{"id":97713,"date":"2020-10-21T02:42:44","date_gmt":"2020-10-21T00:42:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti"},"modified":"2020-10-21T02:42:44","modified_gmt":"2020-10-21T00:42:44","slug":"3-usergate-getting-started-politiki-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","title":{"rendered":"3. UserGate Erste Schritte. Netzwerkrichtlinien","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/6135a0c5287f8256222ce4d295f2b2ec.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Ich begr\u00fc\u00dfe die Leser im dritten Artikel der Artikelreihe \"UserGate Getting Started\", der sich mit der NGFW-L\u00f6sung des Unternehmens besch\u00e4ftigt.&nbsp;<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/katalog\/usergate?utm_source=habr\">UserGate<\/a><\/noindex>Im vorherigen Artikel wurde der Installationsprozess der Firewall beschrieben und ihre erste Konfiguration vorgenommen. Jetzt werden wir detaillierter auf die Erstellung von Regeln in den Bereichen \"Firewall\", \"NAT und Routing\" und \"Durchsatz\" eingehen.<\/p>\n<p>Die Ideologie der Funktionsweise von UserGate-Regeln ist so, dass die Regeln von oben nach unten ausgef\u00fchrt werden, bis die erste Regel zutrifft. Daraus folgt, dass spezifischere Regeln \u00fcber allgemeinen Regeln stehen sollten. Es ist jedoch zu beachten, dass, da die Regeln der Reihe nach \u00fcberpr\u00fcft werden, es in Bezug auf die Leistung besser ist, allgemeine Regeln zu erstellen. Bedingungen bei der Erstellung einer Regel unterliegen der Logik \"UND\". Wenn die Logik \"ODER\" verwendet werden muss, wird dies erreicht, indem mehrere Regeln erstellt werden. Daher ist das, was in diesem Artikel beschrieben wird, auch auf andere Richtlinien von UserGate anwendbar.<\/p>\n<h3>Firewall<\/h3>\n<p>Nach der Installation von UserGate gibt es im Abschnitt \"Firewall\" bereits eine einfache Richtlinie. Die ersten beiden Regeln verbieten den Datenverkehr f\u00fcr Bot-Netze. Danach folgen Beispiele f\u00fcr Zugriffsregeln aus verschiedenen Zonen. Die letzte Regel wird immer \"Alle blockieren\" genannt und mit dem Schlosssymbol versehen (dies bedeutet, dass die Regel nicht gel\u00f6scht, ge\u00e4ndert, verschoben oder deaktiviert werden kann; es kann nur die Protokollierungsoption aktiviert werden). Daher wird durch diese Regel der gesamte eindeutig nicht erlaubte Datenverkehr durch die letzte Regel blockiert. Wenn es erforderlich ist, den gesamten Datenverkehr \u00fcber UserGate zuzulassen (obwohl dies dringend nicht empfohlen wird), kann immer vorletzte Regel \"Alle erlauben\" erstellt werden.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/6259ea9b51da9481e186b9027ddcbcf8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Beim Bearbeiten oder Erstellen einer Regel f\u00fcr die Firewall ist die erste <em>Registerkarte \"Allgemein\"<\/em>, auf der die folgenden Aktionen ausgef\u00fchrt werden m\u00fcssen:&nbsp;<\/p>\n<ul>\n<li>\n<p>Mit dem Kontrollk\u00e4stchen \"Ein\" die Regel aktivieren oder deaktivieren.<\/p>\n<\/li>\n<li>\n<p>Einen Namen f\u00fcr die Regel eingeben.<\/p>\n<\/li>\n<li>\n<p>Eine Beschreibung der Regel festlegen.<\/p>\n<\/li>\n<li>\n<p>Eine der zwei Aktionen ausw\u00e4hlen:<\/p>\n<ul>\n<li>\n<p>Verweigern \u2014 blockiert den Datenverkehr (bei festgelegtem Bedingung besteht die M\u00f6glichkeit, ICMP host unreachable zu senden; es muss nur das entsprechende Kontrollk\u00e4stchen aktiviert werden).<\/p>\n<\/li>\n<li>\n<p>Erlauben \u2014 erlaubt den Datenverkehr.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Der Szenarienpunkt erm\u00f6glicht die Auswahl eines Szenarios, das eine zus\u00e4tzliche Bedingung f\u00fcr das Ausl\u00f6sen der Regel darstellt. So setzt die Firma UserGate das Konzept SOAR (Security Orchestration, Automation and Response) um.