Редактор известных сетей |
Настройку известных сетей вручную можно выполнить, выбрав Дополнительные настройки > Персональный файервол > Известные сети и нажав кнопку Изменить. СтолбцыИмя: имя известной сети. Тип защиты: показывает, как помечена сеть Домашняя или рабочая либоСеть общего пользования.. Профиль файервола: выберите профиль в раскрывающемся списке Показывать правила, используемые в этом профиле, чтобы отобразить используемые в нем правила фильтрования. Элементы управленияДобавить: создание новой известной сети. Изменить: изменение существующей известной сети. Удалить: выберите сеть и нажмите кнопку Удалить, чтобы удалить ее из списка известных сетей. Вверх/Поднять/Опустить/Вниз: настройка уровня приоритета известных сетей (оценка сетей осуществляется сверху вниз). Параметры конфигурации сети разделены на следующее вкладки: СетьЗдесь можно ввести имя сети и выбрать тип ее защиты (Сеть общего пользования, Домашняя или рабочая сеть). Раскрывающийся список Профиль файервола служит для выбора профиля сети. Если сеть определена как Домашняя или рабочая сеть, все подключенные к ней напрямую подсети автоматически считаются доверенными. Например, если сетевой адаптер подключен к такой сети с IP-адресом 192.168.1.5 и маской подсети 255.255.255.0, подсеть 192.168.1.0/24 будет добавлена в доверенную зону адаптера. Если у адаптера имеется больше адресов или подсетей, все они будут считаться доверенными вне зависимости от конфигурации параметра Сетевая идентификация известной сети. Кроме этого, адреса, добавленные в список Дополнительные доверенные адреса, всегда включаются в доверенную зону подключенных к сети адаптеров (вне зависимости от типа защиты такой сети). Для того чтобы сеть была отмечена как подключенная, необходимо выполнение указанных ниже условий.
Сетевая идентификацияАутентификация выполняется на основе параметров адаптера локальной сети. Происходит сравнение всех установленных параметров с фактическими параметрами активного сетевого подключения. Разрешено использование адресов IPv4 и IPv6. Аутентификация сети В рамках аутентификации сети выполняется поиск определенного сервера в сети, а для аутентификации сервера используется асимметричное шифрование (RSA). Имя аутентифицируемой сети должно совпадать с именем сети, указанным в настройках сервера аутентификации. Имя вводится с учетом регистра. Укажите имя сервера, его порт прослушивания и открытый ключ, соответствующий закрытому ключу сервера (см. раздел Аутентификация сети: конфигурация сервера). Имя сервера можно ввести в виде IP-адреса, имени DNS или NetBios. После имени сервера можно указать путь к файлу ключа на сервере (например, имя_сервера_/каталог1/каталог2/аутентификация). На случай недоступности сервера можно указать дополнительные серверы через точку с запятой. Открытым ключом может быть файл одного из указанных ниже типов.
Чтобы проверить настройки, нажмите кнопку Проверить. Если аутентификация прошла успешно, на экране появится сообщение Аутентификация сервера завершена. Если аутентификация не настроена должным образом, на экране появится одно из указанных ниже сообщений об ошибке. Сбой аутентификации сервера. Недопустимая или несовпадающая подпись. Сбой аутентификации сервера. Имя сети не совпадает. Сбой аутентификации сервера. Нет ответа от сервера, или получен недопустимый ответ. Указан недействительный открытый ключ. Ограничения сети (только для Windows XP)В современных операционных системах (Windows Vista и более новые) каждый сетевой адаптер имеет собственную доверенную зону и активный профиль файервола. К сожалению, в Windows XP такая структура не поддерживается, поэтому все сетевые адаптеры всегда имеют одну и ту же доверенную зону и профиль активного файервола. Такая конфигурация создает потенциальный риск для безопасности компьютера, одновременно подключенного к нескольким сетям. В таких случаях трафик из ненадежной сети может оцениваться с использованием доверенной зоны и профиля файервола для другой подключенной сети. Для снижения рисков для безопасности можно соблюдать следующие ограничения, позволяющие избежать глобального применения конфигурации одной из сетей во время подключения другой (потенциально ненадежной). В Windows XP параметры подключенных сетей (доверенная зона и профиль файервола) применяются глобально, кроме случаев, когда как минимум одно из указанных ниже ограничений включено и не выполняется.
|