Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Настройка параметров работы координатора через межсетевой экран





Настройки параметров работы через ViPNet-координатор (тип МЭ " ViPNet-координатор")

Если в локальной сети, на границе которой установлен ViPNet-координатор, требуется обеспечить защиту трафика некоторого внутреннего сегмента сети в целом, то на границе этого сегмента сети может быть также установлен ViPNet-координатор, на котором настраивается работа через внешний ViPNet-координатор.

Если Ваш координатор будет работать через другой ViPNet-координатор, то перед настройкой Вашего координатора в окне Настройки, необходимо предварительно произвести настройки для записи о ViPNet-координаторе, через который будет работать Ваш координатор (если эти настройки не были заданы в ЦУСе).

Если вышеописанные настройки произведены, то для настройки своего координатора, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего координатора). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройк и. Поставьте " галочку" в опции Использовать межсетевой экран (Firewall ) и в нижней части появится дополнительное окно Параметры работы через Firewall.

Далее:

§ в поле Сетевой адаптер, со стороны которого установлен Firewall необходимо выбрать сетевой адаптер, который будет работать через ViPNet-координатор,

§ в поле Тип Firewall выберите значение ViPNet-координатор,

в поле ViPNet-координатор следует выбрать ViPNet-координатор, через который будет работать Ваш координатор. По умолчанию в поле ViPNet-координатор установлено значение Не выбран (если иное не задано в ЦУСе).

Рис. 18

По завершению всех настроек нажмите кнопку Применить для сохранения изменений.

Внимание! Вы осуществляете каскадное включение координаторов, т.е. настраиваете работу Вашего координатора через другой ViPNet-координатор. В этом случае нужно помнить, что не следует за Ваш координатор помещать любые другие объекты ViPNet. Такие объекты будут доступны только через один координатор и не будут доступны через два координатора. Схема будет работать только для туннелируемых Вашим координатором компьютеров.

Настройка параметров работы через МЭ, на котором можно настроить статические правила трансляции (тип МЭ " Со статической трансляцией адресов")

Если в локальной сети установлен МЭ, выполняющий NAT, на котором можно настроить статические правила трансляции адресов, обеспечивающие взаимодействие с определенным внутренним адресом сети по протоколу UDP с заданным портом, то на координаторе нужно произвести настройки режима работы Со статической трансляцией адресов.

Для настройки своего координатора, в окне Защищенная сеть дважды щелкните левой кнопкой мыши на собственной записи (имени Вашего координатора). Откроется окно Настройки. В это окно можно также попасть, просто выбрав окно Настройки. Поставьте " галочку" в опции Использовать межсетевой экран и в нижней части появится дополнительное окно Параметры работы через межсетевой экран (Рис. 19).

Далее:

Þ в поле Сетевой адаптер, со стороны которого установлен межсетевой экран необходимо выбрать сетевой адаптер, который будет работать через МЭ,

Þ в поле Тип межсетевого экрана выберите значение Со статической трансляцией адресов,

Þ при необходимости настройте Порт доступа UDP (по умолчанию 55777) – по этому порту внешние узлы будут направлять пакеты на Ваш узел, и именно этот порт необходимо установить в настройках правил трансляции адресов на межсетевом экране для обеспечения доступа к Вашему узлу со стороны внешних узлов. Номер порта имеет смысл изменять, только если внутри Вашей сети через один МЭ (или устройство с NAT) работает несколько СУ ViPNet. В этом случае у каждого такого сетевого узла номера портов в этом поле должны быть назначены разные.

IP-адрес МЭ, на который будут направляться пакеты для Вашего узла от внешних узлов, определяется внешними узлами автоматически, поэтому настройка IP-адреса доступа не требуется. Этот адрес определится в процессе работы и автоматически отобразится в поле IP-адрес доступа.

В типовом случае больше никаких настроек производить не нужно.

В окне Настройки присутствует также опция Зафиксировать внешний IP-адрес доступа через межсетевой экран (Рис. 19) – при включении этой опции внешние узлы будут направлять пакеты для Вашего узла только по адресу, который Вы укажете в поле IP-адрес доступа, независимо от адреса, подставленного на МЭ.

Опция Зафиксировать внешний IP-адрес доступа через межсетевой экран по умолчанию выключена. Включать эту опцию рекомендуется только в очень редких специальных случаях при наличии у МЭ нескольких адресов и при необходимости специальной маршрутизации, когда требуется направлять входящие пакеты через определенный адрес независимо от адреса МЭ, с которого ушел пакет.

По завершению всех настроек нажмите кнопку Применить для сохранения изменений.

Рис. 19

Для обеспечения работы координатора через МЭ со статической трансляцией адресов должны быть произведены настройки также на самом МЭ.

На компьютере с координатором настраивается также маршрутизация на МЭ (шлюз по умолчанию или маршруты для удаленных подсетей).

Настройка параметров работы через МЭ, где затруднительно задать статические правила трансляции адресов (тип МЭ " С динамической трансляцией адресов")

Если в локальной сети подключение к сети происходит через некоторое устройство, выполняющее NAT, на котором затруднительно настроить статические правила NAT, то на координаторе нужно произвести настройки режима работы С динамической трансляцией адресов.







Дата добавления: 2014-11-10; просмотров: 3556. Нарушение авторских прав; Мы поможем в написании вашей работы!




Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...


Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...


Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...


ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...

Эндоскопическая диагностика язвенной болезни желудка, гастрита, опухоли Хронический гастрит - понятие клинико-анатомическое, характеризующееся определенными патоморфологическими изменениями слизистой оболочки желудка - неспецифическим воспалительным процессом...

Признаки классификации безопасности Можно выделить следующие признаки классификации безопасности. 1. По признаку масштабности принято различать следующие относительно самостоятельные геополитические уровни и виды безопасности. 1.1. Международная безопасность (глобальная и...

Прием и регистрация больных Пути госпитализации больных в стационар могут быть различны. В цен­тральное приемное отделение больные могут быть доставлены: 1) машиной скорой медицинской помощи в случае возникновения остро­го или обострения хронического заболевания...

Реформы П.А.Столыпина Сегодня уже никто не сомневается в том, что экономическая политика П...

Виды нарушений опорно-двигательного аппарата у детей В общеупотребительном значении нарушение опорно-двигательного аппарата (ОДА) идентифицируется с нарушениями двигательных функций и определенными органическими поражениями (дефектами)...

Особенности массовой коммуникации Развитие средств связи и информации привело к возникновению явления массовой коммуникации...

Studopedia.info - Студопедия - 2014-2025 год . (0.011 сек.) русская версия | украинская версия