Страница 1 из 1

Модуль TM.IP и безопасность

Добавлено: 17 фев 2009 14:08
IL_S
Зравствуйте.

Тестируем вашу станцию МС240 с модулем TM.IP. После первых тестов возник вопрос: можно ли как то ограничить доступ к модулю по ip? Т.е. настроили станцию, настроили плату, дали им глобальный адрес.

Вроде бы ни каких шлюзов ip не заводится. Об аутентификации средствами RADIUS сервера и говорить не приходится... Как быть? Был бы хотя бы фаервол встроен, тогда можно закрыть от всех и разрешить сетям и/или выделенным шлюзам.

PS: если есть где об этом почитать, подскажите? Со станцией недавно совсем, вроде документацию на этот счет просмотрел но ничего не нашел.

Добавлено: 18 фев 2009 16:23
Романов Александр
Здравствуйте.

Применение TM.IP и взаимодействующих устройств предполагается в приватной сети.

Модуль TM.IP управляется под OS Linux и для решения Вашей проблемы в файловую систему модуля можно добавить пакет iptables который сделает возможным нужный Вам функционал.

Добавлено: 18 фев 2009 17:30
IL_S
Романов Александр писал(а):Здравствуйте.

Применение TM.IP и взаимодействующих устройств предполагается в приватной сети.

Модуль TM.IP управляется под OS Linux и для решения Вашей проблемы в файловую систему модуля можно добавить пакет iptables который сделает возможным нужный Вам функционал.

Александр, спасибо за ответ. Мне кажется наличие фаервола в режиме allow any to any не слишком нагрузит систему, а в случае применения станции в глобальной сети позволит её защитить.

PS: могу ли я добавить модуль самостоятельно или это может решится только новой прошивкой?

Добавлено: 19 фев 2009 14:53
Романов Александр
Сегодня-завтра отладим работу iptables на плате ТМ-ip у нас в лаборатории, после чего инструкцию по использованию и прошивку на Тм-ip я Вам отправлю по почте.

Добавлено: 19 фев 2009 17:15
IL_S
Спасибо

Добавлено: 26 фев 2009 12:26
Романов Александр
Выслал на Ваш почтовый ящик 2 письма с новым ПО и инструкциями по смене ПО и использованию iptables