{"id":97713,"date":"2020-10-21T02:42:44","date_gmt":"2020-10-21T00:42:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti"},"modified":"2020-10-21T02:42:44","modified_gmt":"2020-10-21T00:42:44","slug":"3-usergate-getting-started-politiki-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","title":{"rendered":"3. Introduzione a UserGate. Politiche di rete","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/6135a0c5287f8256222ce4d295f2b2ec.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Saluto i lettori nel terzo articolo della serie di articoli UserGate Getting Started, dove si parla della soluzione NGFW dell'azienda&nbsp;<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/katalog\/usergate?utm_source=habr\">UserGate<\/a><\/noindex>. Nell'articolo precedente \u00e8 stato descritto il processo di installazione del firewall e sono state effettuate le impostazioni iniziali. Ora esamineremo pi\u00f9 in dettaglio la creazione di regole nelle sezioni come \u201cFirewall\u201d, \u201cNAT e routing\u201d e \u201cLarghezza di banda\u201d.<\/p>\n<p>L'ideologia alla base del funzionamento delle regole di UserGate \u00e8 tale che le regole vengono eseguite dall'alto verso il basso, fino alla prima attivazione. Da quanto sopra si evince che le regole pi\u00f9 specifiche devono essere posizionate sopra le regole pi\u00f9 generali. Va notato, per\u00f2, che poich\u00e9 le regole vengono verificate in ordine, per quanto riguarda le prestazioni \u00e8 meglio creare regole generali. Le condizioni per la creazione di qualsiasi regola si applicano secondo la logica \u201cE\u201d. Se \u00e8 necessario utilizzare la logica \u201cO\u201d, questo si ottiene creando pi\u00f9 regole. Pertanto, quanto descritto in questo articolo \u00e8 valido anche per altre politiche di UserGate.<\/p>\n<h3>Firewall<\/h3>\n<p>Dopo l'installazione di UserGate, nella sezione \"Firewall\" \u00e8 gi\u00e0 presente una politica semplice. Le prime due regole vietano il traffico per le reti bot. Seguono esempi di regole di accesso provenienti da diverse zone. L'ultima regola \u00e8 sempre chiamata \"Blocca tutto\" e contrassegnata dal simbolo del lucchetto (indica che la regola non pu\u00f2 essere eliminata, modificata, spostata o disattivata, per essa \u00e8 possibile solo attivare l'opzione di registrazione). Pertanto, a causa di questa regola, tutto il traffico chiaramente non autorizzato sar\u00e0 bloccato dall'ultima regola. Se \u00e8 necessario consentire tutto il traffico tramite UserGate (anche se questo \u00e8 fortemente sconsigliato), \u00e8 sempre possibile creare una regola penultima \"Consenti tutto\".<\/p>\n<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/6259ea9b51da9481e186b9027ddcbcf8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Quando si modifica o si crea una regola per il firewall, il primo <em>tab \"Generale\"<\/em>, su di essa \u00e8 necessario eseguire le seguenti azioni:&nbsp;<\/p>\n<ul>\n<li>\n<p>Attivare o disattivare la regola utilizzando la casella di controllo \"Abilita\".<\/p>\n<\/li>\n<li>\n<p>Inserire il nome della regola.<\/p>\n<\/li>\n<li>\n<p>Definire una descrizione per la regola.<\/p>\n<\/li>\n<li>\n<p>Scegliere tra due azioni:<\/p>\n<ul>\n<li>\n<p>Nega \u2014 blocca il traffico (se si definisce questa condizione, c'\u00e8 la possibilit\u00e0 di inviare ICMP host unreachable, basta selezionare la casella di controllo corrispondente).<\/p>\n<\/li>\n<li>\n<p>Consentire \u2014 consente il traffico.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Voce del copione \u2014 consente di selezionare uno script che funge da condizione aggiuntiva per l'attivazione della regola. In questo modo, UserGate realizza il concetto di SOAR (Security Orchestration, Automation and Response).<\/p>\n<\/li>\n<li>\n<p>Registrazione \u2014 registrare nel log le informazioni sul traffico quando viene attivata la regola. Le opzioni disponibili sono:<\/p>\n<ul>\n<li>\n<p>Registrare l'inizio della sessione. In questo caso, nel log del traffico verranno registrate solo le informazioni sull'inizio della sessione (il primo pacchetto). Questa \u00e8 l'opzione di registrazione consigliata.