Ideco NGFW
Скачать PDF
v7.9
v7.9
  • Об Ideco UTM
  • Общая информация
    • Лицензирование
    • Техническая поддержка
  • Установка
    • Создание загрузочного USB flash диска
    • Особенности настроек гипервизоров
    • Системные требования
    • Подготовка к установке
    • Процесс установки
    • Первоначальная настройка
  • Настройка
    • Подключение к провайдеру
      • Подключение по Ethernet
      • Подключение по PPPoE
      • Подключение по PPTP (VPN)
      • Подключение по L2TP (VPN)
      • Подключение по 3G, 4G (LTE)
      • Одновременное подключение к нескольким провайдерам
    • Управление пользователями
      • Дерево пользователей
      • Управление учетными записями пользователей
      • Настройка учетных записей пользователей
      • Интеграция с Active Directory
        • Ввод сервера в домен
        • Импорт пользователей
        • Авторизация пользователей
          • Скрипты автоматической авторизации/разавторизации
      • Пользователи терминального сервера
      • Wi-Fi сети
    • Типы авторизации
      • Авторизация по IP-адресу
      • Авторизация по PPPoE
      • Авторизация по PPTP
      • Веб-авторизация
      • Single Sign-On аутентификация через Active Directory
      • Авторизация через Ideco Agent
    • Публикация ресурсов
      • Публикация веб-приложений (обратный прокси-сервер)
      • Настройка почтового релея для публикации сервера в локальной сети
      • Портмаппинг (проброс портов, DNAT)
      • Настройка публичного IP-адреса на компьютере в локальной сети
      • Доступ из внешней сети без NAT
      • Доступ до внешних ресурсов без авторизации
    • Мониторинг
      • Пересылка системных сообщений
      • SNMP
      • Интеграция с Zabbix
    • Правила доступа
      • Файрвол
      • Контроль приложений
        • Описание протоколов
      • Контент-фильтр
        • Описание категорий контент-фильтра
        • Настройка фильтрации HTTPS
      • Ограничение скорости
      • Антивирусы веб-трафика
      • Предотвращение вторжений
      • Объекты
      • Администраторы
        • Удаленный доступ по SSH
      • Пользовательские квоты
      • Защита от bruteforce-атак
    • Сервисы
      • Маршрутизация
      • Обнаружение устройств
      • Профили выхода в Интернет
      • Прокси
        • Подключение к внешним ICAP-сервисам
        • Настройка прокси с одним интерфейсом
        • Исключить IP-адреса из обработки прокси-сервером
      • Почтовый сервер
        • Подготовка к настройке почтового сервера
        • Настройка почтового сервера
        • Настройка почтовых клиентов
        • Web-почта
        • Переадресация почты (почтовые алиасы)
        • Дополнительные возможности и антиспам
        • Настройка почтового релея
        • Fetchmail
        • Рекомендации по защите сервера
        • Схема фильтрации почтового трафика
      • Обратный прокси
        • Протестированные CMS
        • Web Application Firewall
      • DNS
      • DHCP
      • Туннельные протоколы VPN
        • Подключение офисов (site-to-site)
          • IPSec
            • Филиалы и главный офис
            • Подключение пользователей
            • Подключение устройств
          • OpenVPN
          • PPTP VPN
          • Подключение Keenetic по SSTP
          • Подключение pfSense к Ideco UTM по IPsec
          • Подключение pfSense к Ideco UTM с использованием OpenVPN
          • Подключение Kerio Control к Ideco UTM по IPSec
        • Подключение пользователей (client-to-site)
          • IPSec IKEv2
            • Скрипт автоматического создания пользовательских подключений по IPSec IKEv2
          • SSTP
            • Скрипт автоматического создания пользовательских подключений по SSTP
            • Подключение Wi-Fi роутеров Keenetic
          • L2TP/IPSec
            • Скрипт автоматического создания пользовательских подключений по L2TP/IPSec
          • PPTP
          • Особенности маршрутизации и организации доступа
          • Веб-кабинет пользователя
          • Инструкция по запуску PowerShell-скриптов
            • Инструкция по созданию подключения в Windows 7
      • Дополнительно
    • Отчеты
    • Интеграция UTM и SkyDNS
  • Обслуживание
    • Обслуживание сервера
      • Обновление сервера
      • Удаленный доступ для управления сервером
      • Регистрация сервера
      • Резервное копирование и восстановление данных
      • Режим удаленного помощника
  • Популярные рецепты
    • Популярные рецепты
      • Проверка настроек фильтрации с помощью security.ideco.ru
      • Что делать если ваш IP попал в черные списки DNSBL
      • Настройка программы Proxifier для прямых подключений к прокси-серверу
      • Установка доверенного SSL сертификата на сервер
      • Доступ в удаленные сети через роутер в локальной сети
      • Перенос данных и настроек на другой сервер
      • Выбор аппаратной платформы для Ideco UTM
      • Восстановление пароля администратора
        • Для версий 6.0 - 7.6
      • Особенности подключения через ADSL-модем
      • Использование ics_tune.sh
      • Блокировка популярных ресурсов
      • Что делать если не работает Интернет
  • Changelog
    • Версия Ideco UTM 7.Х.Х
Powered by GitBook
On this page
  • Загрузка Ideco UTM
  • Настройка подключения к интернет-провайдеру

