Учебное пособие состоит из восьми глав, написано в соответствии с программой курса «Администрирование вычислительных систем и сетей»


Архитектура сети VPN, в которой межсетевой экран является VPN-сервером  Рис. 8



Pdf көрінісі
бет76/117
Дата14.09.2023
өлшемі4,61 Mb.
#181083
түріУчебное пособие
1   ...   72   73   74   75   76   77   78   79   ...   117
Байланысты:
Учебное пособие

 
Архитектура сети VPN, в которой межсетевой экран является VPN-сервером 
Рис. 8

Архитектура сети
 VPN
для отдельного сервера 
VPN
Правила политики межсетевого экрана для демилитаризованной 
зоны 
VPN
определены в табл. 1. Здесь содержатся правила, необходимые для 
демилитаризованной зоны интернета и демилитаризованной зоны 
VPN

Правила 1, 2 и 3 относятся к демилитаризованной зоне 
VPN
. Правило 1 позволяет 
клиентам 
VPN
осуществлять 
доступ
к серверу 
VPN
с использованием любой 
службы, требуемой программным обеспечением 
VPN
. Правило 2 разрешает 
VPN
-
серверу осуществлять маршрутизацию этих соединений во внутреннюю 
сеть

Правило 3 исключает соединение демилитаризованной зоны интернета с 
демилитаризованной зоной 
VPN
, изолируя демилитаризованную зону 
VPN
от 
систем в 
DMZ
интернета, пользующихся меньшим доверием. 
Таблица 1.
Правила политики межсетевого экрана, включающие демилитаризованную зону 
VPN 
Номер правила Исходный IP 
Конечный IP Служба 
Действие 

Любой 
VPN
-сервер 
Служба 
VPN
Принятие. 

VPN
-сервер 
Внутренняя сеть Любой 
Принятие 

Любой 
VPN
-сервер 
Любой 
Отклонение 


93 

Любой 
Веб-сервер 
HTTP 
Принятие 

Любой 
Почтовый 
сервер 
SMTP 
Принятие 

Почтовый сервер Любой 
SMTP 
Принятие 

Внутренняя сеть 
Любой 
HTTP, HTTPS, FTP, telnet

SSH
Принятие 

Внутренняя 
DNS
Любой 
DNS 
Принятие 

Любой 
Любой 
Любой 
Сброс 


Достарыңызбен бөлісу:
1   ...   72   73   74   75   76   77   78   79   ...   117




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет