Logo

Публикация сетевых ресурсов


Jump to

Для публикации серверов схема должна быть следующая:

Любой из серверов находится в локальной сети, IP адрес нужного сервера будет записан в публикацию, как IP получателя.
Внутренний интерфейс прокси - сервера UserGate будет записан в публикацию, как IP отправителя (IP отправителя всегда находится в одном адресном пространстве с IP получателя).
IP приемника это IP адрес интерфейса UserGate подключенного к Интернет.

Публикация Web сервера

Для публикации Web сервера создайте правило перенаправляющее трафик с внешнего интерфейса машины с UserGate на Web сервер в локальной сети, указав в качестве порта назначения - 80 TCP ( иллюстрация).

наверх

Публикация Mail сервера

Рассмотрим пример настройки и публикации Courier Mail Server

1. Настройка Courier Mail Server

После установки почтового сервера, Вам надо сделать предварительную настройку. Для этого откройте Courier Mail Server.
Создайте основной домен для работы ( иллюстрация).

Добавьте нового пользователя ( иллюстрация).

В данном случае, Имя - это название Вашего почтового ящика.

Настройте IP адреса. Укажите диапазон внутренних IP адресов, и внешних, которые будут иметь доступ после публикации сервера: ( иллюстрация).

Укажите SMTP сервер и POP3 сервер, создайте внешний почтовый ящик.

2. Публикация Mail Server

Для публикации Mail сервера необходимо создать два правила, перенаправляющих трафик с внешнего интерфейса машины с UserGate на Mail сервер в локальной сети, указав в качестве портов назначения - 110 TCP порт и 25 TCP порт ( иллюстрация).

Кроме того, в UserGate нужно создать пользователя, с авторизацией по IP, соответствующего Mail серверу в локальной сети и применить ему правила NAT для POP3 и SMTP.

3. Настройка почтового клиента

Рассмотрим настройку почтового клиента на примере TheBat. Создайте почтовый ящик со следующими параметрами: ( иллюстрация).

В качестве SMTP сервера и POP3 сервера, мы указываем внешний IP машины с UserGate, а в качестве пользователя, мы указываем почтовый ящик, созданный на Mail сервере, в данном случае usertest@local.domain

наверх

Публикация FTP сервера

Рассмотрим пример настройки и публикации Serv - U

1. Установка FTP сервера.

При первом запуске Serv - U предложит Вам настроить следующие параметры:

На этом минимальная настройка Serv - U закончена.

2. Публикация FTP сервера

Для публикации FTP сервера необходимо создать правило, перенаправляющие трафик с внешнего интерфейса машины с UserGate на FTP сервер в локальной сети, указав в качестве порта назначения - 21 TCP ( иллюстрация).

FTP_DATA соединения будут создаваться автоматически.

3. Настройка FTP клиента.

Рассмотрим пример по настройке Total Commander

Создаем новое FTP - соединение (меню FTP, выберите FTP New Connection, или нажмите комбинацию клавиш Ctrl+N). В диалоговом окне укажите IP адрес компьютера с Usergate, установите режимы anonymouse connection . ( иллюстрация).

Публикация VPN сервера

1. Настройка VPN сервера

VPN PPTP-сервер для защищенного подключения клиентов может быть настроен только на серверных версиях Windows 2000/2003. Он настраивается как сервер удаленного доступа (RAS-сервер) в службе RRAS (Маршрутизация и удаленный доступ).

2. Публикация VPN сервера.

По протоколу PPTP

Для публикации VPN сервера по протоколу PPTP, нужно создать правило, перенаправляющее трафик с внешнего интерфейса машины с UserGate на VPN сервер в локальной сети, указав в качестве порта назначения - 1723 TCP порт. ( иллюстрация).

Кроме того, в UserGate нужно создать пользователя, с авторизацией по IP, соответствующего VPN серверу в локальной сети и применить ему правило NAT для VPN.

По протоколу L2tp

Для публикации VPN сервера по протоколу L2tp, необходимо создать два правила, перенаправляющих трафик с внешнего интерфейса машины с UserGate на VPN сервер в локальной сети, указав в качестве портов назначения - 500 UDP порт и 4500 UDP порт ( иллюстрация).

В UserGate нужно создать пользователя, с авторизацией по IP, соответствующего VPN серверу в локальной сети и применить ему правило NAT для VPN.

По умолчанию Windows XP с пакетом обновления 2 (SP2) не поддерживает подключений IPsec NAT-T к серверам, расположенным за устройством преобразования сетевых адресов. Таким образом, клиент VPN под управлением Windows XP с пакетом обновления 2 (SP2) не сможет установить подключение L2TP/IPsec к серверу VPN за устройством преобразования сетевых адресов. Это утверждение справедливо и для сервера VPN под управлением Windows Server 2003. Эту проблему можно решить с помощью создания ключа в реестре.

Для создания и настройки параметра реестра AssumeUDPEncapsulationContextOnSendRule выполните следующие действия:

наверх