NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

3. Нажмите OK Правило для входящих вызовов: 1. Зайдите Rules > IP Rules > Add > IPRule 2. Введите: • Name: H323AllowOut • Action: Allow • Service: H323 • Source Interface: any • Destination Interface: lan • Source Network: 0.0.0.0/0 (all-nets) • Destination Network: lannet • Comment: Allow incoming calls 3. Нажмите OK Пример 6.5. H.323 с приватными IP-адресами В этом сценарии телефон H.323 подключен к межсетевому экрану NetDefend в сети с приватными IP-адресами. Для того чтобы выполнить вызов с этого телефона на другой H.323 телефон в сети Интернет, а также разрешить H.323 телефонам в сети Интернет выполнять вызовы на этот телефон, необходимо настроить правила. В набор правил необходимо добавить следующие правила, убедитесь в отсутствии правил, запрещающих или разрешающих тот же тип трафика / портов. Так как в примере используются приватные IPадреса, входящий трафик должен быть изменен с помощью SAT, как показано в примере ниже. Объект ipтелефон должен быть внутренним ip-телефоном H.323. Web-интерфейс Правило для исходящих вызовов 1. Зайдите Rules > IP Rules > Add > IPRule 2. Введите: • Name: H323Out • Action: NAT • Service: H323 • Source Interface: lan • Destination Interface: any • Source Network: lannet • Destination Network: 0.0.0.0/0 (all-nets) • Comment: Allow outgoing calls 3. Нажмите OK Правило для входящих вызовов: 1. Зайдите Rules > IP Rules > Add > IPRule 2. Введите: • Name: H323In • Action: SAT • Service: H323 • Source Interface: any 274

• Destination Interface: core • Source Network: 0.0.0.0/0 (all-nets) • Destination Network: wan_ip (внешний IP-адрес межсетевого экрана) • Comment: Allow incoming calls to H.323 phone at ip-phone 3. Для SAT введите Translate Destination IP Address: To New IP Address: ip-phone (IP-адрес телефона) 4. Нажмите OK 1. Зайдите Rules > IP Rules > Add > IPRule 2. Введите: • Name: H323In • Action: Allow • Service: H323 • Source Interface: any • Destination Interface: core • Source Network: 0.0.0.0/0 (all-nets) • Destination Network: wan_ip (внешний IP-адрес межсетевого экрана) • Comment: Allow incoming calls to H.323 phone at ip-phone 3. Нажмите OK Для того чтобы выполнить вызов на телефон позади межсетевого экрана NetDefend, необходимо послать вызов на внешний IP-адрес межсетевого экрана. Если позади межсетевого экрана NetDefend находится несколько телефонов H.323 ALG, то на каждом телефоне необходимо настроить правило SAT. Это означает, что используется несколько внешних адресов. Тем не менее, предпочтительнее использовать привратник H.323 по сценарию «H.323 with Gatekeeper», так как при этом требуется только один внешний адрес. Пример 6.6. Два телефона позади различных межсетевых экранов В этом сценарии учавствуют два телефона H.323, каждый из которых подключен к межсетевому экрану NetDefend в сети с публичными IP-адресами. Для того чтобы осуществить вызов на эти телефоны в сети Интернет, необходимо добавить следующие правила на обоих межсетевых экранах. Убедитесь в отсутствии правил, запрещающих или разрешающих правил тот же тип трафика / портов. Web-интерфейс Правило для исходящих вызовов 275

3. Нажмите OK<br />

Правило для входящих вызовов:<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: H323AllowOut<br />

• Action: Allow<br />

• Service: H323<br />

• Source Interface: any<br />

• Destination Interface: lan<br />

• Source Network: 0.0.0.0/0 (all-nets)<br />

• Destination Network: lannet<br />

• Comment: Allow incoming calls<br />

3. Нажмите OK<br />

Пример 6.5. H.323 с приватными IP-адресами<br />

В этом сценарии телефон H.323 подключен к межсетевому экрану NetDefend в сети с приватными IP-адресами.<br />

Для того чтобы выполнить вызов с этого телефона на другой H.323 телефон в сети Интернет, а также<br />

разрешить H.323 телефонам в сети Интернет выполнять вызовы на этот телефон, необходимо настроить<br />

правила. В набор правил необходимо добавить следующие правила, убедитесь в отсутствии правил,<br />

запрещающих или разрешающих тот же тип трафика / портов. Так как в примере используются приватные IPадреса,<br />

входящий трафик должен быть изменен с помощью SAT, как показано в примере ниже. Объект ipтелефон<br />

должен быть внутренним ip-телефоном H.323.<br />

Web-интерфейс<br />

Правило для исходящих вызовов<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: H323Out<br />

• Action: NAT<br />

• Service: H323<br />

• Source Interface: lan<br />

• Destination Interface: any<br />

• Source Network: lannet<br />

• Destination Network: 0.0.0.0/0 (all-nets)<br />

• Comment: Allow outgoing calls<br />

3. Нажмите OK<br />

Правило для входящих вызовов:<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: H323In<br />

• Action: SAT<br />

• Service: H323<br />

• Source Interface: any<br />

274

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!