2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เบชเบฐเบšเบฒเบเบ”เบต, เบ™เบตเป‰เปเบกเปˆเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ—เบตเบชเบญเบ‡เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚ NGFW เบˆเบฒเบเบšเปเบฅเบดเบชเบฑเบ” UserGate. เบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบ‚เบญเบ‡เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เปเบกเปˆเบ™เป€เบžเบทเปˆเบญเบชเบฐเปเบ”เบ‡เบงเบดเบ—เบตเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ Firewall UserGate เปƒเบ™เบฅเบฐเบšเบปเบš virtual (เบ‚เป‰เบญเบเบˆเบฐเปƒเบŠเป‰เป‚เบ›เปเบเบผเบก virtualization VMware Workstation) เปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡เบกเบฑเบ™ (เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบœเปˆเบฒเบ™เบ›เบฐเบ•เบน UserGate เบเบฑเบšเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”).   

1. เบšเบปเบ”เปเบ™เบฐ เบ™เบณ

เป€เบžเบทเปˆเบญเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบˆเบฐเบญเบฐเบ—เบดเบšเบฒเบเบงเบดเบ—เบตเบเบฒเบ™เบ•เปˆเบฒเบ‡เป†เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบ›เบฐเบ•เบนเบ™เบตเป‰เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบขเบฒเบเบˆเบฐเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบ‚เบถเป‰เบ™เบขเบนเปˆเบเบฑเบšเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเป€เบฅเบทเบญเบ, เบซเบ™เป‰เบฒเบ—เบตเปˆเบชเบฐเป€เบžเบฒเบฐเปƒเบ”เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡ gateway เบญเบฒเบ”เบˆเบฐเบšเปเปˆเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป„เบ”เป‰. เบเบฒเบ™เปเบเป‰เป„เบ‚ UserGate เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบฎเบนเบšเปเบšเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ•เปเปˆเป„เบ›เบ™เบตเป‰: 

  • เป„เบŸเบงเป L3-L7

  • เบ‚เบปเบงเป‚เบ›เปˆเบ‡เปƒเบช L2

  • เบ‚เบปเบงเป‚เบ›เปˆเบ‡เปƒเบช L3

  • เป€เบเบทเบญเบšเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบŠเปˆเบญเบ‡เบซเบงเปˆเบฒเบ‡, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ WCCP protocol

  • เป€เบเบทเบญเบšเบขเบนเปˆเปƒเบ™เบŠเปˆเบญเบ‡เบซเบงเปˆเบฒเบ‡, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบ™เบฐเป‚เบเบšเบฒเบ

  • Router เปƒเบ™ Stick

  • WEB proxy เบฅเบฐเบšเบธเบขเปˆเบฒเบ‡เบŠเบฑเบ”เป€เบˆเบ™

  • UserGate เป€เบ›เบฑเบ™เบ›เบฐเบ•เบนเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™

  • เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบžเบญเบ”เบเบฐเบˆเบปเบ

UserGate เบฎเบญเบ‡เบฎเบฑเบš 2 เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบธเปˆเบก:

  1. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบธเปˆเบก. เป‚เบ™เบ”เบ—เบตเปˆเบฅเบงเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป€เบ›เบฑเบ™เบเบธเปˆเบกเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฎเบฑเบเบชเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบชเบญเบ”เบ„เปˆเบญเบ‡เปƒเบ™เบ—เบปเปˆเบงเบเบธเปˆเบก.

  2. เบเบธเปˆเบกเบ„เบปเบ™เบฅเบปเป‰เบกเป€เบซเบฅเบง. เบชเบนเบ‡เบชเบธเบ” 4 nodes cluster เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเบฒเบกเบฒเบ”เบ–เบทเบเบฅเบงเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป€เบ›เบฑเบ™เบเบธเปˆเบก failover เบ—เบตเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เปƒเบ™เป‚เบซเบกเบ” Active-Active เบซเบผเบท Active-Passive. เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบ›เบฐเบเบญเบšเบเบธเปˆเบกเบ—เบตเปˆเบฅเบปเป‰เบกเป€เบซเบฅเบงเบซเบผเบฒเบเบเบธเปˆเบก.

2. เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป„เบ”เป‰เบเปˆเบฒเบงเป„เบงเป‰เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ, UserGate เป„เบ”เป‰เบ–เบทเบเบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰เป€เบ›เบฑเบ™เบŠเบธเบ”เบฎเบฒเบ”เปเบงเปเบฅเบฐเบŠเบญเบšเปเบงเบซเบผเบทเบ–เบทเบเบ™เปเบฒเป„เบ›เปƒเบŠเป‰เปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก virtual. เบˆเบฒเบเบšเบฑเบ™เบŠเบตเบชเปˆเบงเบ™เบ•เบปเบงเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒ UserGate เบ”เบฒเบงเป‚เบซเบฅเบ”เบฎเบนเบšเบžเบฒเบšเปƒเบ™ OVF (Open Virtualization Format), เบฎเบนเบšเปเบšเบšเบ™เบตเป‰เปเบกเปˆเบ™เป€เบซเบกเบฒเบฐเบชเบปเบกเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เบ‚เบฒเบ VMWare เปเบฅเบฐ Oracle Virtualbox. เบฎเบนเบšเบžเบฒเบšเปเบœเปˆเบ™ virtual เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเปเบกเปˆเบ™เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰เบชเปเบฒเบฅเบฑเบš Microsoft Hyper-v เปเบฅเบฐ KVM.

เบญเบตเบ‡เบ•เบฒเบกเป€เบงเบฑเบšเป„เบŠเบ—เปŒ UserGate, เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเปˆเบญเบ‡ virtual เป€เบฎเบฑเบ”เบงเบฝเบเบขเปˆเบฒเบ‡เบ–เบทเบเบ•เป‰เบญเบ‡, เบกเบฑเบ™เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เปƒเบŠเป‰เบขเปˆเบฒเบ‡เบซเบ™เป‰เบญเบ 8Gb เบ‚เบญเบ‡ RAM เปเบฅเบฐเป‚เบ›เป€เบŠเบ”เป€เบŠเบต virtual 2-core. hypervisor เบ•เป‰เบญเบ‡เบฎเบญเบ‡เบฎเบฑเบšเบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™ 64-bit.

เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป‚เบ”เบเบเบฒเบ™เบ™เปเบฒเป€เบ‚เบปเป‰เบฒเบฎเบนเบšเบžเบฒเบšเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ hypervisor เบ—เบตเปˆเป€เบฅเบทเบญเบ (VirtualBox เปเบฅเบฐ VMWare). เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡ Microsoft Hyper-v เปเบฅเบฐ KVM, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual เปเบฅเบฐเบฅเบฐเบšเบธเบฎเบนเบšเบžเบฒเบšเบ—เบตเปˆเบ”เบฒเบงเป‚เบซเบฅเบ”เป€เบ›เบฑเบ™เปเบœเปˆเบ™, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ›เบดเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™.

เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เปเบฒเป€เบ‚เบปเป‰เบฒเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ VMWare, เป€เบ„เบทเปˆเบญเบ‡ virtual เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบ”เป‰เบงเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เปเปˆเป„เบ›เบ™เบตเป‰:

