Студопедия — Настройка параметров работы координатора через межсетевой экран
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Настройка параметров работы координатора через межсетевой экран






Настройки параметров работы через ViPNet-координатор (тип МЭ " ViPNet-координатор")

Если в локальной сети, на границе которой установлен ViPNet-координатор, требуется обеспечить защиту трафика некоторого внутреннего сегмента сети в целом, то на границе этого сегмента сети может быть также установлен ViPNet-координатор, на котором настраивается работа через внешний ViPNet-координатор.

Если Ваш координатор будет работать через другой ViPNet-координатор, то перед настройкой Вашего координатора в окне Настройки, необходимо предварительно произвести настройки для записи о ViPNet-координаторе, через который будет работать Ваш координатор (если эти настройки не были заданы в ЦУСе).

Если вышеописанные настройки произведены, то для настройки своего координатора, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего координатора). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройк и. Поставьте " галочку" в опции Использовать межсетевой экран (Firewall ) и в нижней части появится дополнительное окно Параметры работы через Firewall.

Далее:

§ в поле Сетевой адаптер, со стороны которого установлен Firewall необходимо выбрать сетевой адаптер, который будет работать через ViPNet-координатор,

§ в поле Тип Firewall выберите значение ViPNet-координатор,

в поле ViPNet-координатор следует выбрать ViPNet-координатор, через который будет работать Ваш координатор. По умолчанию в поле ViPNet-координатор установлено значение Не выбран (если иное не задано в ЦУСе).

Рис. 18

По завершению всех настроек нажмите кнопку Применить для сохранения изменений.

Внимание! Вы осуществляете каскадное включение координаторов, т.е. настраиваете работу Вашего координатора через другой ViPNet-координатор. В этом случае нужно помнить, что не следует за Ваш координатор помещать любые другие объекты ViPNet. Такие объекты будут доступны только через один координатор и не будут доступны через два координатора. Схема будет работать только для туннелируемых Вашим координатором компьютеров.

Настройка параметров работы через МЭ, на котором можно настроить статические правила трансляции (тип МЭ " Со статической трансляцией адресов")

Если в локальной сети установлен МЭ, выполняющий NAT, на котором можно настроить статические правила трансляции адресов, обеспечивающие взаимодействие с определенным внутренним адресом сети по протоколу UDP с заданным портом, то на координаторе нужно произвести настройки режима работы Со статической трансляцией адресов.

Для настройки своего координатора, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего координатора). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройки. Поставьте " галочку" в опции Использовать межсетевой экран и в нижней части появится дополнительное окно Параметры работы через межсетевой экран (Рис. 19).

Далее:

Þ в поле Сетевой адаптер, со стороны которого установлен межсетевой экран необходимо выбрать сетевой адаптер, который будет работать через МЭ,

Þ в поле Тип межсетевого экрана выберите значение Со статической трансляцией адресов,

Þ при необходимости настройте Порт доступа UDP (по умолчанию 55777) – по этому порту внешние узлы будут направлять пакеты на Ваш узел, и именно этот порт необходимо установить в настройках правил трансляции адресов на межсетевом экране для обеспечения доступа к Вашему узлу со стороны внешних узлов. Номер порта имеет смысл изменять, только если внутри Вашей сети через один МЭ (или устройство с NAT) работает несколько СУ ViPNet. В этом случае у каждого такого сетевого узла номера портов в этом поле должны быть назначены разные.

IP-адрес МЭ, на который будут направляться пакеты для Вашего узла от внешних узлов, определяется внешними узлами автоматически, поэтому настройка IP-адреса доступа не требуется. Этот адрес определится в процессе работы и автоматически отобразится в поле IP-адрес доступа.

В типовом случае больше никаких настроек производить не нужно.

В окне Настройки присутствует также опция Зафиксировать внешний IP-адрес доступа через межсетевой экран (Рис. 19) – при включении этой опции внешние узлы будут направлять пакеты для Вашего узла только по адресу, который Вы укажете в поле IP-адрес доступа, независимо от адреса, подставленного на МЭ.

Опция Зафиксировать внешний IP-адрес доступа через межсетевой экран по умолчанию выключена. Включать эту опцию рекомендуется только в очень редких специальных случаях при наличии у МЭ нескольких адресов и при необходимости специальной маршрутизации, когда требуется направлять входящие пакеты через определенный адрес независимо от адреса МЭ, с которого ушел пакет.

По завершению всех настроек нажмите кнопку Применить для сохранения изменений.

Рис. 19

Для обеспечения работы координатора через МЭ со статической трансляцией адресов должны быть произведены настройки также на самом МЭ.

На компьютере с координатором настраивается также маршрутизация на МЭ (шлюз по умолчанию или маршруты для удаленных подсетей).

Настройка параметров работы через МЭ, где затруднительно задать статические правила трансляции адресов (тип МЭ " С динамической трансляцией адресов")

Если в локальной сети подключение к сети происходит через некоторое устройство, выполняющее NAT, на котором затруднительно настроить статические правила NAT, то на координаторе нужно произвести настройки режима работы С динамической трансляцией адресов.







Дата добавления: 2014-11-10; просмотров: 3369. Нарушение авторских прав; Мы поможем в написании вашей работы!



Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...

Теория усилителей. Схема Основная масса современных аналоговых и аналого-цифровых электронных устройств выполняется на специализированных микросхемах...

Логические цифровые микросхемы Более сложные элементы цифровой схемотехники (триггеры, мультиплексоры, декодеры и т.д.) не имеют...

Примеры решения типовых задач. Пример 1.Степень диссоциации уксусной кислоты в 0,1 М растворе равна 1,32∙10-2   Пример 1.Степень диссоциации уксусной кислоты в 0,1 М растворе равна 1,32∙10-2. Найдите константу диссоциации кислоты и значение рК. Решение. Подставим данные задачи в уравнение закона разбавления К = a2См/(1 –a) =...

Экспертная оценка как метод психологического исследования Экспертная оценка – диагностический метод измерения, с помощью которого качественные особенности психических явлений получают свое числовое выражение в форме количественных оценок...

В теории государства и права выделяют два пути возникновения государства: восточный и западный Восточный путь возникновения государства представляет собой плавный переход, перерастание первобытного общества в государство...

Упражнение Джеффа. Это список вопросов или утверждений, отвечая на которые участник может раскрыть свой внутренний мир перед другими участниками и узнать о других участниках больше...

Влияние первой русской революции 1905-1907 гг. на Казахстан. Революция в России (1905-1907 гг.), дала первый толчок политическому пробуждению трудящихся Казахстана, развитию национально-освободительного рабочего движения против гнета. В Казахстане, находившемся далеко от политических центров Российской империи...

Виды сухожильных швов После выделения культи сухожилия и эвакуации гематомы приступают к восстановлению целостности сухожилия...

Studopedia.info - Студопедия - 2014-2024 год . (0.011 сек.) русская версия | украинская версия