NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

1. Зайдите Rules > IP Rules > Add > IPRule 2. Введите: • Name: H323Out • Action: NAT • Service: H323-Gatekeeper • Source Interface: lan • Destination Interface: any • Source Network: lannet • Destination Network: 0.0.0.0/0 (all-nets) • Comment: Allow outgoing communication with a gatekeeper 3. Нажмите OK Примечание: Для исходящих вызовов не требуется определенное правило Нет необходимости указывать определенное правило для исходящих вызовов. Система NetDefendOS выполняет мониторинг соединения между «внешними» телефонами и привратником, чтобы быть уверенным в том, что можно сделать звонок с внутренних телефонов на внешние телефоны, которые зарегистрированы привратником. Пример 6.10. Использование H.323 ALG в корпоративных сетях Этот сценарий является примером более сложной сети, которая отображает применение H.323 ALG в корпоративной среде. В главном офисе привратник H.323 в зоне DMZ может управлять всеми клиентами H.323, находящимися в главном офисе, филиалах и удаленных офисах. Это позволит целой корпорации использовать сеть для передачи голоса и совместного использования приложений. Предполагается, что VPN-туннели настроены корректно, и что все офисы используют диапазоны приватных IP-адресов в своих локальных сетях. Все "внешние" вызовы осуществляются через существующую телефонную сеть с использованием шлюза (IP-шлюз), подключенного к обычной телефонной сети. 280

Привратник H.323 расположен в главном офисе в зоне DMZ межсетевого экрана NetDefend. Этот межсетевой экран настроен следующим образом: Web-интерфейс 1. Зайдите Rules > IP Rules > Add > IPRule 2. Введите: • Name: LanToGK • Action: Allow • Service: H323-Gatekeeper • Source Interface: lan • Destination Interface: dmz • Source Network: lannet • Destination Network: ip-gatekeeper • Comment: Allow H.323 entities on lannet to connect to the Gatekeeper 3. Нажмите OK 1. Зайдите Rules > IP Rules > Add > IPRule 2. Введите: • Name: LanToGK • Action: Allow • Service: H323-Gatekeeper • Source Interface: lan 281

Привратник H.323 расположен в главном офисе в зоне DMZ межсетевого экрана NetDefend. Этот межсетевой экран<br />

настроен следующим образом:<br />

Web-интерфейс<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: LanToGK<br />

• Action: Allow<br />

• Service: H323-Gatekeeper<br />

• Source Interface: lan<br />

• Destination Interface: dmz<br />

• Source Network: lannet<br />

• Destination Network: ip-gatekeeper<br />

• Comment: Allow H.323 entities on lannet to connect to the Gatekeeper<br />

3. Нажмите OK<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: LanToGK<br />

• Action: Allow<br />

• Service: H323-Gatekeeper<br />

• Source Interface: lan<br />

281

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!