咨询热线:0510 - 8229 3900
 
               
   
安全方案
secWall水印功能详解
Linux服务器常用服务的加密方案
SolidWorks Enterprise PDM 加密方案
文件服务器部署方案之七:特定系统中的托管模式
文件服务器部署方案之六:与系统防火墙组合使用
文件服务器部署方案之五:网关控制模式
文件服务器部署方案之四:不同系统互联代理服务器模式
文件服务器部署方案之三:透明文件服务器模式
文件服务器部署方案之二:简单共享
文件服务器部署方案之一:概览
Rgs功能简介及加密方案之二:和secWall的结合应用
Rgs功能简介及加密方案之一:RGS功能简介
secWall反截屏技术详解
VPS解决方案:使用USB for Remote Desktop
泛微OA系统secWall保密方案之三:secWall与泛微OA的工作流集成
泛微OA系统secWall保密方案之二:客户端部署
泛微OA系统secWall保密方案之一:服务器端部署
瑞友天翼虚拟化应用保密方案
基于web访问的加密方案
SVN跨平台部署方案之三:可信安全区域
更多>>
 
secWall与Windows路由器的组合安全方案(七)
万华数据

七、设置例外允许从隔离网段访问某个外部服务器

  有时可能需要从隔离网段访问外部某个服务器,比如LDAP服务器,而这些服务器并未安装加密系统。这时需要在筛选器中添加这种例外。

  以LDAP服务器为例,假设其IP地址为172.16.80.1,LDAP服务端口为389。

  入站筛选器中应该添加源地址为172.16.80.1,协议TCP,端口389,允许来自LDAP服务器的数据包通过路由器。

  如果设置了出站筛选器禁止所有隔离网段主动发起的连接,应该在出站筛选器中添加一条例外记录,目标地址是172.16.80.1,协议TCP,端口389。

 

关联文档



分享到:


  关于我们|联系方式|资质认证|站点地图|职位招聘|建议与投诉  
地址:江苏省无锡市梁溪区锡澄路260-1号圆融发展中心17F  邮编:214031 总机:(0510)82293900 传真:(0510)82702019
版权所有 © 2003-2024 无锡万华数据科技有限公司
苏ICP备05009260号
苏公网安备 32021302000919号