04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3. Нажмите OK<br />

Пример 6.11. H.323 для удаленных офисов<br />

Если H.323 телефоны и приложения в филиалах и удаленных офисах настроены на использование привратника<br />

H.323 в главном офисе, межсетевые экраны NetDefend в удаленных офисах и филиалах должны быть настроены<br />

следующим образом: (это правило должно быть добавлено как на межсетевом экране филиала, так и на<br />

межсетевом экране удаленного офиса).<br />

Web-интерфейс<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: ToGK<br />

• Action: Allow<br />

• Service: H323-Gatekeeper<br />

• Source Interface: lan<br />

• Destination Interface: vpn-hq<br />

• Source Network: lannet<br />

• Destination Network: hq-net<br />

• Comment: Allow communication with the Gatekeeper connected to the Head Office DMZ<br />

3. Нажмите OK<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: H323In<br />

• Action: Allow<br />

• Service: H323-Gatekeeper<br />

• Source Interface: any<br />

• Destination Interface: core<br />

• Source Network: 0.0.0.0/0 (all-nets)<br />

• Destination Network: wan_ip (внешний IP-адрес межсетевого экрана)<br />

• Comment: Allow incoming communication with the Gatekeeper<br />

3. Нажмите OK<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Введите:<br />

• Name: H323In<br />

• Action: Allow<br />

• Service: H323-Gatekeeper<br />

• Source Interface: lan<br />

• Destination Interface: dmz<br />

• Source Network: lannet<br />

• Destination Network: ip-gatekeeper (IP address of the gatekeeper)<br />

283

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!