Guía de inicio rápido Revisión B McAfee Firewall Enterprise versión 8.3.x Esta guía de inicio rápido proporciona instrucciones de alto nivel para la configuración de McAfee Firewall Enterprise (en lo sucesivo Firewall Enterprise). 1 Verificación del envío Asegúrese de que el paquete incluye todos los artículos detallados en la hoja de contenido. 2 Descarga de documentación de productos Descargue los documentos del producto correspondientes a su versión o modelo. a Vaya a mysupport.mcafee.com y, a continuación, seleccione Autoservicio Documentación de productos. Descargue estos documentos. McAfee Firewall Enterprise Product Guide (Guía de producto de McAfee Firewall Enterprise) Guía de hardware de McAfee Firewall Enterprise Nota de producto de componente de hardware demcafee Firewall Enterprise Hay una guía de configuración de FIPS disponile cuando el producto ha finalizado el proceso de certificación. 3 Planificación de la configuración Utilice el capítulo Planificación de la guía del producto para planificar la integración del firewall en su entorno de red. a Rellene el Formulario de respuestas del asistente de inicio rápido. Rellene la Lista de comproación para integración. 4 Reunión de materiales necesarios Compruee que tiene todos los elementos necesarios para configurar su firewall. 1
Equipo de administración Uno de estos sistemas operativos de Microsoft: Windows Server 2008 Windows XP Professional Windows Vista Windows 7 Uno de estos navegadores we: Microsoft Internet Explorer, versión 7 o posterior Mozilla Firefox, versión 3.0 o posterior Requisitos mínimos de hardware: Procesador de 2 GHz compatile con x86 Pantalla de 1024 x 768 2 GB de memoria de sistema Tarjeta de red (para conectar con el firewall) 300 MB de espacio disponile en disco Puerto USB Otro hardware Monitor Teclado Cales de red Unidad USB para transferir el archivo de configuración (en lo sucesivo, unidad USB de configuración) La unidad USB de configuración dee estar formateada con los sistemas de archivos FAT, FAT16 o FAT32. Cale serie Si el paquete incluye una unidad USB de instalación, no puede utilizarse para almacenar el archivo de configuración. Utilice un cale de consola serie: 1,8 metros, RJ-45 a DB-9 hemra, número de pieza 72-3383-01. 5 Instalación de la consola de administración en el equipo de administración Inserte el CD de herramientas de administración en su equipo de administración y siga las instrucciones que aparecen en pantalla para completar el programa de instalación. McAfee recomienda utilizar la configuración predeterminada. 6 Configuración de su dispositivo Firewall Enterprise Antes de encender el appliance, complete esta configuración. a Utilice el kit de montaje en astidor para instalar el appliance. Si ha adquirido módulos de red adicionales, instálelos. 2
c d Conecte un monitor y un teclado al dispositivo. Conecte el appliance a las redes interna y externa. Si el appliance cuenta con múltiples módulos de red, conecte las redes al módulo de red situado en la ahía de módulos de red superior izquierda. Conecte la red externa al puerto de red 0. Conecte la red interna al puerto de red 1. No encienda el dispositivo. 7 Creación de la configuración inicial Determine un método para crear la configuración inicial. Use el asistente de inicio rápido en su equipo de administración para crear un archivo de configuración. Use la consola de administración con la configuración predeterminada de fárica. El modo FIPS 140-2 validado requiere modificaciones de hardware, una actualización de software y camios de configuración. Consulte la Guía de configuración de McAfee Firewall Enterprise FIPS 140-2 para otener más información. Uso del asistente de inicio rápido para crear un archivo de configuración Con esta opción, puede transferir el archivo de configuración al firewall mediante un cale serie o una unidad USB de configuración. Antes de empezar Si utiliza una unidad USB de configuración, insértela en uno de los puertos USB del equipo de administración. Si el paquete incluía una unidad USB de configuración proporcionada por McAfee, no la utilice para almacenar el archivo de configuración ni para escriir datos en ella. Esta unidad USB solo sirve para la instalación del software. a Ejecute el asistente de inicio rápido seleccionando Inicio Todos los programas McAfee McAfee Firewall Enterprise v8 Asistente de inicio rápido. Siga las instrucciones del asistente de inicio rápido para conectar el cale serie o guardar el archivo en una unidad USB de configuración. Aplique el archivo de configuración al appliance. Si utiliza un cale serie, el asistente de inicio rápido insertará el archivo de configuración en el appliance. Si utiliza una unidad USB de configuración, insértela en el appliance. c Encienda el dispositivo y espere a que se cargue la configuración inicial; aparecerá una solicitud de inicio de sesión. 3
d e Desconecte el cale serie o retire la unidad USB de configuración del appliance. Administre el firewall con la consola de administración en el equipo de administración. 1 Conecte el equipo de administración a la red que esté conectada con el puerto de red interno del firewall. 2 Conéctese a la dirección IP interna del firewall. Uso de las opciones de configuración predeterminadas de la consola de administración Con esta opción, puede realizar la configuración con la consola de administración y las opciones de configuración predeterminadas. Antes de empezar El puerto de red 1 del dispositivo Firewall Enterprise dee estar conectado a una red. Si no está conectado, no se aplicará la configuración predeterminada. a Encienda el appliance y espere a que se cargue la configuración. Si el appliance no encuentra un archivo de configuración y no hay respuesta en la línea de comandos, carga la configuración predeterminada. Si desea designar la dirección IP y la máscara de red de la interfaz interna en este momento: 1 Pulse Intro cuando el dispositivo usque la configuración. 2 Pulse M si desea la configuración mínima y siga las indicaciones. c d Conecte el equipo de administración a la misma red que ha utilizado para el puerto de red 1 en el paso 6. Inicie la consola de administración y conéctese a la dirección IP interna del firewall con esta configuración predeterminada: Nomre de host: <MACaddress>_fwlocal.com Dirección IP: 192.168.1.250 (interna) o la dirección IP que especificó para una configuración mínima, 192.168.2.250 (externa) Nomre de usuario: admin Contraseña: admin Consulte la guía del producto para otener más información sore toda la configuración predeterminada. e Siga las indicaciones para camiar su contraseña (dee tener un mínimo de ocho caracteres alfanuméricos). 4
8 Realización de las tareas posteriores a la instalación McAfee recomienda realizar estas tareas posteriores a la instalación; consulte la guía de producto. a Asegúrese de que su firewall está actualizado: compruee la fecha y la hora y consulte si hay actualizaciones de software y firmas. Finalice la instalación de la red. Configure y conecte las interfaces de red adicionales. Configure el enrutamiento estático y dinámico. Realice los camios de configuración de DNS necesarios. c Configure la directiva del firewall. Configure cuentas para otros administradores. Configure las reglas de control de acceso. Configure las reglas SSL. Configure McAfee Logon Collector o un servidor de autenticación externo para validar la identidad de los usuarios. 5
6
7
Copyright 2013 McAfee, Inc. Queda prohiida la copia sin autorización previa. McAfee y el logotipo de McAfee son marcas comerciales o marcas comerciales registradas de McAfee, Inc. o de sus empresas filiales en EE. UU. y en otros países. Los demás nomres y marcas pueden ser reclamados como propiedad de otros. 8 B02