Установка ZyWALL SSL 10 в DMZ-зоне ZyWALL UTM для безопасного удаленного подключения к ресурсам в локальной сети
Статья:
1677 Вопрос:
Как настроить ZyWALL SSL 10 в DMZ-зоне ZyWALL UTM для безопасного удаленного подключения к ресурсам в локальной сети?
Ответ:
Схема подключения:
4) Затем зайдите в меню Network > LAN и в качестве LAN IP-адреса ZyWALL UTM укажите 192.168.1.1. Включите "NetBIOS over TCP/IP" для передачи пакетов из локальной сети в зону DMZ. Выберите опцию "Allow between LAN and DMZ" для передачи пакетов NetBIOS из порта локальной сети в DMZ-порт.
1) Подключитесь к веб-конфигуратору ZyWALL SSL 10 и зайдите в меню System > LAN. Измените LAN IP-адрес на 192.168.10.1/24 для предотвращения конфликта IP-адресов.

Необходимо обеспечить удаленным пользователям, подключенным к Интернет, доступ через защищенное соединение SSL VPN к различным сервисам (веб-серверу, серверу приложений, почтовому серверу и т.д.) или совместным файловым ресурсам, размещенным в локальной сети ZyWALL UTM.
Настройки на ZyWALL UTM
Следует настроить IP-адреса на портах WAN, LAN и DMZ, а также правила для перенаправления SSL-трафика.
1) Подключитесь к веб-конфигуратору ZyWALL UTM и зайдите в меню Network > DMZ. Укажите в качестве IP-адреса на порту DMZ - 192.168.3.1.


4) Затем зайдите в меню Network > LAN и в качестве LAN IP-адреса ZyWALL UTM укажите 192.168.1.1. Включите "NetBIOS over TCP/IP" для передачи пакетов из локальной сети в зону DMZ. Выберите опцию "Allow between LAN and DMZ" для передачи пакетов NetBIOS из порта локальной сети в DMZ-порт.



1) Подключитесь к веб-конфигуратору ZyWALL SSL 10 и зайдите в меню System > LAN. Измените LAN IP-адрес на 192.168.10.1/24 для предотвращения конфликта IP-адресов.




