Ideco NGFW
Скачать PDF
vpp-v18
vpp-v18
  • Об Ideco NGFW VPP
  • Общая информация
    • Виды и состав лицензий
    • Системные требования и источники данных
    • Техническая поддержка
  • Быстрый старт
    • Рекомендации при первоначальной настройке
    • MY.IDECO
    • Подготовка к установке на устройство
      • Настройка гипервизора
      • Подготовка загрузочного диска
    • Установка
    • Первоначальная настройка
    • Регистрация сервера
  • Настройка Ideco NGFW VPP
    • Панель мониторинга
    • Пользователи
      • Учетные записи
        • Настройка клиентских машин
      • Авторизация пользователей
        • IP и MAC авторизация
        • Авторизация по подсетям
    • Интеграция с Active Directory/Samba DC
      • Импорт пользователей
      • Аутентификация пользователей AD/Samba DC
        • Настройка сервера Active Directory
        • Настройка клиентских машин
    • ALD Pro
    • Мониторинг
      • Авторизованные пользователи
      • График загруженности
      • Telegram-бот
      • SNMP
      • Zabbix-агент
    • Правила трафика
      • Файрвол
      • Ограничение скорости
      • Предотвращение вторжений
      • Объекты
    • Профили безопасности
      • Контроль приложений
        • Особенности создания профилей
        • Пример создания иерархической структуры
        • Настройка фильтрации трафика, для которого в таблице FORWARD нет правил
      • Предотвращение вторжений
      • Контент-фильтр
        • Изменение страницы блокировки Контент-фильтра
      • TLS/SSL-инспекция
        • Настройка фильтрации HTTPS
    • Сервисы
      • Сетевые интерфейсы
      • Маршрутизация
      • BGP
      • DNS
      • NTP-сервер
      • Сертификаты
        • Загрузка SSL-сертификата на сервер
        • Создание самоподписанного сертификата c помощью Powershell
        • Создание сертификата c помощью openssl
    • Отчеты и журналы
      • Системный журнал
      • События безопасности
      • Действия администраторов
      • Журнал авторизации
      • Конструктор отчетов
      • Syslog
    • Управление сервером
      • Администраторы
      • Кластеризация
      • Обновления
        • Настройка кластера
      • Бэкапы
      • Терминал
      • Лицензия
      • Дополнительно
  • Диагностика проблем
    • Проблемы при авторизации пользователей
    • Восстановление пароля администратора
    • Примеры диагностики через терминал
    • Удаленный доступ к серверу
  • changelog
    • Ideco NGFW VPP 18.X
    • ФСТЭК Ideco UTM 16.X
Powered by GitBook
On this page

Was this helpful?

  1. Настройка Ideco NGFW VPP
  2. Сервисы

Сетевые интерфейсы

PreviousСервисыNextМаршрутизация

Last updated 3 months ago

Was this helpful?

Работа с сетевыми интерфейсами проводится в разделе Сервисы -> Сетевые интерфейсы.

Ideco NGFW VPP использует в работе два типа сетевых интерфейсов:

  • Control Plane - интерфейсы администрирования, используемые для настройки NGFW VPP через браузер. Имеет свой выход в интернет;

  • Data Plane - интерфейсы, используемые для подключения пользователей к NGFW VPP и для подключения NGFW VPP к провайдеру.

Для просмотра списка доступных сетевых карт нажмите на кнопку Сетевые карты:

После смены принадлежности необходимо перезагрузить сервер, чтобы интерфейс работал корректно.

При обновлении с предыдущих версий Ideco NGFW VPP принадлежность сетевых карт к Data Plane интерфейсу сохраняется, но для применения изменений необходимо перезапустить систему.

Создание интерфейса

1. Перед созданием интерфейса убедитесь, что для сетевой карты выбрана подходящий тип интерфейса. При необходимости измените принадлежность в разделе Сервисы -> Сетевые интерфейсы -> Сетевые карты и перезагрузите сервер.

2. Чтобы создать интерфейс, нажмите Добавить и выберите Ethernet.

3. Выберите сетевую карту:

Подходящая для Data Plane интерфейса сетевая карта имеет название VPP interface, а для Control Plane интерфейса - название самой сетевой карты, например, VMXNET3 Ethernet Controller.

4. Заполните поля:

  • Название интерфейса - имя для идентификации интерфейса;

  • Сетевая карта - сетевой адаптер, который будет использоваться для подключения к интернет-провайдеру;

  • Зона - объект, который будет включать в себя создаваемый туннельный интерфейс;

  • Тег VLAN- VLAN ID. Поле заполняется в том случае если сетевая карта уже используется;

  • Автоматическая настройка через DHCP - Используйте, если ваш интернет-провайдер поддерживает автоматическую настройку Ethernet-интерфейса с помощью протокола DHCP;

  • IP-адрес/маска - Можно назначить на интерфейс несколько IP-адресов. Должен быть указан хотя бы один IP-адрес;

  • Шлюз - IP-адрес шлюза. Шлюз не будет использоваться, если в разделе Сервисы -> DNS -> Внешние DNS-серверы не создано правило Использования DNS, выданного подключению.

5. Нажмите Добавить.

Для корректной работы NGFW VPP не указывайте шлюз при настройке пользовательских Data Plane интерфейсов.

По умолчанию все сетевые карты используются как Control Plane. Принадлежность можно поменять, нажав на в столбце Управление: