04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

2. Введите:<br />

• Name: H323In<br />

• Action: Allow<br />

• Service: H323-Gatekeeper<br />

• Source Interface: lan<br />

• Destination Interface: dmz<br />

• Source Network: lannet<br />

• Destination Network: ip-gatekeeper (IP address of the gatekeeper)<br />

• Comment: Allow incoming communication with the Gatekeeper<br />

3. Нажмите OK<br />

Пример 6.9.<br />

Примечание: Для исходящих вызовов не требуется<br />

определенное правило<br />

Нет необходимости указывать определенное правило для исходящих<br />

вызовов. Система NetDefendOS выполняет мониторинг соединения<br />

между «внешними» телефонами и привратником, чтобы быть<br />

уверенным в том, что можно сделать звонок с внутренних телефонов на<br />

внешние телефоны, которые зарегистрированы с привратником.<br />

Этот сценарий аналогичен сценарию 3, с той разницей, что межсетевой экран NetDefend обеспечивает защиту<br />

"внешних" телефонов. Межсетевой экран NetDefend с привратником, подключенный к DMZ, должен быть настроен<br />

также как в сценарии 3. Другой межсетевой экран NetDefend должен быть настроен в соответствии с инструкциями,<br />

указанными ниже. Необходимо добавить следующие правила на межсетевом экране. Убедитесь в отсутствии<br />

правил, запрещающих или разрешающих правил тот же тип трафика / портов.<br />

Web-интерфейс<br />

279

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!