Для просмотра всего сетевого трафика можно выполнить обычную обработку
Для просмотра всего сетевого трафика можно выполнить обычную обработку брандмауэром.Проектирование удаленного доступа для портативных компьютеровс Windows 2000 Professional1. Вы можете создать группу только из сотрудников отдела сбыта,работающих на компьютерах с Windows 2000 Professional. Тогда высможете определить условие, разрешающее доступ, только еслипользователи — члены этой группы безопасности. Вы можете применить дополнительное условие, требующее L2TP в качестве протокола туннелирования. Тогда можно настроить профиль, чтобыон соответствовал требованиям соединений с Windows 2000 Professional.2. Вы можете настроить профиль политики удаленного доступа, чтобы принимать только ЕАР-аутентификацию по смарт-карте.3. Для аутентификации пользователя, входящего в систему по смарткарте, требуется соответствующий сертификат. VPN-сервер такжедолжен иметь сертификат компьютера для взаимной аутентификации серверов.4. Да. Каждому портативному компьютеру нужно выдать сертификат компьютера, чтобы его учетная запись могла быть аутентифицирована в рамках IPSec SA.5. Вы можете настроить профиль политики удаленного доступа дляклиентов Windows 2000 Professional, чтобы предписать желаемыепараметры.6. Вы должны настроить профиль политики удаленного доступа, чтобы при ЕАР-аутентификации по смарт-картам принимались соединения только с самой стойкой формой шифрования и разъединялись соединения, простаивающие более 30 минут. Требование самой стойкой формы шифрования вынуждает все соединения применять ЗОЕ5-шифрование при использовании L2TP.
Опубликовал vovan666
March 27 2013 11:01:12 ·
0 Комментариев ·
3738 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.