{"id":97713,"date":"2020-10-21T02:42:44","date_gmt":"2020-10-21T00:42:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti"},"modified":"2020-10-21T02:42:44","modified_gmt":"2020-10-21T00:42:44","slug":"3-usergate-getting-started-politiki-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","title":{"rendered":"3. UserGate Einstieg. Netzwerkpolitiken","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/6135a0c5287f8256222ce4d295f2b2ec.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Ich begr\u00fc\u00dfe die Leser im dritten Artikel der UserGate Getting Started-Serie, der sich mit der NGFW-L\u00f6sung des Unternehmens befasst.&nbsp;<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/katalog\/usergate?utm_source=habr\">UserGate<\/a><\/noindex>Im vorherigen Artikel wurde der Installationsprozess der Firewall beschrieben und ihre erste Konfiguration durchgef\u00fchrt. Jetzt werden wir genauer auf die Erstellung von Regeln in den Bereichen \u201eFirewall\u201c, \u201eNAT und Routing\u201c und \u201eDurchsatz\u201c eingehen.<\/p>\n<p>Die Ideologie der Arbeitsweise von UserGate-Regeln besteht darin, dass die Regeln von oben nach unten ausgef\u00fchrt werden, bis die erste Regel zutrifft. Aus dem oben Beschriebenen folgt, dass spezifischere Regeln \u00fcber allgemeineren Regeln stehen sollten. Es sollte jedoch beachtet werden, dass, da die Regeln der Reihe nach \u00fcberpr\u00fcft werden, es hinsichtlich der Leistung besser ist, allgemeinere Regeln zu erstellen. Die Bedingungen bei der Erstellung einer Regel gelten nach der Logik \u201eUND\u201c. Wenn die Logik \u201eODER\u201c verwendet werden muss, wird dies erreicht, indem mehrere Regeln erstellt werden. Daher ist das in diesem Artikel Beschriebene auch auf andere UserGate-Richtlinien anwendbar.<\/p>\n<h3>Firewall<\/h3>\n<p>Nach der Installation von UserGate ist im Bereich \u201eFirewall\u201c bereits eine einfache Richtlinie vorhanden. Die ersten beiden Regeln verbieten den Datenverkehr f\u00fcr Bot-Netzwerke. Danach folgen Beispiele f\u00fcr Zugriffsregeln aus verschiedenen Zonen. Die letzte Regel tr\u00e4gt immer den Namen \u201eAlles blockieren\u201c und ist mit einem Schloss-Symbol gekennzeichnet (dies bedeutet, dass die Regel nicht gel\u00f6scht, ge\u00e4ndert, verschoben oder deaktiviert werden kann; sie kann lediglich f\u00fcr die Protokollierungsoption aktiviert werden). Daher wird aufgrund dieser Regel aller nicht ausdr\u00fccklich erlaubte Datenverkehr durch die letzte Regel blockiert. Wenn der gesamte Datenverkehr \u00fcber UserGate erlaubt werden soll (was dringend nicht empfohlen wird), kann immer eine vorletzte Regel \u201eAlles erlauben\u201c erstellt werden.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/6259ea9b51da9481e186b9027ddcbcf8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Beim Bearbeiten oder Erstellen einer Regel f\u00fcr die Firewall ist die erste <em>Registerkarte \u201eAllgemein\u201c<\/em>, auf der folgende Schritte ausgef\u00fchrt werden m\u00fcssen:&nbsp;<\/p>\n<ul>\n<li>\n<p>Mit dem Kontrollk\u00e4stchen \u201eEin\u201c die Regel aktivieren oder deaktivieren.<\/p>\n<\/li>\n<li>\n<p>den Namen der Regel eingeben.<\/p>\n<\/li>\n<li>\n<p>eine Beschreibung der Regel festlegen.<\/p>\n<\/li>\n<li>\n<p>aus zwei Aktionen w\u00e4hlen:<\/p>\n<ul>\n<li>\n<p>Verbieten \u2013 blockiert den Datenverkehr (bei Festlegung dieser Bedingung kann eine ICMP-Meldung \u201eHost unerreichbar\u201c gesendet werden; dazu einfach das entsprechende Kontrollk\u00e4stchen aktivieren).<\/p>\n<\/li>\n<li>\n<p>Erlauben \u2014 erlaubt den Verkehr.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Szenariopunkt \u2014 erm\u00f6glicht die Auswahl eines Szenarios, das eine zus\u00e4tzliche Bedingung f\u00fcr das Ausl\u00f6sen der Regel ist. So implementiert UserGate das Konzept SOAR (Security Orchestration, Automation and Response).<\/p>\n<\/li>\n<li>\n<p>Protokollierung \u2014 zeichnet Informationen \u00fcber den Verkehr auf, wenn die Regel ausgel\u00f6st wird. M\u00f6gliche Optionen:<\/p>\n<ul>\n<li>\n<p>Protokolliere den Sitzungsstart. In diesem Fall wird nur die Information \u00fcber den Sitzungsstart (das erste Paket) im Verkehr Protokoll aufgezeichnet. Dies wird als empfohlene Protokollierungsoption angesehen.