Kerio WinRoute Firewall 6.0



             

Исправление связи


WinRoute для надежности связи имеет функцию "исправления связи" (установление вторичного соединения). Это альтернативное соединение устанавливается автоматически при обнаружении обрыва основного Интернет соединения. Функционирование основного соединения тестируется отправкой выбранным компьютерам Эхо- Запросов ICMP (PING). Если WinRoute обнаруживает, что основное соединение снова восстановилось, альтернативное соединение отключается, и основное автоматически устанавливается.

В качестве альтернативного соединения может использоваться любой сетевой интерфейс или удаленное соединение, существующее в WinRoute (см. главу Interfaces). Нужно определить Правила трафика или блокировку соответствующих коммуникаций через альтернативное соединение. Это значит, что сеть, соединенную с альтернативным интерфейсом, нужно добавить в раздел "Адрес назначения" в правилах для исходящего Интернет трафика через основное соединение.

Более подробная информация о правилах трафика приведена в главе Определение Пользовательских Правил Трафика.

Пример: основное соединение, используемое для исходящего трафика, реализуется через сетевой адаптер (обозначенный в WinRoute как Интернет). Для альтернативного соединения будет использоваться интерфейс удаленного доступа. Мы хотим заблокировать сервис Telnet в направлении от локальной сети в Интернет.

Для выполнения этих требований, нужно установить следующие правила. Для каждого правила указываются два адреса назначения: сеть, связанная с интерфейсом Интернет (главное соединение) и сеть, связанная с интерфейсом удаленного доступа (альтернативное соединение).

  • Запретить Telnet (Forbid Telnet) – связь с Telnet в направлении от локальной сети в Интернет будет запрещена.
  • NAT – передача IP адресов источника будет выполняться для соединений от локальной сети в Интернет (общее Интернет соединение).
  • Трафик брандмауэра (Firewall traffic) – узлу WinRoute будет разрешено соединение с Интернет (использовать NAT нет необходимости, т.к. узел имеет свой собственный IP адрес).



  • Содержание  Назад  Вперед