<\/p>\n<\/li>\n<li>\n<p>Protokollierung \u2013 Informationen \u00fcber den Datenverkehr beim Ausl\u00f6sen der Regel ins Protokoll zu schreiben. M\u00f6gliche Optionen:<\/p>\n<ul>\n<li>\n<p>Protokollierung des Sitzungsbeginns. In diesem Fall werden im Verkehrstagebuch nur Informationen \u00fcber den Sitzungsbeginn (das erste Paket) aufgezeichnet. Dies ist die empfohlene Protokollierungsoption.<\/p>\n<\/li>\n<li>\n<p>Protokollierung jedes Pakets. In diesem Fall werden Informationen \u00fcber jedes \u00fcbertragene Netzwerkpaket aufgezeichnet. F\u00fcr diesen Modus wird empfohlen, eine Protokollierungslimitierung zu aktivieren, um eine hohe Ger\u00e4teleistung zu verhindern.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Regel anwenden auf:<\/p>\n<ul>\n<li>\n<p>Alle Pakete<\/p>\n<\/li>\n<li>\n<p>auf fragmentierte Pakete<\/p>\n<\/li>\n<li>\n<p>auf nicht fragmentierte Pakete<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Beim Erstellen einer neuen Regel kann der Ort in der Richtlinie ausgew\u00e4hlt werden.<\/p>\n<\/li>\n<\/ul>\n<p>Weiter <em>Tab \u201eQuelle\u201c<\/em>. Hier geben wir die Quelle des Datenverkehrs an, dies kann eine Zone sein, aus der der Datenverkehr stammt, oder es kann eine Liste oder eine bestimmte IP-Adresse (Geoip) angegeben werden. In praktisch allen Regeln, die im Ger\u00e4t festgelegt werden k\u00f6nnen, kann ein Objekt aus der Regel erstellt werden, zum Beispiel kann man die gew\u00fcnschte Zone, ohne in den Abschnitt \u201eZonen\u201c zu wechseln, mit der Schaltfl\u00e4che \u201eErstellen und neues Objekt hinzuf\u00fcgen\u201c erstellen. Oft gibt es auch das Kontrollk\u00e4stchen \u201eInvertieren\u201c, das das Handeln in der Regelbedingung umkehrt, was dem logischen Handeln der Negation entspricht. <em>Registerkarte \u201eZweck\u201c<\/em> ist \u00e4hnlich wie der Tab Quelle, nur dass wir anstelle der Quelle des Datenverkehrs das Ziel des Datenverkehrs festlegen. <em>Registerkarte \u201eBenutzer\u201c<\/em> \u2013 an dieser Stelle k\u00f6nnen wir eine Liste von Benutzern oder Gruppen hinzuf\u00fcgen, f\u00fcr die diese Regel gilt. <em>Registerkarte \u201eDienst\u201c<\/em> \u2013 wir w\u00e4hlen den Diensttyp aus, der bereits vordefiniert ist, oder wir k\u00f6nnen unseren eigenen festlegen. <em>Registerkarte \u201eAnwendung\u201c<\/em> \u2013 hier werden bestimmte Anwendungen oder Gruppen von Anwendungen ausgew\u00e4hlt. Und <em>Registerkarte \u201eZeit\u201c<\/em> gibt die Zeit an, zu der diese Regel aktiv ist.&nbsp;<\/p>\n<p>Seit der letzten Lektion haben wir eine Regel f\u00fcr den Internetzugang aus der Zone \u201eTrust\u201c. Jetzt zeige ich als Beispiel, wie man eine verbietende Regel f\u00fcr ICMP-Datenverkehr von der Zone \u201eTrust\u201c zur Zone \u201eUntrusted\u201c erstellen kann.<\/p>\n<p>Zun\u00e4chst erstellen wir eine Regel, indem wir auf die Schaltfl\u00e4che \u201eHinzuf\u00fcgen\u201c klicken. Im sich \u00f6ffnenden Fenster f\u00fcllen wir im Tab Allgemein den Namen aus (ICMP-Verbot von trusted nach untrusted), aktivieren das Kontrollk\u00e4stchen \u201eAktiv\u201c, w\u00e4hlen die Aktion Verweigern und ganz wichtig, wir w\u00e4hlen den Standort dieser Regel korrekt aus. Entsprechend meiner Richtlinie sollte diese Regel \u00fcber der Regel \u201eAllow trusted to untrusted\u201c platziert werden:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/61b267e2e914dd82473bb242c75af173.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Im Tab \u201eQuelle\u201c gibt es f\u00fcr meine Aufgabe zwei Optionen:<\/p>\n<ul>\n<li>\n<p>Die Zone \u201eTrusted\u201c ausw\u00e4hlen<\/p>\n<\/li>\n<li>\n<p>Alle Zonen au\u00dfer \u201eTrusted\u201c ausw\u00e4hlen und das Kontrollk\u00e4stchen \u201eInvertieren\u201c aktivieren<\/p>\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/b84ba5bd64a27d904607e23e0529bfa8.png\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/d938df2d1b567a9712e6a486e53d1a67.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Der Tab \u201eZiel\u201c wird \u00e4hnlich wie der Tab \u201eQuelle\u201c konfiguriert.<\/p>\n<p>Als N\u00e4chstes wechseln wir zur Registerkarte \u201eDienst\u201c, da UserGate einen vordefinierten Dienst f\u00fcr ICMP-Verkehr hat. Wir w\u00e4hlen durch Klicken auf die Schaltfl\u00e4che \u201eHinzuf\u00fcgen\u201c aus der Liste den Dienst \u201eAny ICMP\u201c aus:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/c5ab4720c8f4c178f3e1d16d64d1a2ac.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Es mag so vorgesehen sein von den Entwicklern von UserGate, aber ich konnte mehrere v\u00f6llig identische Regeln erstellen. Auch wenn nur die erste Regel aus der Liste ausgef\u00fchrt wird, kann die M\u00f6glichkeit, unterschiedliche Regeln mit demselben Namen zu erstellen, w\u00e4hrend der Arbeit mehrerer Administratoren des Ger\u00e4ts Verwirrung stiften.<\/p>\n<h3>NAT und Routing<\/h3>\n<p>Beim Erstellen von NAT-Regeln sehen wir mehrere \u00e4hnliche Tabs wie bei der Firewall. Im Tab \u201eAllgemein\u201c ist ein Feld \u201eTyp\u201c hinzugekommen, das es erm\u00f6glicht auszuw\u00e4hlen, wof\u00fcr diese Regel zust\u00e4ndig sein wird:<\/p>\n<ul>\n<li>\n<p>NAT \u2014 Netzwerkadressen\u00fcbersetzung.<\/p>\n<\/li>\n<li>\n<p>DNAT \u2014 Leitet den Verkehr an die angegebene IP-Adresse weiter.<\/p>\n<\/li>\n<li>\n<p>Port-Forwarding \u2014 Leitet den Verkehr an die angegebene IP-Adresse weiter, erm\u00f6glicht jedoch die \u00c4nderung der Portnummer des ver\u00f6ffentlichten Dienstes.<\/p>\n<\/li>\n<li>\n<p>Policy-based Routing \u2014 Erm\u00f6glicht das Routieren von IP-Paketen basierend auf erweiterten Informationen wie Diensten, MAC-Adressen oder Servern (IP-Adressen).<\/p>\n<\/li>\n<li>\n<p>Netzwerkkartierung \u2014 Erm\u00f6glicht den Austausch von Quell- oder Ziel-IP-Adressen eines Netzwerks mit einem anderen Netzwerk.<\/p>\n<\/li>\n<\/ul>\n<p>Nach der Auswahl des entsprechenden Typs sind die Einstellungen daf\u00fcr verf\u00fcgbar.<\/p>\n<p>Im SNAT-IP-Feld (Externe Adresse) geben wir die IP-Adresse an, auf die die Quelladresse ersetzt wird. Dieses Feld ist erforderlich, wenn mehrere IP-Adressen den Schnittstellen der Zielzone zugeordnet sind. Wenn dieses Feld leer gelassen wird, verwendet das System eine beliebige Adresse aus der Liste der verf\u00fcgbaren IP-Adressen, die den Schnittstellen der Zielzone zugeordnet sind. UserGate empfiehlt, die SNAT-IP anzugeben, um die Leistung der Firewall zu verbessern.<\/p>\n<p>Als Beispiel ver\u00f6ffentliche ich den SSH-Dienst des Windows-Servers, der sich in der Zone \u201eDMZ\u201c befindet, mithilfe der Regel \u201ePort-Forwarding\u201c. Dazu klicken wir auf die Schaltfl\u00e4che \u201eHinzuf\u00fcgen\u201c und f\u00fcllen den Tab \u201eAllgemein\u201c aus, geben den Regelname \u201eSSH to Windows\u201c und den Typ \u201ePort-Forwarding\u201c an:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/b08987af4e8e8c30a48a82811d060e5a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Auf der Registerkarte \u201eQuelle\u201c w\u00e4hlen wir die Zone \u201eUntrusted\u201c und wechseln zur Registerkarte \u201ePort-Forwarding\u201c. Hier m\u00fcssen wir das Protokoll \u201eTCP\u201c angeben (es stehen vier Optionen zur Verf\u00fcgung \u2014 TCP, UDP, SMTP, SMTPS). Der urspr\u00fcngliche Zielport 9922 \u2014 die Portnummer, an die Benutzer Anfragen senden (die Ports 2200, 8001, 4369, 9000-9100 d\u00fcrfen nicht verwendet werden). Der neue Zielport (22) \u2014 die Portnummer, an die die Anfragen der Benutzer an den internen ver\u00f6ffentlichten Server weitergeleitet werden.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/d65a52e88c6f03f0540aa1ddb58fadcd.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Im Tab \u201eDNAT\u201c geben wir die IP-Adresse des Computers im lokalen Netzwerk an, der im Internet ver\u00f6ffentlicht wird (192.168.3.2). Optional kann SNAT aktiviert werden, dann \u00e4ndert UserGate die Quelladresse in Paketen aus dem externen Netzwerk in seine eigene IP-Adresse.