1C segítséget nyújt a rendszergazdának és a kerio winroute tűzfalnak (kerio control)
Az interneten számos megoldás a tűzfal és a többi hálózati adminisztráció, dolgoztam egy szervezet, amely korábban a Kerio termék - Kerio WinRoute Firewall (most Kerio Control) és élveztem dolgozni ezzel a termékkel.
Korábban, én is használtam aktívan, még otthon (3-4 számítógépes hálózat), mert az interneten nehézségek merültek fel, hogy megmentsék a forgalmat.
Sokat tudok írni, de a lényegre jutok:
Van egy kis országunk, és olyan, mint a peering munkái; a hazánkban működő szolgáltatók közötti forgalom csökkentett áron, és általában bizonyos célokra szükségessé vált a szolgáltatóink alhálózatainak csoportosítása, majd ezt a csoportot már kiűzni.
A 30-40 éves alhálózatok száma, és amikor megváltoztatták, meg kellett vizsgálni a csoport aktuális alhálózatát a szemekkel és a beadott fájlokkal. ez nagyon kellemetlen ebben az esetben, és egy kis kezelés született, ami megkönnyítette az életemet.
Térjünk tovább a témára:
Mindaz, amit leírtam, vonatkozik rám, mindenki más módon teheti meg, én a helyzetemre fogok leírni.
Szolgáltató neve | Alhálózat | Alhálózati maszk
A feladat szakaszai a következők:
A kényelem érdekében alkalmazhatja az Excel - "Frissített webes kérés" funkciót. Itt további információ található.
2) Nyissa meg és konfigurálja a feldolgozást.
a) Kiválasztjuk az általunk létrehozott * .xls fájlt, a cellák tartománya elhagyható, automatikusan 1-től 1000-ig lesz helyettesítve (1000 gondolkodás elég).
b) Adja meg a megengedhető hibák számát. Miért? A feldolgozásban az alhálózati maszkot jelző oszlop ellenőrzése történik, Ha a cella egy "255.255" alszakaszt tartalmaz. akkor ez az, amire szükségünk, és ha például van sapka táblázat vagy bármilyen határolók másolása a honlap az asztalra, vagy lusta egy tartomány megadására sor, és hogy ne érjen 1,000 vonalak Stowe hiba számláló, hogy túlcsordul a ciklus megszűnik.
d) Az "Engedélyezett" jelölőnégyzetet. A tűzfalon letilthatja a csoport alhálózatát, akkor nem vesz részt a tűzfalszabályokban, hanem egyszerűen hozzáadódik a csoporthoz. Ha be van állítva, az összes alhálózat "aktív" lesz.
e) A "Desc" mező a csoport neve. mert Alhálózatokat 1 csoporthoz adunk, majd megadjuk a csoport nevét.
f) "Név" mező - azon oszlop száma, amelyben a szolgáltató neve található.
Kattintson a "Futtatás" gombra. A folyamat befejeződik, és egy szövegblokkkal rendelkező mező nyitva van a Kerio Winroute tűzfalbeállítási fájlba való behelyezéshez.
3) A létrehozott szöveget hozzá kell adni a Kerio Winroute Firewall (Kerio Control) konfigurációs fájlhoz, amely a telepített programban található mappában található.
a) Állítsa le a tűzfalat.
b) Nyissa meg a winroute.cfg fájlt (ha a Win7 a rendszergazda nevében kötelező).
Az "IpAccessList" blokkot keresjük, ha már van néhány alhálózata, akkor a struktúra így fog kinézni:
Ezután hozzáadunk új blokkokat a feldolgozásból
És ha semmi nem hiányzik, akkor illessze be a mege feldolgozásából a másolatokat a címkékkel:
c) Mentse el a winroute.cfg fájlt
Ui A fájl természetesen lehetséges, és az xml generálja, de nem zavarja, egyszerű szöveget készített.