На этой вкладке диалогового окна Свойства правила безопасности подключения можно указать компьютеры, которые могут участвовать в подключении, защищаемом данным правилом безопасности подключения. Правило безопасности подключения применяется к соединениям между любым компьютером в Конечной точке 1 и любым компьютером в Конечной точке 2. Если локальный компьютер имеет IP-адрес, входящий в одну из конечных точек, то он может посылать и принимать сетевые пакеты через это соединение с компьютерами, входящими в другую конечную точку. Конечная точка может быть единственным компьютером или группой компьютеров, определяемая IP-адресом, IP-адресом подсети, диапазоном IP-адресов или предопределенной группой компьютеров, идентифицируемых их ролью: шлюз по умолчанию, серверы DNS, серверы DHCP, серверы WINS или локальная подсеть. Локальная подсеть - это набор всех доступных компьютеров, за исключением IP-адресов общедоступной сети (интерфейсов). Этот параметр содержит как адреса локальной сети (LAN), так и адреса беспроводных сетей.
На следующем рисунке показаны компоненты, которые можно настроить с помощью этой вкладки.
Чтобы открыть эту вкладку |
-
В оснастке консоли MMC «Брандмауэр Windows в режиме повышенной безопасности» щелкните пункт Правила безопасности подключения.
-
Щелкните правой кнопкой мыши правило, которое требуется изменить, и выберите команду Свойства.
-
Перейдите на вкладку Компьютеры.
Конечная точка 1
Конечная точка 1 является группой компьютеров в локальном конце туннеля, которые должны поддерживать отправку и прием данных от компьютеров, составляющих конечную точку 2. Если нажать кнопку Добавить, откроется диалоговое окно IP-адрес, позволяющее добавить отдельный IP-адрес, IP-адрес подсети, диапазон IP-адресов или предопределенную группу компьютеров. Чтобы изменить элемент списка, выберите его и нажмите кнопку Изменить. Чтобы удалить элемент, выберите его и нажмите кнопку Удалить.
Если это правило было создано с помощью типа правила туннеля «От клиента к шлюзу», то конечной точке 1 присваивается значение Любой IP-адрес. Если это правило было создано с помощью типа правила туннеля «От шлюза к клиенту», то конечная точка 1 включает IP-адреса компьютеров в частной сети, находящихся за локальной конечной точкой туннеля (шлюзом).
Любой IP-адрес
Выберите этот параметр, чтобы указать, что в конечной точке 1 есть компьютер, которому нужно взаимодействовать с компьютером в конечной точке 2. Весь входящий и исходящий сетевой трафик компьютера в конечной точке 2 удовлетворяет данному правилу и его требованиям проверки подлинности.
Указанные IP-адреса
Выберите этот параметр, чтобы указать IP-адреса компьютеров, составляющих конечную точку 1. Чтобы создать или изменить эти адреса, нажмите кнопку Добавить или Изменить - откроется диалоговое окно IP-адреса.
Конечная точка 2
Конечная точка 2 является группой компьютеров в удаленном конце туннеля, которые должны поддерживать отправку и прием данных от компьютеров, составляющих конечную точку 1. Если нажать кнопку Добавить, откроется диалоговое окно IP-адрес, позволяющее добавить отдельный IP-адрес, IP-адрес подсети, диапазон IP-адресов или предопределенную группу компьютеров. Чтобы изменить элемент списка, выберите его и нажмите кнопку Изменить. Чтобы удалить элемент, выберите его и нажмите кнопку Удалить.
Если это правило было создано с помощью типа правила туннеля «От клиента к шлюзу», то конечная точка 2 включает IP-адреса компьютеров в частной сети, находящихся за удаленной конечной точкой туннеля (шлюзом). Если это правило было создано с помощью типа правила туннеля «От шлюза к клиенту», то конечной точке 2 присваивается значение Любой IP-адрес.
Любой IP-адрес
Выберите этот параметр, чтобы указать, что в конечной точке 2 есть компьютер, которому нужно взаимодействовать с компьютером в конечной точке 1. Весь входящий и исходящий сетевой трафик компьютера в конечной точке 1 удовлетворяет данному правилу и его требованиям проверки подлинности.
Указанные IP-адреса
Выберите этот параметр, чтобы указать IP-адреса компьютеров, составляющих конечную точку 2. Чтобы создать или изменить эти адреса, нажмите кнопку Добавить или Изменить - откроется диалоговое окно IP-адреса.