04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• Выполните настройку ZoneDefense для коммутаторов в разделе ZoneDefense Web-интерфейса.<br />

• Включите функцию антивирусного сканирования в FTP ALG.<br />

• В настройках Антивируса ALG выберите сеть для защиты с помощью технологии ZoneDefense<br />

при обнаружении вируса.<br />

Для получения более подробной информации, пожалуйста, обратитесь к Главе<br />

Пример 6.2. Защита FTP-сервера с помощью ALG<br />

12, ZoneDefense.<br />

Как показано на рисунке ниже, FTP-сервер подключен к межсетевому экрану NetDefend в зоне DMZ с приватными<br />

IP-адресами:<br />

В данном случае назначаются следующие ограничения FTP ALG.<br />

• Включить FTP ALG опцию Allow client to use active mode, таким образом, клиенты могут использовать как<br />

активный, так и пассивный режимы.<br />

• Выключить FTP ALG опцию Allow server to use passive mode. Это обеспечивает серверу более высокий<br />

уровень безопасности, так как сервер не будет получать данные в пассивном режиме. FTP ALG выполнит<br />

переключение при подключении клиента, использующего пассивный режим.<br />

Настройка выполняется следующим образом:<br />

Web-интерфейс<br />

A. Определите ALG:<br />

1. Зайдите Objects > ALG > Add > FTP ALG<br />

2. Введите Name: ftp-inbound<br />

3. Выберите поле Allow client to use active mode<br />

4. Отмените выбор поля Allow server to use passive mode<br />

5. Нажмите OK<br />

244

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!