ICM Dział Sieciowy
  tel. (+48 22) 55 20 527
info@net.icm.edu.pl
 
 
 
 
UNIWERSYTET WARSZAWSKI
 
 
Firewall
Firewall

Jednostki zainteresowane podłączeniem swojej sieci przez centralnego firewalla obsługiwanego przez DSICM powinny zgłosić taką chęć mailem na adres info@net.icm.edu.pl. Wspólnie z administratorami DSICM należy ustalić zakres udostępnianych usług:

  • politykę filtrowania ruchu. Najprostsze proponowane przez nas ustawienie polega na zablokowaniu możliwości otwierania połączeń z Internetu do sieci lokalnej. Zabezpiecza to sieć przed robakami internetowymi, skanowaniami portów itp. Jednocześnie nie powoduje to żadnych zakłóceń w pracy typowych usług takich jak WWW, poczta elektroniczna i inne. Jest też możliwe (choć nie zalecane) skonfigurowanie usługi NAT.
  • sposób działania DHCP, jeśli ma być włączone. Należy ustalić przede wszystkim zakres przypisywanych klientom adresów IP. Można też skonfigurować statyczne przypisania adresów IP do komputerów na podstawie adresów MAC komputerów.
  • czy w jednostce ma być udostępniona usługa VPN, jeśli tak, to na podstawie czego firewall ma rozpoznawać użytkowników jednostki (certyfikaty, loginy/hasła, adresy IP, kontroler domeny, serwer RADIUS, inne).


Copyright © 2000-2006 by ICM, Dział Sieciowy
 
PIONIER RIPE NCC EDUROAM ICM METEO