home *** CD-ROM | disk | FTP | other *** search
/ Developer CD Series 2000 April: Mac OS SDK / Dev.CD Apr 00 SDK1.toast / Development Kits / Mac OS / Apple Remote Access Modem / Security Zone / READ ME FIRST next >
Encoding:
Text File  |  1993-10-15  |  3.6 KB  |  173 lines  |  [ttro/ttxt]

  1. APPLE REMOTE ACCESS SECURITY ZONE READ ME
  2. ==========================================
  3.  
  4. Creating a security zone allows network administrators to control who can set up a Remote Access server on the network.  Once you’ve created a security zone, only those individuals you’ve provided with a password will be able to set up their Apple Remote Access Personal Server or MultiPort Server to answer calls.
  5.  
  6. To create a security zone, you need:
  7.  
  8. • the Security Zone Creator software, a HyperCard stack included on the disk with this document
  9. • access to an AppleTalk seed router
  10.  
  11. Creating a Security Zone
  12. ======================
  13.  
  14. Creating a security zone involves generating a security zone name using the Security Zone Creator software; selecting a password for the security zone; and creating a zone on an AppleTalk seed router with the exact zone name generated by the Security Zone Creator.
  15.  
  16. To create a security zone:
  17.  
  18. 1. Open the Security Zone Creator HyperCard stack.
  19.      The following dialog box appears:
  20.  
  21.  
  22.  
  23.  
  24.  
  25.  
  26.  
  27.  
  28.  
  29.  
  30.  
  31.  
  32.  
  33.  
  34.  
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45. 2. Click the Make Secure Zone Name button.
  46.      The following dialog box appears:
  47.  
  48.  
  49.  
  50.  
  51.  
  52.  
  53.  
  54.  
  55.  
  56. 3. Type a password (8 characters maximum), then click the OK button.
  57.      A dot (•) appears for each character you type.  The security zone requires
  58.      this special Data Encryption Standard (DES) password whenever an attempt
  59.      is made to enable answering on the network.
  60.  
  61.      The following dialog box appears:
  62.  
  63.  
  64.  
  65.  
  66.  
  67.  
  68.  
  69.  
  70.  
  71.  
  72.  
  73. 4. Click the OK button.  
  74.      The Security Zone Creator stack creates a zone name and password as shown 
  75.      in the following dialog box:
  76.  
  77.  
  78.  
  79.  
  80.  
  81.  
  82.  
  83.  
  84.  
  85.  
  86.  
  87.  
  88.  
  89.  
  90.  
  91.  
  92.  
  93.  
  94.  
  95.  
  96.  
  97.  
  98.  
  99.  
  100.  
  101. 5. After you generate the zone name, you must create a zone name on an AppleTalk seed router that exactly matches the name generated.  Once you create the zone name, it will be distributed throughout your network by the Routing Table Maintenance Protocol (RTMP)  For details about creating a zone name on an internet router, see the “Apple Internet Router Administrator’s Guide.”
  102.  
  103. NOTE:   Having only one router maintain the security zone name may leave your network vulnerable.  If this one router fails, the security zone name will disappear from the remaining network.  Creating this zone name on multiple routers throughout the network will eliminate this single point of failure.
  104.  
  105. Once the security zone is created, the Apple Remote Access Personal Server software requests a password the first time a user attempts to enable answering by clicking the “Answer calls” checkbox in the Remote Access Setup window:
  106.  
  107.  
  108.  
  109.  
  110.  
  111.  
  112.  
  113.  
  114.  
  115.  
  116.  
  117.  
  118.  
  119.  
  120.  
  121.  
  122.  
  123.  
  124.  
  125.  
  126.  
  127.  
  128. In addition, the Apple Remote Access MultiPort Server requests a password the first time you attempt to turn on ports in the Port Configuration window:
  129.  
  130.  
  131.  
  132.  
  133.  
  134.  
  135.  
  136.  
  137.  
  138.  
  139.  
  140.  
  141.  
  142.  
  143.  
  144.  
  145.  
  146.  
  147.  
  148.  
  149.  
  150.  
  151.  
  152.  
  153.  
  154.  
  155.  
  156.  
  157.  
  158. NOTE:  Once you set up a security zone, these additional security features prevent unauthorized answering on the network:
  159.  
  160. •  If a Remote Access Personal Server is not connected to the network when answering is set up and then reconnects to the network, or if a security zone is established after answering is set up, answering will be disabled when a user attempts to dial in.  The user will then be disconnected.
  161.  
  162. • If a Remote Access MultiPort Server is not connected to the network when ports are turned on and then reconnects to the network, or if a security zone is established after ports are turned on, ports will be turned off when a user attempts to dial in.  The user will then be disconnected.
  163.  
  164. © 1993 Apple Computer, Inc.  Apple and AppleTalk are trademarks of Apple Computer, Inc., registered in the United States and other countries.  HyperCard is a registered trademark of Claris Corporation.
  165.  
  166.  
  167.  
  168.  
  169.  
  170.  
  171.  
  172.  
  173.