04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

6. В выпадающем списке New IP Address выберите wwwsrv_priv<br />

7. Нажмите OK<br />

Создайте соответствующее правило с действием «Allow»<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Задайте правилу соответствующее имя, например, Allow_HTTP_To_DMZ:<br />

3. Затем введите:<br />

4. Нажмите OK<br />

• Action: Allow<br />

• Service: http<br />

• Source Interface: any<br />

• Source Network: all-nets<br />

• Destination Interface: wan<br />

• Destination Network: wwwsrv_pub<br />

7.4.3. Соответствие «много к одному»<br />

Система NetDefendOS может преобразовывать диапазоны и/или группы IP-адресов в один IP-адрес.<br />

# Действие<br />

Интерфейс<br />

источника<br />

Сеть<br />

источника<br />

1 SAT any all-nets wan<br />

Интерфейс<br />

назначения<br />

Сеть<br />

назначения Параметры<br />

194.1.2.16 –<br />

194.1.2.20,<br />

194.1.2.30<br />

http SETDEST all-to-one<br />

192.168.0.50 80<br />

По этому правилу производится преобразование типа «много к одному» всех адресов из диапазона<br />

194.1.2.16 – 194.1.2.20 и 194.1.2.30 в IP-адрес 192.168.0.50.<br />

• При обращении по адресу 194.1.2.16 порт 80 соединение произойдет с адресом 192.168.0.50.<br />

• При обращении по адресу 194.1.2.30 порт 80 соединение произойдет с адресом 192.168.0.50.<br />

Примечание:<br />

7.4.4. Трансляция «порт-адрес»<br />

В случае если адресом назначения являются все сети (all-nets), всегда<br />

производится трансляция типа «много к одному».<br />

Трансляция «порт-адрес» (Port Address Translation, PAT) используется, чтобы изменять адрес<br />

источника или адрес назначения на уровне портов.<br />

# Действие Интерфейс<br />

источника<br />

Сеть<br />

источника<br />

Интерфейс<br />

назначения<br />

1 SAT any all-nets wan wwwsrv_pub<br />

Сеть<br />

назначения Параметры<br />

TCP 80-85 SETDEST<br />

192.168.0.50 1000<br />

По такому правилу производится преобразование типа «один к одному» всех портов из диапазона 80<br />

– 85 в диапазон 1080 – 1085.<br />

344

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!