04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• Source Network: lannet<br />

• Destination Network: 0.0.0.0/0 (all-nets)<br />

• Comment: Allow outgoing calls<br />

3. Нажмите OK<br />

Правило для входящих вызовов:<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: H323In<br />

• Action: SAT<br />

• Service: H323<br />

• Source Interface: any<br />

• Destination Interface: core<br />

• Source Network: 0.0.0.0/0 (all-nets)<br />

• Destination Network: wan_ip (внешний IP-адрес межсетевого экрана)<br />

• Comment: Allow incoming calls to H.323 phone at ip-phone<br />

3. Для SAT введите Translate Destination IP Address: To New IP Address: ip-phone (IP-адрес телефона)<br />

4. Нажмите OK<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: H323In<br />

• Action: Allow<br />

• Service: H323<br />

• Source Interface: any<br />

• Destination Interface: core<br />

• Source Network: 0.0.0.0/0 (all-nets)<br />

• Destination Network: wan_ip (внешний IP-адрес межсетевого экрана)<br />

• Comment: Allow incoming calls to H.323 phone at ip-phone<br />

3. Нажмите OK<br />

Для того чтобы выполнить вызов на телефон позади межсетевого экрана NetDefend, необходимо<br />

послать вызов на внешний IP-адрес межсетевого экрана. Если позади межсетевого экрана NetDefend<br />

находится несколько телефонов H.323 ALG, то на каждом телефоне необходимо настроить правило<br />

SAT. Это означает, что используется несколько внешних адресов. Тем не менее, предпочтительнее<br />

использовать привратник H.323 по сценарию «H.323 with Gatekeeper», так как при этом требуется<br />

только один внешний адрес.<br />

Пример 6.8. H.323 привратник<br />

В данном сценарии H.323 привратник помещается в зону DMZ межсетевого экрана NetDefend. Необходимо<br />

настроить правило на межсетевом экране, разрешающее прохождение трафика между приватной сетью, в которой<br />

телефоны H.323 подключены к внутренней сети и к привратнику в DMZ. У привратника приватный адрес.<br />

277

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!