расположенному в частной сети, второй позволяет IP-адресам, назначенным компьютерам VPN-клиентов
30.10.50), расположенному в частной сети, второй позволяет IP-адресам, назначенным компьютерам VPN-клиентов (131.107.100.128/25) обращаться к любым компьютерам частной сети (172.30.10.0/24) полюбому протоколу. Так как учетные пакеты RADIUS (UDP 1813)не требуются, для них не настроен пакетный фильтр.Первые два фильтра позволяют VPN-клиентам в общественнойсети соединяться с VPN-сервером (131Л07.100.3) по РРТР-соединениям, третий и четвертый позволяют клиентам VPN в общественной сети соединяться с VPN-сервером по Ь2ТР/1Р5ес~соединениям, пятый позволяет VPN-серверу отправлять запросы RADIUSаутентификации на IAS-сервер (172.30.10.50) в частнойсети. И последний позволяет пулу IP-адресов, назначенных VPNсервером клиентам удаленного доступа (131.107.100.128/25), обращаться к любым ресурсам в частной сети (131.107.30.0/24) по любому протоколу.3. VPN-сервер расположен в DMZ, присоединенной к внешнемубрандмауэру. Чтобы трафик входил в двустороннюю DMZ междувнешним и внутренним брандмауэрами, сначала его должен обработать внешний брандмауэр.Защита почтового доступа1. Прото- Адрес Порт Адрес Порт Транс- Действиекол источ- источ- назна- назна- портныйпика ника чения чения протоколЛюбой 172.30. Любой 172.29. Любой Любой Разрешить0.0/16 100.203Этот пакетный фильтр позволяет пользователям частной сети(172.30.0.0/16) обращаться к почтовому серверу (172.29.100.203) вDMZ по любому протоколу.2. Нет. Текущий пакетный фильтр позволяет любому клиентскомукомпьютеру в лондонской сети соединяться с почтовым серверомкомпьютеру в лондонской сети соединяться с почтовым сервером
Опубликовал vovan666
March 27 2013 11:01:25 ·
0 Комментариев ·
3899 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.