Ideco NGFW
Скачать PDF
v14
v14
  • Об Ideco UTM
  • Общая информация
    • Лицензирование
    • Источники обновлений данных Ideco UTM
    • Техническая поддержка
      • Информация о поддержке версий Ideco NGFW
  • Быстрый старт
    • Создание загрузочного USB flash диска
    • Особенности настроек гипервизоров
    • Процесс установки
    • Первоначальная настройка
  • Настройка
    • Панель мониторинга
    • Пользователи
      • Учетные записи
        • Управление пользователями
        • Настройка пользователей
        • Пользователи терминального сервера
      • Авторизация пользователей
        • Веб-аутентификация
        • IP и MAC авторизация
          • Авторизация по IP-адресу
          • Авторизация по MAC-адресу
        • Авторизация по подсетям
      • VPN-подключение
        • Подключение по PPTP
        • Подключение по PPPoE
        • Подключение по IKEv2/IPsec
        • Подключение по SSTP
        • Подключение по L2TP/IPsec
        • Личный кабинет пользователя
        • Особенности маршрутизации и организации доступа
        • Инструкция по запуску PowerShell скриптов
      • Двухфакторная аутентификация
      • Ideco агент
      • Интеграция с Active Directory
        • Ввод сервера в домен
        • Авторизация пользователей Active Directory
        • Скрипты автоматической разавторизации
        • Импорт пользователей
      • Обнаружение устройств
      • Wi-Fi-сети
    • Мониторинг
      • Авторизованные пользователи и VPN-пользователи
      • Журналы
      • График загруженности
      • Монитор трафика
      • Telegram-бот
      • SNMP
      • Syslog
      • Zabbix агент
    • Правила трафика
      • Файрвол
        • Таблицы файрвола (FORWARD, DNAT, INPUT и SNAT)
        • Логирование
      • Контроль приложений
      • Контент-фильтр
        • Описание категорий контент-фильтра
        • Настройка фильтрации HTTPS
      • Ограничение скорости
      • Антивирусы веб-трафика
      • Предотвращение вторжений
        • Журнал
        • Правила
        • Исключения из правил
        • Настройки
      • Исключения
      • Объекты
      • Квоты
    • Сервисы
      • Сетевые интерфейсы
        • Настройка Локального Ethernet
        • Настройка Внешнего Ethernet
        • Настройка подключения по PPTP
        • Настройка подключения по L2TP
        • Настройка подключения по PPPoE
        • Подключение по 3G и 4G
      • Балансировка и резервирование
      • Маршрутизация
      • BGP
      • OSPF
      • Прокси
        • Исключения
        • Настройка прямого подключения к прокси
        • Настройка прокси с одним интерфейсом
      • Обратный прокси
      • DNS
        • Внешние DNS-серверы
        • Master-зоны
        • Forward-зоны
        • DDNS
        • NextDNS
      • DHCP-сервер
      • IPsec
        • Филиалы и главный офис
        • Устройства
        • Подключение офисов (site-to-site)
          • Подключение Ideco UTM и Mikrotik
          • Подключение Cisco IOS к Ideco UTM по IPsec
          • Подключение pfSense к Ideco UTM по IPsec
          • Подключение Kerio Control к Ideco UTM по IPsec
          • Подключение Keenetic по SSTP или IPsec
      • Сертификаты
        • Загрузка SSL-сертификата на сервер
        • Создание самоподписанного сертификата c помощью Powershell
    • Отчеты
      • Трафик
      • События безопасности
      • Журнал авторизации
      • Конструктор отчетов
    • Управление сервером
      • Администраторы
      • Центральная консоль
        • Политики и объекты
          • Политики безопасности
          • Объекты
        • Сервисы
        • Управление сервером
      • Кластеризация
      • Автоматическое обновление сервера
      • Резервное копирование
      • Терминал
      • Лицензия
      • Дополнительно
    • Почтовый релей
      • Основные настройки
        • Web-почта
        • Настройка почтового релея
      • Расширенные настройки
        • Настройка домена у регистратора/держателя зоны
      • Антиспам
      • Правила
        • Переадресация почты
