Loading

Kommunikáció engedélyezése csak a végpontok egy kis csoportjával

Használat

Szeretném elérni azt, hogy a nyomtató csak az általam meghatározott számítógépekkel alakítson ki kapcsolatot. Vegyük példának ezt a helyzetet:

  • Az IPsec nincs konfigurálva.

  • IPsec-szabály segítségével alapértelmezés szerint letilthatók egyes kapcsolatok.

  • Az IPsec-szabályok a DNS- és a DHCP-kiszolgálókkal való kapcsolat kialakítását szolgálják.

  • Az IPsec-szabályok segítségével engedélyezheti a kapcsolatok a számítógépek egy csoportjával.

Számos szabály szükséges az említett szituáció konfigurálásához. Az alapot az a szabály jelenti, amely alapértelmezés szerint tiltja az összes kapcsolatot. A többi szabály a DNS-sel, DHCP-vel és a nyomtatókiszolgálókkal való kapcsolatot konfigurálja.

IPsec-szabályok

Olyan szabály létrehozása, amely alapértelmezés szerint tiltja az összes kapcsolatot

IPsec-szabály beállítása
  1. Kattintson rá a [Konfiguráció]  → [IPsec kommunikáció]  → [Felvesz] gombra.

  2. Írja be egy nevet az [Szabály neve] mezőbe.

  3. Válassza a [A szabály az összes végpontra érvényes] opciót.

  4. Válassza a [Kapcsolatok blokkolása] opciót.

  5. Kattintson az [OK] gombra.

Szabály létrehozása, amely lehetővé teszi az IPsec megkerülését a DHCP- és a DNS-kapcsolatok számára

IPsec-szabály beállítása
  1. Kattintson rá a [Konfiguráció]  → [IPsec kommunikáció]  → [Felvesz] gombra.

  2. Írja be egy nevet az [Szabály neve] mezőbe.

  3. Válassza a [A szabály a megadott IP-címekre érvényes] opciót.

  4. A [Végpont IP-címe] szövegmezőbe írja be:DNS,DHCP.

  5. Válassza a [IPsec kerülés] opciót.

  6. Kattintson az [OK] gombra.

Olyan szabály létrehozása, amely lehetővé teszi a számítógépcsoport kapcsolatainak az IPsec megkerülését

IPsec-szabály beállítása
  1. Kattintson rá a [Konfiguráció]  → [IPsec kommunikáció]  → [Felvesz] gombra.

  2. Írja be egy nevet az [Szabály neve] mezőbe.

  3. Válassza a [A szabály a megadott IP-címekre érvényes] opciót.

  4. Írja be a számítógépekhez tartozó állomásneveket vagy IP-címeket a [Végpont IP-címe] szövegmezőbe.

  5. Válassza a [IPsec kerülés] opciót.

  6. Kattintson az [OK] gombra.