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/827801091a57c3460d70dba01fde055f.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nach allen Einstellungen ergibt sich die Regel, die den Zugriff aus der Zone \u201eUntrusted\u201c auf den Server mit der IP-Adresse 192.168.3.2 \u00fcber das Protokoll SSH erm\u00f6glicht, indem die externe Adresse von UserGate f\u00fcr die Verbindung verwendet wird.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/6eea26e4fcb8c427d0ac0231f63cdfc3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Bandbreite<\/h3>\n<p>In diesem Abschnitt werden die Regeln zur Verwaltung der Bandbreite festgelegt. Diese k\u00f6nnen verwendet werden, um die Bandbreite bestimmter Benutzer, Hosts, Dienste oder Anwendungen zu beschr\u00e4nken.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/d6eb55e1eb77c3640bf08e2120ffbf13.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bei der Erstellung von Regeln legen wir in den Registerkarten die Bedingungen f\u00fcr den Verkehr fest, auf den die Beschr\u00e4nkungen angewendet werden. Die Bandbreite kann aus den angebotenen Optionen gew\u00e4hlt oder individuell festgelegt werden. Bei der Erstellung der Bandbreite kann ein Priorisierungs-Tag f\u00fcr den Verkehr (DSCP) angegeben werden. Beispielhafte Anwendung von DSCP-Tags: Wenn im Regelwerk ein Szenario festgelegt wird, in dem diese Regel angewendet wird, kann diese Regel automatisch diese Tags \u00e4ndern. Ein weiteres Beispiel f\u00fcr die Funktionsweise eines Szenarios: Die Regel wird f\u00fcr den Benutzer nur aktiviert, wenn ein Torrent entdeckt wird oder das Verkehrsvolumen einen festgelegten Grenzwert \u00fcberschreitet. Die anderen Registerkarten f\u00fcllen wir ebenfalls aus, wie in anderen Richtlinien, basierend auf dem Verkehrstyp, auf den die Regel angewendet werden soll.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Erste Schritte. Netzwerkrichtlinien\" src=\"\/wp-content\/uploads\/2020\/10\/99c8edd1bd8c6059acf21e548a7467c4.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Fazit<\/h3>\n<p>In diesem Artikel habe ich die Erstellung von Regeln in den Abschnitten \u201eFirewall\u201c, \u201eNAT und Routing\u201c sowie \u201eBandbreite\u201c behandelt. Zu Beginn des Artikels habe ich die Regeln f\u00fcr die Erstellung von UserGate-Richtlinien sowie den Grundsatz der Funktionsweise von Bedingungen bei der Erstellung von Regeln beschrieben.&nbsp;<\/p>\n<p>Bleiben Sie \u00fcber Updates in unseren Kan\u00e4len informiert (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/tssolution2020\/\">Facebook<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>)!<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/524188\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438&nbsp;UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d. \u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97714,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. UserGate Getting Started. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T00:42:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T00:42:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. UserGate Erste Schritte. Netzwerkrichtlinien | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. UserGate Getting Started. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T00:42:44+00:00","article:modified_time":"2020-10-21T00:42:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97713","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:14:40","updated":"2022-10-01 16:58:37","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=97713"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97713\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/97714"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=97713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=97713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=97713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}