Настройка гипервизора
Для установки Ideco NGFW нужно включить режим UEFI в настройках виртуальной машины.
Обязательные условия для работы Ideco NGFW:
Поддержка UEFI;
Отключить режим Legacy загрузки (он также может называться CSM);
Отключить опцию Secure Boot в UEFI.
Ideco NGFW поддерживает работу на следующих гипервизорах:
VMware (Workstation и ESXi) версии не ниже 6.5.0;
Microsoft Hyper-V (2-го поколения);
VirtualBox версии не ниже 7.0.0;
KVM версии не ниже 1.2.0;
Citrix XenServer.
Общие рекомендации
Тип ОС для создания виртуальной машины: Linux Fedora 64 bit;
Минимальный размер жесткого диска: 150 ГБ;
Минимальное количество оперативной памяти: 16 ГБ;
Внутренние часы ВМ должны быть настроены на хранение времени во временной зоне UTC.
Если при установке Ideco NGFW появилась ошибка с текстом Требуется не менее 16 ГБ оперативной памяти и при этом указан рекомендуемый размер оперативной памяти, то уменьшите размер ресурсов, выделенных под видеопамять, до минимального.
Если при установке Ideco NGFW появилось окно с надписью Installation in BIOS mode is not supported, проверьте включение режима UEFI в настройках виртуальной машины.
Microsoft Hyper-V
Поддерживается только второе поколение виртуальных машин под Windows Server 2012 R2 или выше;
Отключите опцию Secure Boot (безопасная загрузка);
Используйте обычный виртуальный сетевой адаптер (Network Adapter).
Видеоинструкция по настройке виртуальной машины:
VMware ESXi 6.7
Перед установкой Ideco NGFW увеличьте размер видеопамяти для виртуальной машины до 16 МБ;
Используйте виртуальные сетевые адаптеры vmxnet3.
При установке Ideco NGFW на хосты кластера с разными поколениями процессоров укажите в настройках EVC самое старое поколение процессора из хостов, соответствующее минимальным системным требованиям для установки.
VMware Workstation 17.0
Перед установкой Ideco NGFW увеличьте размер видеопамяти для виртуальной машины до 16 МБ;
Используйте виртуальные сетевые адаптеры vmxnet3.
Citrix XenServer
VirtualBox 7.0.12
По умолчанию при создании виртуальной машины создается 1 сетевая карта с типом подключения NAT.
KVM
Last updated