Создание правил может потребоваться, если нужно:
Доступ на устройство NPS AV со стороны сети Интернет
Для примера, разрешим подключение к шлюзу NPS AV со стороны WAN-адаптера по протоколу SSH.
Пройдите в раздел Межсетевой экран -> Правила, вкладка WAN. Кликните на значок + для создания нового правила. Создайте правило со следующими настройками:
Нажмите Сохранить для применения настроек.
Запрет на обращение в сеть Интернет
Для примера, запретим пользователям внутренней сети обращаться в Интернет по протоколу HTTPS.
Пройдите в раздел Межсетевой экран -> Правила, вкладка LAN. Кликните на значок + для создания нового правила. Создайте правило со следующими настройками:
Проброс портов
Механизм NAT позволяет множеству компьютеров работать в Интернет под одним «белым» IP-адресом. С другой стороны, возможность обращения к компьютерам внутренней сети из Интернета затруднена и требует дополнительной настройки, которая известна как «проброс портов».
Для примера, разрешим доступ к веб-сайту во внутренней сети со стороны Интернета. Веб-сайт работает на компьютере с IP-адресом 192.168.1.80 и слушает порт 80.
Пройдите в раздел Межсетевой экран -> NAT -> Переадресация. Кликните на кнопку Добавить в верхнем правом для создания нового правила. Создайте правило со следующими настройками:
Помимо создания правила для проброса, необходимо также создать правило для пропуска преобразованного трафика. Такое, дополнительное правило создается автоматически, если выбрана опция Добавить ассоциированное правило при создании основного правила.
Приводим пример создания дополнительного правила вручную для нашего сценария. Пройдите в раздел Межсетевой экран -> Правила, вкладка WAN. Кликните на значок + для создания нового правила. Создайте правило со следующими настройками:
Теперь, пользователи из Интернета смогут обращаться на <IP-адрес WAN-адаптера:порт 80> и будут переадресовываться на машину во внутренней сети, т.е. на <192.168.1.80:80>.
Работает на BetterDocs
Ваш адрес email не будет опубликован. Обязательные поля помечены *
Комментарий
Имя *
Email *
Сайт
Сохранить моё имя, email и адрес сайта в этом браузере для последующих моих комментариев.