Ubiquiti UniFi Security Gateway Fabric haldusliidesed
Praegusel hetkel haldab kahte võrku, milles osalevad ainult UniFi seadmed. Mõlemad seadmed on integreeritud Entra ID autentimisega kasutades VPNi ühendust. Asukohtadele on võimalik saada ligi kas läbi sisevõrgu haldusvõrgu või UniFi hostitud Fabric, mis on liidestatud omavahel. UniFi Fabriku abil saan otstada lihtsad toimingud, näiteks võrkude loomine, radiuse seadistamine, IPS ja botneti kaitse liidestamine sisevõrkudele.
UniFi OS Serveri paigaldamine Rasbperry PI Ubuntu serverisse
UniFi serveri paigaldamine Ubuntu serverisse
UniFi Switchi integreerimine haldusserverisse
VLANide ülekandmine Fortineti tulemüürist Switchi kasutades Aggregation liidestust
Mustamae-Fabric Switchide haldamine. Kuna Peamine GW on Fortinet Fortigate siis switchide haldus käib läbi Unifi OS server, mis jookseb Raspberry PI's.
Unifi OS serveri paigaldamiseks peaks veenduma, et Podman laiendused oleksid paigaldatud Raspberry PI serverisse. Seejärel tuleb allalaadida Unifi OS serveri paigaldamise fail.
Navigeeru Linuxi serverisse. Kirjuta käsk chmod +x <UnifiOSfile.....>.
Sisesta käsk "./<UnifiOSfile....>", mis paigaldab Unifi OS serveri automaatselt linuxi serverisse. Veendu et tulemüüri reeglites oleks lubatud 11443 port haldus võrgus.
Järgmisena tuleb seadistada suhtlus Fortinet Fortigate ja Unifi switchi vahel. Selleks kasutame Aggregationit. Fortinet tulemüüris valime kaks vaba porti ning lisame FortiLinki (802.3 aggr).
Seadistame IP: 10.255.1.0-10.255.1.254
Edaspidi tuleb Aggregation Pordile lisada sobivad VLANid, mida soovime ülekanda Fortinet tulemüürist unifi switchi
UniFi Security Gateway pilve autentimise liidestamine kasutades Microsoft Entra ID Lahendust
Microsoft Entra ID (Free/Paid)
App Registration
Uue appi loomine
IT Haldusgrupi loomine
UniFi võrguseadme grupi integreerimine
Grupide sünkroniseerimine
VPN ja WiFi autentimise integreerimine
Microsoft Entra ID navigeeru identiteet sektorisse. Seejärel ADD App Registrations. Vajuta "New registration". Enda seadistamisel kasutan laia mahulist rakendust ehk mõlema asukohtadele (Johvi ja Tallinna Security Gateway vahel).
Nimeks "Johvikoht-UniFi-SSO". UniFi seadme ja Entra ID integreerimiseks on vaja Application ID ja Client ID. Application ID saab kopeerida peale rakenduse loomist. Client ID saab genereerida "Certificates § secrets".
Client Secret ID all kasutan erinevad võtmed asukohtadele. Ehk "Johvi-UniFi Threat Management" ja "Tallinn-UniFi Threat Management".
UniFi Fabric site haldus, Sissetungi tõkestamise ja Botnet blokeerimine, et kaitsta sisevõrgu lõpp-punkti seadmeid küberrünnakute eest.
Fabriku abil on võimalik automaatikaga liidestada võrgud Intrusion Preventioni tehnoloogia alla. Seadistada Veebifiltriit, mis kaitseb botnetide ja bad ssl sertifikaatide eest.