áááşášáááŹááŤá á¤áááşáážáŹ ááŻáášáááŽááž NGFW ááźáąáážááşá¸ááťááşáĄááźáąáŹááşá¸ ááŻáááááąáŹááşá¸ááŤá¸ááźá
áşáááşá
á
á áááşáááşá á¤ááśááŤá¸ááąáŤááşááᯠáá˝ááşáááşáááŻáˇ áĄááąáŹááşáĄáááşááąáŹáşáááş áááşá¸áááşá¸áĄááťááŻá¸ááťááŻá¸ááᯠááťá˝ááşáŻááşááąáŹáşááźááŤáááşá áá˝áąá¸ááťááşááŹá¸ááąáŹ ááťáááşáááşáážáŻáá˝áąá¸ááťááşáážáŻáĄááąáŤáş áá°áááşá ááááşááąá¸á ááŻááşááąáŹááşááťááşáĄááťááŻáˇááᯠááážááááŻááşáááşáááŻááşááźáąáŹááşá¸ áááááźáŻá áąáááŻááŤáááşá UserGate ááźáąáážááşá¸ááťááşáááş áĄáąáŹááşááŤááťáááşáááşáážáŻááŻááşááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸áááş-
-
L3-L7 firewall
-
L2 ááąáŹááşáá˝ááşá¸ááźááşáááąáŹááśááŹá¸
-
L3 ááąáŹááşáá˝ááşá¸ááźááşáááąáŹááśááŹá¸
-
WCCP ááááŻáááŻááąáŹááᯠáĄááŻáśá¸ááźáŻá áá˝áŹáááťááşáá˛áááŻáˇ ááŽá¸ááŤá¸
-
Policy Based Routing ááᯠáĄááŻáśá¸ááźáŻá áá˝áŹáááťááşáá˛áá˝ááş ááŻáśá¸áááŽá¸ááŤá¸
-
Stick ááąáŤáşáá˝ááş Router
-
WEB áááąáŹááşá áŽááᯠáĄáááĄáááşá¸áááşáážááşááŹá¸áááşá
-
UserGate áááş áá°áááşá¸ááśááŤá¸ááąáŤááşáĄááźá áş
-
Mirror port ááᯠá áąáŹááˇáşááźááˇáşááźááşá¸á
UserGate áááş áĄá áŻáĄá ááşá¸ á ááŻááᯠááśáˇáááŻá¸áááş-
-
áĄá áŻáĄááąá¸áá˝á˛áˇá ááşá¸áážáŻá ááąáŤááşá¸á ááşáá˝á˛áˇá ááşá¸áážáŻ áĄá áŻáĄááąá¸áá áşááŻáááŻáˇ ááąáŤááşá¸á ááşááŹá¸ááąáŹ Node ááťáŹá¸áááş áĄá áŻáĄááąá¸áá áşááťážáąáŹááş áá áşááááşáááşá¸ áááşáááşááťáŹá¸ááᯠááááşá¸ááááşá¸ááŹá¸áááşá
-
áážáŻáśá¸ááááˇáşáá°áĄá áŻáĄáá˝á˛áˇá áá˝á˛áˇá ááşá¸áážáŻáĄá áŻáĄááąá¸ 4 ááŻáĄááááᯠActive-Active áááŻáˇáááŻááş Active-Passive ááŻááşáá˝ááş ááŻááşááąáŹááşáážáŻááᯠááśáˇáááŻá¸ááąá¸áááˇáş failover áĄá áŻáĄááąá¸áá áşááŻáĄááźá áş ááąáŤááşá¸á ááşáááŻááşáááşá ááťááşáá˝ááşáážáŻáĄá áŻáĄááąá¸ááťáŹá¸á á˝áŹááᯠá áŻá ááşá¸áááŻááşáááş á
2. áááşáááşááźááşá¸á
ááááşááąáŹááşá¸ááŤá¸áá˝ááşááąáŹáşááźááŹá¸áááˇáşáĄáááŻááşá¸á UserGate ááᯠááŹáˇááşáá˛áážááˇáş ááąáŹáˇááşáá˛ááşáááşááąáˇááťáşáĄááźá
áş ááśáˇáááŻá¸ááąá¸áááş áááŻáˇáááŻááş áááááááşáááşá¸ááťááşáá˝ááş áĄááŻáśá¸ááźáŻááŹá¸áááşá áááşáááŻááşáážá áááşááááŻááşáááŻááşáĄááąáŹááˇáşááž
UserGate áááşáááŻááşáĄáá virtual machine áááş áážááşáááşá á˝áŹáááşáááşáááşáĄáá˝ááş áĄáááşá¸ááŻáśá¸ RAM 8Gb áážááˇáş 2-core virtual processor ááᯠáĄááŻáśá¸ááźáŻáááş áĄááźáśááźáŻááŹá¸áááşá hypervisor áááş 64-bit áááşáááşáážáŻá áá áşááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸áááŤáááşá
áááşáááşáážáŻáááş áá˝áąá¸ááťááşááŹá¸ááąáŹ hypervisor (VirtualBox áážááˇáş VMWare) áááŻáˇ ááŻáśááᯠáááˇáşáá˝ááşá¸ááźááşá¸ááźááˇáş á áááşáááşá Microsoft Hyper-v áážááˇáş KVM ááá ášá áá˝ááşá áááşáááş virtual machine áá áşááŻááᯠáááşááŽá¸ááźáŽá¸ ááąáŤááşá¸ááŻááşááŻááşááŹá¸ááąáŹááŻáśááᯠdisk áĄááźá áş áááşáážááşááąá¸áᏠáááşááŽá¸ááŹá¸ááąáŹ virtual machine á áááşáááşááťáŹá¸áá˝ááş ááąáŤááşá¸á ááşáááşááąáŹááşáážáŻááťáŹá¸ááᯠááááşáááş áááŻáĄááşáááşá
ááŻáśáážááşáĄáŹá¸ááźááˇáşá VMWare áá˛áááŻáˇ áááˇáşáá˝ááşá¸ááźáŽá¸ááąáŹááşá áĄáąáŹááşááŤáááşáááşááťáŹá¸ááźááˇáş virtual machine áá áşááŻááᯠáááşááŽá¸áááş-
áĄáááşáá˝ááşááąá¸áá˛áˇáááˇáşáĄáááŻááşá¸á RAM áááş áĄáááşá¸ááŻáśá¸ 8Gb áážáááááşááźá áşááźáŽá¸ ááŻáśá¸á á˝á˛áá° 1 áááŻááşá¸áĄáá˝ááş 100Gb áááşáááˇáşáááş áááŻáĄááşááŤáááşá áá°áááşá¸ hard drive áĄáá˝ááşáĄá áŹá¸áááş 100Gb ááźá áşáááşá áááŻáˇááąáŹáş áááşá¸áááş ááŻáśáážááşáĄáŹá¸ááźááˇáş áážááşáááşá¸ááťáŹá¸áážááˇáş áááşáááşááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠááááşá¸áááşá¸áááş áááŻáśááąáŹááşááŤá áĄááźáśááźáŻááŹá¸ááąáŹáĄáá˝ááşáĄá áŹá¸áážáŹ 300Gb áááŻáˇáááŻááş áááŻáˇáááşáááŻááŤáááşá áááŻáˇááźáąáŹááˇáşá virtual machine áááŻááşááášááááťáŹá¸áá˝ááşá ááťá˝ááşáŻááşáááŻáˇáááş disk áĄáá˝ááşáĄá áŹá¸áááŻáĄáááŻáážáááąáŹáá áşááŻáááŻáˇááźáąáŹááşá¸áááşá áĄá áááŻááşá¸áá˝ááşá virtual UserGate UTM áááş ááŻááşááťáŹá¸áááŻáˇáááşáážááşááąá¸ááŹá¸ááąáŹ áĄááşááŹááąáˇá áşááąá¸ááŻááŤáážááááşá
á áŽááśáááˇáşáá˝á˛áážáŻ - UserGate á áŽááśáááˇáşáá˝á˛áážáŻááᯠáá˝ááˇáşááźáŻááŹá¸áááˇáş ááŻáśááźááşá áááşááťáááąáŹ áá˝ááşáááşááťáŹá¸ááᯠááťáááşáááşáááşáĄáá˝ááş virtual machine á áááááŻáśá¸ ááťááşáážáŹááźááşá
Trusted áááş virtual machine á ááŻááá áĄááşááŹááąáˇá áşááźá áşááźáŽá¸á ááŻáśááźááşáááąáŹ áá˝ááşáááşááťáŹá¸ áĽááᏠLAN áá˝ááşáááşááťáŹá¸ááᯠááťáááşáááşáááşáĄáá˝ááş ááŻááşáá áşááŻááźá áşáááşá
