NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
• Source Network: lannet<br />
• Destination Network: 0.0.0.0/0 (all-nets)<br />
• Comment: Allow outgoing calls<br />
3. Нажмите OK<br />
Правило для входящих вызовов:<br />
1. Зайдите Rules > IP Rules > Add > IPRule<br />
2. Введите:<br />
• Name: H323In<br />
• Action: SAT<br />
• Service: H323<br />
• Source Interface: any<br />
• Destination Interface: core<br />
• Source Network: 0.0.0.0/0 (all-nets)<br />
• Destination Network: wan_ip (внешний IP-адрес межсетевого экрана)<br />
• Comment: Allow incoming calls to H.323 phone at ip-phone<br />
3. Для SAT введите Translate Destination IP Address: To New IP Address: ip-phone (IP-адрес телефона)<br />
4. Нажмите OK<br />
1. Зайдите Rules > IP Rules > Add > IPRule<br />
2. Введите:<br />
• Name: H323In<br />
• Action: Allow<br />
• Service: H323<br />
• Source Interface: any<br />
• Destination Interface: core<br />
• Source Network: 0.0.0.0/0 (all-nets)<br />
• Destination Network: wan_ip (внешний IP-адрес межсетевого экрана)<br />
• Comment: Allow incoming calls to H.323 phone at ip-phone<br />
3. Нажмите OK<br />
Для того чтобы выполнить вызов на телефон позади межсетевого экрана NetDefend, необходимо<br />
послать вызов на внешний IP-адрес межсетевого экрана. Если позади межсетевого экрана NetDefend<br />
находится несколько телефонов H.323 ALG, то на каждом телефоне необходимо настроить правило<br />
SAT. Это означает, что используется несколько внешних адресов. Тем не менее, предпочтительнее<br />
использовать привратник H.323 по сценарию «H.323 with Gatekeeper», так как при этом требуется<br />
только один внешний адрес.<br />
Пример 6.8. H.323 привратник<br />
В данном сценарии H.323 привратник помещается в зону DMZ межсетевого экрана NetDefend. Необходимо<br />
настроить правило на межсетевом экране, разрешающее прохождение трафика между приватной сетью, в которой<br />
телефоны H.323 подключены к внутренней сети и к привратнику в DMZ. У привратника приватный адрес.<br />
277