рд╣рдо рджреБрд░реНрджрдореНрдп рджреАрд╡рд╛рд░ рдХреЗ рдкреАрдЫреЗ 1 рд╕реА рдЫрд┐рдкрд╛рддреЗ рд╣реИрдВ

рдЫрд╡рд┐ рдХрдИ рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рдХ, рдЕрдкрдиреА рдХрдВрдкрдиреА рдХреЗ рдбреЗрдЯрд╛ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реЛрдЪрддреЗ рд╣реИрдВ рдФрд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, 1 рд╕реА рдбреЗрдЯрд╛рдмреЗрд╕ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ, рд╕рд░рд▓ рд▓реЗрдХрд┐рди рдкреНрд░рднрд╛рд╡реА рд╕рдорд╛рдзрд╛рди рдХреА рдЙрдкреЗрдХреНрд╖рд╛ рдХрд░рддреЗ рд╣реИрдВ - рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рд╕реЗ рд╕рд░реНрд╡рд░ рдХреЛ рдЕрд▓рдЧ рдХрд░рддреЗ рд╣реИрдВред рдпрд╣ рдЖрд▓реЗрдЦ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рднрд╛рдЧ 1C рдФрд░ рд╕рд░реНрд╡рд░ 1C рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдПрдХ рд╕реЗрдЧрдореЗрдВрдЯ рдореЗрдВ рд░рдЦрддреЗ рд╕рдордп рдЙрддреНрдкрдиреНрди рд╣реЛрдиреЗ рд╡рд╛рд▓реЗ рд╕реБрд░рдХреНрд╖рд╛ рдЬреЛрдЦрд┐рдореЛрдВ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рддрд╛ рд╣реИ, рдФрд░ рд╕рд░реНрд╡рд░ рдкрд╛рд░реНрдЯ 1C рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рджреВрд╕рд░реЗ рд╕реЗрдЧрдореЗрдВрдЯ рдореЗрдВ рд▓реЗ рдЬрд╛рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ рдХреЛрдИ рдореМрд▓рд┐рдХ рдирдП рд╕рдорд╛рдзрд╛рди рдирд╣реАрдВ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдПрдХ рд╕рдВрджрд░реНрдн рдЙрдкрдХрд░рдг рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд╡рд┐рднрд┐рдиреНрди рд╕реНрд░реЛрддреЛрдВ рд╕реЗ рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рдЬреЛрдбрд╝рддреА рд╣реИред

рд╕реНрд░реЛрдд рдбреЗрдЯрд╛


рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рдЦрддрд░рд╛

рд╕реБрд░рдХреНрд╖рд╛ рдЦрддрд░реЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдореМрдЬреВрджрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдПрдХ рдпрд╛рддрд╛рдпрд╛рдд рдкреНрд░рд╡рд╛рд╣ рдЖрд░реЗрдЦ рддреИрдпрд╛рд░ рдХрд░реЗрдВрдЧреЗред
рдЫрд╡рд┐
рдЪрд┐рддреНрд░ 1. рд╕реНрд░реЛрдд рдпрд╛рддрд╛рдпрд╛рдд рдкреНрд░рд╡рд╛рд╣

рдЪрд┐рддреНрд░рдг рдиреЛрдЯреНрд╕

рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдХреНрдпрд╛ рд╣реИ:

рдХрд╛рд░реНрдп

  1. рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХреА рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рдЬреЛрдЦрд┐рдореЛрдВ рдХреЛ рдХрдо рдХрд░реЗрдВред
  2. рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░ рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдореЗрдВ рдПрд╕рдПрдордмреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдирд╛ рдЕрд╕рдВрднрд╡ рд╣реИред
  3. 1C рдФрд░ MS SQL рд╕рд░реНрд╡рд░ рддрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдкрд╣реБрдБрдЪ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдПред
  4. рдЙрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдХрдо рд╕реЗ рдХрдо рдХрд░реЗрдВ рдЬреЛ RDP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдкрдиреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ

1 рд╕реА рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рд╕рд░рд▓рддрд╛ рдФрд░ рдЖрд╕рд╛рдиреА рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред

