Me
Всем привет!
Подскажите, можно ли ЦУС-СД физически расположить и настроить за криптошлюзом, который используется в качестве МЭ?
На криптошлюзе в правилах фильтрации задать, что если приходит трафик с определенным портом (например, на подключение удаленных клиентов), то направлять трафик к СД, а если веб-трафик, то отправлять к веб-шлюзу.
Доброе утро! Добавлю к ответу Кирилла ещё информации. Может пригодится.
1. МЭ может в этой ситуации ещё строить VPN с другими АПКШ.
2. ЦУС+СД в этой схеме так же может строить VPN с другими АПКШ
3. Возможности пункта 2 могут быть использованы для доступа АП в Защищаемые сети других АПКШ
4. Если в данном случае на МЭ для доступа к ЦУС использовать адрес НЕ МЭ, то такая схема работает без ограничений
5. Если для доступа к ЦУС и СД используется адрес МЭ, то для трафика управления ЦУС и трафика АП к СД - на МЭ статик NAT. И в тоже самое время для трафика VPN КШсЦУС - hide NAT. Но тогда партнёр VPN не должен оказаться за hide NAT.