ZyXEL Communications 660H/HW(-I) Instrukcja Użytkownika Strona 146

  • Pobierz
  • Dodaj do moich podręczników
  • Drukuj
  • Strona
    / 463
  • Spis treści
  • BOOKMARKI
  • Oceniono. / 5. Na podstawie oceny klientów
Przeglądanie stron 145
Техническое руководство P-660H/HW
13-2 Создание пользовательских правил
13.2 Обзор логики правил
Тщательно изучите эти пункты до того, как конфигурировать правила.
13.2.1 Контрольный список правил
1. Сформулируйте цель правила. Напр., “Это ограничивает весь доступ IRC из LAN в Интернет.”
Или, “Это разрешает удаленному серверу Lotus Notes синхронизировать через Интернет
внутренний сервер Notes.”
2. Цель правила заключается в пересылке или блокировании трафика?
3. Каково направление соединения: из LAN в Интернет или из Интернета в LAN?
4. Какие будут задействованы службы IP?
5. Какие компьютеры задействованы
в LAN (если таковые имеются)?
6. Какие компьютеры будут задействованы в Интернете? Чем более конкретно, тем лучше. Напр.,
если трафик разрешается из Интернета в LAN, то лучше всего разрешить доступ в LAN только
определенным машинам в Интернете.
13.2.2 Рамификация безопасности
После того, как логика правила определена, необходимо рассмотреть рамификацию безопасности,
созданную правилом:
1. Блокирует ли это правило доступ пользователей LAN к важным ресурсам в Интернете? Напр.,
если IRC блокируется, существуют ли пользователи, которым требуется эта услуга?
2. Возможно ли модифицировать правило так, чтобы оно было более конкретным? Напр., если IRC
блокировано для всех пользователей
, не будет ли правило, которое блокирует определенных
пользователей, более эффективным?
3. Не создаст ли правило, которое разрешает пользователем Интернета доступ к ресурсам в LAN,
слабые места в защите? Напр., если порты FTP (TCP 20, 21) открыты из Интернета в LAN,
пользователи Интернетом смогут подключиться к компьютерам, управляемым серверами FTP.
4. Не будет ли это правило вступать в
противоречие с другими существующими правилами?
После того, как ответы на все вопросы даны, прибавление правил это просто вопрос занесения
информации в соответствующие поля в экране Rules Web-конфигуратора.
Przeglądanie stron 145
1 2 ... 141 142 143 144 145 146 147 148 149 150 151 ... 462 463

Komentarze do niniejszej Instrukcji

Brak uwag