      • Почтовая очередь
      • Настройка почтовых клиентов
      • Схема фильтрации почтового трафика
    • Публикация ресурсов
      • Доступ из внешней сети без NAT
      • Публикация веб-приложений (обратный прокси-сервер)
      • Настройка публичного IP-адреса на компьютере в локальной сети
      • Портмаппинг (проброс портов, DNAT)
    • Интеграция UTM и SkyDNS
  • Обслуживание
    • Управление лицензиями
    • Обновление сервера
    • Регистрация сервера
    • Резервное копирование и восстановление данных
    • Режим удаленного помощника
    • Разрешить интернет всем
    • Удаленный доступ для управления сервером
    • Личный кабинет
  • Популярные инструкции и диагностика проблем
    • FAQ
      • Инструкции по созданию VPN-подключений
        • Создание VPN-подключения в Ubuntu
        • Создание подключения в Astra Linux
        • Автоматическое создание подключений
        • Создание подключения в Windows 10
        • Создание подключения в Windows 7
        • Создание VPN-подключения на мобильных устройствах
        • Создание подключения в Mac OS
        • Подключение по SSTP Wi-Fi роутеров Keenetic
      • Как избавиться от асимметричной маршрутизации трафика
      • Что делать если ваш IP попал в черные списки DNSBL
      • Как восстановить доступ к Ideco UTM
      • Как восстановиться на прошлую версию после обновления Ideco UTM
      • Проверка настроек фильтрации с помощью security ideco
      • Выбор аппаратной платформы для Ideco UTM
      • Поддержка устаревших алгоритмов шифрования
      • Настройка программы Proxifier для прямых подключений к прокси серверу
      • Блокировка популярных ресурсов
      • Настройка прозрачной авторизации на Astra linux
      • Настройка автоматической веб-аутентификации на Ideco UTM на Linux
      • Перенос данных и настроек на другой сервер
      • Порядок обработки веб-трафика в Ideco UTM
      • Интеграция Ideco UTM и брокера сетевых пакетов DS Integrity NG
      • Настройка cовместной работы ViPNet Координатор с Ideco UTM
      • Блокировка чат-ботов
      • Таблица портов Ideco UTM, доступных из локальной и внешних сетей
    • Диагностика проблем
      • Ошибка при открытии сайта ERR_CONNECTION_TIMED_OUT или Не открывается сайт
      • Что делать если не работает Интернет
      • Ошибка при авторизации "The browser is outdated"
      • Если соединение по IPsec не устанавливается
  • API
    • Описание хендлеров
    • Примеры использования
      • Редактирование пользовательской категории контент-фильтра
      • Создание правила Forward
  • changelog
    • Ideco UTM 14.Х
    • ФСТЭК Ideco UTM 14.Х
    • Ideco Center 14.Х
Powered by GitBook
On this page
  • Как заблокировать чат-боты?
  • Как настроить совместную работу ViPNet Координатор c Ideco UTM ?
  • Как настроить автоматическую аутентификацию на Linux через веб-интерфейс ?
  • Есть ли возможность добавлять сигнатуры IPS?
  • Как настроить кластеризацию Active/Active?
  • Какими модулями и в каком порядке обрабатывается веб-трафик в Ideco UTM?
  • Хочу работать из дома, подключившись по RDP к своем компьютеру в офисе. Можно ли опубликовать RDP, чтобы он был доступен из сети Интернет?
  • Как создать VPN-подключение?
  • Что делать, если сети за роутером, находящимся после UTM, не доступны по VPN?
  • Что делать, если ваш IP попал в черные списки DNSBL?
  • Утрачен пароль администратора, как его восстановить?
  • После обновления потребовалось вернуть предыдущую версию со всеми настройками. Как это сделать?
  • Как понять, что контент-фильтр настроен эффективно?
  • Как подобрать аппаратную платформу для Ideco UTM?
  • Есть необходимость использовать устаревшие алгоритмы шифрования. Как настроить Ideco UTM?
  • Как настроить прямое подключение к прокси-серверу, если ПО его не поддерживает?
  • Как эффективно заблокировать Ammyy Admin, Анонимайзеры, BitTorrent и т.д?
  • Как настроить SSO-авторизацию для Astra Linux в домене AD?
  • Как перенести данные и настройки с одного сервера на другой?

