NOPROXY_ AP
Если необходимо, чтобы пользователь после установки программы сам выбрал режим работы, отличный от режима по умолчанию, то следует задать специальную запись в формате 6. REQUEST_AP. В этом случае на АП, зарегистрированных в ЦУСе на данном координаторе, будет задан вопрос о необходимости установки за ViPNet-координатор. При отказе, АП будет установлен в режим работы без использования Firewall. Пример №2. Настройка абонентских пунктов (АП), зарегистрированных в задаче " Защита трафика", " Терминал Навигатор", " Терминал Спектр", " Терминал Ареал-Сервис" В типовом случае задавать какие-либо адреса и другие строки для АП нет необходимости. Об адресах и настройках работы этого АП через Firewall другие узлы узнают сразу же после включения АП в сеть, если АП использует сервер IP-адресов, либо находится в той же локальной сети. Сам АП будет установлен в состояние по умолчанию или состояние, определенное специальными записями для его сервера IP-адресов. Если АП зарегистрирован в ЦУСе на координаторе " А", и для этого АП не задано никаких записей, а для координатора " А" заданы необходимые адреса без специальных записей, то координатор " А" автоматически будет выбран сервером IP-адресов данного АП, а АП по умолчанию будет установлен за этот координатор, то есть будет выбран тип Firewall ViPNet-координатор. Если есть необходимость использовать в качестве сервера IP-адресов другой (не свой) координатор " А", то для данного АП следует задать адрес в формате АДРЕС: ПОРТ, где в поле АДРЕС следует указать один из реальных адресов этого координатора. Значение порта не имеет значения, можно указать - OUT. Если АП должен работать через внешний Firewall c NAT с известным адресом и доступными для настройки статическими правилами NAT, обеспечивающими доступ к АП, то для данного АП следует задать внешний адрес этого Firewall и порт, заданный в настройках Firewall для доступа к АП, в формате АДРЕС: ПОРТ. В этом случае будет установлен тип Firewall Со статической трансляцией адресов. Если для координатора заданы специальные записи, определяющие иную работу зарегистрированных на нем АП, то для АП по умолчанию будет установлен соответствующий режим, определенный специальной записью для его координатора, за исключением случая, если создана запись формата АДРЕС: ПОРТ, определяющая работу АП через Firewall с некоторым внешним адресом. Если АП необходимо установить в иное состояние, чем это определено в специальных строках для его координатора, то для такого АП следует задать одну из специальных настроек в формате: Þ 11.DYN[: PORT] (установить тип Firewall С динамической трансляцией адресов); Þ 12.NODYN (не устанавливать тип Firewall С динамической трансляций адресов). В этом случае, если для АП не определена работа через Firewall с некоторым внешним адресом, то будет установлен тип Firewall ViPNet-координатор, иначе, будет установлен тип Firewall Со статической трансляцией адресов; Þ 9.PROXY (установить тип Firewall ViPNet-координатор). Действует, если для этого АП не определена работа через Firewall с некоторым внешним адресом, иначе будет установлен тип Firewall Со статической трансляцией адресов независимо от наличия записи PROXY; Þ 10.REQUEST (задать вопрос о необходимости работы через ViPNet-координатор и использовании его в качестве Firewall). При отрицательном ответе пользователя будет установлен режим без использования Firewall. Действует, если для этого АП не определена работа через Firewall с некоторым внешним адресом, иначе будет установлен тип Firewall Со статической трансляцией адресов без задания вопросов пользователю; Þ 8.NOPROXY (установить режим без использования Firewall). Замечание. Если Вы устанавливаете АП в одно из состояний, описанных выше в данном пункте (т.е. состояние, отличное от того, которое задано в специальных строках его координатора), то необходимо указать для каждого такого АП IP-адрес его координатора. В противном случае (т.е. если Вы укажете для АП только специальную настройку без указания IP-адреса его координатора) параметр специальной настройки не будет воспринят программой.
|