Администрирование в вопросах и ответах

       

Использование Domino сервера в качестве сервера Firewall


Используйте Domino Passthru сервер как Proxy приложение для Notes и Domino RPCS. Passthru сервер обеспечивает все уровни безопасности для Notes и Domino. При определении для клиентов, использовать единственный Domino сервер для связи с внешним миром. Вы можете запретить использование других протоколов интернета, например HTTP, IMAP и LDAP.

Когда Вы настраиваете Proxy приложение, удостоверитесь, что  следующие службы имен (DNS) - правильно сконфигурированы:

*                    db.DOMAIN и db.ADDR, которые являются базами данных DNS, используют правильно определения имен, хостов IP к адресам. Базы DNS должны содержать правильные имена хостов и их адреса.

*                    Файлы HOSTS должны содержать полные интернет имена серверов с доменов.

*                    Если Вы используете службу NIS, Вы должны использовать полные имена доменов и хостов в доменах. Удостоверьтесь, что служба NIS может сосуществовать с DNS.

Чтобы установить Passthru Domino сервер как Proxy приложение, Вы должны сначала соединить сервер с интернетом и затем настаивать рабочие станции Notes и Domino сервера, чтобы использовать Passthru сервер как Proxy при вызове услуг вне Вашей сети. Чтобы использовать рабочую станцию или сервер, для использования Passthru сервера, Вы должны определить Passthru сервер в документе Место вызова для рабочего места и в Server документе для сервера.

Рисунок ниже показывает, как добавляется Domino Passthru сервер к Firewall с фильтрованием пакетов. В этом примере Passthru сервер добавит выгоду от Proxy для нескольких Notes и Domino клиентов. Определяя единственный пункт входа для Notes и Domino движения на фильтр пакетов, Вы можете централизовать администрирование Proxy приложения.

Рис. 104 Пример использования Domino сервера в качестве Firewall.



Содержание раздела