NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Рисунок 4.14. Многоадресная пересылка без преобразования адреса<br />
Примечание: Кроме правил SAT Multiplex необходимо<br />
настраивать правила Allow.<br />
К соответствующему правилу SAT Multiplex необходимо<br />
добавлять соответствующее правило Allow.<br />
В качестве соответствующего правила может использоваться правило NAT для<br />
преобразования адреса источника (рассмотрено ниже), правила FwdFast и SAT в<br />
данном случае применять нельзя.<br />
Пример 4.12. Пересылка трафика многоадресной рассылки с использованием SAT<br />
Multiplex-правил<br />
В данном примере рассматривается создание Multiplex-правила, пересылающего трафик, адресованный<br />
многоадресным группам 239.192.10.0/24:1234 на интерфейсы if1, if2 и if3. У всех групп один отправитель<br />
192.168.10.1, расположенный за wan-интерфейсом.<br />
Данный трафик должен пересылаться на интерфейсы, если он был запрошен с помощью протокола IGMP<br />
клиентами, находящимися за этими интерфейсами. Для настройки пересылки трафика многоадресной рассылки<br />
требуется выполнить следующие шаги (IGMP настраивается отдельно):<br />
Web-интерфейс:<br />
A. Создание службы multicast_service для многоадресной рассылки:<br />
1. Перейти на вкладку Objects > Services > Add > TCP/UDP<br />
2. Ввести:<br />
• Name: multicast_service<br />
• Type: UDP<br />
• Destination: 1234<br />
B. Создание IP-правила:<br />
1. Перейти на вкладку Rules > IP Rules > Add > IP Rule<br />
2. Во вкладке General ввести:<br />
• Name: название правила, например Multicast_Multiplex<br />
• Action: Multiplex SAT<br />
• Service: multicast_service<br />
3. Во вкладке Address Filter ввести:<br />
• Source Interface: wan<br />
195