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป„เบ”เป‰เบ‚เบฝเบ™เป„เบงเป‰เบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡, เบ•เป‰เบญเบ‡เบกเบตเบขเปˆเบฒเบ‡เบซเบ™เป‰เบญเบ 8Gb เบ‚เบญเบ‡ RAM เปเบฅเบฐเบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบžเบตเปˆเบก 1Gb เบชเปเบฒเบฅเบฑเบšเบ—เบธเบเป† 100 เบœเบนเป‰เปƒเบŠเป‰. เบ‚เบฐเบซเบ™เบฒเบ”เบฎเบฒเบ”เบ”เบดเบ”เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปเบกเปˆเบ™ 100Gb, เปเบ•เปˆเบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเบ™เบตเป‰เบšเปเปˆเบžเบฝเบ‡เบžเปเบ—เบตเปˆเบˆเบฐเป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบšเบฑเบ™เบ—เบถเบเปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบฑเบ‡เบซเบกเบปเบ”. เบ‚เบฐเบซเบ™เบฒเบ”เบ—เบตเปˆเปเบ™เบฐเบ™เปเบฒเปเบกเปˆเบ™ 300Gb เบซเบผเบทเบซเบผเบฒเบเบเบงเปˆเบฒเบ™เบฑเป‰เบ™. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เปƒเบ™เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual, เบžเบงเบเป€เบฎเบปเบฒเบ›เปˆเบฝเบ™เบ‚เบฐเบซเบ™เบฒเบ”เปเบœเปˆเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™. เปƒเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™, Virtual UserGate UTM เบกเบฒเบžเป‰เบญเบกเบเบฑเบšเบชเบตเปˆเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เป€เบ‚เบ”:

เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™ - เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual, เป€เบ‚เบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบˆเบฒเบเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ UserGate เปเบกเปˆเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰.

เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เปเบกเปˆเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเบชเบญเบ‡เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual, เป€เบ‚เบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰, เบ•เบปเบงเบขเปˆเบฒเบ‡, เป€เบ„เบทเบญเบ‚เปˆเบฒเบ LAN.

Untrusted เปเบกเปˆเบ™เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบ—เบตเบชเบฒเบกเบ‚เบญเบ‡ virtual machine, เป€เบ‚เบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบšเปเปˆเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบท, เบ•เบปเบงเบขเปˆเบฒเบ‡, เบเบฑเบšเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”.

DMZ เปเบกเปˆเบ™เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบชเบตเปˆเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual, เป€เบ‚เบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ DMZ.

เบ•เปเปˆเป„เบ›, เบžเบงเบเป€เบฎเบปเบฒเป€เบ›เบตเบ”เบ•เบปเบงเป€เบ„เบทเปˆเบญเบ‡ virtual, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบ„เบนเปˆเบกเบทเบšเบญเบเบงเปˆเบฒเบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบฅเบทเบญเบ Support Tools เปเบฅเบฐเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™ Factory reset UTM, เปเบ•เปˆเบ•เบฒเบกเบ—เบตเปˆเป€เบˆเบปเป‰เบฒเป€เบซเบฑเบ™, เบกเบตเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ”เบฝเบง (UTM First Boot). เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ™เบตเป‰, UTM เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเบงเบญเบฐเปเบ”เบšเป€เบ•เบตเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเป€เบžเบตเปˆเบกเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡เบฎเบฒเบ”เบ”เบดเบ”เปเบšเปˆเบ‡เบชเปˆเบงเบ™เป€เบ›เบฑเบ™เบ‚เบฐเบซเบ™เบฒเบ”เป€เบ•เบฑเบกเบ‚เบญเบ‡เปเบœเปˆเบ™:

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบญเบดเบ™เป€เบ•เบตเป€เบŸเบ”เป€เบงเบฑเบš UserGate, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเป‚เบ”เบเบœเปˆเบฒเบ™เป€เบ‚เบ”เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš eth0 เปเบกเปˆเบ™เบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เบตเป‰, เป€เบŠเบดเปˆเบ‡เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบทเปˆเบญเปƒเบซเป‰เป„เบ”เป‰เบ—เบตเปˆเบขเบนเปˆ IP เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” (DHCP). เบ–เป‰เบฒเบกเบฑเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ DHCP, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบ–เบทเบเบเปเบฒเบ™เบปเบ”เบขเปˆเบฒเบ‡เบŠเบฑเบ”เป€เบˆเบ™เป‚เบ”เบเปƒเบŠเป‰ CLI (Command Line Interface). เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš CLI เป‚เบ”เบเปƒเบŠเป‰เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ—เบตเปˆเบกเบตเบชเบดเบ”เบ—เบดเบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เป€เบ•เบฑเบก (Admin เบเบฑเบšเบ•เบปเบงเบžเบดเบกเปƒเบซเบเปˆเป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™). เบ–เป‰เบฒเบญเบธเบ›เบฐเบเบญเบ™ UserGate เบšเปเปˆเป„เบ”เป‰เบœเปˆเบฒเบ™เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเบซเบฒ CLI เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เปƒเบŠเป‰ Admin เป€เบ›เบฑเบ™เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐ utm เป€เบ›เบฑเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™. เปเบฅเบฐเบžเบดเบกเบ„เปเบฒเบชเบฑเปˆเบ‡เป€เบŠเบฑเปˆเบ™ iface config โ€“name eth0 โ€“ipv4 192.168.1.254/24 โ€“enable true โ€“mode static. เบ•เปเปˆเบกเบฒเบžเบงเบเป€เบฎเบปเบฒเป„เบ›เบซเบฒ UserGate web console เปƒเบ™เบ—เบตเปˆเบขเบนเปˆเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰, เบกเบฑเบ™เบ„เบงเบ™เบˆเบฐเบกเบตเบฅเบฑเบเบชเบฐเบ™เบฐเบ™เบตเป‰: https://UserGateIPaddress:8001:

