בחר בשער ללקוח בעמוד סוג מנהרה אם כלל אבטחת החיבור הוא עבור מחשב שיהיה נקודת הקצה המקומית של המנהרה (שער) למחשבים ברשת פרטית. באפשרותך להשתמש בעמוד זה לקביעת התצורה של כתובות ה- IP של הלקוחות המרוחקים שבאפשרותם ליצור מנהרה לשער זה ולמחשבים שמאחורי השער ברשת הפרטית.

באיור הבא מתוארים הרכיבים שבאפשרותך לקבוע את תצורתם על-ידי שימוש בעמוד אשף זה.

כדי להגיע לעמוד אשף זה
  1. ביישום ה- Snap-in של MMC חומת האש של Windows עם רכיבי אבטחה מתקדמים, לחץ באמצעות לחצן העכבר הימני על כללי אבטחת חיבור ולאחר מכן לחץ על כלל חדש.

  2. בעמוד סוג כלל, בחר במנהרה.

  3. בשלבים, לחץ על סוג מנהרה ולאחר מכן בחר בשער ללקוח.

  4. לחץ על הבא עד שתגיע לעמוד נקודות קצה של מנהרה.

מהן נקודות הקצה המקומיות?

נקודות הקצה המקומיות הן מחשבים ברשת הפרטית הנמצאים מאחורי השער שעליהם להיות מסוגלים לשלוח נתונים ללקוח המרוחק ולקבל ממנו נתונים דרך המנהרה. לחץ על הוספה כדי להוסיף כתובת IP בודדת, כתובת IP של רשת משנה, טווח כתובות IP או קבוצת מחשבים מוגדרת מראש על-ידי שימוש בתיבת הדו-שיח כתובות IP. כדי לשנות ערך ברשימה, בחר בפריט ולאחר מכן לחץ על עריכה. כדי להסיר ערך, בחר בפריט ולאחר מכן לחץ על הסר.

הערה

בתיבת הדו-שיח הגדרות מינהור IPsec ובכלי שורת הפקודה Netsh, נקודות הקצה המקומיות מכונות 'נקודת קצה 1', והן יכונו כך גם אם תבחר בתצורה מותאמת אישית בעמוד סוג מנהרה.

שער

נקודת הקצה המקומית של המנהרה היא המחשב שאליו שולח הלקוח המרוחק מנות הממוענות למחשב ב'נקודת קצה 1'. מחשב המנהרה המקומי מקבל מנת רשת מהלקוח המרוחק, מסיר את המנה המקורית ולאחר מכן מנתב אותה למחשב היעד הנמצא ב'נקודת קצה 1'. באפשרותך לציין כתובת של פרוטוקול אינטרנט גירסה 4 (IPv4), כתובת של פרוטוקול אינטרנט גירסה 6 (IPv6) או את שתיהן.

הערה

יש להתאים את גירסת ה- IP של הכתובת בכל קצה של המנהרה. לדוגמה, אם תציין כתובת IPv4 בקצה אחד, על הקצה השני להיות גם כן בעל כתובת IPv4. באפשרותך לציין הן כתובת IPv4 והן כתובת IPv6, אך אם תעשה זאת בקצה אחד, עליך לעשות זאת גם בקצה השני. כמו כן, עליך לציין את אותה הגירסה של כתובת IP הן עבור נקודת הקצה המרוחקת של המנהרה (השער) והן עבור נקודות הקצה המרוחקות שמאחורי השער.

לקוח

אפשרות זו מוגדרת ככתובת IP כלשהי ולא ניתן לשנותה. מחשב הלקוח בתרחיש זה הוא גם נקודת הקצה המרוחקת של המנהרה וגם המחשב היחידי ב'נקודת קצה 2'.

אופן שינוי הגדרות אלה

לאחר יצירת כלל אבטחת החיבור, באפשרותך לשנות הגדרות אלה בתיבת הדו-שיח מאפייני כלל אבטחת החיבור. תיבת דו-שיח זו נפתחת בעת לחיצה כפולה על כלל בכללי אבטחת חיבור. כדי לשנות את המחשבים הנגישים מאחורי נקודת הקצה המקומית של המנהרה, השתמש בכרטיסיה מחשבים וקבע את תצורת ההגדרות עבור נקודת קצה 2. כדי לשנות את נקודת הקצה המקומית של המנהרה (השער), מהכרטיסיה מתקדם, תחת מינהור IPsec, לחץ על התאמה אישית ולאחר מכן שנה את נקודת הקצה המקומית של המנהרה.

חומר עזר נוסף


תוכן העניינים