рдирд┐рд░реНрдгрдп

рд╣рдо рдЖрд╡рд╢реНрдпрдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдкреНрд░рд╡рд╛рд╣ рдХрд╛ рдЯреНрд░реИрдлрд╝рд┐рдХ рдкреИрдЯрд░реНрди рддреИрдпрд╛рд░ рдХрд░реЗрдВрдЧреЗред
рдЫрд╡рд┐
рдЪрд┐рддреНрд░ 2. рдЖрд╡рд╢реНрдпрдХ рдпрд╛рддрд╛рдпрд╛рдд рдкреНрд░рд╡рд╛рд╣
рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, 1 рд╕реА рдХреЗ рдкреВрд░реНрдг рдХрд╛рдордХрд╛рдЬ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдЗрддрдиреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред
рдХрдВрдкреНрдпреВрдЯрд░рдирд┐рд╡рд░реНрддрдорд╛рди рдХрдиреЗрдХреНрд╢рдирдЖрдиреЗ рд╡рд╛рд▓реЗ рдХрдиреЗрдХреНрд╢рди
AD DCрдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИрдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╕рднреА рдХрдВрдкреНрдпреВрдЯрд░
рд╕рд░реНрд╡рд░ 1 рд╕реАDB рд╕рд░реНрд╡рд░ 1CрдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░
DB рд╕рд░реНрд╡рд░ 1CрдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИрд╕рд░реНрд╡рд░ 1 рд╕реА
рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░рд╕рд░реНрд╡рд░ 1 рд╕реАрдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ

рддрд╛рд▓рд┐рдХрд╛ рд╕реЗ рдкрддрд╛ рдЪрд▓рддрд╛ рд╣реИ рдХрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рддреАрди рдЦрдВрдбреЛрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
  1. "рд╕рд░реНрд╡рд░ 1C" + "рдбреЗрдЯрд╛рдмреЗрд╕ рд╕рд░реНрд╡рд░ 1C";
  2. "рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░";
  3. "рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛" + "рдПрдбреА рдбреАрд╕реА"ред

рдЗрд╕рдХреЗ рдмрд╛рдж, рдореИрдВ " рд╕реВрдЪрдирд╛ рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХреА рд╕реБрд░рдХреНрд╖рд╛ рджрд┐рд╢рд╛рдирд┐рд░реНрджреЗрд╢ " рд╕реЗ рд╢рдмреНрджрд╛рд╡рд▓реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реВрдВрдЧрд╛ ред рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рдЬрд╝реЛрдирд┐рдВрдЧ ":
рдСрдкрд░реЗрд╢рди рдЬрд╝реЛрди (OZ) рд░реЛрдЬрдорд░реНрд░рд╛ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП рдорд╛рдирдХ рд╡рд╛рддрд╛рд╡рд░рдг рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдЕрдзрд┐рдХрд╛рдВрд╢ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд╕реНрдЯрдо рдФрд░ рд╕рд░реНрд╡рд░ рд╕реНрдерд┐рдд рд╣реИрдВред рдЧреЛрдкрдиреАрдп рдЬрд╛рдирдХрд╛рд░реА рдпрд╣рд╛рдВ рд╕рдВрд╕рд╛рдзрд┐рдд рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдЧреЛрдкрдиреАрдп рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдмрдбрд╝реЗ рд╕рд░рдгрд┐рдпреЛрдВ рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рдиреЗ рдпрд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рдирд╣реАрдВ рд╣реИред
рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХреНрд╖реЗрддреНрд░ (RZ) - рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдпрд╛ рдЧреЛрдкрдиреАрдп рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдмрдбрд╝реЗ рд╕рд░рдгрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдирд┐рдпрдВрддреНрд░рд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рд╡рд╛рддрд╛рд╡рд░рдг рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред
1-3 рдХрд╛рд░реНрдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдХрдИ рдХреНрд╖реЗрддреНрд░реЛрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рддреЗ рд╣реИрдВ:
  1. RZ1C - "рд╕рд░реНрд╡рд░ 1C" рдФрд░ "рдбреЗрдЯрд╛рдмреЗрд╕ рд╕рд░реНрд╡рд░ 1C" рдЗрд╕ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░реЗрдВрдЧреЗред
  2. RZTS - рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░ рдЗрд╕ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░реЗрдВрдЧреЗред
  3. OZ - рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ "AD DC" рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЗрд╕ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░реЗрдВрдЧреЗред

рд╣рдо рд░рд╛рдЙрдЯрд░ рджреНрд╡рд╛рд░рд╛ рдпрд╛рддрд╛рдпрд╛рдд рдХреЗ рдорд╛рд░реНрдЧ рдХреЛ рд╡рд┐рдирд┐рдпрдорд┐рдд рдХрд░реЗрдВрдЧреЗ, рдЬрд┐рд╕рдореЗрдВ рд╣рдо рдЖрд╡рд╢реНрдпрдХ рдирд┐рдпрдореЛрдВ рдХрд╛ рдкрд░рд┐рдЪрдп рджреЗрддреЗ рд╣реИрдВред
рдЫрд╡рд┐
рдЪрд┐рддреНрд░рд╛ 3. рдиреЗрдЯрд╡рд░реНрдХ рдЬрд╝реЛрдирд┐рдВрдЧ рдпреЛрдЬрдирд╛
рд╕рдорд╕реНрдпрд╛ 4 рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд░рддреЗ рд╣реИрдВ:

рдЗрд╕ рдкреНрд░рдХрд╛рд░, рд╣рдо рдХреЗрд╡рд▓ рд╕реНрдерд╛рдиреАрдп рдбреНрд░рд╛рдЗрд╡ рдХреЛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗ рд╕рдХрддреЗ рд╣реИрдВред

рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди

рдорд╛рд░реНрдЧ

рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рдореИрдВ рд░рд╛рдЙрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдкрд░рд┐рд╡рд╛рд░ рдХреЗ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╕рд╛рде рддреАрди рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛рд░реНрдб рдХреЗ рд╕рд╛рде рдПрдХ рдХрдВрдкреНрдпреВрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реВрдВрдЧрд╛ред рд░реВрдЯрд┐рдВрдЧ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ - Iptablesред Iptables рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдиреАрдЪреЗ рджреА рдЧрдИ рд╣реИред
#!/bin/sh echo 1 > /proc/sys/net/ipv4/ip_forward OZ=192.168.0.0/24 RZTS=192.168.2.0/24 RZ1C=192.168.1.0/24 ADDC=192.168.0.1 #     iptables тАУF iptables тАУX iptables тАУ-flush #     iptables тАУP INPUT DROP iptables тАУP OUTPUT DROP iptables тАУP FORWARD DROP #     ESTABLISHED  RELATED   TCP  UDP iptables тАУA FORWARD тАУp tcp тАУm state --state ESTABLISHED,RELATED тАУj ACCEPT iptables тАУA FORWARD тАУp udp тАУm state --state ESTABLISHED,RELATED тАУj ACCEPT #   RDP   OZ->RZTS iptables тАУA FORWARD --src $OZ --dst $RZTS тАУp tcp --dport 3389:3390 тАУj ACCEPT #  DNS-   RZTS->ADDC, RZ1C->ADDC iptables -A FORWARD тАУ-src $RZTS --dst $ADDC -p udp --dport 53 -j ACCEPT iptables тАУA FORWARD --src $RZ1C тАУ-dst $ADDC тАУp udp --dport 53 тАУj ACCEPT #    Active Directory iptables тАУA FORWARD --src $RZTS --dst $ADDC тАУp udp --dport 88 тАУj ACCEPT iptables тАУA FORWARD --src $RZ1C --dst $ADDC тАУp udp --dport 88 тАУj ACCEPT iptables тАУA FORWARD --src $RZTS --dst $ADDC тАУp tcp --dport 135 тАУj ACCEPT iptables тАУA FORWARD --src $RZ1C --dst $ADDC тАУp tcp --dport 135 тАУj ACCEPT iptables тАУA FORWARD --src $RZTS --dst $ADDC тАУp tcp --dport 139 тАУj ACCEPT iptables тАУA FORWARD --src $RZ1C --dst $ADDC тАУp tcp --dport 139 тАУj ACCEPT iptables тАУA FORWARD --src $RZTS --dst $ADDC тАУp tcp --dport 389 тАУj ACCEPT iptables тАУA FORWARD --src $RZ1C --dst $ADDC тАУp tcp --dport 389 тАУj ACCEPT iptables тАУA FORWARD --src $RZTS --dst $ADDC тАУp udp --dport 389 тАУj ACCEPT iptables тАУA FORWARD --src $RZ1C --dst $ADDC тАУp udp --dport 389 тАУj ACCEPT iptables тАУA FORWARD --src $RZTS --dst $ADDC тАУp tcp --dport 445 тАУj ACCEPT iptables тАУA FORWARD --src $RZ1C --dst $ADDC тАУp tcp --dport 445 тАУj ACCEPT iptables тАУA FORWARD --src $RZTS --dst $ADDC тАУp tcp --dport 1025 тАУj ACCEPT iptables тАУA FORWARD --src $RZ1C --dst $ADDC тАУp tcp --dport 1025 тАУj ACCEPT #   1 iptables тАУA FORWARD --src $RZTS --dst $RZ1C тАУp tcp --dport 1541 тАУj ACCEPT iptables тАУA FORWARD --src $RZTS --dst $RZ1C тАУp tcp --dport 1560:1591 тАУj ACCEPT #  ,    iptables тАУA FORWARD --src $RZTS --dst $ADDC тАУp icmp тАУj ACCEPT iptables тАУA FORWARD --src $RZ1C --dst $ADDC тАУp icmp тАУj ACCEPT iptables тАУA FORWARD --src $OZ --dst $ADDC тАУp icmp тАУj ACCEPT # REJECT   iptables тАУA FORWARD тАУj REJECT # REJECT   iptables тАУA INPUT тАУj REJECT 


рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдиреЛрдЯ

рдбреНрд░реЙрдк рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреЗрд╡рд▓ рдкреИрдХреЗрдЯ рдФрд░ iptables рдХреЛ "рднреВрд▓ рдЬрд╛рддреА рд╣реИ" рдЕрдкрдиреЗ рдЕрд╕реНрддрд┐рддреНрд╡ рдХреЛ рднреВрд▓ рдЬрд╛рддреА рд╣реИред "рдЕрд╕реНрд╡реАрдХреГрдд" рдкреИрдХреЗрдЯ рдЙрдирдХреЗ рдЖрдВрджреЛрд▓рди рдХреЛ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд░реЛрдХ рджреЗрддреЗ рд╣реИрдВ, рдЕрд░реНрдерд╛рддред рдЙрдиреНрд╣реЗрдВ рдЕрдиреНрдп рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреИрд╕рд╛ рдХрд┐ ACCEPT рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреЗ рд╕рд╛рде рд╣реЛрддрд╛ рд╣реИред рдпрд╣ рдпрд╛рдж рд░рдЦрдирд╛ рдЪрд╛рд╣рд┐рдП рдХрд┐ рдЗрд╕ рдХреНрд░рд┐рдпрд╛ рдХреЗ рдирдХрд╛рд░рд╛рддреНрдордХ рдкрд░рд┐рдгрд╛рдо рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╕рд░реНрд╡рд░ рд╕рд╛рдЗрдб рдкрд░ рдФрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреА рддрд░рдл рд╕реЗ "рдореГрдд" рд╕реЙрдХреЗрдЯ рдХреЛ рдЦрд╛рд▓реА рдирд╣реАрдВ рдЫреЛрдбрд╝ рд╕рдХрддрд╛ рд╣реИ, рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдкреЛрд░реНрдЯ рд╕реНрдХреИрди ( рдЗрдкреНрдЯрд╛ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓ ) рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рддрд░реАрдХрд╛ рдпрд╣ рд╣реИ рдХрд┐ рдЖрдк рддреБрд░рдВрдд рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред

рдпрджрд┐ рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░ рдкрд░ рдПрдЪрдПрдПрд╕рдкреА рдХреБрдВрдЬреА рд╕реНрдерд╛рдкрд┐рдд рдирд╣реАрдВ рд╣реИрдВ рдФрд░ рд▓рд╛рдЗрд╕реЗрдВрд╕ рдкреНрд░рдмрдВрдзрдХ рдПрдХ рдЕрд▓рдЧ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рдХрдИ рдХреНрд░рд┐рдпрд╛рдПрдВ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
  1. UDP рдФрд░ TCP рдкреИрдХреЗрдЯ рдХреЛ рд░рд╛рдЙрдЯрд░ рд╕реЗ рдЧреБрдЬрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдкреЛрд░реНрдЯ 475 рдкрд░ рдЯреВ-рд╡реЗ рдбрд╛рдпрд░реЗрдХреНрд╢рди рд▓рд╛рдЗрд╕реЗрдВрд╕_ рд╕рд░реНрд╡рд░ <-> Client_1C рдореЗрдВ рджреЗрдВред

    iptables тАУA FORWARD --src _ --dst _ тАУp udp --dport 475 тАУj ACCEPT
    iptables тАУA FORWARD --src _ --dst _ тАУp tcp --dport 475 тАУj ACCEPT
    iptables тАУA FORWARD тАУ-src _ --dst _ тАУp udp --sport 475 тАУj ACCEPT
    iptables тАУA FORWARD тАУ-src _ --dst _ тАУp tcp --sport 475 тАУj ACCEPT

  2. Nethasp.ini рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд▓рд╛рдЗрд╕реЗрдВрд╕ рд╕рд░реНрд╡рд░ рдХреЗ рдкрддреЗ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░реЗрдВ (рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреА рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕рдорд╛рди рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд╕реНрдерд┐рдд рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП)ред
    --------------------- nethasp.ini-------------------------------
    [NH_COMMON]
    NH_TCPIP = Enabled
    ...
    [NH_TCPIP]
    NH_SERVER_ADDR = 168.192.1.10 // ip- , .
    NH_TCPIP_METHOD = TCP
    NH_USE_BROADCAST = Disabled
    ---------------------------------------------------------------


рдореИрдкрд┐рдВрдЧ рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реНрдерд╛рдиреАрдп рдбреНрд░рд╛рдЗрд╡

рд╡рд┐рдЬрд╝реБрдЕрд▓ рд╡рд┐рдЬрд╛рд░реНрдбреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рд╣рдо рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░ рдкрд░ рдирдпрд╛ рд╕реБрдирдиреЗ рдХрд╛ рдкреЛрд░реНрдЯ рдирд╣реАрдВ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ: рдЗрд╕рдХреЗ рд▓рд┐рдП рдпрд╣ рдЖрд╡рд╢реНрдпрдХ рд╣реИ рдХрд┐ рдпреЗ рдХрдиреЗрдХреНрд╢рди рдЕрд▓рдЧ-рдЕрд▓рдЧ рдЗрдВрдЯрд░рдлреЗрд╕ рд╕реЗ рд╕реБрд▓рдн рд╣реЛрдВ, рдпрд╛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реЛрдВ, рдЬреИрд╕рд╛ рдХрд┐ рднрд╛рдЧреНрдп рдХреЛ рдзреЛрдЦрд╛ рджреЗрддреЗ рд╕рдордп рджрд┐рдЦрд╛рдИ рджреЗрдиреЗ рд╡рд╛рд▓реА рддреНрд░реБрдЯрд┐ рд╕реЗ рд╕рдВрдХреЗрдд рдорд┐рд▓рддрд╛ рд╣реИред
рдЫрд╡рд┐
рдЪрд┐рддреНрд░рд╛ 4. рдореМрдЬреВрджрд╛ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рд╛рде рдПрдХ рдирдпрд╛ рдХрдиреЗрдХреНрд╢рди рдмрдирд╛рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕
рд╣рд╛рд▓рд╛рдБрдХрд┐, рдпрд╣ рдкрд░рд┐рджреГрд╢реНрдп рд╣рдореЗрдВ рд╢реЛрднрд╛ рдирд╣реАрдВ рджреЗрдЧрд╛ред
HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\_ рдХрдиреЗрдХреНрд╢рди рдХрд╛ рдирд╛рдо "RDP-Tcp" рд╣реИ, рдФрд░ рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\_
рдПрдХ рдирдпрд╛ рдХрдиреЗрдХреНрд╢рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдпрд╣ рдХрд░рдирд╛ рд╣реЛрдЧрд╛:

рд╡рд░реНрдгрд┐рдд рдЬреЛрдбрд╝рддреЛрдбрд╝ рдХреЗ рдмрд╛рдж, рд╣рдо TerminalDisk рд╕рдореВрд╣ рдмрдирд╛рдПрдВрдЧреЗ рдФрд░ рдЗрд╕рдореЗрдВ рдЙрди рд▓реЛрдЧреЛрдВ рдХреЛ рдЬреЛрдбрд╝реЗрдВрдЧреЗ рдЬрд┐рди рдкрд░ рд╣рдо рд╕реНрдерд╛рдиреАрдп рдбрд┐рд╕реНрдХ рдХреА рдореИрдкрд┐рдВрдЧ рдкрд░ рднрд░реЛрд╕рд╛ рдХрд░рддреЗ рд╣реИрдВред
рдлрд┐рд░, рд╣рдорд╛рд░реЗ рдирдП рдХрдиреЗрдХреНрд╢рди рдХреЗ рдЧреБрдгреЛрдВ рдореЗрдВ, рд╣рдо рд╕рдВрдХреЗрдд рджреЗрддреЗ рд╣реИрдВ рдХрд┐ рдХреЗрд╡рд▓ TerminalDisk рд╕рдореВрд╣ рд╣реА рдЗрд╕рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд╕реНрдерд╛рдиреАрдп рдбрд┐рд╕реНрдХ рдХреА рдореИрдкрд┐рдВрдЧ рдХреА рдЕрдиреБрдорддрд┐ рджреЗ рд╕рдХрддрд╛ рд╣реИ, рдФрд░ рдкреБрд░рд╛рдиреЗ рдХрдиреЗрдХреНрд╢рди рдХреЗ рдЧреБрдгреЛрдВ рдореЗрдВ рд╣рдо рдбрд┐рд╕реНрдХ рдФрд░ рдХреНрд▓рд┐рдкрдмреЛрд░реНрдб рдХреА рдореИрдкрд┐рдВрдЧ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рджреЗрдВрдЧреЗред