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เปƒเบ™ web console เบžเบงเบเป€เบฎเบปเบฒเบชเบทเบšเบ•เปเปˆเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบฅเบทเบญเบเบžเบฒเบชเบฒเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš (เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบกเบฑเบ™เป€เบ›เบฑเบ™เบžเบฒเบชเบฒเบฅเบฑเบ”เป€เบŠเบเบซเบผเบทเบžเบฒเบชเบฒเบญเบฑเบ‡เบเบดเบ”), เป€เบ‚เบ”เป€เบงเบฅเบฒ, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบญเปˆเบฒเบ™เปเบฅเบฐเบ•เบปเบเบฅเบปเบ‡เป€เบซเบฑเบ™เบ”เบตเบเบฑเบšเบชเบฑเบ™เบเบฒเปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”. เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เป€เบงเบฑเบšเป„เบŠเบ•เปŒ.

3. เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ

เบซเบผเบฑเบ‡โ€‹เบˆเบฒเบโ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹, เบ™เบตเป‰โ€‹เปเบกเปˆเบ™โ€‹เบชเบดเปˆเบ‡โ€‹เบ—เบตเปˆโ€‹เบ›เปˆเบญเบ‡โ€‹เบขเป‰เบฝเบกโ€‹เบเบฒเบ™โ€‹เป‚เบ•เป‰โ€‹เบ•เบญเบšโ€‹เบ‚เบญเบ‡โ€‹เป€เบงเบฑเบšโ€‹เป„เบŠโ€‹เบ•โ€‹เปŒโ€‹เบเบฒเบ™โ€‹เบ„เบธเป‰เบกโ€‹เบ„เบญเบ‡โ€‹เป€เบงโ€‹เบ—เบตโ€‹เบ„เป‰เบฒเบโ€‹เบ„เบทโ€‹:

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡ configure เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เปƒเบ™เบชเปˆเบงเบ™ "เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš" เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ›เบตเบ”เปƒเบŠเป‰เบžเบงเบเบกเบฑเบ™, เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปเบฅเบฐเบเปเบฒเบ™เบปเบ”เป€เบ‚เบ”เบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบก.

เบžเบฒเบเบชเปˆเบงเบ™ "เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš" เบชเบฐเปเบ”เบ‡เบ—เบธเบเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบเปเบฅเบฐ virtual เบ—เบตเปˆเบกเบตเบขเบนเปˆเปƒเบ™เบฅเบฐเบšเบปเบš, เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเปเบฅเบฐเป€เบžเบตเปˆเบกเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš VLAN. เบกเบฑเบ™เบเบฑเบ‡เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เปเบ•เปˆเบฅเบฐ node cluster. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเปเบกเปˆเบ™เบชเบฐเป€เบžเบฒเบฐเบเบฑเบšเปเบ•เปˆเบฅเบฐ node, เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เบžเบงเบเป€เบ‚เบปเบฒเบšเปเปˆเปเบกเปˆเบ™เบ—เบปเปˆเบงเป‚เบฅเบ.

