Кроме того, установите следующие пакетные фильтры (табл
Кроме того, установите следующие пакетные фильтры (табл. 14-27):J22 Защита экстрасетйТабл. 14-27. Пакетные фильтры служб терминала для Market FloristПротокол АдресЭти пакетные фильтры ограничивают RDP-доступ к серверам вDMZ из частной сети (10.10.10.0/24). Все другие соединения неявноотклоняются.Примечание Не требуется настраивать отдельный пакетный фильтрдля IP-адреса кластера NLBS. Каждый узел кластера разрешает соединения от служб терминалов из частной сети.Защита трафика VPNЕсли организация хочет разрешить прохождение в сеть трафика VPN,нужно выяснить, как используемый ею протокол влияет на брандмауэр и проект сетевой инфраструктуры. Помните, что и L2TP, и туннельный режим IPSec применяют IPSec для шифрования данных втуннеле. IPSec не может пройти через брандмауэр, исполняющийNAT для входящих и исходящих пакетов.В этом разделе исследуются решения, с которыми вы сталкиваетесь при развертывании серверов РРТР, L2TP/IPSec и туннельногорежима TPSec в DMZ.Защита туннельного трафика РРТРВам не нужны специальные соображения при размещении туннельного сервера РРТР в вашей сети. Не имеет значения, выполняет ливнешний брандмауэр NAT для входящих и исходящих пакетов. Единственное требование—туннельный сервер должен находиться в DMZ(рис. 14-19).ПротоколRADIUSRAD-ACCTДействиеРазрешитьРазрешитьРРТРЛсерверПротоколРРТРGREДействиеРазрешитьРазрешитьiЧастнаясеть ВнешнийбрандмауэрРис. 14-19. Защита доступа к туннельному серверу РРТР в DMZЧтобы поддерживать размещение туннельного сервера РРТР вЧтобы поддерживать размещение туннельного сервера РРТР в
Опубликовал vovan666
March 27 2013 10:56:36 ·
0 Комментариев ·
3214 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.