Ideco NGFW
Скачать PDF
vpp-v16
vpp-v16
  • Об Ideco NGFW VPP
  • Общая информация
    • Виды и состав лицензий
    • Системные требования и источники обновления данных
    • Техническая поддержка
  • Быстрый старт
    • Рекомендации при первоначальной настройке
    • MY.IDECO
    • Подготовка к установке на устройство
      • Настройка гипервизора
      • Подготовка загрузочного диска
    • Установка
    • Первоначальная настройка
    • Регистрация сервера
  • Расширенная настройка
    • Настройка пользователей и интеграция с контроллерами домена
      • Дерево пользователей и управление учетными записями
      • Настройка авторизации пользователей
        • Авторизация через журнал безопасности Active Directory
        • IP и MAC авторизация
        • Авторизация по подсетям
      • Настройка интеграции с Active Directory
      • Настройка интеграции с ALD Pro
    • Управление трафиком
      • Профили безопасности
      • Файрвол
      • Предотвращения вторжений
      • Маршрутизация
      • BGP
      • Контент-фильтр
      • Прокси
    • Управление сервером и его настройка
      • Управление сетевыми интерфейсами
      • Сертификаты
      • Загрузка своего SSL-сертификата
      • Терминал
      • Управление лицензиями
      • Управление администраторами
      • Настройка доступа к серверу по SSH
      • Объекты: создание, редактирование и удаление
      • Резервное копирование
      • Автоматическое обновление
      • NTP-сервер: принцип работы и настройка
      • DNS
      • Настройка часового пояса и языка
    • Журналирование и мониторинг
      • Панель мониторинга
      • Логирование: логи работы модулей и их отправка на удаленный сервера
      • Действия администраторов
      • Статистика и журнал событий безопасности
      • История авторизации пользователей
      • Отчеты: создание шаблонов и отправка на почту
      • Информация об активных сессиях пользователей
      • Информация о загруженности системы
      • Telegram, Ideco Monitoring Bot и Zabbix агент
    • Настройка клиентских машин
      • Настройка соединения c NGFW VPP
  • Диагностика проблем
    • Проблемы при авторизации пользователей
    • Восстановление пароля администратора
    • Примеры диагностики через терминал
  • changelog
    • Ideco NGFW VPP 16.X
Powered by GitBook
On this page
  • Особенности сетевых интерфейсов
  • Процесс установки
  • Создание учетной записи администратора
  • Настройка интерфейса администрирования

Was this helpful?

  1. Быстрый старт

Установка

PreviousПодготовка загрузочного дискаNextПервоначальная настройка

Last updated 1 year ago

Was this helpful?

При установке Ideco NGFW VPP с загрузочного USB диска выберите загрузку с USB диска в настройках UEFI компьютера.

Особенности сетевых интерфейсов

Ideco NGFW VPP использует в работе два типа сетевых интерфейсов:

  • Control Plane - интерфейсы администрирования, используемые для настройки NGFW VPP через браузер. Имеет свой выход в Интернет;

  • Data Plane - интерфейсы, используемые для подключения пользователей к NGFW VPP и для подключения NGFW VPP к провайдеру.

В процессе установки будет настроен Control Plane интерфейс, который используется под интеграции с Active Directory и ALD Pro.

В текущей версии Ideco NGFW VPP можно настроить только один Control Plane интерфейс.

Процесс установки

Для установки Ideco NGFW VPP выполните действия:

1. Перейдите к установке, нажав Install Ideco NGFW VPP.

2. Выберите диск для установки. При наличии только одного диска будет сразу предложено установить систему на него:

3. Ознакомьтесь с предупреждением об уничтожении данных на диске:

4. Выберите временную зону, в которой вы находитесь:

5. Настройте дату и время в соответствии с вашей временной зоной. Обязательно проверьте правильность даты и времени:

Не забудьте извлечь USB диск после установки Ideco NGFW VPP, чтобы загрузка с USB диска не началась заново.

Создание учетной записи администратора

Для входа в веб-интерфейс Ideco NGFW VPP нужно создать учетную запись администратора с соблюдением требований к паролю:

Требования к паролю
  • Минимальная длина пароля - 12 символов;

  • Cодержит только строчные и заглавные латинские буквы;

  • Содержит цифры;

  • Содержит специальные символы (! # $ % & ' * + и другие).

Если пароль не соответствует требованиям политики безопасности, то появится надпись с информацией, что пароль не надежен. Потребуется ввести новый пароль с учетом требований к паролю.

Настройка интерфейса администрирования

Для корректной работы Ideco NGFW VPP Сontrol Plane интерфейс должен иметь возможность выхода в Интернет.

При использовании сетевых карт одного производителя могут возникнуть трудности при идентификации сетевой карты для настройки сетевого интерфейса. Для корректной идентификации сетевой карты используйте ее MAC-адрес.

Для настройки Ideco NGFW VPP через веб-интерфейс нужно настроить Control Plane интерфейс в консоли:

1. Введите номер сетевого адаптера под Control Plane интерфейс:

2. Настройте локальную сеть автоматически через DHCP или вручную:

3. При настройке вручную введите локальный IP-адрес сети и маску в формате ip/маска.

4. Введите адрес шлюза в формате ip, который будет использоваться для выхода в Интернет:

Если через шлюз не будет выхода в интернет, то Ideco NGFW VPP не сможет получить лицензию на сервер и будет некорректно работать.

5. Задайте тег VLAN при необходимости (стандарт VLAN 802.3ad):

6. После создания Control Plane интерфейса cервер перезагрузится и откроется меню управления сервером:

Перед настройкой Control Plane интерфейса проверьте соответствие сетевой карты .

Дальнейшая настройка Ideco NGFW VPP выполняется через веб-интерфейс. Подробнее можно узнать в статье .

системным требованиям
Первоначальная настройка