. x64? TMG?

image 
Nadat ik de executable had gerund waren de setup files in die directory geplaatst. Vanuit daar moet dus de setup gestart worden. Dat doe je door ISAAutorun.exe te starten. Nu begint pas echt de setup

Fase 2, De echte setup

 

clip_image001 Kies voor Install Forefront TMG
clip_image002[7] Next
clip_image002[9] Accepteer de license overeenkomst, nadat je hem gelezen hebt, en druk op next.
image De serial number krijg je nu nog “kado”, maar dit is dan ook een 270 dagen evaluatie versie.
clip_image002[13] Je kunt ook alleen het console installeren als je de TMG op afstand wilt beheren. Wij gaan hem nu helemaal installeren dus drukken op next
clip_image002[15] In mijn oefen omgeving heb ik voor de standaard waardes gekozen. Het grote verschil met ISA is dat er nu geen onderscheid is tussen een standaard en een enterprise  versie. De CSS wordt altijd geïnstalleerd, ook in een single server installatie.
clip_image002[17] Net als bij ISA moet je ook nu aangeven wat je interne netwerk is.
clip_image002[21] Nadat ik op next druk stopt mijn installatie. Omdat ik stirling had geïnstalleerd en had aangegeven dat de firewall aan moest staan kon deze niet uitgezet worden door de TMG installatie.
clip_image001[12] Nadat ik dit recht had gezet en de setup opnieuw had opgestart kon ik verder gaan met de installatie, die vanaf dit moment een next,next,finish verhaal is.


 

Fase 3; de wizard


De Forefront TMG wizard bestaat uit drie stappen.

Stap 1) Configuration Network settings

clip_image002[23] Tijdens deze stap geef je aan hoe je TMG gaat inzetten, wat je interne en externe netwerk is.
clip_image002[25] Ik heb gekozen voor een back firewall, dit houdt in dat ik ook nog een front firewall heb.
clip_image002[29] Ik geef nu aan wat mijn LAN is en welk subnet of subnets hierbij horen
clip_image002[31] Nu geef ik aan wat mijn Perimeter netwerk is en de bijbehorende subnet. Ook geef ik aan wat de relatie tussen mijn LAN en mijn Perimeter netwerk is.
clip_image002[33] De samenvatting van alle settings


 

Stap 2) Configure System settings

clip_image002[35] Je gaat nu aangeven bij welk domain je TMG thuis hoort,
clip_image002[37] Je geeft nu aan wat de naam van de computer is, of hij bij een domain of workgroup hoort.
clip_image002[39] En weer een samenvatting van de settings


 

Stap 3; Define Deployment optie

clip_image002[41] Als laatste ga je aangeven hoe TMG aan zijn updates moet komen en hoe hij om gaat met de Microsoft Customer Feedback.
clip_image002[43] Hier geef je aan of the server automatisch wordt geupdate, zoals je kunt zien gebruik ik WSUS en heeft mijn WSUS domain definitie voorrang.
clip_image002[45] Nu kun je aangeven hoe vaak hij moet controleren of er nieuwe updates zijn en of hij deze dan ook meteen moet installeren.
clip_image002[47] De Customer Feedback programma van Microsoft wordt door Microsoft gebruikt om zijn software te verbeteren aan de hand van feedback die ze terug krijgen. Je kunt nu kiezen of je hieraan, voor TMG, wilt deelnemen
clip_image002[49] Het microsoft Telemetry Service programma verzameld informatie van verschillende TMG over de hele wereld om zo hun anti-malware protectie te verbeteren.
clip_image002[51]  


 

Einde


De setup van de TMG is nu klaar en je kunt hem gaan inzetten als firewall. Veel plezier met TMG.

Wat denkt u?

(Verplicht) 

(Verplicht) 

(Optioneel)

(Verplicht) 
CaptchaCube Vraag:


Antwoord: