Интерфейс eth0 настроен на получение IP-адреса в автоматическом режиме (DHCP) и назначен в зону Management. Первоначальная настройка осуществляется через подключение администратора к веб-консоли через интерфейс eth0.
Если нет возможности назначить адрес для Management-интерфейса в автоматическом режиме с помощью DHCP, то его можно явно задать, используя CLI (Command Line Interface). Более подробно об использовании CLI смотрите в главе Интерфейс командной строки (CLI).
Остальные интерфейсы отключены и требуют последующей настройки.
Первоначальная настройка требует выполнения следующих шагов:
Наименование |
Описание |
Шаг 1. Подключиться к интерфейсу управления |
При наличии DHCP-сервера Статический IP-адрес |
Шаг 2. Выбрать язык |
Выбрать язык, на котором будет продолжена первоначальная настройка |
Шаг 3. Задать пароль |
Задать логин и пароль для входа в веб-интерфейс управления |
Шаг 4. Зарегистрировать систему |
Ввести ПИН-код для активации продукта и заполнить регистрационную форму. Для активации системы необходим доступ UserGate в интернет. Если на данном этапе выполнить регистрацию не удается, то ее следует повторить после настройки сетевых интерфейсов на шаге 10 |
Шаг 5. Настроить зоны, IP-адреса интерфейсов, подключить UserGate в сеть предприятия |
В разделе Интерфейсы включить необходимые интерфейсы, установить корректные IP-адреса, соответствующие вашим сетям, и назначить интерфейсы соответствующим зонам. Подробно об управлении интерфейсами читайте в главе Настройка интерфейсов. Система поставляется с предопределенными зонами: * Зона Management (сеть управления), интерфейс eth0 * Зона Trusted (LAN) * Зона Untrusted (Internet) * Зона DMZ * Зона Cluster * Зона VPN for remote access * Зона VPN for Site-to-Site |
Шаг 6. Настроить шлюз в интернет |
В разделе Шлюзы указать IP-адрес шлюза в интернет на интерфейсе, подключенном в интернет, зона Untrusted. |
Шаг 7. Указать системные DNS-серверы |
В разделе DNS укажите IP-адреса серверов DNS, вашего провайдера или серверов, используемых в вашей организации. |
Шаг 8. Создать правила NAT |
В разделе NAT и Маршрутизация создать необходимые правила NAT. Для доступа в интернет пользователей сети Trusted правило NAT уже создано - «Trusted-->Untrusted». |
Шаг 9. Создать правила межсетевого экрана |
В разделе Межсетевой экран создать необходимые правила межсетевого экрана. Для неограниченного доступа в интернет пользователей сети Trusted правило межсетевого экрана уже создано - «Internet for Trusted», необходимо только включить его. |
Шаг 10. Зарегистрировать продукт (если не был зарегистрирован на шаге 4) |
Зарегистрировать продукт с помощью ПИН-кода. Для успешной регистрации необходимо подключение к интернету и выполнение предыдущих шагов. |
Шаг 11. Создать дополнительных администраторов (опционально) |
В разделе Администраторы UserGate создать дополнительных администраторов системы, наделить их необходимыми полномочиями (ролями) |
Шаг 12. Настроить авторизацию пользователей (опционально) |
В разделе Пользователи и устройства создать необходимые методы авторизации пользователей. Самый простой вариант - это создать локальных пользователей UserGate с заданными IP-адресами или использовать систему без идентификации пользователей (использовать пользователя Any во всех правилах). |
Шаг 13. Создать правила контентной фильтрации (опционально) |
В разделе Фильтрация контента создать правила фильтрации HTTP(S). * Настроить опции веб-безопасности, например, включить принудительный безопасный поиск и блокировку рекламы. * Настроить правила инспектирования SSL, например, для всех пользователей расшифровывать HTTPS для категории "Форумы" и для определенной группы - "Социальные сети". После того как HTTPS расшифрован, к нему могут быть применены политики фильтрации контента и веб-безопасности. * Включить и настроить параметры СОВ. * Настроить проверку почтовых протоколов SMTP и POP3 на проверку на наличие спама и вирусов. * Настроить журналирование или блокировку определенных команд АСУ ТП. * Настроить выборочную передачу трафика на анализ на внешние серверы ICAP, например, на DLP-системы. * Настроить публикацию HTTP/HTTPS серверов. Фильтрация контента |
Шаг 14. Создать правила веб-безопасности (опционально) |
В разделе Веб-безопасность создать дополнительные правила защиты веб. |
Шаг 15. Создать правила инспектировани SSL (опционально) |
В разделе инспектирование SSL создать правила для перехвата и расшифровывания HTTPS-трафика. Более подробно о дешифровании HTTPS читайте в главе Инспектирование SSL. |
После выполнения вышеперечисленных действий UserGate готов к работе. Для более детальной настройки обратитесь к необходимым главам справочного руководства.