Различия
Показаны различия между двумя версиями страницы.
shared:repo_s-t:instrukcii:vipnet_klient:mezhsetevoj_ehkran [2020/02/06 12:25] alex создано |
shared:repo_s-t:instrukcii:vipnet_klient:mezhsetevoj_ehkran [2020/02/06 12:27] (текущий) alex |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | [[..]] | + | [[shared: |
==== Межсетевой экран ==== | ==== Межсетевой экран ==== | ||
+ | |||
+ | ===== Общая информация ===== | ||
+ | |||
+ | В ПО //**VipNet Клиент **// под ОС Windows и ПО VipNet Coordinator for Linux (поставлялся для всех ОС Linux до июня 2019 года), который работал как **// | ||
+ | |||
+ | В ПО VipNet для ОС Linux по умолчанию в МЭ запрещены входящие подключения, | ||
+ | |||
+ | Настройка в ОС Windows не представляет трудностей восполняется интуитивно в графическом режиме. Настройка для ОС Linux описана ниже. | ||
+ | |||
+ | Для выполнения настройки потребуются пароль к dst-файлу установленному на данное АРМ, а так же пароль администратора (можно узнать позвонив в техподдержку по номер 45-00-45) | ||
+ | |||
+ | ==== Настройка правил МЭ в ПО VipNet ==== | ||
+ | |||
+ | * Открыть системную консоль | ||
+ | * Выполнить вход под пользователем root командой: | ||
+ | * Запустить командную оболочку VipNet: **/ | ||
+ | * Ввести пароль для DST-файла | ||
+ | * В случае успеха. ввести команду: | ||
+ | * Ввести пароль администратора | ||
+ | |||
+ | <WRAP center round important 85%> \\ Если пароль вводите правильно, | ||
+ | |||
+ | После того как вы попали в системную консоль VipNet можете создавать правила используя синтаксис: | ||
+ | |||
+ | **firewall local add rule** | ||
+ | |||
+ | В качестве адресов источника/ | ||
+ | |||
+ | <WRAP center round box 98%> | ||
+ | |||
+ | // | ||
+ | |||
+ | |Разрешить входящие tcp пакеты из подсети 192.168.13.0/ | ||
+ | |Разрешить все входящие для локального ПК|**firewall local add rule All-input src @any dst @local pass** | | ||
+ | |Запретить исходящие пакеты на 80 и 443 порт (Запрет интернет трафика)|**firewall local add rule http-x src @local dst @any tcp dport 80,443 drop** | | ||
+ | |||
+ | </ | ||
+ | |||
+ | \\ | ||
+ | |||
+ | |||