Previous 

Установка общих параметров межсетевого экрана

Next

Программное обеспечение ФПСУ-IP/Клиента загружается автоматически, при старте операционной системы Windows (до регистрации и входа пользователя в операционной системе).

После регистрации и входа пользователя в области уведомлений на панели задач Windows отображается его значок: .

При установке по умолчанию программное обеспечение ФПСУ-IP/Клиента находится в папке «SYSTEMDISK:\Program Files\Amicon\Client FPSU-IP». Возможен старт ПО ФПСУ-IP/Клиент вручную запуском исполняемого файла «ip‑client.exe», находящегося в папке программного обеспечения.

Для вызова меню необходимо нажать правой клавишей мыши на значке программы. На экран будет выдано меню ФПСУ-IP/Клиента, содержащее следующие команды:

  • «Соединиться» - команда для установления VPN-туннеля с ФПСУ-IP;
  • «Разъединиться» - команда для разрыва VPN-туннеля с ФПСУ-IP;
  • «Настройки VPN-Key» - команда для установки параметров работы ФПСУ-IP/Клиента в VPN-туннеле с ФПСУ-IP;
  • «Локальные настройки» - команда для настройки локального сетевого межсетевого экрана ФПСУ-IP/Клиент;
  • «Сетевые настройки» - команда для настройки режима соединения ФПСУ-IP/Клиента с ФПСУ-IP через прокси-сервер SOCKS 5;
  • «Статистика» - команда для просмотра регистрационной информации о переданных данных при работе в VPN-туннеле с ФПСУ-IP;
  • «Обновление ПО» - команда для запроса с ФПСУ-IP обновленных версий программного обеспечения ФПСУ-IP/Клиента;
  • «Язык» - пункт меню для выбора языка интерфейса, русского или английского;
  • «О программе» - команда для получения справочной информации.

Следует обратить внимание на то, что первые три команды будут активны только тогда, когда устройство VPN-Key подключено к USB-порту компьютера. В том случае если было выбрано безопасное извлечение устройств и дисков, но устройство VPN-Key по-прежнему подключено к USB-порту компьютера, данные три пункта так же будут неактивны.

Локальный межсетевой экран ФПСУ-IP/Клиент анализирует поступающие на интерфейсы исходящие и входящие пакеты данных и проверяет их заголовки на соответствие правилам фильтрации. Пакеты, не прошедшие процедуру фильтрации, сбрасываются.

Правила фильтрации локального межсетевого экрана ФПСУ-IP/Клиент не применяются к пакетам, которые направлены в VPN-туннель к ФПСУ-IP.

Данные настройки не требуют регистрации пользователя с подключенным VPN-Key и могут быть выполнены любым пользователем ОС. В качестве критериев фильтрации пользователь может задавать: IP-адреса взаимодействующих с ФПСУ-IP/Клиент рабочих станций, используемые IP-протоколы, разрешенное направление передачи данных.

Локальный межсетевой экран пользователя работает по принципу «все, что не разрешено - запрещено». Во время работы в межсетевых VPN-туннелях (в момент связи с ФПСУ-IP) локальный межсетевой экран по указанию пользователя может быть отключен.

Пользователь может установить пароль на работу с правилами фильтрации, который будет запрашиваться программой при попытке установки или редактирования существующих установок и правил фильтрации.

Для того чтобы просмотреть установленные правила фильтрации или настроить локальный межсетевой экран пользователя ФПСУ-IP/Клиент, необходимо открыть меню программы и выбрать строку «Локальные настройки».

На экран монитора будет выдано диалоговое окно настроек межсетевого экрана.

В верхней части окна отображаются переключатели общих настроек локального межсетевого экрана, а центральная часть окна содержит раскрывающийся список установленных правил фильтрации.

Максимальное количество записей в списке - 512.

Каждая строка правил описывает взаимодействие рабочей станции пользователя с каким-либо хостом или подсетью или любым неописанным ранее хостом и может содержать краткий комментарий - справочную информацию по текущему правилу. Каждое правило может быть активным (отмеченным флагом в начале строки) или неактивным (это означает, что правило описано, но задействовано).

Если соединения с одним и тем же хостом (группой хостов) описываются несколькими правилами фильтрации, работать будет то правило, которое встречается в списке первым. При введении новых правил ФПСУ-IP/Клиент производит их автосортировку: записи для хостов помещаются в начало списка, затем идут записи для подсетей с уменьшением маски, и в конце списка располагается запись типа «любой хост».

Правила локального межсетевого экрана могут быть сохранены в отдельный файл правил (кнопка «Сохранить») для последующего восстановления (кнопка «Загрузить») или переноса шаблонных правил на другие рабочие станции с установленным ПО ФПСУ-IP/Клиент.

Для установки общих параметров работы локального межсетевого экрана пользователя необходимо установить или снять следующие флаги в окне «Локальные настройки» (командная кнопка в нижнем левом углу окна должна быть активна, т.е. называться «Запретить редактирование»):

  • «Блокировать все пакеты, кроме IP-стека протоколов» – установленный флаг означает, что при приеме и передаче все пакеты, не соответствующие формату пакетов стека TCP/IP, будут сброшены.
  • «Работа только через ФПСУ - IP, остальные IP-пакеты блокируются» – установленный флаг означает, что, при отсутствии соединения между ФПСУ-IP/Клиент и ФПСУ-IP, рабочая станция с установленным программным обеспечением ФПСУ-IP/Клиент будет блокировать передачу в сеть всех IP пакетов, кроме служебных в адрес ФПCУ-IP. После установления соединения между ФПСУ-IP/Клиент и ФПСУ-IP блокировка передачи пакетов в сеть с помощью этой опции не осуществляется.
  • «Не блокировать пакеты L2TP протокола» – установленный флаг добавляет в межсетевом экране приоритетное разрешающее исключение для пакетов L2TP протокола, вне зависимости от всех других блокирующих опций.
  • «Не блокировать пакеты PPTP протокола» – установленный флаг добавляет в межсетевом экране приоритетное разрешающее исключение для пакетов PPTP протокола, вне зависимости от всех других блокирующих опций.
  • «Не использовать в состоянии связи с ФПСУ-IP» - флаг, позволяющий отменять работу локального межсетевого экрана (игнорировать установленные правила фильтрации) в состоянии связи с ФПСУ-IP.
  • «Автоматически проверять обновления» - флаг проверки новых версий программного обеспечения ФПСУ-IP/Клиент (подробнее см. раздел «Установка обновленных версий программного обеспечения ФПСУ-IP/Клиент»).
  • «Помнить введенный PIN-код, пока VPN-Key не отсоединен» - дублирование аналогичной опции в «Настройках устройства VPN-Key» (см. раздел «Настройка устройства VPN-Key»).
  • «Скрывать диалог соединения» - скрывать всплывающее окно, отображающее ход и ошибки подключения ФПСУ-IP/Клиента к принимающему ФПСУ-IP. Рекомендуется устанавливать на тех локальных станциях, чей дисплей может быть доступен для обзора посторонним людям (например, в банкоматах).
  • «Пауза между попытками соединения, сек» - дублирование аналогичной опции в «Настройках устройства VPN-Key», предназначена для задания временного интервала, с которым будут повторяться попытки соединения с ФПСУ-IP (подробнее см. раздел «Настройка подключения к ФПСУ-IP».