Was this helpful?

  1. Популярные инструкции и диагностика проблем

FAQ

PreviousЛичный кабинетNextИнструкции по созданию VPN-подключений

Last updated 1 year ago

Was this helpful?

Как заблокировать чат-боты?

Заблокировать чат-боты можно создав правило в Контент-фильтре. О том, как это сделать, написано в статье .

Как настроить совместную работу ViPNet Координатор c Ideco UTM ?

Процесс настройки подробно описан в .

Как настроить автоматическую аутентификацию на Linux через веб-интерфейс ?

Процесс настройки подробно описан в статье . Данный скрипт подходит для всех Linux систем c python 3.5 и выше.

Есть ли возможность добавлять сигнатуры IPS?

Да, добавьте сигнатуру вручную в файл /var/opt/ideco/suricata-backend/custom.rules. Важно: sid правила не должен совпадать с существующими. Подробнее о добавлении в статье .

Как настроить кластеризацию Active/Active?

Для настройки кластеризации Active/Active воспользуйтесь решением наших партнёров АО «НПП «Цифровые решения». Инструкция по интеграции Ideco UTM и брокера сетевых пакетов DS Integrity NG по .

Какими модулями и в каком порядке обрабатывается веб-трафик в Ideco UTM?

Хочу работать из дома, подключившись по RDP к своем компьютеру в офисе. Можно ли опубликовать RDP, чтобы он был доступен из сети Интернет?

Не рекомендуем так делать. В такой ситуации существуют риски успешного взлома с помощью RDP. Даже сложный пароль и актуальные обновления не гарантируют того, что злоумышленники не смогут проникнуть внутрь сети через опубликованный RDP. Не рекомендуем публиковать RDP и подобные сервисы “наружу” (SSH, FTP и т.д.), так как это увеличивает количество потенциальных точек входа для злоумышленников. Рекомендуем использовать подключение по VPN к своей сети.

Как создать VPN-подключение?

Что делать, если сети за роутером, находящимся после UTM, не доступны по VPN?

Что делать, если ваш IP попал в черные списки DNSBL?

Если вы используете белый статический IP-адрес, то попадание IP-адреса в черные списки может означать, что в сети зафиксирована бот-активность, участие в DDoS-атаках, либо рассылка спама.

Утрачен пароль администратора, как его восстановить?

После обновления потребовалось вернуть предыдущую версию со всеми настройками. Как это сделать?

Как понять, что контент-фильтр настроен эффективно?

Как подобрать аппаратную платформу для Ideco UTM?

Есть необходимость использовать устаревшие алгоритмы шифрования. Как настроить Ideco UTM?

Как настроить прямое подключение к прокси-серверу, если ПО его не поддерживает?

При использовании прямых подключений к прокси-серверу выход в сеть Интернет будет поддерживаться всеми программами, имеющими настройки прокси-сервера, либо программами, применяющими системные настройки прокси.

Но некоторое ПО не имеет настроек прокси-сервера. Поэтому необходимо использовать специализированное ПО на конечных рабочих станциях для вывода в Интернет таких программ. Одно из таких ПО Proxifier.

Как эффективно заблокировать Ammyy Admin, Анонимайзеры, BitTorrent и т.д?

Как настроить SSO-авторизацию для Astra Linux в домене AD?

Как перенести данные и настройки с одного сервера на другой?

Порядок обработки веб-трафика и примеры проверки работоспособности модулей описан в .

В зависимости от операционной системы выберите подходящую инструкцию из .

Для решения вопроса воспользуйтесь статьей .

Наличие в черных списках динамического IP-адреса из "домашних" диапазонов IP-адресов провайдеров в целом нормальное явление, т.к. вредоносная активность в таком случае может исходить не из вашей сети. Порядок действий при попадании в черный список описан в .

При утере пароля Администратора можно его восстановить, имея физический доступ к серверу. Подробнее о процессе восстановления в статье .

Возможность восстановиться на предыдущую версию после обновления Ideco UTM доступна с 12.Х версий. Подробнее о процессе восстановления в статье .

Эффективность настроек контент-фильтра вы можете проверить с помощью сервиса security.ideco.ru. При правильной настройке общий уровень защиты должен показывать «зеленый» цвет. Если это не так, проверьте с помощью настройки контент-фильтра и других служб фильтрации трафика.

Ideco UTM представляет собой операционную систему, устанавливаемую на сервер или виртуальную машину. Ideco UTM основан на Fedora 35 и содержит ядро linux с набором драйверов от этой ОС, с небольшими изменениями с нашей стороны. Таким образом Ideco UTM поддерживает большинство оборудования, поддерживаемого Fedora 35. Подробнее в статье .

Для настройки Ideco UTM воспользуйтесь рекомендациями из статьи .

Инструкция по настройке программы Proxifier для прямых подключений к прокси-серверу доступна по .

Примеры блокировки программ удаленного доступа, анонимайзеров, торрентов и др. описаны в статье .

Описание процесса настройки можно найти в статье . Данное решение подходит для браузеров Chromium и Firefox.

Чтобы перенести установленный Ideco UTM с одного сервера на другой с сохранением всех настроек выполните действия по .

статье
Инструкций по созданию VPN-подключений
Доступ в удаленные сети через роутер в локальной сети
статье
Как восстановить доступ к Ideco UTM
Как восстановиться на прошлую версию после обновления Ideco UTM
статьи
Выбор аппаратной платформы для Ideco UTM
Поддержка устаревших алгоритмов шифрования
ссылке
Блокировка популярных ресурсов
Настройка прозрачной авторизации на Astra linux
инструкции
Блокировка чат-ботов
статье
Настройка автоматической аутентификации на UTM на Linux
ссылке
Как исключить узел из обработки системой IDS/IPS через терминал