<\/p>\n<\/li>\n<li>\n<p>Protokolliere jedes Paket. In diesem Fall wird die Information \u00fcber jedes \u00fcbertragene Netzwerkpaket aufgezeichnet. F\u00fcr diesen Modus wird empfohlen, ein Protokollierungslimit einzustellen, um eine hohe Belastung des Ger\u00e4ts zu vermeiden.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Regel anwenden auf:<\/p>\n<ul>\n<li>\n<p>Alle Pakete<\/p>\n<\/li>\n<li>\n<p>auf fragmentierte Pakete<\/p>\n<\/li>\n<li>\n<p>auf nicht-fragmentierte Pakete<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Bei der Erstellung einer neuen Regel kann ein Ort in der Politik ausgew\u00e4hlt werden.<\/p>\n<\/li>\n<\/ul>\n<p>Weiter <em>Registerkarte \u201eQuelle\u201c<\/em>. Hier geben wir die Traffic-Quelle an, dies kann eine Zone sein, aus der der Traffic stammt, oder eine Liste bzw. eine spezifische IP-Adresse (Geoip). In nahezu allen Regelungen, die im Ger\u00e4t erstellt werden k\u00f6nnen, kann aus einer Regel ein Objekt erstellt werden. Beispielsweise kann man durch einen Klick auf \u201eErstellen und neuen Objekt hinzuf\u00fcgen\u201c im Bereich \u201eZonen\u201c die ben\u00f6tigte Zone anlegen. Auch gibt es h\u00e4ufig das Kontrollk\u00e4stchen \u201eUmkehren\u201c, welches die Aktion des Regelbedingungen umkehrt, was dem logischen Negations-Aktionsverh\u00e4ltnis entspricht. <em>Tab &#171;Zweck&#187;<\/em> ist \u00e4hnlich wie die Registerkarte Quelle, nur dass wir hier das Ziel des Traffics angeben. <em>Tab &#171;Benutzer&#187;<\/em> \u2014 an dieser Stelle kann eine Liste von Benutzern oder Gruppen hinzugef\u00fcgt werden, f\u00fcr die diese Regel gilt. <em>Tab &#171;Dienst&#187;<\/em> \u2014 hier w\u00e4hlen wir den Diensttyp aus einer bereits vordefinierten Liste oder k\u00f6nnen unseren eigenen festlegen. <em>Tab &#171;Anwendung&#187;<\/em> \u2014 hier werden spezifische Anwendungen oder Gruppen von Anwendungen ausgew\u00e4hlt. Und <em>Tab &#171;Zeit&#187;<\/em> geben wir die Uhrzeit an, zu der diese Regel aktiv ist.&nbsp;<\/p>\n<p>Seit der letzten Lektion haben wir eine Regel f\u00fcr den Internetzugang aus der Zone \u201eTrust\u201c. Jetzt zeige ich am Beispiel, wie man eine verbietende Regel f\u00fcr ICMP-Verkehr von der Zone \u201eTrust\u201c zur Zone \u201eUntrusted\u201c erstellt.<\/p>\n<p>Zun\u00e4chst erstellen wir eine Regel, indem wir auf die Schaltfl\u00e4che \u201eHinzuf\u00fcgen\u201c klicken. Im sich \u00f6ffnenden Fenster f\u00fcllen wir im Tab \u201aAllgemein\u2018 den Namen aus (Verbot ICMP von trusted zu untrusted), aktivieren das Kontrollk\u00e4stchen \u201eAktiv\u201c, w\u00e4hlen die Aktion \u201aVerbieten\u2018 und ganz wichtig, legen richtig den Standort dieser Regel fest. Gem\u00e4\u00df meiner Richtlinie sollte diese Regel \u00fcber der Regel \u201eAllow trusted to untrusted\u201c liegen:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/61b267e2e914dd82473bb242c75af173.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Im Tab \u201eQuelle\u201c gibt es f\u00fcr meine Aufgabe zwei M\u00f6glichkeiten:<\/p>\n<ul>\n<li>\n<p>W\u00e4hlen Sie die Zone \u201eTrusted\u201c<\/p>\n<\/li>\n<li>\n<p>W\u00e4hlen Sie alle Zonen au\u00dfer \u201eTrusted\u201c und setzen Sie das Kontrollk\u00e4stchen \u201eInvertieren\u201c<\/p>\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/b84ba5bd64a27d904607e23e0529bfa8.png\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/d938df2d1b567a9712e6a486e53d1a67.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Der Tab \u201eZiel\u201c wird \u00e4hnlich wie der Tab \u201eQuelle\u201c konfiguriert.<\/p>\n<p>Als N\u00e4chstes wechseln wir zum Tab \u201eDienst\u201c. Da UserGate einen vordefinierten Dienst f\u00fcr ICMP-Traffic hat, w\u00e4hlen wir durch Dr\u00fccken der Taste &#171;Hinzuf\u00fcgen&#187; den Dienst mit dem Namen \u201eJeder ICMP\u201c aus der vorgeschlagenen Liste aus:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/c5ab4720c8f4c178f3e1d16d64d1a2ac.