Перейти к контенту

Ограничение Доступа Пользователей Доверенной Сети


Рекомендуемые сообщения

нужно ограничить доступ некоторых абонентских пунктов сети, с которой установлены доверительные отношения, к нашей сети. как это лучше сделать?

(если в iplir.conf прописать filterdefault=drop, то не перезапишется ли это при получении экспорта из доверенной сети?)

Ссылка на комментарий
Поделиться на других сайтах

нужно ограничить доступ некоторых абонентских пунктов сети, с которой установлены доверительные отношения, к нашей сети. как это лучше сделать?

(если в iplir.conf прописать filterdefault=drop, то не перезапишется ли это при получении экспорта из доверенной сети?)

Фильтры сетевого экрана не должны перезаписываться при обновлении.

В случае, если отсутствуют более конкретные ранее фильтры, то это ограничение должно работать.

P.S. У нас подобное реализовано несколько иначе. Внешние АП - за одним координатором, внутренние - за другим. Сервер, который должен быть доступен вовне - стоит за внешним координатором. Сквозной связи нет. Но, естественно, всё можно сделать и на одном координаторе.

Ссылка на комментарий
Поделиться на других сайтах

и в дополнение.

в доверенной сети имеются туннелируемые компьютеры. как лучше управлять их доступом в нашу сеть?

Ссылка на комментарий
Поделиться на других сайтах

и в дополнение.

в доверенной сети имеются туннелируемые компьютеры. как лучше управлять их доступом в нашу сеть?

Ни разу не пробовал. Но стоит присмотреться к параметру blockforward=on. Он, как написано в документации, умеет блокировать транзитные пакеты от узла и к узлу, в котором заданы такие настройки.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.