á áááşáááťáááąáŹ áááş virtual machine á áááá áĄááşááŹááąáˇá áşááźá áşááźáŽá¸á áĽáááŹá áĄááşááŹáááşáááŻáˇ áááŻáśááźááşáááąáŹ áá˝ááşáááşááťáŹá¸áážááˇáş ááťáááşáááşááŹá¸áááˇáş áĄááşááŹááąáˇá áşááťáŹá¸áĄáá˝ááş ááŻááşáá áşááŻááźá áşáááşá
DMZ áááş DMZ áá˝ááşáááşáááŻáˇ ááťáááşáááşááŹá¸ááąáŹ áĄááşááŹááąáˇá áşááťáŹá¸áĄáá˝ááş ááŻááşáá áşááŻááźá áşáááˇáş virtual machine á á ááŻáášáááźáąáŹááş áĄááşááŹááąáˇá áşááźá áşáááşá
áááŻáˇááąáŹááşá áááşá á˝á˛á áŹáĄáŻááşáá˝ááş áááşáááş Support Tools áááŻáá˝áąá¸ááťááşááźáŽá¸ Factory reset UTM áááŻááŻááşááąáŹááşáááş áááŻáĄááşáááşáᯠáááŻááŹá¸ááąáŹáşáááşá¸á áááşáá˝áąáˇááźááşááááˇáşáĄáááŻááşá¸á áá˝áąá¸ááťááşáážáŻáá áşááŻáᏠ(UTM First Boot) ááŹáážááááşá á¤áĄáááˇáşáá˝ááşá UTM áááş network adapters ááťáŹá¸ááᯠconfigure ááźáŽá¸ hard drive partition ááĄáá˝ááşáĄá áŹá¸ááᯠfull disk size áááŻáˇáááŻá¸á áąáááş-
UserGate áááşáĄááşááŹááąáˇá
áşááᯠááťáááşáááşáááşá áááşáááş á
áŽááśáááˇáşáá˝á˛áážáŻááŻááşáážáá
áşáááˇáş ááąáŹáˇááşáĄááşáááşááááşá áááşá¸áááş IP ááááşá
áŹááᯠáĄáááŻáĄááťáąáŹááş (DHCP) ááážááááş ááźááşáááşáááşáážááşááŹá¸áááˇáş eth0 áĄááşááŹááąáˇá
áşá ááŹáááşááźá
áşáááşá DHCP ááᯠââáĄááŻáśá¸ááźáŻá Management interface áĄáá˝ááş ááááşá
áŹáá
áşááŻááᯠáĄáááŻáĄááťáąáŹááş áááşáážááşáááş áááźá
áşáááŻááşááŤáá áááşá¸áĄáŹá¸ CLI (Command Line Interface) ááᯠáĄááŻáśá¸ááźáŻá ááźááşááŹá¸á
á˝áŹ áááşáážááşáááŻááşááŤáááşá áááşá¸áááŻááŻááşááąáŹááşáááşá á
áŽááśáááˇáşáá˝á˛áá°áĄáá˝ááˇáşáĄááąá¸áĄááźááˇáşáĄá
áŻáśááźááˇáş áĄááŻáśá¸ááźáŻáá°áĄáááşáážááˇáş á
ááŹá¸áážááşááᯠáĄááŻáśá¸ááźáŻá CLI áááŻáˇ áááşáááşááąáŹááşáááş áááŻáĄááşáááş (ááŻáśáážááşáĄáŹá¸ááźááˇáş áĄááşáááşáááş á
áŹááŻáśá¸ááźáŽá¸ááźááˇáş)á UserGate á
ááşáá
ášá
ááşá¸áááş áááŚá¸áĄá
ááźáŻááźááşá¸ áááŻááşááąáŹááşáááąá¸ááŤáá CLI áááŻáááşááąáŹááşáááş Admin ááᯠusername áážááˇáş utm áĄááźá
áş password áĄááźá
áşáĄááŻáśá¸ááźáŻáááŤáááşá ááźáŽá¸ááťážááş iface config âname eth0 âipv4 192.168.1.254/24 âenable true âmode static áá˛áˇáááŻáˇááąáŹ command áááŻáááŻááşááŤá ááąáŹááşáááŻááşá¸áá˝ááş áááşáážááşááŹá¸ááąáŹ ááááşá
