Настройка параметров работы координатора через межсетевой экран
Настройки параметров работы через ViPNet-координатор (тип МЭ " ViPNet-координатор") Если в локальной сети, на границе которой установлен ViPNet-координатор, требуется обеспечить защиту трафика некоторого внутреннего сегмента сети в целом, то на границе этого сегмента сети может быть также установлен ViPNet-координатор, на котором настраивается работа через внешний ViPNet-координатор. Если Ваш координатор будет работать через другой ViPNet-координатор, то перед настройкой Вашего координатора в окне Настройки, необходимо предварительно произвести настройки для записи о ViPNet-координаторе, через который будет работать Ваш координатор (если эти настройки не были заданы в ЦУСе). Если вышеописанные настройки произведены, то для настройки своего координатора, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего координатора). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройк и. Поставьте " галочку" в опции Использовать межсетевой экран (Firewall ) и в нижней части появится дополнительное окно Параметры работы через Firewall. Далее: § в поле Сетевой адаптер, со стороны которого установлен Firewall необходимо выбрать сетевой адаптер, который будет работать через ViPNet-координатор, § в поле Тип Firewall выберите значение ViPNet-координатор, в поле ViPNet-координатор следует выбрать ViPNet-координатор, через который будет работать Ваш координатор. По умолчанию в поле ViPNet-координатор установлено значение Не выбран (если иное не задано в ЦУСе). Рис. 18 По завершению всех настроек нажмите кнопку Применить для сохранения изменений. Внимание! Вы осуществляете каскадное включение координаторов, т.е. настраиваете работу Вашего координатора через другой ViPNet-координатор. В этом случае нужно помнить, что не следует за Ваш координатор помещать любые другие объекты ViPNet. Такие объекты будут доступны только через один координатор и не будут доступны через два координатора. Схема будет работать только для туннелируемых Вашим координатором компьютеров. Настройка параметров работы через МЭ, на котором можно настроить статические правила трансляции (тип МЭ " Со статической трансляцией адресов") Если в локальной сети установлен МЭ, выполняющий NAT, на котором можно настроить статические правила трансляции адресов, обеспечивающие взаимодействие с определенным внутренним адресом сети по протоколу UDP с заданным портом, то на координаторе нужно произвести настройки режима работы Со статической трансляцией адресов. Для настройки своего координатора, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего координатора). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройки. Поставьте " галочку" в опции Использовать межсетевой экран и в нижней части появится дополнительное окно Параметры работы через межсетевой экран (Рис. 19). Далее: Þ в поле Сетевой адаптер, со стороны которого установлен межсетевой экран необходимо выбрать сетевой адаптер, который будет работать через МЭ, Þ в поле Тип межсетевого экрана выберите значение Со статической трансляцией адресов, Þ при необходимости настройте Порт доступа UDP (по умолчанию 55777) – по этому порту внешние узлы будут направлять пакеты на Ваш узел, и именно этот порт необходимо установить в настройках правил трансляции адресов на межсетевом экране для обеспечения доступа к Вашему узлу со стороны внешних узлов. Номер порта имеет смысл изменять, только если внутри Вашей сети через один МЭ (или устройство с NAT) работает несколько СУ ViPNet. В этом случае у каждого такого сетевого узла номера портов в этом поле должны быть назначены разные. IP-адрес МЭ, на который будут направляться пакеты для Вашего узла от внешних узлов, определяется внешними узлами автоматически, поэтому настройка IP-адреса доступа не требуется. Этот адрес определится в процессе работы и автоматически отобразится в поле IP-адрес доступа. В типовом случае больше никаких настроек производить не нужно. В окне Настройки присутствует также опция Зафиксировать внешний IP-адрес доступа через межсетевой экран (Рис. 19) – при включении этой опции внешние узлы будут направлять пакеты для Вашего узла только по адресу, который Вы укажете в поле IP-адрес доступа, независимо от адреса, подставленного на МЭ. Опция Зафиксировать внешний IP-адрес доступа через межсетевой экран по умолчанию выключена. Включать эту опцию рекомендуется только в очень редких специальных случаях при наличии у МЭ нескольких адресов и при необходимости специальной маршрутизации, когда требуется направлять входящие пакеты через определенный адрес независимо от адреса МЭ, с которого ушел пакет. По завершению всех настроек нажмите кнопку Применить для сохранения изменений. Рис. 19 Для обеспечения работы координатора через МЭ со статической трансляцией адресов должны быть произведены настройки также на самом МЭ. На компьютере с координатором настраивается также маршрутизация на МЭ (шлюз по умолчанию или маршруты для удаленных подсетей). Настройка параметров работы через МЭ, где затруднительно задать статические правила трансляции адресов (тип МЭ " С динамической трансляцией адресов") Если в локальной сети подключение к сети происходит через некоторое устройство, выполняющее NAT, на котором затруднительно настроить статические правила NAT, то на координаторе нужно произвести настройки режима работы С динамической трансляцией адресов.
|