<\/p>\n<\/li>\n<li>\n<p>Registrare ogni pacchetto. In questo caso, verranno registrate le informazioni su ogni pacchetto di rete trasmesso. Per questa modalit\u00e0, si raccomanda di impostare un limite alla registrazione per prevenire un carico elevato del dispositivo.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Applicare la regola a:<\/p>\n<ul>\n<li>\n<p>Tutti i pacchetti<\/p>\n<\/li>\n<li>\n<p>ai pacchetti frammentati<\/p>\n<\/li>\n<li>\n<p>ai pacchetti non frammentati<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Durante la creazione di una nuova regola, \u00e8 possibile scegliere la posizione nella politica.<\/p>\n<\/li>\n<\/ul>\n<p>Successivo <em>scheda \u201cOrigine\u201d<\/em>. Qui indichiamo la fonte del traffico: pu\u00f2 essere un'area da cui proviene il traffico, oppure \u00e8 possibile specificare un elenco o un indirizzo IP specifico (Geoip). In praticamente tutte le regole che possono essere impostate nell'apparecchiatura, \u00e8 possibile creare un oggetto da una regola; per esempio, senza dover entrare nella sezione \u201cAree\u201d, si pu\u00f2 creare la zona desiderata con il pulsante \u201cCrea e aggiungi nuovo oggetto\u201d. Inoltre, \u00e8 comune imbattersi in una casella di controllo \u201cInverti\u201d, che modifica l'azione della regola portando alla sua opposizione, simile all'operazione logica di negazione. <em>Scheda &#171;Destinazione&#187;<\/em> \u00e8 simile alla scheda sorgente, ma invece della fonte del traffico definiamo la destinazione del traffico. <em>Scheda &#171;Utenti&#187;<\/em> \u2014 in questo punto \u00e8 possibile aggiungere un elenco di utenti o gruppi ai quali si applica questa regola. <em>Scheda &#171;Servizio&#187;<\/em> \u2014 selezioniamo il tipo di servizio da quello gi\u00e0 predefinito o possiamo impostarne uno nostro. <em>Scheda &#171;Applicazione&#187;<\/em> \u2014 qui si scelgono applicazioni specifiche o gruppi di applicazioni. E <em>Scheda &#171;Tempo&#187;<\/em> indichiamo il momento in cui questa regola \u00e8 attiva.&nbsp;<\/p>\n<p>Dalla lezione precedente abbiamo una regola per l'accesso a Internet dalla zona \u201cTrust\u201d, ora vi mostrer\u00f2 come creare una regola di blocco per il traffico ICMP dalla zona \u201cTrust\u201d alla zona \u201cUntrusted\u201d.<\/p>\n<p>Iniziamo creando una regola cliccando sul pulsante \u201cAggiungi\u201d. Nella finestra che si apre, nella scheda generale, compiliamo il nome (Blocco ICMP da trusted a untrusted), selezioniamo la casella \u201cAttiva\u201d, scegliamo l'azione di blocco e, cosa pi\u00f9 importante, selezioniamo correttamente la posizione di questa regola. Secondo la mia politica, questa regola deve trovarsi sopra la regola \u201cConsenti trusted a untrusted\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/61b267e2e914dd82473bb242c75af173.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nella scheda \u201cFonte\u201d per il mio compito ci sono due opzioni:<\/p>\n<ul>\n<li>\n<p>Selezionando la zona \u201cTrusted\u201d<\/p>\n<\/li>\n<li>\n<p>Selezionando tutte le zone tranne \u201cTrusted\u201d e spuntando la casella \u201cInverti\u201d<\/p>\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/b84ba5bd64a27d904607e23e0529bfa8.png\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/d938df2d1b567a9712e6a486e53d1a67.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>La scheda \u201cDestinazione\u201d si configura in modo simile alla scheda \u201cFonte\u201d.<\/p>\n<p>Passiamo alla scheda \u201cServizio\u201d; poich\u00e9 in UserGate esiste un servizio predefinito per il traffico ICMP, cliccando il pulsante &#171;Aggiungi&#187; selezioniamo dall'elenco proposto il servizio con il nome \u201cAny ICMP\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/c5ab4720c8f4c178f3e1d16d64d1a2ac.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Forse era cos\u00ec che i creatori di UserGate avevano in mente, ma per me era possibile creare pi\u00f9 regole identiche. Anche se verr\u00e0 eseguita solo la prima regola nella lista, la possibilit\u00e0 di creare regole diverse per funzionalit\u00e0 con lo stesso nome potrebbe creare confusione quando ci sono pi\u00f9 amministratori del dispositivo.<\/p>\n<h3>NAT e routing<\/h3>\n<p>Quando creiamo le regole NAT, vediamo diverse schede simili, come per il firewall. Nella scheda 'Generale' \u00e8 comparso il campo 'Tipo', che consente di scegliere a cosa risponder\u00e0 questa regola:<\/p>\n<ul>\n<li>\n<p>NAT &#8212; Traduzione degli indirizzi di rete.<\/p>\n<\/li>\n<li>\n<p>DNAT &#8212; Inoltra il traffico a un indirizzo IP specificato.<\/p>\n<\/li>\n<li>\n<p>Port forwarding &#8212; Inoltra il traffico a un indirizzo IP specificato ma consente di modificare il numero di porta del servizio pubblicato.<\/p>\n<\/li>\n<li>\n<p>Routing basato su policy &#8212; Permette di instradare i pacchetti IP in base a informazioni avanzate, ad esempio, servizi, indirizzi MAC o server (indirizzi IP).<\/p>\n<\/li>\n<li>\n<p>Mappatura della rete &#8212; Consente di sostituire gli indirizzi IP di origine o di destinazione di una rete con quelli di un'altra rete.<\/p>\n<\/li>\n<\/ul>\n<p>Dopo aver selezionato il tipo appropriato, le impostazioni saranno disponibili per esso.<\/p>\n<p>Nel campo SNAT IP (indirizzo esterno) specifichiamo esplicitamente l'indirizzo IP che sostituir\u00e0 l'indirizzo sorgente. Questo campo \u00e8 necessario in presenza di pi\u00f9 indirizzi IP assegnati alle interfacce della zona di destinazione. Se questo campo viene lasciato vuoto, il sistema utilizzer\u00e0 un indirizzo casuale dall'elenco degli indirizzi IP disponibili assegnati alle interfacce della zona di destinazione. UserGate consiglia di specificare l'IP SNAT per migliorare le prestazioni del firewall.<\/p>\n<p>Ad esempio, pubblicher\u00f2 il servizio SSH del server Windows situato nella zona \u201cDMZ\u201d utilizzando la regola \u201cport-forwarding\u201d. Per fare ci\u00f2, facciamo clic sul pulsante \u201cAggiungi\u201d e compiliamo la scheda \u201cGenerale\u201d, indicando il nome della regola \u201cSSH to Windows\u201d e il tipo \u201cPort-forwarding\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/b08987af4e8e8c30a48a82811d060e5a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nella scheda \u201cOrigine\u201d selezioniamo la zona \u201cUntrusted\u201d e passiamo alla scheda \u201cPort forwarding\u201d. Qui dobbiamo specificare il protocollo \u201cTCP\u201d (sono disponibili quattro opzioni &#8212; TCP, UDP, SMTP, SMTPS). La porta di destinazione originale 9922 &#8212; \u00e8 il numero di porta a cui gli utenti inviano le richieste (non \u00e8 possibile utilizzare le porte: 2200, 8001, 4369, 9000-9100). La nuova porta di destinazione (22) &#8212; \u00e8 il numero di porta a cui verranno inoltrate le richieste degli utenti al server pubblicato interno.<\/p>\n<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/d65a52e88c6f03f0540aa1ddb58fadcd.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nella scheda \u201cDNAT\u201d impostiamo l'indirizzo IP del computer nella rete locale che viene pubblicato su Internet (192.168.3.2). E facoltativamente possiamo abilitare SNAT, in questo modo UserGate cambier\u00e0 l'indirizzo sorgente nei pacchetti dalla rete esterna al proprio indirizzo IP.<\/p>\n<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/827801091a57c3460d70dba01fde055f.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Dopo tutte le impostazioni, si ottiene una regola che consente di accedere dalla zona \u201cNon fidata\u201d al server con indirizzo IP 192.168.3.2 utilizzando il protocollo SSH, utilizzando l'indirizzo esterno di UserGate per la connessione.<\/p>\n<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/6eea26e4fcb8c427d0ac0231f63cdfc3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Larghezza di banda<\/h3>\n<p>In questa sezione vengono stabilite regole per gestire la larghezza di banda. Possono essere utilizzate per limitare il canale di determinati utenti, host, servizi o applicazioni.<\/p>\n<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/d6eb55e1eb77c3640bf08e2120ffbf13.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nella creazione di una regola, nelle schede si definisce il traffico a cui si applicano le restrizioni. La larghezza di banda pu\u00f2 essere scelta tra quelle proposte o definita secondo le proprie esigenze. Durante la creazione della larghezza di banda, \u00e8 possibile specificare un'etichetta di prioritizzazione del traffico DSCP. Un esempio di applicazione delle etichette DSCP: specificando nella regola uno scenario in cui si applica questa regola, la regola pu\u00f2 automaticamente modificare queste etichette. Un altro esempio di funzionamento dello scenario: la regola entrer\u00e0 in vigore per l'utente solo quando viene rilevato un torrent o quando il volume del traffico supera il limite stabilito. Le altre schede vengono compilate come nelle altre politiche, in base al tipo di traffico a cui la regola deve essere applicata.<\/p>\n<p><img decoding=\"async\" alt=\"3. Introduzione a UserGate. Politiche di rete\" src=\"\/wp-content\/uploads\/2020\/10\/99c8edd1bd8c6059acf21e548a7467c4.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Conclusione<\/h3>\n<p>In questo articolo ho esaminato la creazione di regole nelle sezioni \"Firewall\", \"NAT e routing\" e \"Larghezza di banda\". All'inizio dell'articolo ho descritto le regole per la creazione delle politiche di UserGate, oltre al principio di funzionamento delle condizioni nella creazione della regola.&nbsp;<\/p>\n<p>Seguite gli aggiornamenti sui nostri canali (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/tssolution2020\/\">Facebook<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog di TS Solution<\/a><\/noindex>)!<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/524188\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438&nbsp;UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d. \u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97714,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d.\u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b UserGate,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. UserGate Getting Started. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d.\u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b UserGate,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T00:42:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T00:42:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. UserGate Getting Started. Politiche di rete | ProHoster","description":"Salve lettori nell'articolo tre della serie UserGate Getting Started, che illustra la soluzione NGFW di UserGate. Nel precedente articolo abbiamo descritto il processo di installazione del firewall e la sua configurazione iniziale. Ora esamineremo pi\u00f9 in dettaglio la creazione di regole in sezioni come \"Firewall\", \"NAT e routing\" e \"Larghezza di banda\". L'ideologia del funzionamento delle regole UserGate,","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. UserGate Getting Started. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d.\u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b UserGate,","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T00:42:44+00:00","article:modified_time":"2020-10-21T00:42:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97713","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:14:40","updated":"2022-10-01 16:58:37"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=97713"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97713\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/97714"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=97713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=97713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=97713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}