рдирд┐рд╖реНрдХрд░реНрд╖

рднрд╡рд┐рд╖реНрдп рдореЗрдВ, рдЖрдк рдШреБрд╕рдкреИрда рдкрд╣рдЪрд╛рди рдкреНрд░рдгрд╛рд▓реА рд╢реБрд░реВ рдХрд░рдХреЗ рдпреЛрдЬрдирд╛ рдХреЛ рдордЬрдмреВрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рд╡рд╣ рд╕рдм рд╣реИред рдореБрдЭреЗ рдЖрд╢рд╛ рд╣реИ рдХрд┐ рдХрд┐рд╕реА рдХреЛ рдпрд╣ рд╕рд╛рдордЧреНрд░реА рдЙрдкрдпреЛрдЧреА рд▓рдЧреЗрдЧреАред рд╕рд╛рджрд░ рдФрд░ рд╢реБрднрдХрд╛рдордирд╛рдПрдВред

рд╕реВрддреНрд░реЛрдВ рдХрд╛ рдХрд╣рдирд╛ рд╣реИ

  1. рд╕реВрдЪрдирд╛ рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХреА рд╕реБрд░рдХреНрд╖рд╛ рджрд┐рд╢рд╛рдирд┐рд░реНрджреЗрд╢ (ITSG-38) - рдиреЗрдЯрд╡рд░реНрдХ рд╕реБрд░рдХреНрд╖рд╛ рдЬрд╝реЛрдирд┐рдВрдЧ (рдЬреЛрдиреЛрдВ рдХреЗ рднреАрддрд░ рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд╕реНрдерд╛рди рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рд╡рд┐рдЪрд╛рд░) - http://www.cse-cst.gc.ca/its-sti/publications/itsg-cst//gg38- eng.html
  2. Microsoft Windows рд╕рд░реНрд╡рд░ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╕реЗрд╡рд╛рдПрдБ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯ - http://support.microsoft.com/kb/832017 ред
  3. рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкреНрд░рддрд┐рдХреГрддрд┐ рдЯреНрд░реИрдлрд╝рд┐рдХ рдФрд░ рдХреНрд▓рд╛рдЗрдВрдЯ RPC рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреЛрд░реНрдЯ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдирд╛ - http://support.microsoft.com/kb/224196/en-us ред
  4. Iptables (Iptables Tutorial 1.1.19) рдХреЗ рд▓рд┐рдП рдЧрд╛рдЗрдб - http://www.opennet.ru/docs/RUS/iptables/ ред
  5. рдореИрдВ Windows 2000/2003 рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡рд░ рдкрд░ рдПрдХ рдирдпрд╛ рдЖрд░рдбреАрдкреА рд╢реНрд░рд╡рдг рдкреЛрд░реНрдЯ рдХреИрд╕реЗ рдЬреЛрдбрд╝ рд╕рдХрддрд╛ рд╣реВрдВ? - http://www.petri.co.il/add_a_new_rdp_listening_port_to_terminal_server.htm
  6. 1 рд╕реА: рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ 8.2ред рдХреНрд▓рд╛рдЗрдВрдЯ-рд╕рд░реНрд╡рд░ рд╡рд┐рдХрд▓реНрдкред рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЧрд╛рдЗрдб
  7. 1 рд╕реА рдареЗрда рд╕рдорд╕реНрдпрд╛рдПрдВ рдЬрдм рдПрдЪрдПрд╕рдкреА рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░ рд░рд╣реА рд╣реИрдВ - http://itunion.com.ua/article.php?id=39 ред

Source: https://habr.com/ru/post/In122037/


All Articles