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Vielleicht war das so von den Entwicklern von UserGate gedacht, aber ich konnte mehrere v\u00f6llig identische Regeln erstellen. Obwohl nur die erste Regel in der Liste ausgef\u00fchrt wird, k\u00f6nnte die M\u00f6glichkeit, unterschiedliche funktionale Regeln mit denselben Namen zu erstellen, Verwirrung bei mehreren Administratoren des Ger\u00e4ts stiften.<\/p>\n<h3>NAT und Routing<\/h3>\n<p>Bei der Erstellung von NAT-Regeln sehen wir mehrere \u00e4hnliche Registerkarten, wie auch f\u00fcr die Firewall. Auf der Registerkarte \u201eAllgemein\u201c gibt es ein Feld \u201eTyp\u201c, das es erm\u00f6glicht auszuw\u00e4hlen, wof\u00fcr diese Regel zust\u00e4ndig sein wird:<\/p>\n<ul>\n<li>\n<p>NAT &#8212; Netzwerkadress\u00fcbersetzung.<\/p>\n<\/li>\n<li>\n<p>DNAT &#8212; Leitet den Verkehr an die angegebene IP-Adresse weiter.<\/p>\n<\/li>\n<li>\n<p>Port-Forwarding &#8212; Leitet den Verkehr an die angegebene IP-Adresse weiter, erm\u00f6glicht jedoch die \u00c4nderung der Portnummer des ver\u00f6ffentlichten Dienstes.<\/p>\n<\/li>\n<li>\n<p>Policy-based Routing &#8212; Erm\u00f6glicht das Routen von IP-Paketen basierend auf erweiterten Informationen wie Diensten, MAC-Adressen oder Servern (IP-Adressen).<\/p>\n<\/li>\n<li>\n<p>Netzwerkkartierung &#8212; Erm\u00f6glicht die Ersetzung von Quell- oder Ziel-IP-Adressen eines Netzwerks durch ein anderes Netzwerk.<\/p>\n<\/li>\n<\/ul>\n<p>Nachdem der entsprechende Typ ausgew\u00e4hlt wurde, stehen die Einstellungen daf\u00fcr zur Verf\u00fcgung.<\/p>\n<p>Im SNAT IP-Feld (\u00e4u\u00dfere Adresse) geben wir die IP-Adresse an, auf die die Quelladresse ersetzt wird. Dieses Feld ist erforderlich, wenn mehrere IP-Adressen den Schnittstellen der Zielzone zugewiesen sind. Wenn dieses Feld leer bleibt, verwendet das System eine beliebige Adresse aus der Liste der verf\u00fcgbaren IP-Adressen, die den Schnittstellen der Zielzone zugewiesen sind. UserGate empfiehlt, die SNAT IP anzugeben, um die Leistung der Firewall zu optimieren.<\/p>\n<p>Als Beispiel ver\u00f6ffentliche ich den SSH-Dienst des Windows-Servers, der sich in der \"DMZ\"-Zone befindet, mittels einer \"Port-Forwarding\"-Regel. Dazu klicken wir auf die Schaltfl\u00e4che \"Hinzuf\u00fcgen\" und f\u00fcllen den Tab \"Allgemein\" aus, geben den Regelname \"SSH zu Windows\" und den Typ \"Port-Forwarding\" an:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/b08987af4e8e8c30a48a82811d060e5a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Im Bereich \u201eQuelle\u201c w\u00e4hlen wir die Zone \u201eUntrusted\u201c und wechseln zur Registerkarte \u201ePort-Forwarding\u201c. Hier m\u00fcssen wir das Protokoll \u201eTCP\u201c angeben (es stehen vier Optionen zur Verf\u00fcgung \u2013 TCP, UDP, SMTP, SMTPS). Der urspr\u00fcngliche Zielport 9922 ist die Portnummer, an die Benutzer Anfragen senden (Ports: 2200, 8001, 4369, 9000-9100 d\u00fcrfen nicht verwendet werden). Der neue Zielport (22) ist die Portnummer, an die die Anfragen der Benutzer an den internen ver\u00f6ffentlichten Server weitergeleitet werden.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/d65a52e88c6f03f0540aa1ddb58fadcd.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Im Tab \u201eDNAT\u201c geben wir die IP-Adresse des Computers im lokalen Netzwerk an, die im Internet ver\u00f6ffentlicht wird (192.168.3.2). Optional kann SNAT aktiviert werden, wodurch UserGate die Quelladresse in Paketen aus dem externen Netzwerk in seine eigene IP-Adresse \u00e4ndert.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/827801091a57c3460d70dba01fde055f.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nach allen Einstellungen ergibt sich eine Regel, die den Zugriff aus der Zone \u201eUntrusted\u201c auf den Server mit der IP-Adresse 192.168.3.2 \u00fcber das Protokoll SSH erm\u00f6glicht, wobei die externe Adresse von UserGate bei der Verbindung verwendet wird.