04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• Destination Interface: core<br />

• Source Network: 0.0.0.0/0 (all-nets)<br />

• Destination Network: wan_ip (внешний IP-адрес межсетевого экрана)<br />

• Comment: Allow incoming calls to H.323 phone at ip-phone<br />

3. Для SAT введите Translate Destination IP Address: To New IP Address: ip-phone (IP-адрес телефона)<br />

4. Нажмите OK<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: H323In<br />

• Action: Allow<br />

• Service: H323<br />

• Source Interface: any<br />

• Destination Interface: core<br />

• Source Network: 0.0.0.0/0 (all-nets)<br />

• Destination Network: wan_ip (внешний IP-адрес межсетевого экрана)<br />

• Comment: Allow incoming calls to H.323 phone at ip-phone<br />

3. Нажмите OK<br />

Для того чтобы выполнить вызов на телефон позади межсетевого экрана NetDefend, необходимо<br />

послать вызов на внешний IP-адрес межсетевого экрана. Если позади межсетевого экрана NetDefend<br />

находится несколько телефонов H.323 ALG, то на каждом телефоне необходимо настроить правило<br />

SAT. Это означает, что используется несколько внешних адресов. Тем не менее, предпочтительнее<br />

использовать привратник H.323 по сценарию «H.323 with Gatekeeper», так как при этом требуется<br />

только один внешний адрес.<br />

Пример 6.6. Два телефона позади различных межсетевых экранов<br />

В этом сценарии учавствуют два телефона H.323, каждый из которых подключен к межсетевому экрану<br />

NetDefend в сети с публичными IP-адресами. Для того чтобы осуществить вызов на эти телефоны в сети<br />

Интернет, необходимо добавить следующие правила на обоих межсетевых экранах. Убедитесь в отсутствии<br />

правил, запрещающих или разрешающих правил тот же тип трафика / портов.<br />

Web-интерфейс<br />

Правило для исходящих вызовов<br />

275

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!