เปƒเบ™เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš:

  • เป€เบ›เบตเบ”เปƒเบŠเป‰เบซเบผเบทเบ›เบดเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš 

  • เบฅเบฐเบšเบธเบ›เบฐเป€เบžเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš - เบŠเบฑเป‰เบ™ 3 เบซเบผเบทเบเบฐเบˆเบปเบ

  • เบเบณเบ™เบปเบ”เป€เบ‚เบ”เปƒเบซเป‰เบเบฑเบšเบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆ

  • เบเบณเบ™เบปเบ”เป‚เบ›เบฃเป„เบŸเบฅเปŒ Netflow เป€เบžเบทเปˆเบญเบชเบปเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เบชเบฐเบ–เบดเบ•เบดเป„เบ›เบซเบฒเบ•เบปเบงเป€เบเบฑเบšเบเบณ Netflow

  • เบ›เปˆเบฝเบ™เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš - เบ—เบตเปˆเบขเบนเปˆ MAC เปเบฅเบฐเบ‚เบฐเบซเบ™เบฒเบ” MTU

  • เป€เบฅเบทเบญเบเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบกเบญเบšเบซเบกเบฒเบเบ—เบตเปˆเบขเบนเปˆ IP - เบšเปเปˆเบกเบตเบ—เบตเปˆเบขเบนเปˆ, เบ—เบตเปˆเบขเบนเปˆ IP เบ„เบปเบ‡เบ—เบตเปˆเบซเบผเบทเป„เบ”เป‰เบฎเบฑเบšเบœเปˆเบฒเบ™ DHCP

  • เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆ DHCP เปƒเบ™เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบ—เบตเปˆเป€เบฅเบทเบญเบ.

เบ›เบธเปˆเบก "เบ•เบทเปˆเบก" เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบžเบตเปˆเบกเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเบกเบตเป€เบซเบ”เบœเบปเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

  • VLANs

  • เบžเบฑเบ™เบ—เบฐเบšเบฑเบ”

  • เบ‚เบปเบง

  • PPPoE

  • VPN

  • เบญเบธเป‚เบกเบ‡

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เบ™เบญเบเป€เปœเบทเบญเป„เบ›เบˆเบฒเบเป€เบ‚เบ”เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เบเปˆเบญเบ™เปœเป‰เบฒเบ™เบตเป‰เบ—เบตเปˆเบฎเบนเบšเบžเบฒเบšเบ‚เบญเบ‡ Usergate เบชเบปเปˆเบ‡เป„เบ›, เบกเบตเบชเบฒเบกเบ›เบฐเป€เบžเบ”เบ—เบตเปˆเบเบณเบ™เบปเบ”เป„เบงเป‰เบฅเปˆเบงเบ‡เปœเป‰เบฒเบ•เบทเปˆเบกเบญเบตเบ:

Cluster - เป€เบ‚เบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบเบธเปˆเบก

VPN เบชเปเบฒเบฅเบฑเบš Site-to-Site - เป€เบ‚เบ”เบ—เบตเปˆเบฅเบนเบเบ„เป‰เบฒ Office-Office เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš UserGate เบœเปˆเบฒเบ™ VPN เบ–เบทเบเบงเบฒเบ‡เป„เบงเป‰

VPN เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ - เป€เบ‚เบ”เบ—เบตเปˆเบ›เบฐเบเบญเบšเบกเบตเบœเบนเป‰เปƒเบŠเป‰เบกเบทเบ–เบทเบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš UserGate เบœเปˆเบฒเบ™ VPN

เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™ UserGate เบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เป€เบ‚เบ”เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปเบฅเบฐเบชเป‰เบฒเบ‡เป€เบ‚เบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบก, เปเบ•เปˆเบ•เบฒเบกเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบ„เบนเปˆเบกเบทเบชเบฐเบšเบฑเบš 5, เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เป„เบ”เป‰เบชเบนเบ‡เบชเบธเบ” 15 เป€เบ‚เบ”. เป€เบžเบทเปˆเบญเบ›เปˆเบฝเบ™เบซเบผเบทเบชเป‰เบฒเบ‡เบžเบงเบเบกเบฑเบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ›เบซเบฒเบžเบฒเบเบชเปˆเบงเบ™เป€เบ‚เบ”. เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเป€เบ‚เบ”, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบ‚เบญเบšเป€เบ‚เบ”เบเบฒเบ™เบซเบผเบธเบ”เบฅเบปเบ‡เบ‚เบญเบ‡เบŠเบญเบ‡; SYN, UDP, ICMP เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™. เบเบฒเบ™โ€‹เบ„เบงเบšโ€‹เบ„เบธเบกโ€‹เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป€เบ–เบดเบ‡โ€‹เบเบฒเบ™โ€‹เบšเปโ€‹เบฅเบดโ€‹เบเบฒเบ™ Usergate เบเบฑเบ‡โ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒ, เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เบ›เบปเบโ€‹เบ›เบฑเบโ€‹เบฎเบฑเบโ€‹เบชเบฒโ€‹เบ•เป‰เบฒเบ™โ€‹เบเบฒเบ™โ€‹เบ›เบญเบกโ€‹เปเบ›เบ‡โ€‹เปเบกเปˆเบ™โ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบเบฒเบ™โ€‹เป€เบ›เบตเบ”โ€‹เปƒเบŠเป‰โ€‹เบ‡เบฒเบ™.

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™เบชเปˆเบงเบ™ "Gateways". เป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™. เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ UserGate เบเบฑเบšเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธเบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบซเบ™เบถเปˆเบ‡เบซเบผเบทเบซเบผเบฒเบเบเบงเปˆเบฒ gateways. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เปƒเบŠเป‰เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบซเบผเบฒเบเป†เบ„เบปเบ™เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธ gateways เบซเบผเบฒเบเบญเบฑเบ™. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ›เบฐเบ•เบนเปเบกเปˆเบ™เป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฑเบเบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐ node cluster. เบ–เป‰เบฒเบกเบตเบชเบญเบ‡เบ›เบฐเบ•เบนเบซเบผเบทเบซเบผเบฒเบเบเบงเปˆเบฒเบ™เบฑเป‰เบ™เบ–เบทเบเบเปเบฒเบ™เบปเบ”, 2 เบ—เบฒเบ‡เป€เบฅเบทเบญเบเปเบกเปˆเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰:

  1. เบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบ›เบฐเบ•เบน.

  2. เบ›เบฐเบ•เบนเบซเบผเบฑเบเบ”เป‰เบงเบเบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™เบšเปˆเบญเบ™เบซเบงเปˆเบฒเบ‡.

เบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เบ›เบฐเบ•เบน (เบกเบต - เบชเบตเบ‚เบฝเบง, เบšเปเปˆเบกเบต - เบชเบตเปเบ”เบ‡) เบ–เบทเบเบเปเบฒเบ™เบปเบ”เบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

  1. เบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ–เบทเบเบ›เบดเบ”เปƒเบŠเป‰เบ‡เบฒเบ™ - เบ›เบฐเบ•เบนเปเบกเปˆเบ™เบ–เบทเบงเปˆเบฒเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป‰เบ–เป‰เบฒ UserGate เบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบšเบ—เบตเปˆเบขเบนเปˆ MAC เบ‚เบญเบ‡เบกเบฑเบ™เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป ARP. เบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบœเปˆเบฒเบ™เบ›เบฐเบ•เบนเบ™เบตเป‰. เบ–เป‰เบฒเบ—เบตเปˆเบขเบนเปˆ MAC เบ‚เบญเบ‡ gateway เบšเปเปˆเบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เป„เบ”เป‰, gateway เปเบกเปˆเบ™เบ–เบทเบงเปˆเบฒเบšเปเปˆเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเบซเบฒเป„เบ”เป‰.

