Создать политики для доступа к серверу, расположенному за NAT, используя метод pinholing, т.е. используя IP-адрес межсетевого экрана.
Топология сети
(рис 7.1)
Описание практической работы
Проверка отсутствия конфликта по портам
Метод pinholing некоторые производители называют SAT.
К веб-серверу будут обращаться по IP-адресу МЭ 1, поэтому следует гарантировать отсутствие конфликта по портам с удаленным администрированием МЭ 1. Это можно сделать несколькими способами.
Веб-интерфейс:
System -> Remote Management -> Advanced Settings
(рис 7.2)
Командная строка:
set Settings RemoteMgmtSettings WWWSrv_HTTPPort=82 WWWSrv_HTTPSPort=444
Веб-интерфейс:
Object -> Services -> Add
Name http_8080
(рис 7.3)
Командная строка:
add Service ServiceTCPUDP http_8080 DestinationPorts=8080 SourcePorts=0-65535
Объекты Адресной Книги
Чтобы иметь возможность использовать в качестве адреса веб-сервера IP-адреса интерфейсов, к которым подсоединены сети, а также для того, чтобы в правилах фильтрования доступ к веб-серверу описать с помощью единственного правила, создадим дополнительные объекты в Адресной Книге.
Веб-интерфейс:
Object -> Address Book -> nat
(рис 7.4)
Командная строка:
cc Address AddressFolder nat
add IP4Group web_pinholing Members =lan/lan_ip, wan1/wan1_ip
Группа интерфейсов
Объединить интерфейсы в Группу, чтобы несколько интерфейсов можно было указывать одним параметром в Правилах фильтрования.
Веб-интерфейс:
Interfaces -> Interface Group -> Add
(рис 7.5)
Командная строка:
add Interface InterfaceGroup web_int Members=lan,wan1
Правила фильтрования
Создать два правила фильтрования с действием SAT. В первом правиле качестве сервиса указать http, во втором правиле – https. Интерфейсом получателя должен быть core. Адрес получателя – IP-адреса интерфейсов, которые будут указываться клиентом в качестве веб-сервера. В нашем случае это группа интерфейсов web_int.
Создать правило фильтрования с действием Allow.
Веб-интерфейс:
Rules -> IP Rules -> Add -> IP Rule Folder
Name pinholing
Rules -> IP Rules -> pinholing -> Add
(рис 7.6)
На вкладке SAT указать адрес веб-сервера и порт, который он слушает. Если необходимо, чтобы веб-сервер слушал несколько портов, например, 80 (http) и 443 (https), то требуется два правила SAT.
(рис 7.7)
(рис 7.8)
Командная строка:
сc IPRuleFolder <N folder>
add IPRule Action=SAT SourceInterface=web_int SourceNetwork=all-nets DestinationInterface=core DestinationNetwork=nat/web_pinholing Service=http SATTranslateToIP=dmz/web_server SATAllToOne=Yes SATTranslateToPort=80 Name=web_80
add IPRule Action=SAT SourceInterface=web_int SourceNetwork=all-nets DestinationInterface=core DestinationNetwork=nat/web_pinholing Service=https SATTranslateToIP=dmz/web_server SATAllToOne=Yes SATTranslateToPort=443 Name=web_443
add IPRule Action=Allow SourceInterface=web_int SourceNetwork=all-nets DestinationInterface=core DestinationNetwork=nat/web_pinholing Service=http-all Name=web
Проверка конфигурации
Заходим браузером по IP-адресу МЭ 1 и сконфигурированному номеру порта.
(рис 7.9)
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.