04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

был хотя бы маршрут по умолчанию (all-nets), который будет использован в случае, если<br />

более подходящий маршрут не будет найден.<br />

2. На данном этапе, осуществляется поиск правил, соответствующих заданным параметрам:<br />

интерфейс и сеть источника/назначения и выбранный протокол/сервис. Если<br />

соответствующее правило найдено, то используется определенная таблица маршрутизации.<br />

Если соответствующее правило не найдено, то используется таблица main.<br />

3. Как только выбрана необходимая таблица маршрутизации, осуществляется проверка<br />

фактической принадлежности IP-адреса источника принимающему интерфейсу. Ищется<br />

соответствие с правилами доступа (Access Rules) (более подробная информация приведена в<br />

Разделе 6.1, «Access Rules»). Если правила доступа или соответствие с ними не найдено, то в<br />

выбранной таблице маршрутизации осуществляется обратный поиск, а в качестве параметра<br />

используется IP-адрес источника. В случае, если соответствие не найдено, в журнале Log<br />

генерируется сообщение об ошибке Default access rule.<br />

4. На данном этапе в выбранной таблице маршрутизации осуществляется поиск маршрута, по<br />

которому пакет будет отправлен на интерфейс назначения. На результаты поиска влияет<br />

параметр Ordering, описываемый в следующем разделе. Для реализации виртуальной<br />

системы следует использовать опцию Only.<br />

5. С этого момента соединение обрабатывается обычным набором IP-правил. Если в проверке<br />

участвует правило SAT, то выполняется преобразование адреса. Решение о том, какой<br />

маршрут использовать принимается до преобразования адресов, но фактический поиск<br />

маршрута выполняется с уже преобразованным адресом. Следует обратить внимание на то,<br />

что первоначальный поиск маршрута для определения интерфейса назначения<br />

осуществляется с еще не преобразованным адресом.<br />

6. Если проверка IP-правилами прошла успешно, то в таблице состояний системы NetDefendOS<br />

открывается новое соединение и пакет передается через это соединение.<br />

4.3.5. Параметры Ordering (Ordering parameter)<br />

Если для нового соединения выбрана альтернативная таблица маршрутизации, то связанный с этой<br />

таблицей параметр Ordering определяет, как информация из альтернативной и основной (main)<br />

таблиц используется для поиска маршрута. Существуют три возможные опции:<br />

1. Default – по умолчанию маршрут ищется сначала в основной таблице маршрутизации main.<br />

Если соответствующий маршрут не найден или найден маршрут с сетью назначения all-nets<br />

(0.0.0.0/0), то осуществляется поиск в альтернативной таблице. Если соответствующий<br />

маршрут в альтернативной таблице не найден, то будет использоваться маршрут по<br />

умолчанию из таблицы main.<br />

2. First – в этом случае поиск маршрута осуществляется сначала в альтернативной таблице<br />

маршрутизации. Если соответствующий маршрут не найден, то поиск осуществляется в<br />

таблице main. Если в альтернативной таблице маршрутизации найден маршрут с сетью<br />

назначения all-nets (0.0.0.0/0), то он выбирается, как подходящий.<br />

3. Only – при выборе данной опции все таблицы маршрутизации, за исключением<br />

альтернативной, игнорируются. В данном случае администратору следует выделить каждому<br />

приложению по отдельной таблице маршрутизации, с определенным набором интерфейсов.<br />

Данную опцию следует выбирать при создании виртуальных систем, так как в одной таблице<br />

маршрутизации можно определить набор интерфейсов.<br />

Первые две опции можно считать, как объединение альтернативной таблицы с таблицей main и<br />

назначать только один маршрут, если в обеих таблицах найдено соответствие.<br />

Важно: Маршрут all-nets обязательно должен<br />

присутствовать в таблице main<br />

159

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!