|
|
|
Firewall
Jednostki zainteresowane podłączeniem swojej sieci przez centralnego firewalla obsługiwanego przez DSICM powinny zgłosić taką chęć mailem na adres info@net.icm.edu.pl. Wspólnie z administratorami DSICM należy ustalić zakres udostępnianych usług:
- politykę filtrowania ruchu. Najprostsze proponowane przez nas ustawienie polega na zablokowaniu możliwości otwierania połączeń z Internetu do sieci lokalnej. Zabezpiecza to sieć przed robakami internetowymi, skanowaniami portów itp. Jednocześnie nie powoduje to żadnych zakłóceń w pracy typowych usług takich jak WWW, poczta elektroniczna i inne. Jest też możliwe (choć nie zalecane) skonfigurowanie usługi NAT.
- sposób działania DHCP, jeśli ma być włączone. Należy ustalić przede wszystkim zakres przypisywanych klientom adresów IP. Można też skonfigurować statyczne przypisania adresów IP do komputerów na podstawie adresów MAC komputerów.
- czy w jednostce ma być udostępniona usługa VPN, jeśli tak, to na podstawie czego firewall ma rozpoznawać użytkowników jednostki (certyfikaty, loginy/hasła, adresy IP, kontroler domeny, serwer RADIUS, inne).
|
|
|
|
|
|