Блокировки пакетов при установленном VPN-туннеле с ФПСУ-IP |
Для просмотра пользователем настроек ФПСУ-IP/Клиента необходимо выполнить следующие действия:
На экран монитора будет выдано окно регистрации, отображающее данные VPN-профиля, загруженные из устройства VPN-Key.
Если введенный PIN-код не соответствует данным, заложенным в подключенном VPN-Key, он будет запрошен снова. По истечении установленного количества неудачных попыток система начнет запрашивать десятизначный PUK-код пользователя. Если попытки ввести PUK-код также не увенчаются успехом, предъявленный VPN-Key будет заблокирован и дальнейшая работа с текущей конфигурацией (на любом компьютере) окажется невозможной. Если вводимые персональные коды верны и количество попыток их ввода не превышено, регистрация пользователя считается завершенной. После корректного ввода пароля откроется окно просмотра настроек с возможностью изменения PIN-кода пользователя и некоторыми дополнительными функциями. Во время существования VPN-туннеля с ФПСУ-IP, ФПСУ-IP/Клиент может обмениваться данными с другими рабочими станциями сети в обычном открытом режиме. Администраторы ФПСУ-IP и ФПСУ-IP/Клиента могут ограничивать сетевое взаимодействие компьютера пользователя во время установленного соединения с ФПСУ-IP. В интерфейсе ФПСУ-IP/Клиента такие ограничения называются «блокировками» и доступны через меню настройки VPN-Key. Пользователь может только просматривать текущие блокировки. В левой части окна необходимо выбрать строку «Блокировки», после чего справа появится информация о правилах фильтрации входящих и исходящих пакетов данных на время существования VPN-туннелей с ФПСУ-IP. Во время установки VPN-туннеля с ФПСУ-IP правила фильтрации, возможно, будут принудительно дополнены в соответствии с указаниями администратора ФПСУ-IP - в этом случае во время соединения около соответствующего поля будет отображаться знак запрета («кирпич»). Эти правила имеют более высокий приоритет, чем настройки VPN-профиля. Кроме того, во время существования VPN-туннеля могут работать ограничения на прием и передачу пакетов, установленные администратором. Правила блокировки межсетевого экрана состоят из следующих полей:
|