Was this helpful?

  1. Установка

Первоначальная настройка

PreviousПроцесс установкиNextПодключение к провайдеру

Last updated 3 years ago

Was this helpful?

Смотрите по первоначальной настройке Ideco UTM 7.7.

Загрузка Ideco UTM

При запуске системы вы увидите на экране меню загрузчика Ideco UTM. Через несколько секунд загрузка системы продолжится автоматически.

При успешной загрузке Ideco UTM вы увидите на экране приглашение для смены пароля локального меню. Установите пароль.

Теперь, когда процесс загрузки завершился, пришло время перейти к конфигурированию интернет-шлюза. Запустите на любом компьютере локальной сети интернет-браузер, например Mozilla Firefox или Google Chrome (Internet Explorer не поддерживается) и перейдите по тому локальному IP-адресу, который вы указали при установке в настройках локального сетевого интерфейса.

Так как подключение к web-интерфейсу осуществляется с применением шифрования, интернет-браузер может выдать ошибку о том, что сертификат безопасности не был выпущен доверенным центром сертификации. В таком случае вам необходимо продолжить соединение, нажав на соответствующую кнопку. В браузерах, отличных от Mozilla Firefox, ошибка может выглядеть иначе, но принцип её устранения тот же. Процесс подключения к административному web-интерфейсу Ideco UTM показан ниже.

Если вы все сделали правильно, то в окне интернет-браузера сможете увидеть приглашение для входа в панель управления. В качестве имени пользователя используйте administrator, а в качестве пароля – servicemode.

После первого входа системой будет предложено настроить внешний интерфейс и зарегистрировать сервер. А также ссылки на соответствующие страницы документации.

Обязательно смените пароль для входа в веб-интерфейс в разделе Правила доступа -> Администраторы, нажав на иконку "замка":

Настройка подключения к интернет-провайдеру

Настроить внешние интерфейсы сервера можно в меню Сервисы -> Интерфейсы.

Данный тип подключения требует настройки параметров, описанных ниже в таблице:

Параметр

Примечание

Внешний интерфейс

В случае, если в компьютере установлено более двух сетевых адаптеров, необходимо указать сетевой адаптер, который будет использоваться для подключения к интернет-провайдеру. Для идентификации адаптера вы можете ориентироваться на наименование производителя или MAC-адрес

IP-адрес и маска внешнего интерфейса

Сетевые реквизиты, которые были назначены провайдером внешнему сетевому интерфейсу. Укажите IP-адрес и сетевую маску в формате CIDR или четырех октетов

Шлюз по умолчанию

Укажите IP-адрес шлюза интернет-провайдера, через который будет осуществляться подключение к сети Интернет

Если ваш провайдер поддерживает автоматическое конфигурирование внешнего сетевого интерфейса с помощью протокола DHCP, то отметьте пункт Автоматическая конфигурация через DHCP.

Настройка Ethernet-подключения показана на фрагменте экрана ниже:

Если ваш провайдер использует другой тип подключения, то ознакомиться с инструкциями по настройке вы можете по ссылкам:

На этом первоначальная настройка сервера закончена. После перезагрузки сервера можно переходить к настройке авторизации пользователей, служб и правил фильтрации трафика.

Рассмотрим процесс настройки для .

;

;

.

Ethernet-подключения
Подключение по протоколу PPPoE
Подключение по технологии VPN (с использованием протокола PPTP)
Подключение по L2TP
запись вебинара