все фильтры IPSec как отраженные. Такой фильтр обращает информацию источника и назначения, так что ответные пакеты, отправляемые сервером обратно клиенту, также будут защищены IPSec.Не применяйте правила отражения при определении фильтров для туннельного режима I PSec. В этом случае следует создать отдельные фильтры для отражения конечной точки туннеля, используемые на обоих концах туннеля.Когда фильтры IPSec не требуютсяИмеется только одно обстоятельство, когда не нужно определятьфильтры IPSec для включения защиты IPSec в сети Windows 20GQ.Если для установления виртуальной частной сети применяетсяпротокол Layer Two Tunneling Protocol (L2TP), Windows 2G60 автоматически включает защиту IPSec для туннеля L2TP. В этомслучае нет нужды определять фильтры IPSec, так как Windows2000 средствами ESP автоматически защищает данные, пересылаемые по туннелю L2TP.Согласованные SA IPSec можно просмотреть, запустив утилиту командной строки Netdiag из состава средств поддержкиWindows 2000;На выходе команда покажет все существующие SA IPSec дляустановленного туннеля L2TP, включая примененный фильтрIPSec. Если будут определены другие фильтры, отчет такжевключает любые настроенные вручную SA и фильтры, используемые для этих сопоставлений. Подробнее о планировании ипроектировании L2TP — в главе 13.Исключения IPSecНекоторые протоколы IPSec защитить не может. Вот они.• Широковещательные IP-адреса. Определять фильтры IPSec можнотолько для отдельных получателей пакетов. Для пакетов, предназначенные: нескольким получателям, определить IPSec нельзя, тактолько для отдельных получателей пакетов. Для пакетов, предназначенные: нескольким получателям, определить IPSec нельзя, так
Опубликовал vovan666
March 27 2013 10:40:40 ·
0 Комментариев ·
3479 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.