Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Настройка параметров работы координатора через межсетевой экран





Настройки параметров работы через ViPNet-координатор (тип МЭ " ViPNet-координатор")

Если в локальной сети, на границе которой установлен ViPNet-координатор, требуется обеспечить защиту трафика некоторого внутреннего сегмента сети в целом, то на границе этого сегмента сети может быть также установлен ViPNet-координатор, на котором настраивается работа через внешний ViPNet-координатор.

Если Ваш координатор будет работать через другой ViPNet-координатор, то перед настройкой Вашего координатора в окне Настройки, необходимо предварительно произвести настройки для записи о ViPNet-координаторе, через который будет работать Ваш координатор (если эти настройки не были заданы в ЦУСе).

Если вышеописанные настройки произведены, то для настройки своего координатора, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего координатора). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройк и. Поставьте " галочку" в опции Использовать межсетевой экран (Firewall ) и в нижней части появится дополнительное окно Параметры работы через Firewall.

Далее:

§ в поле Сетевой адаптер, со стороны которого установлен Firewall необходимо выбрать сетевой адаптер, который будет работать через ViPNet-координатор,

§ в поле Тип Firewall выберите значение ViPNet-координатор,

в поле ViPNet-координатор следует выбрать ViPNet-координатор, через который будет работать Ваш координатор. По умолчанию в поле ViPNet-координатор установлено значение Не выбран (если иное не задано в ЦУСе).

Рис. 18

По завершению всех настроек нажмите кнопку Применить для сохранения изменений.

Внимание! Вы осуществляете каскадное включение координаторов, т.е. настраиваете работу Вашего координатора через другой ViPNet-координатор. В этом случае нужно помнить, что не следует за Ваш координатор помещать любые другие объекты ViPNet. Такие объекты будут доступны только через один координатор и не будут доступны через два координатора. Схема будет работать только для туннелируемых Вашим координатором компьютеров.

Настройка параметров работы через МЭ, на котором можно настроить статические правила трансляции (тип МЭ " Со статической трансляцией адресов")

Если в локальной сети установлен МЭ, выполняющий NAT, на котором можно настроить статические правила трансляции адресов, обеспечивающие взаимодействие с определенным внутренним адресом сети по протоколу UDP с заданным портом, то на координаторе нужно произвести настройки режима работы Со статической трансляцией адресов.

Для настройки своего координатора, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего координатора). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройки. Поставьте " галочку" в опции Использовать межсетевой экран и в нижней части появится дополнительное окно Параметры работы через межсетевой экран (Рис. 19).

Далее:

Þ в поле Сетевой адаптер, со стороны которого установлен межсетевой экран необходимо выбрать сетевой адаптер, который будет работать через МЭ,

Þ в поле Тип межсетевого экрана выберите значение Со статической трансляцией адресов,

Þ при необходимости настройте Порт доступа UDP (по умолчанию 55777) – по этому порту внешние узлы будут направлять пакеты на Ваш узел, и именно этот порт необходимо установить в настройках правил трансляции адресов на межсетевом экране для обеспечения доступа к Вашему узлу со стороны внешних узлов. Номер порта имеет смысл изменять, только если внутри Вашей сети через один МЭ (или устройство с NAT) работает несколько СУ ViPNet. В этом случае у каждого такого сетевого узла номера портов в этом поле должны быть назначены разные.

IP-адрес МЭ, на который будут направляться пакеты для Вашего узла от внешних узлов, определяется внешними узлами автоматически, поэтому настройка IP-адреса доступа не требуется. Этот адрес определится в процессе работы и автоматически отобразится в поле IP-адрес доступа.

В типовом случае больше никаких настроек производить не нужно.

В окне Настройки присутствует также опция Зафиксировать внешний IP-адрес доступа через межсетевой экран (Рис. 19) – при включении этой опции внешние узлы будут направлять пакеты для Вашего узла только по адресу, который Вы укажете в поле IP-адрес доступа, независимо от адреса, подставленного на МЭ.

Опция Зафиксировать внешний IP-адрес доступа через межсетевой экран по умолчанию выключена. Включать эту опцию рекомендуется только в очень редких специальных случаях при наличии у МЭ нескольких адресов и при необходимости специальной маршрутизации, когда требуется направлять входящие пакеты через определенный адрес независимо от адреса МЭ, с которого ушел пакет.

По завершению всех настроек нажмите кнопку Применить для сохранения изменений.

Рис. 19

Для обеспечения работы координатора через МЭ со статической трансляцией адресов должны быть произведены настройки также на самом МЭ.

На компьютере с координатором настраивается также маршрутизация на МЭ (шлюз по умолчанию или маршруты для удаленных подсетей).

Настройка параметров работы через МЭ, где затруднительно задать статические правила трансляции адресов (тип МЭ " С динамической трансляцией адресов")

Если в локальной сети подключение к сети происходит через некоторое устройство, выполняющее NAT, на котором затруднительно настроить статические правила NAT, то на координаторе нужно произвести настройки режима работы С динамической трансляцией адресов.







Дата добавления: 2014-11-10; просмотров: 3556. Нарушение авторских прав; Мы поможем в написании вашей работы!




Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...


ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...


Теория усилителей. Схема Основная масса современных аналоговых и аналого-цифровых электронных устройств выполняется на специализированных микросхемах...


Логические цифровые микросхемы Более сложные элементы цифровой схемотехники (триггеры, мультиплексоры, декодеры и т.д.) не имеют...

Стресс-лимитирующие факторы Поскольку в каждом реализующем факторе общего адаптацион­ного синдрома при бесконтрольном его развитии заложена потенци­альная опасность появления патогенных преобразований...

ТЕОРИЯ ЗАЩИТНЫХ МЕХАНИЗМОВ ЛИЧНОСТИ В современной психологической литературе встречаются различные термины, касающиеся феноменов защиты...

Этические проблемы проведения экспериментов на человеке и животных В настоящее время четко определены новые подходы и требования к биомедицинским исследованиям...

Дренирование желчных протоков Показаниями к дренированию желчных протоков являются декомпрессия на фоне внутрипротоковой гипертензии, интраоперационная холангиография, контроль за динамикой восстановления пассажа желчи в 12-перстную кишку...

Деятельность сестер милосердия общин Красного Креста ярко проявилась в период Тритоны – интервалы, в которых содержится три тона. К тритонам относятся увеличенная кварта (ув.4) и уменьшенная квинта (ум.5). Их можно построить на ступенях натурального и гармонического мажора и минора.  ...

Понятие о синдроме нарушения бронхиальной проходимости и его клинические проявления Синдром нарушения бронхиальной проходимости (бронхообструктивный синдром) – это патологическое состояние...

Studopedia.info - Студопедия - 2014-2026 год . (0.01 сек.) русская версия | украинская версия