Студопедия — Настройка параметров работы координатора через межсетевой экран
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Настройка параметров работы координатора через межсетевой экран






Настройки параметров работы через ViPNet-координатор (тип МЭ " ViPNet-координатор")

Если в локальной сети, на границе которой установлен ViPNet-координатор, требуется обеспечить защиту трафика некоторого внутреннего сегмента сети в целом, то на границе этого сегмента сети может быть также установлен ViPNet-координатор, на котором настраивается работа через внешний ViPNet-координатор.

Если Ваш координатор будет работать через другой ViPNet-координатор, то перед настройкой Вашего координатора в окне Настройки, необходимо предварительно произвести настройки для записи о ViPNet-координаторе, через который будет работать Ваш координатор (если эти настройки не были заданы в ЦУСе).

Если вышеописанные настройки произведены, то для настройки своего координатора, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего координатора). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройк и. Поставьте " галочку" в опции Использовать межсетевой экран (Firewall ) и в нижней части появится дополнительное окно Параметры работы через Firewall.

Далее:

§ в поле Сетевой адаптер, со стороны которого установлен Firewall необходимо выбрать сетевой адаптер, который будет работать через ViPNet-координатор,

§ в поле Тип Firewall выберите значение ViPNet-координатор,

в поле ViPNet-координатор следует выбрать ViPNet-координатор, через который будет работать Ваш координатор. По умолчанию в поле ViPNet-координатор установлено значение Не выбран (если иное не задано в ЦУСе).

Рис. 18

По завершению всех настроек нажмите кнопку Применить для сохранения изменений.

Внимание! Вы осуществляете каскадное включение координаторов, т.е. настраиваете работу Вашего координатора через другой ViPNet-координатор. В этом случае нужно помнить, что не следует за Ваш координатор помещать любые другие объекты ViPNet. Такие объекты будут доступны только через один координатор и не будут доступны через два координатора. Схема будет работать только для туннелируемых Вашим координатором компьютеров.

Настройка параметров работы через МЭ, на котором можно настроить статические правила трансляции (тип МЭ " Со статической трансляцией адресов")

Если в локальной сети установлен МЭ, выполняющий NAT, на котором можно настроить статические правила трансляции адресов, обеспечивающие взаимодействие с определенным внутренним адресом сети по протоколу UDP с заданным портом, то на координаторе нужно произвести настройки режима работы Со статической трансляцией адресов.

Для настройки своего координатора, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего координатора). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройки. Поставьте " галочку" в опции Использовать межсетевой экран и в нижней части появится дополнительное окно Параметры работы через межсетевой экран (Рис. 19).

Далее:

Þ в поле Сетевой адаптер, со стороны которого установлен межсетевой экран необходимо выбрать сетевой адаптер, который будет работать через МЭ,

Þ в поле Тип межсетевого экрана выберите значение Со статической трансляцией адресов,

Þ при необходимости настройте Порт доступа UDP (по умолчанию 55777) – по этому порту внешние узлы будут направлять пакеты на Ваш узел, и именно этот порт необходимо установить в настройках правил трансляции адресов на межсетевом экране для обеспечения доступа к Вашему узлу со стороны внешних узлов. Номер порта имеет смысл изменять, только если внутри Вашей сети через один МЭ (или устройство с NAT) работает несколько СУ ViPNet. В этом случае у каждого такого сетевого узла номера портов в этом поле должны быть назначены разные.

IP-адрес МЭ, на который будут направляться пакеты для Вашего узла от внешних узлов, определяется внешними узлами автоматически, поэтому настройка IP-адреса доступа не требуется. Этот адрес определится в процессе работы и автоматически отобразится в поле IP-адрес доступа.

В типовом случае больше никаких настроек производить не нужно.

В окне Настройки присутствует также опция Зафиксировать внешний IP-адрес доступа через межсетевой экран (Рис. 19) – при включении этой опции внешние узлы будут направлять пакеты для Вашего узла только по адресу, который Вы укажете в поле IP-адрес доступа, независимо от адреса, подставленного на МЭ.

Опция Зафиксировать внешний IP-адрес доступа через межсетевой экран по умолчанию выключена. Включать эту опцию рекомендуется только в очень редких специальных случаях при наличии у МЭ нескольких адресов и при необходимости специальной маршрутизации, когда требуется направлять входящие пакеты через определенный адрес независимо от адреса МЭ, с которого ушел пакет.

По завершению всех настроек нажмите кнопку Применить для сохранения изменений.

Рис. 19

Для обеспечения работы координатора через МЭ со статической трансляцией адресов должны быть произведены настройки также на самом МЭ.

На компьютере с координатором настраивается также маршрутизация на МЭ (шлюз по умолчанию или маршруты для удаленных подсетей).

Настройка параметров работы через МЭ, где затруднительно задать статические правила трансляции адресов (тип МЭ " С динамической трансляцией адресов")

Если в локальной сети подключение к сети происходит через некоторое устройство, выполняющее NAT, на котором затруднительно настроить статические правила NAT, то на координаторе нужно произвести настройки режима работы С динамической трансляцией адресов.







Дата добавления: 2014-11-10; просмотров: 3289. Нарушение авторских прав; Мы поможем в написании вашей работы!



Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

Опухоли яичников в детском и подростковом возрасте Опухоли яичников занимают первое место в структуре опухолей половой системы у девочек и встречаются в возрасте 10 – 16 лет и в период полового созревания...

Способы тактических действий при проведении специальных операций Специальные операции проводятся с применением следующих основных тактических способов действий: охрана...

Искусство подбора персонала. Как оценить человека за час Искусство подбора персонала. Как оценить человека за час...

РЕВМАТИЧЕСКИЕ БОЛЕЗНИ Ревматические болезни(или диффузные болезни соединительно ткани(ДБСТ))— это группа заболеваний, характеризующихся первичным системным поражением соединительной ткани в связи с нарушением иммунного гомеостаза...

Решение Постоянные издержки (FC) не зависят от изменения объёма производства, существуют постоянно...

ТРАНСПОРТНАЯ ИММОБИЛИЗАЦИЯ   Под транспортной иммобилизацией понимают мероприятия, направленные на обеспечение покоя в поврежденном участке тела и близлежащих к нему суставах на период перевозки пострадавшего в лечебное учреждение...

Studopedia.info - Студопедия - 2014-2024 год . (0.012 сек.) русская версия | украинская версия