Создание локальной политики. Конфигурационный файл

Под политикой безопасности понимается совокупность правил, по которым обрабатываются пакеты входящего и исходящеготрафиков. Пакеты могут проходить как пакетную фильтрацию, так и обработку с использованием криптографических алгоритмов – построение защищенных (VPN) туннелей между партнерами.

Создание локальной политики безопасности (LSP Local Security Policy) S-Terra Client осуществляется путем написания конфигурационного файла в текстовом формате для VPN устройства.

Созданную в виде конфигурационного файла локальную политику безопасности можно вставить в инсталляционный пакет пользователя, используя GUI (поле Local security policy во вкладке LSP) в режиме ручного задания LSP.

После установки пакета пользователя (С-Терра Клиент) локальную политику безопасности можно загрузить командой lsp_mgr load (см. "Руководство пользователя. Специализированные команды"). Для этого требуются права Администратора. Пользователь также должен иметь право изменять настройки Продукта.

 

Описание грамматики LSP

Заголовок конфигурации. Структура GlobalParameters

Структура LDAPSettings

Структура IKEParameters

Структура SNMPPollSettings

Структура SNMPTrapSettings

Структура TrapReceiver

Структура RoutingTable

Структура Route

Структура IPsecAction

Структура TunnelEntry

Структуры AHProposal и ESPProposal

Структура AHTransform

Структура ESPTransform

Структуры AHTC26Proposal и ESPTC26Proposal

Структура AHTC26Transform

Структура ESPTC26Transform

Структура IKERule

Структура IKETransform

Структура IKETC26Transform

Структура AuthMethod{DSS|RSA|GOST}Sign

Структура AuthMethodPreshared

Структура IdentityEntry

Структура CertDescription

Структура FirewallParameters

Структура NetworkInterface

Структура FilterChain

Структура Filter

Структура Schedule

Структура Period

Формат задания DistinguishedName (GeneralNames) в LSP

Работа с сертификатами