Студопедия — Функция ViPNet–сервер Открытого Интернета
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Функция ViPNet–сервер Открытого Интернета






Если в организации, из соображений политики безопасности, компьютерам локальной сети запрещен выход в Интернет (назовем их группой компьютеров А), но отдельным компьютерам необходим такой доступ (группа компьютеров Б), то технология с использованием ViPNet–сервера Открытого Интернета (технология выхода в " Открытый Интернет")поможет решить эту проблему удобным и надежным способом. Технология позволит организовать работу каждого компьютера группы Б в одном из двух вариантов:

ü либо в Интернете, с блокировкой любого трафика в локальную сеть;

ü либо в локальной сети, с блокировкой любого трафика в/из Интернет.

Для выбора варианта работы (в Интернете или в локальной сети), необходимо просто переключить опцию в программе ViPNet [Клиент] [Монитор].

При этом физически отключать компьютеры группы Б от локальной сети не нужно, т.к. при любом варианте работы компьютера группы Б (в Интернете или в локальной сети) компьютеры группы А будут полностью защищены от атак из Интернет через компьютеры группы Б.

Для реализации технологии выхода в " Открытый Интернет" необходимо произвести следующие действия:

§ установить ПО ViPNet [Координатор] с функцией ViPNet–Сервер Открытого Интернета (такая функция координатора задается в ЦУСе)на компьютер, размещенный на границе локальной сети с Интернет. Назовем этот компьютер (с ПО ViPNet) Координатором Открытого Интернета;

§ на этом же компьютере (Координатор Открытого Интернета) также должен быть установлен Firewall типа WinProxy, WinGate, MSProxy и т.д. для организации доступа к ресурсам открытого Интернета от имени своего IP-адреса для компьютеров группы Б;

§ установить на компьютеры локальной сети ПО ViPNet [Клиент]. Каждый компьютер группы Б должен быть связан с Координатором Открытого Интернета (такая связь задается в ЦУСе). Для компьютера группы А такая связь не обеспечивается.

Координатор Открытого Интернета выполняет следующие функции:

§ организовывает доступ к ресурсам открытого Интернета от имени своего IP-адреса для компьютеров группы Б, за счет установленного на этом же компьютере Firewall;

§ запрещает доступ к ресурсам открытого Интернета для компьютеров группы А;

§ организовывает защищенный туннель между собой и компьютером группы Б на время его работы с ресурсами открытого Интернета без возможности доступа к этому туннелю со стороны всех остальных пользователей локальной сети;

§ является Межсетевым Экраном, который запрещает доступ в локальную сеть из открытого Интернета.


§

 
 

 

 


Рис. 15

При этом на компьютерах группы Б в процессе работыс Координатором Открытого Интернета блокируется любой трафик (открытый и закрытый), кроме трафика с открытым Интернетом. И, наоборот, при работе с ресурсами локальной сети – блокируется любая работа с Координатором Открытого Интернета.

Такая технология гарантирует, что никакие стратегии атак как снаружи, так и изнутри сети не могут привести к нарушению безопасности компьютеров сети, подключение которых к Интернет запрещено (компьютеры группы А). На такие компьютеры, при любых атаках трафик из Интернет может попасть только в зашифрованном виде, что не будет воспринято компьютером, и в связи с этим не опасно. Попытки проведения атак на сеть через компьютеры группы Б невозможны, так как блокируется посторонний трафик от них, кроме трафика с Координатором Открытого Интернета.

Одновременно исключаются любые возможности несанкционированного подключения из локальной сети к Интернет.

Замечание: Если требуется не только обеспечить возможность подключения к открытому Интернету заданных компьютеров локальной сети, но и одновременно обеспечить возможность подключения локальной сети к Интернету для защищенного обмена с другими локальными сетями (с ПО ViPNet) и защищенными мобильными компьютерами, то в этом случае на границе сети необходим еще один ViPNet [Координатор] с двумя и более сетевыми интерфейсами. В этом случае в ЦУСе задаются необходимые логические связи для разделения информационных потоков.







Дата добавления: 2014-11-10; просмотров: 2838. Нарушение авторских прав; Мы поможем в написании вашей работы!



Шрифт зодчего Шрифт зодчего состоит из прописных (заглавных), строчных букв и цифр...

Картограммы и картодиаграммы Картограммы и картодиаграммы применяются для изображения географической характеристики изучаемых явлений...

Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...

Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Неисправности автосцепки, с которыми запрещается постановка вагонов в поезд. Причины саморасцепов ЗАПРЕЩАЕТСЯ: постановка в поезда и следование в них вагонов, у которых автосцепное устройство имеет хотя бы одну из следующих неисправностей: - трещину в корпусе автосцепки, излом деталей механизма...

Понятие метода в психологии. Классификация методов психологии и их характеристика Метод – это путь, способ познания, посредством которого познается предмет науки (С...

ЛЕКАРСТВЕННЫЕ ФОРМЫ ДЛЯ ИНЪЕКЦИЙ К лекарственным формам для инъекций относятся водные, спиртовые и масляные растворы, суспензии, эмульсии, ново­галеновые препараты, жидкие органопрепараты и жидкие экс­тракты, а также порошки и таблетки для имплантации...

Тема: Составление цепи питания Цель: расширить знания о биотических факторах среды. Оборудование:гербарные растения...

В эволюции растений и животных. Цель: выявить ароморфозы и идиоадаптации у растений Цель: выявить ароморфозы и идиоадаптации у растений. Оборудование: гербарные растения, чучела хордовых (рыб, земноводных, птиц, пресмыкающихся, млекопитающих), коллекции насекомых, влажные препараты паразитических червей, мох, хвощ, папоротник...

Типовые примеры и методы их решения. Пример 2.5.1. На вклад начисляются сложные проценты: а) ежегодно; б) ежеквартально; в) ежемесячно Пример 2.5.1. На вклад начисляются сложные проценты: а) ежегодно; б) ежеквартально; в) ежемесячно. Какова должна быть годовая номинальная процентная ставка...

Studopedia.info - Студопедия - 2014-2024 год . (0.012 сек.) русская версия | украинская версия