Kapitel
6
geben Sie unter Number die Fernzugriffsnummer des Kunden ein.
7. Geben Sie das Standardpasswort des Systems (pbxk1064) ein. Nach einigen Sekunden
wird die Verbindung hergestellt.
6.2.3.6.4 Sicherheit
Für
den
Punkt-zu-Punkt-Protokoll verwendet (PPP). In der Vermittlungs- und Transportschicht werden
entsprechend die TCP/IP-Protokolle verwendet. Für jede Schicht führt Alcatel-Lucent
OmniPCX Office Communication Server eine Zugriffskontrolle durch.
Authentifizierung
Beim Aufbau der Verbindung (PPP) werden ein Kontoname (vom System ausgeblendet) und
ein Passwort (pbxk1064) angefordert. Der Kontoname wird von OMC automatisch generiert.
Das Passwort benötigt OMC für den Aufbau einer LAN-Verbindung mit Alcatel-Lucent
OmniPCX
zurückgewiesen.
Firewall
Sobald die Authentifizierung akzeptiert wurde, wird die PPP-Verbindung hergestellt, und es
werden alle über diese Schnittstelle empfangenen Datenpakete anhand der nachfolgend
beschriebenen Regeln gefiltert:
Generell werden alle Pakete zurückgewiesen, mit folgenden Ausnahmen:
-
Pakete, die an den FTP-Server von Alcatel-Lucent OmniPCX Office Communication
Server adressiert sind und über die beiden für die TK-Anlagenkonfiguration durch OMC
vordefinierten TCP-Ports übertragen werden
-
Steuerpakete, die vom ICMP-Protokoll (Nachrichtenprotokoll für IP-Dienste) verwendet
werden.
6.2.3.7
Zugriff mit Proxy-Server
Zur Erhöhung der Sicherheit kann ein Proxy-Server verwendet werden.
Für den Anschluss eines entfernten OmniPCX Office über einen Proxy-Server kann das
Anmeldungsdialogfeld ein Benutzerkonto und Passwort für die Verbindung zum Proxy-Server
anfordern.
6-24
Fernzugriff
wird
in
Office
Communication
der
OSI-Schicht
(offene
Server.
Alle
anderen
Kommunikation)
Anmeldeversuche
werden
das