Организация удаленного защищенного доступа клиентам средствами ЗАСТАВА

Аватар автора
АО ЭЛВИС-ПЛЮС
Рассматриваемый сценарий описывает предоставление защищенного доступа удаленным пользователям к внутренним ресурсам компании. Защищенный удаленный доступ организован с использованием продуктов ЗАСТАВА. На АРМ клиента установлено ПО "ЗАСТАВА-Клиент", с помощью которого строится туннель со шлюзом "ЗАСТАВА-Офис", расположенным в корпоративной сети на границе с Интернетом. ПО "ЗАСТАВА-Управление" формирует политику шифрования и межсетевого экранирования, которая транслируется на "ЗАСТАВА-Офис", а с неё отправляется на "ЗАСТАВА-Клиент". Внешний адрес "ЗАСТАВА-Офис" преобразуется с использованием протокола NAT на граничном оборудовании для маршрутизации во внешней сети. При подключении к корпоративной сети клиентам выделяется адрес из пула адресов ikecfg, заданного на "ЗАСТАВА-Офис".

0/0


0/0

0/0

0/0