Различия
Показаны различия между двумя версиями страницы.
|
shared:repo_s-t:instrukcii:vipnet_klient:mezhsetevoj_ehkran [2020/02/06 12:25] alex создано |
shared:repo_s-t:instrukcii:vipnet_klient:mezhsetevoj_ehkran [2020/02/06 12:27] (текущий) alex |
||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | [[..]] | + | [[shared: |
| ==== Межсетевой экран ==== | ==== Межсетевой экран ==== | ||
| + | |||
| + | ===== Общая информация ===== | ||
| + | |||
| + | В ПО //**VipNet Клиент **// под ОС Windows и ПО VipNet Coordinator for Linux (поставлялся для всех ОС Linux до июня 2019 года), который работал как **// | ||
| + | |||
| + | В ПО VipNet для ОС Linux по умолчанию в МЭ запрещены входящие подключения, | ||
| + | |||
| + | Настройка в ОС Windows не представляет трудностей восполняется интуитивно в графическом режиме. Настройка для ОС Linux описана ниже. | ||
| + | |||
| + | Для выполнения настройки потребуются пароль к dst-файлу установленному на данное АРМ, а так же пароль администратора (можно узнать позвонив в техподдержку по номер 45-00-45) | ||
| + | |||
| + | ==== Настройка правил МЭ в ПО VipNet ==== | ||
| + | |||
| + | * Открыть системную консоль | ||
| + | * Выполнить вход под пользователем root командой: | ||
| + | * Запустить командную оболочку VipNet: **/ | ||
| + | * Ввести пароль для DST-файла | ||
| + | * В случае успеха. ввести команду: | ||
| + | * Ввести пароль администратора | ||
| + | |||
| + | <WRAP center round important 85%> \\ Если пароль вводите правильно, | ||
| + | |||
| + | После того как вы попали в системную консоль VipNet можете создавать правила используя синтаксис: | ||
| + | |||
| + | **firewall local add rule** | ||
| + | |||
| + | В качестве адресов источника/ | ||
| + | |||
| + | <WRAP center round box 98%> | ||
| + | |||
| + | // | ||
| + | |||
| + | |Разрешить входящие tcp пакеты из подсети 192.168.13.0/ | ||
| + | |Разрешить все входящие для локального ПК|**firewall local add rule All-input src @any dst @local pass** | | ||
| + | |Запретить исходящие пакеты на 80 и 443 порт (Запрет интернет трафика)|**firewall local add rule http-x src @local dst @any tcp dport 80,443 drop** | | ||
| + | |||
| + | </ | ||
| + | |||
| + | \\ | ||
| + | |||
| + | |||