Ограничение доступа к серверам МИС.

Модераторы: gorev, and

Ограничение доступа к серверам МИС.

Сообщение Grey » 14 ноя 2014, 17:26

Для ограничения доступа к серверам МИС из сторонних сетей и сети «Интернет» необходимо выполнить следующее:

1. Удалить правило destination nat на интернет-шлюзе, разрешающее доступ на сервер (по любым портам) из сети Интернет (примечание - рекомендуется предварительно ознакомится с инструкцией пользователя для используемого роутера, в большинстве роутеров эта функция настраивается в разделе «Firewall -> Virtual Servers»).
2. Отключить от сетевого интерфейса сервера МИС Ethernet-кабель, обеспечивающий связь сервера со шлюзом в сеть Интернет.
3. Отключить интерфейс, обеспечивающий связь сервера со шлюзом в сеть Интернет, в операционной системе сервера МИС. А именно, установить значение «no» для параметра «ONBOOT» в файле «/etc/sysconfig/network-scripts/ifcfg-ethX», где X – номер отключаемого интерфейса. После чего выполнить команду «service network restart».
4. Для корректной маршрутизации пакетов на сервере МИС необходимо добавить в файле «/etc/sysconfig/network-scripts/ifcfg-ethY», где Y – номер интерфейса в защищенном сегменте сети, параметры «DEFROUTE=yes» и «GATEWAY=10.Z.Z.Z», где Z – IP-адрес ViPNet-координатора (или мар-шрутизатора Juniper SRX100, если используется схема «Без ViPNet-координатора»).
С уважением,
Тороп Дмитрий.
Аватар пользователя
Grey
 
Сообщений: 58
Зарегистрирован: 11 авг 2014, 16:20
Регион: Краснодарский край
Муниципальное образование: г. Краснодар
Наименование организации: NVG
Рабочий телефон: 80000000000

Re: Ограничение доступа к серверам МИС.

Сообщение crbustlab » 07 дек 2015, 15:56

Подскажите по пункту 3 и 4 на каком сервере должны быть произведены данные настройки? На терминальном сервере, на NX сервере или на сервере БД? Хочу проверить верно ли у нас всё настроено.
crbustlab
 
Сообщений: 39
Зарегистрирован: 26 авг 2014, 09:36
Регион: Краснодарский край
Муниципальное образование: Усть-Лабинский район
Наименование организации: ГБУЗ "Усть-Лабинская ЦРБ" МЗ КК
Рабочий телефон: 88613552601

Ограничение доступа к серверам МИС.

Сообщение Grey » 07 дек 2015, 20:04

На терминальном (он же nx server) и сервере БД.
С уважением,
Тороп Дмитрий.
Аватар пользователя
Grey
 
Сообщений: 58
Зарегистрирован: 11 авг 2014, 16:20
Регион: Краснодарский край
Муниципальное образование: г. Краснодар
Наименование организации: NVG
Рабочий телефон: 80000000000


Вернуться в Настройка серверного оборудования и терминальных станций



Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2

cron