199
“Интерфейсы IPsec и Kerio VPN” bo‘limidagi VPN-serverning ustiga ikki
marta bosiladi va uni sozlash quyidagi 12.3-rasmdagidek qilib bajariladi.
12.3-rasm. VPN-server sozlanishi
12.3-rasmda ko‘rinib turganidek, VPN-tarmoq
uchun IP-manzillar maskaga
qarab sozlanadi. Sertifikat o‘zgarishsiz “Default”
holatida qoladi, “Использовать
предопределенный ключ” bo‘limiga kommutator kiritiladi.
12.3-rasmdagi KerioVPN, DNS, WINS bo‘limlarida
sozlashlar amalga
oshirilmaydi.
12.4.2. Trafik qoidalarini sozlash
VPN ning ishlashi uchun ruxsat beruvchi trafik qoidalari kerak bo‘ladi.
Buning uchun “Правила трафика” bo‘limiga o‘tiladi
va mavjud qoidalar
o‘zgartiriladi (12.4-rasm).
200
12.4-rasm. Trafik qoidalari
12.4-rasmdagi mavjud va yaratilgan qoidalar:
−
“Доступ к Интернету (NAT)” – ushbu qoida internet tarmog‘iga
chiqishga ruxsat beradi. “Источник” ustunida “Клиенты VPN”
ko‘rsatilishi lozim.
−
“Локальный трафик” – ushbu qoida lokal tafikga ruxsat beradi. VPN
mijozlari lokal tarmoqning umumiy resurslariga kirish xuquqiga ega.
−
“VPN” – ushbu qoida Internet tarmog‘idan Kerio Controlga IPsec va
Kerio VPN orqali ulanishga ruxsat beradi.