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/6eea26e4fcb8c427d0ac0231f63cdfc3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Durchsatz<\/h3>\n<p>In diesem Abschnitt werden Regeln zur Verwaltung der Bandbreite festgelegt. Diese k\u00f6nnen verwendet werden, um den Kanal bestimmter Nutzer, Hosts, Dienste oder Anwendungen zu begrenzen.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/d6eb55e1eb77c3640bf08e2120ffbf13.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bei der Erstellung einer Regel definieren wir in den Reitern den Datenverkehr, auf den die Beschr\u00e4nkungen angewendet werden. Die Bandbreite kann aus den angebotenen Optionen gew\u00e4hlt oder individuell festgelegt werden. Bei der Festlegung der Bandbreite kann ein DSCP-Priorisierungslabel angegeben werden. Ein Beispiel daf\u00fcr, wann DSCP-Labels angewendet werden: Wenn im Regel-Szenario angegeben wird, unter welchen Bedingungen diese Regel angewendet wird, kann die Regel diese Labels automatisch \u00e4ndern. Ein weiteres Beispiel f\u00fcr das Szenario: Die Regel wird nur f\u00fcr den Benutzer aktiviert, wenn ein Torrent entdeckt wird oder das Verkehrsvolumen einen festgelegten Grenzwert \u00fcberschreitet. Die anderen Reiter f\u00fcllen wir ebenso aus wie in anderen Politiken, basierend auf dem Typ des Datenverkehrs, auf den die Regel angewendet werden soll.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Einstieg. Netzwerkpolitiken\" src=\"\/wp-content\/uploads\/2020\/10\/99c8edd1bd8c6059acf21e548a7467c4.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Fazit<\/h3>\n<p>In diesem Artikel habe ich die Erstellung von Regeln in den Bereichen \u201eFirewall\u201c, \u201eNAT und Routing\u201c sowie \u201eBandbreite\u201c behandelt. Zu Beginn des Artikels habe ich die Regeln zur Erstellung von UserGate-Richtlinien und das Funktionsprinzip der Bedingungen bei der Erstellung einer Regel beschrieben.&nbsp;<\/p>\n<p>Folgen Sie unseren Updates auf unseren Kan\u00e4len (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/tssolution2020\/\">Facebook<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>)!<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/524188\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438&nbsp;UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d. \u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97714,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d.\u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b UserGate,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. UserGate Getting Started. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d.\u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b UserGate,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T00:42:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T00:42:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. UserGate Getting Started. Netzwerkrichtlinien | ProHoster","description":"Willkommen Leser zu dem dritten Artikel der UserGate Getting Started Artikelreihe, der \u00fcber die NGFW-L\u00f6sung von UserGate berichtet. Im vorherigen Artikel haben wir den Installationsprozess der Firewall beschrieben und die urspr\u00fcngliche Konfiguration vorgenommen. Jetzt werden wir detaillierter die Erstellung von Regeln in den Bereichen \"Firewall\", \"NAT und Routing\" sowie \"Durchsatz\" betrachten. Die Ideologie der UserGate-Regeln,","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. UserGate Getting Started. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d.\u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b UserGate,","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T00:42:44+00:00","article:modified_time":"2020-10-21T00:42:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97713","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:14:40","updated":"2022-10-01 16:58:37"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=97713"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97713\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/97714"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=97713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=97713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=97713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}