  2. เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เป€เบ›เบตเบ”โ€‹เปƒเบŠเป‰โ€‹เบ‡เบฒเบ™ - gateway เปเบกเปˆเบ™โ€‹เบžเบดโ€‹เบˆเบฒโ€‹เบฅเบฐโ€‹เบ™เบฒโ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป€เบ–เบดเบ‡โ€‹เบ–เป‰เบฒโ€‹เบซเบฒเบโ€‹เบงเปˆเบฒโ€‹:

  • UserGate เบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบšเบ—เบตเปˆเบขเบนเปˆ MAC เบ‚เบญเบ‡เบกเบฑเบ™เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป ARP.

  • เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบœเปˆเบฒเบ™เบ›เบฐเบ•เบนเบ™เบตเป‰เป„เบ”เป‰เบ–เบทเบเบชเปเบฒเป€เบฅเบฑเบ”เบขเปˆเบฒเบ‡เบชเปเบฒเป€เบฅเบฑเบ”เบœเบปเบ™.

เบ–เป‰เบฒเบšเปเปˆเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ›เบฐเบ•เบนเปเบกเปˆเบ™เบ–เบทเบงเปˆเบฒเบšเปเปˆเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป„เบ”เป‰.

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เปƒเบ™เบชเปˆเบงเบ™ "DNS" เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบžเบตเปˆเบกเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS เบ—เบตเปˆ UserGate เบˆเบฐเปƒเบŠเป‰. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ™เบตเป‰เบ–เบทเบเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบžเบทเป‰เบ™เบ—เบตเปˆเป€เบŠเบตเบšเป€เบงเบต DNS เบ‚เบญเบ‡เบฅเบฐเบšเบปเบš. เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เปเบกเปˆเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป DNS เบˆเบฒเบเบœเบนเป‰เปƒเบŠเป‰. UserGate เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เปƒเบŠเป‰ DNS proxy. เบšเปเบฅเบดเบเบฒเบ™ DNS proxy เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป DNS เบˆเบฒเบเบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบ›เปˆเบฝเบ™เปเบ›เบ‡เบกเบฑเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™. เบเบปเบ”เบฅเบฐเบšเบฝเบš DNS proxy เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS เบ—เบตเปˆเบˆเบฐเบชเบปเปˆเบ‡เบ•เปเปˆเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบชเปเบฒเบฅเบฑเบšเป‚เบ”เป€เบกเบ™เบชเบฐเป€เบžเบฒเบฐ. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ•เบปเบงเปเบ—เบ™ DNS, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบšเบฑเบ™เบ—เบถเบเปเบšเบšเบ„เบปเบ‡เบ—เบตเปˆเบ‚เบญเบ‡เบ›เบฐเป€เบžเบ”เป€เบˆเบปเป‰เบฒเบžเบฒเบš (เบšเบฑเบ™เบ—เบถเบ A).

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เปƒเบ™เบชเปˆเบงเบ™ "NAT เปเบฅเบฐเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡" เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบš NAT เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰, เบเบปเบ”เบฅเบฐเบšเบฝเบš NAT เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เปเบฅเป‰เบง - "Trusted-> Untrusted", เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบเบฑเบ‡เป€เบซเบผเบทเบญเปเบกเปˆเบ™เป€เบžเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰เบกเบฑเบ™. เบเบปเบ”โ€‹เบฅเบฐโ€‹เบšเบฝเบšโ€‹เปเบกเปˆเบ™โ€‹เป„เบ”เป‰โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบˆเบฒเบโ€‹เป€เบ—เบดเบ‡โ€‹เบฅเบปเบ‡โ€‹เบฅเบธเปˆเบกโ€‹เปƒเบ™โ€‹เบ„เปเบฒโ€‹เบชเบฑเปˆเบ‡โ€‹เบ—เบตเปˆโ€‹เบžเบงเบโ€‹เป€เบ‚เบปเบฒโ€‹เป€เบˆเบปเป‰เบฒโ€‹เป„เบ”เป‰โ€‹เบฅเบฐโ€‹เบšเบธโ€‹เป„เบงเป‰โ€‹เปƒเบ™ console เป„เบ”เป‰โ€‹. เบžเบฝเบ‡เปเบ•เปˆเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบชเบฐเป€เบซเบกเบต. เบชเปเบฒเบฅเบฑเบšเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เบตเปˆเบˆเบฐเบเบฐเบ•เบธเป‰เบ™, เป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ•เป‰เบญเบ‡เบเบปเบ‡เบเบฑเบ™. UserGate เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบš NAT เบ—เบปเปˆเบงเป„เบ›, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, เบเบปเบ”เบฅเบฐเบšเบฝเบš NAT เบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™ (เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเป€เบ›เบฑเบ™เป€เบ‚เบ”เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰) เบเบฑเบšเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ” (เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเป€เบ›เบฑเบ™เป€เบ‚เบ”เบ—เบตเปˆเบšเปเปˆเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบท), เปเบฅเบฐเบˆเปเบฒเบเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰, เบšเปเบฅเบดเบเบฒเบ™, เปเบฅเบฐเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบเบปเบ”เบฅเบฐเบšเบฝเบšเป„เบŸเบงเป.

เบกเบฑเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบš DNAT, เบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆเบžเบญเบ”, เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบตเปˆเบญเบตเบ‡เปƒเบชเปˆเบ™เบฐเป‚เบเบšเบฒเบ, เบเบฒเบ™เบชเป‰เบฒเบ‡เปเบœเบ™เบ—เบตเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เปƒเบ™เบชเปˆเบงเบ™ "Firewall" เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡ Firewall. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบ—เบตเปˆเบšเปเปˆเบˆเปเบฒเบเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰, เบเบปเบ”เบฅเบฐเบšเบฝเบšเป„เบŸเบงเปเป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เปเบฅเป‰เบง - "เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆ" เปเบฅเบฐเบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เป€เบ›เบตเบ”เปƒเบŠเป‰. เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡ Firewall, เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเบชเบฒเบกเบฒเบ”เบญเบฐเบ™เบธเบเบฒเบ”เบซเบผเบทเบ›เบฐเบ•เบดเป€เบชเบ”เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบชเบฑเบ™เบˆเบญเบ™เบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเบฒเบ™เบ‚เบปเบ™เบชเบปเปˆเบ‡เปƒเบ”เป†เบ—เบตเปˆเบœเปˆเบฒเบ™ UserGate. เป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เบ‚เบญเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบชเบฒเบกเบฒเบ”เบ›เบฐเบเบญเบšเบกเบตเป€เบ‚เบ”เปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆ IP เปเบซเบผเปˆเบ‡ / เบ›เบฒเบเบ—เบฒเบ‡, เบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบเบธเปˆเบก, เบšเปเบฅเบดเบเบฒเบ™เปเบฅเบฐเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™. เบเบปเบ”เบฅเบฐเบšเบฝเบšเปƒเบŠเป‰เปƒเบ™เปเบšเบšเบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเปƒเบ™เบžเบฒเบ "NAT เปเบฅเบฐ Routing", i.e. เป€เบ—เบดเบ‡เบฅเบปเบ‡เบฅเบธเปˆเบก. เบ–เป‰เบฒเบšเปเปˆเบกเบตเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบœเปˆเบฒเบ™เบ—เบฒเบ‡เบœเปˆเบฒเบ™ UserGate เปเบกเปˆเบ™เบ–เบทเบเบซเป‰เบฒเบก.

2. UserGate เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡

4 เบชเบฐเบซเบผเบธเบš

เบ™เบตเป‰เบชเบฐเบซเบผเบธเบšเบšเบปเบ”เบ„เบงเบฒเบก. เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ•เบดเบ”เบ•เบฑเป‰เบ‡ Firewall UserGate เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡ virtual เปเบฅเบฐเป€เบฎเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบฑเป‰เบ™เบ•เปˆเปเบฒเบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบชเปเบฒเบฅเบฑเบšเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰. เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ•เปเปˆเป„เบ›เบ™เบตเป‰.

เบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เปƒเบ™เบŠเปˆเบญเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ (เป‚เบ—เบฅเบฐเป€เบฅเบเป€เบŸเบชเบšเบธเบVKTS Solution Blog)!

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™