NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

Рисунок 4.21 2 сценарий прозрачного режима Пример 4.18. Настройка прозрачного режима для сценария 2 Настройка коммутируемого маршрута через LAN и DMZ-интерфейсы для диапазона 10.1.0.0/16 (предполагается, что WAN-интерфейс уже настроен) Web-интерфейс Настройка интерфейсов: 1. Перейти на вкладку Interfaces > Ethernet > Edit (lan) 2. Ввести: 3. OK • IP Address: 10.1.0.1 • Network: 10.1.0.0/16 • Transparent Mode: Disable • Add route for interface network: Disable 4. Перейти на вкладку Interfaces > Ethernet > Edit (dmz) 5. Ввести: 6. OK • IP Address: 10.1.0.2 • Network: 10.1.0.0/16 • Transparent Mode: Disable • Add route for interface network: Disable Настройки группы интерфейсов: 1. Перейти на вкладку Interfaces > Interface Groups > Add > InterfaceGroup 2. Ввести: • Name: TransparentGroup • Security/Transport Equivalent: Disable 214

3. OK • Interfaces: Выбрать lan и dmz Настройки маршрутизации: 1. Перейти на вкладку Routing > Main Routing Table > Add > SwitchRoute 2. Ввести: 3. OK • Switched Interfaces: TransparentGroup • Network: 10.1.0.0/16 • Metric: 0 Настройки правил: 1. Перейти на вкладку Rules > IP Rules > Add > IPRule 2. Ввести: 3. OK • Name: HTTP-LAN-to-DMZ • Action: Allow • Service: http • Source Interface: lan • Destination Interface: dmz • Source Network: 10.1.0.0/16 • Destination Network: 10.1.4.10 4. Перейти на вкладку Rules > IP Rules > Add > IPRule 5. Ввести: 6. OK • Name: HTTP-WAN-to-DMZ • Action: SAT • Service: http • Source Interface: wan • Destination Interface: dmz • Source Network: all-nets • Destination Network: wan_ip • Translate: Select Destination IP • New IP Address: 10.1.4.10 7. Перейти на вкладку Rules > IP Rules > Add > IPRule 8. Ввести: • Name: HTTP-WAN-to-DMZ • Action: Allow 215

3. OK<br />

• Interfaces: Выбрать lan и dmz<br />

Настройки маршрутизации:<br />

1. Перейти на вкладку Routing > Main Routing Table > Add > SwitchRoute<br />

2. Ввести:<br />

3. OK<br />

• Switched Interfaces: TransparentGroup<br />

• Network: 10.1.0.0/16<br />

• Metric: 0<br />

Настройки правил:<br />

1. Перейти на вкладку Rules > IP Rules > Add > IPRule<br />

2. Ввести:<br />

3. OK<br />

• Name: HTTP-LAN-to-DMZ<br />

• Action: Allow<br />

• Service: http<br />

• Source Interface: lan<br />

• Destination Interface: dmz<br />

• Source Network: 10.1.0.0/16<br />

• Destination Network: 10.1.4.10<br />

4. Перейти на вкладку Rules > IP Rules > Add > IPRule<br />

5. Ввести:<br />

6. OK<br />

• Name: HTTP-WAN-to-DMZ<br />

• Action: SAT<br />

• Service: http<br />

• Source Interface: wan<br />

• Destination Interface: dmz<br />

• Source Network: all-nets<br />

• Destination Network: wan_ip<br />

• Translate: Select Destination IP<br />

• New IP Address: 10.1.4.10<br />

7. Перейти на вкладку Rules > IP Rules > Add > IPRule<br />

8. Ввести:<br />

• Name: HTTP-WAN-to-DMZ<br />

• Action: Allow<br />

215

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!