9.5. Как разрешить работу сервиса Webinar.ru

Работа сервиса в корпоративных сетях может быть ограничена принятыми политиками безопасности, в связи с чем необходимо настроить исключения для корректной работы Webinar.ru. Также сервис может некорректно работать при использовании прокси-серверов.

Сервис Webinar.ru использует порт TCP 443 для передачи трафика вебинаров и видеоконференций, но данный трафик не является HTTPS-трафиком. В UserGate, по умолчанию, подразумевается, что весь трафик, приходящий на порт TCP 443, является HTTPS-трафиком и должен обрабатываться правилами инспектирования SSL и контентной фильтрации. Вследствие этого возникает конфликт. Далее представлена настройка UserGate для корректной работы сервиса.

  1. Перейдите в раздел Библиотеки --> IP-адреса и создайте список, указав следующие IP-адреса:

    • 37.130.192.0/22;

    • 185.45.80.0/22.

image392

  1. Создайте правило фильтрации контента в разделе Политики безопасности --> Фильтрация контента веб интерфейса UserGate. При создании правила укажите:

    • Название правила (во вкладке Общие);

    • Действие: разрешить;

    • Записывать в журнал правил: не используйте функцию журналирования;

    • Вставить: наверх списка правил;

    • cписок IP-адресов назначения, созданный ранее (во вкладке Назначение).

image393

image394

  1. Перейдите в раздел Политики безопасности --> Инспектирование SSL и добавьте новое правило для дешифрования для сервиса Webinar.ru. При создании правил укажите:

    • Название правила (во вкладке Общие);

    • Действие: не расшифровывать;

    • Записывать в журнал правил: не используйте функцию журналирования;

    • Вставить: наверх списка правил;

    • Список IP-адресов назначения, созданный ранее (во вкладке Адрес назначения).

image395

image396

  1. В разделе Пользователи и устройства --> Captive-портал нажмите Добавить и укажите следующее:

    • Название правила (во вкладке Общие);

    • Действие: не использовать аутентификацию;

    • Записывать в журнал правил: не используйте функцию журналирования;

    • Вставить: yаверх списка правил;

    • Список IP-адресов назначения, созданный ранее (во вкладке Назначение).

image397

image398