Контакты
Подписка
МЕНЮ
Контакты
Подписка

Проблемы ПО VipNet 3,2,11 - Форум по вопросам информационной безопасности

Проблемы ПО VipNet 3,2,11 - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Phoenix | 68497 01.02.2017 17:17
Доброго времени суток всем! Проблема такая, кто сталкивался, помогите. Стоит, значит, VipNet Client. Все работает нормально. Потом в один прекрасный момент перестает работать (узлы сетевые не доступны). Настройки защищенной сети сбиты. При приведении настроек в должный вид ситуация не меняется, все равно ни че не доступно. Помогает только полное удаление программы и установка по новой. Разговаривал с разрабами они говорят ,да, такая проблема есть, но как решать не знают. Помогите кто чем может

Автор: oko | 68504 01.02.2017 23:34
Это (периодический и самопроизвольный слет настроек) старая проблема ViPNet. И разработчики вам сказали верно - эффективного (не костыльного) решения нет.
Меня заинтересовало, что приходится обязательно ViPNet переустанавливать, чтобы вернуть настройки, в вашем случае. Такого не встречал. Мне кажется, в этой ситуации вы просто упускаете какой-то элемент настройки. Или идет конфликт с каким-то дополнительно установленным ПО (особенно, СЗИ НСД). Попробуйте копнуть в эту сторону...

Автор: Phoenix | 68515 02.02.2017 11:32
Да вот как раз таки все уже перепробовали. Даже тех поддержка не помогла, типа есть такая проблема и все. Будем думать, спасибо за ответ

Автор: ирина, криста | 68609 08.02.2017 11:31
Доброе утро. подскажите, пожалуйста, как лучше настроить фильтры защищенной сети и открытой сети ViPNet. Какие выбрать правила.

Автор: Phoenix | 68623 08.02.2017 21:03
Смотря для чего вам надо?

Автор: oko | 68624 08.02.2017 23:08
to ирина
Не претендую на истину в последней инстанции. Тов. Phoenix уже задал самый правильный вопрос. Но, если "по-быстрому" и "в типовом случае", то см. ниже:

Настраиваем по принципу "Запрещено все, что не разрешено явно" (правильный принцип, ага). В концепции ViPNet - 2 режим работы.
Защищенная сеть:
Если есть полное "доверие" ко всем остальным абонентским пунктам, подключенным к защищенной сети (см. их список в разделе защищенной сети), то фильтр защищенной сети в положение "Все протоколы + Любое направление (<->) + Разрешить".
В противном случае: "Все протоколы + Исходящее направление (->) + Разрешить". И дальше играться с конкретными протоколами и портами во "Входящем направлении", если необходимо дать доступ другим абонентам защищенной сети к нашей машине.
Открытая сеть:
Если машина не является публичным ресурсом в локальной или глобальной сети (т.е. не сервер и даже не рабочая станция с "расшаренными" ресурсами аля "сетевые папки") + должна сама "ходить" в любые открытые сети (к примеру, подключаться к любым ресурсам внутренней ЛВС, а также к ресурсам сети Интернет), то "Все протоколы + Исходящее направление (->) + Разрешить".
Если машина должна принимать входящие соединения из открытой сети (к примеру, на ней "расшарен" принтер на общий доступ) - идем в Гугл и смотрим, какие протоколы и порты на нашей машине следует "Разрешить" по "Входящему направлению". Желательно при этом явно указывать хотя бы IP-адрес других сетевых устройств, которые должны подключаться к нашей машине.
Если дополнительно нашей машине не следует получать доступ к каким-то сетевым ресурсам (например, можно подключаться к ресурсам во внутренней ЛВС, но нельзя к Интернет), то "IP-диапазон внутренней ЛВС + Все протоколы + Исходящее направление (->) + Разрешить".
Правила DHCP и для широковещательного трафика в обеих ветках (Защищенная сеть и Открытая сеть) рекомендую оставить "по умолчанию" и не трогать.

Остальное для "домашнего задания". Правила в ViPNet настраиваются до умопомрачения просто, если обладать базовыми знаниями в части стандартов Ethernet и TCP/IP...

Просмотров темы: 5389

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*