Поделиться в MAX

Организация удаленного защищенного доступа клиентам средствами ЗАСТАВА

Аватар автора
Рассматриваемый сценарий описывает предоставление защищенного доступа удаленным пользователям к внутренним ресурсам компании. Защищенный удаленный доступ организован с использованием продуктов ЗАСТАВА. На АРМ клиента установлено ПО «ЗАСТАВА-Клиент», с помощью которого строится туннель со шлюзом «ЗАСТАВА-Офис», расположенным в корпоративной сети на границе с Интернетом. ПО «ЗАСТАВА-Управление» формирует политику шифрования и межсетевого экранирования, которая транслируется на «ЗАСТАВА-Офис», а с неё отправляется на «ЗАСТАВА-Клиент». Внешний адрес «ЗАСТАВА-Офис» преобразуется с использованием протокола NAT на граничном оборудовании для маршрутизации во внешней сети. При подключении к корпоративной сети клиентам выделяется адрес из пула адресов ikecfg, заданного на «ЗАСТАВА-Офис».

0/0


0/0

0/0

0/0

0/0