FPSU: хочется хитрого

domx

New Member
Добрый день, встала следующая задача:

Имеется внешний клиент, подключающийся с использованием ФПСУ-IP/Клиент к ФПСУ, есть внутренний клиент, подключающийся тем же образом к ФПСУ. Необходимо дать доступ внутреннему компьютеру на компьютер внешнего клиента, при этом, всем остальным клиентам/сотрудникам и прочим пользователям ФПСУ доступ на компьютер внешнего клиента должен быть закрыт. В идеале, внешний клиент должен только принимать входящие от внутреннего клиента соединения, а все попытки исходящих соединений с компьютера внешнего клиента на компьютер внутреннего клиента должны быть заблокированы. Причем таких пар внешний-клиент/внутренний клиент (или внешний клиент/несколько внутренних клиентов) может быть много > 20 как минимум.

Возможно ли реализовать такую схему штатными средствами ФПСУ?

Поделить на группы, как мы поняли, у нас не получиться, т.к. количество групп в ФПСУ ограничено. Вроде бы есть вариант фильтрации, ограничивающий доступ клиентов друг на друга, но вот аналога конструкции того же линуксового iptables:
iptables -p tcp -s IP1 ! --syn -j DROP
пока не обнаружили.
 
Вопрос в догонку. Когда в группе стоит настройка - обмен Клиент-Клиент, необходимо ли при этом конфигурировать для клиентов, которые находятся в одной группе доступа, NAT? Или, если не использовать NAT, как клиенты будут видеть друг-друга? Прописывать в FPSU-IP/Клиенте реальные адреса клиентов, с которыми хотим обмениваться пакетами?
Либо, если используется NAT, то в настройках FPSU-IP/Клиент нужно указывать NAT-адрес клиента-партнера?
Нет четкого понимания, как происходит обмен пакетами при работе Клиент-Клиент. Может, где-то есть подробная документация по настройке-работе FPSU в режиме обмена Клиент-Клиент?
 
да. оперативность поражает воображение. отличный форум, познавательный, полезный.
 
Извините за задержку с ответом.
Для работа Клиент-Клиент необходимо настроить следующее:
1)Включить назначение NAT-адресов для Клиентов.
2)Группу доступа со взаимодействующими Клиентами
3)В качестве хостов, работающих через VPN, указывать NAT-адреса Клиентов-партнеров.
 
Назад
Сверху