áŹááźááˇáş UserGate áááş áá˝ááşáááŻá¸ááşáááŻáˇ áá˝áŹá¸ááŤá áááşá¸áááş á¤áá˛áˇáááŻáˇááąáŹ ááŻáśááášááŹááşáážááááˇáşáááş-
áááşáá˝ááşáááŻá¸ááşáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş áááşáááşáážáŻááᯠáááşáááşááŻááşááąáŹááşáááşá ááťá˝ááşáŻááşáááŻáˇáááş áĄááşááŹááąáˇá áşááŹááŹá ááŹá¸ (áááŻáĄááťáááşáá˝ááş ááŻáážáŹá¸ áááŻáˇáááŻááş áĄááşášáááááş)á áĄááťáááşááŻááşááᯠáá˝áąá¸ááťááşáááş áááŻáĄááşááźáŽá¸ áááŻááşá ááşáááąáŹáá°ááŽááťááşááᯠáááşááźáŽá¸ áááąáŹáá°áááşá áááşá áŽááśáááˇáşáá˝á˛áážáŻ áĄááşááŹááąáˇá áşáááŻáˇ ááąáŹáˇááşáĄááşáážááˇáş á ááŹá¸áážááşááᯠáááşáážááşááŤá
3. á áá áşáááˇáşáá˝ááşá¸ááŤá
áááşáááşááźáŽá¸ááąáŹááşá á¤áááşáážáŹ ááááşááąáŹááşá¸á áŽááśáááˇáşáá˝á˛áážáŻ áááşáĄááşááŹááąáˇá áşáááşá¸áááŻá¸áá˛áˇáááŻáˇ ááźá áşáááş-
áááŻáˇááąáŹááş áááşáááş áá˝ááşáááşááźáŹá¸ááśááťáŹá¸ááᯠááźááşáááşáááşáážááşáááş áááŻáĄááşáááşá ááŤáááŻááŻááşáááŻáˇá "áĄááşááŹááąáˇá áşááťáŹá¸" ááášááá˝ááş áááşá¸áááŻáˇáááŻáá˝ááˇáşáááşá áážááşáááşááąáŹ IP ááááşá áŹááťáŹá¸ááᯠáááşáážááşááźáŽá¸ áááˇáşááťáąáŹáşááąáŹááŻááşááťáŹá¸ááᯠáááşáážááşááąá¸áááş áááŻáĄááşáááşá
âáĄááşááŹááąáˇá áşááťáŹá¸â ááášááááş á áá áşáá˝ááşááážááááŻááşáááˇáş ááŻááşáááŻááşá¸áááŻááşááŹáážááˇáş áááááĄáá˝ááşáĄááźááşááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠááźáááąá¸áᏠáááşá¸áááŻáˇááááşáááşááťáŹá¸ááᯠááźáąáŹááşá¸áá˛áááşáážááˇáş VLAN áĄááşááŹááąáˇá áşááťáŹá¸ááᯠáááˇáşáá˝ááşá¸áááŻááşá áąáááşááźá áşáááşá áááşá¸áááş cluster node áá áşááŻá áŽá áĄááşááŹááąáˇá áşáĄáŹá¸ááŻáśá¸áááŻáááşá¸ ááźááááşá áĄááşááŹááąáˇá áşáááşáááşááťáŹá¸áááş node áá áşááŻá áŽáĄáá˝ááş ááŽá¸áááˇáşááźá áşáááşá áááŻáááŻáááşáážáŹ áááşá¸áááŻáˇáááş global áááŻááşááąá
áĄááşááŹááąáˇá áşááŻááşááášááááťáŹá¸áá˝ááş-
-
áĄááşááŹááąáˇá áşááᯠáá˝ááˇáşá፠áááŻáˇáááŻááş ááááşááŤá
-
áĄááşááŹááąáˇá áşáĄááťááŻá¸áĄá áŹá¸ááᯠáááşáážááşá፠- áĄáá˝ážáŹ 3 áááŻáˇáááŻááş ááźáąá¸ááŻáś
-
áĄááşááŹááąáˇá áşáá áşááŻáááŻáˇ ááŻááşáá áşááŻáááşáážááşááŤá
-
Netflow á áŻááąáŹááşá¸áá°ááś ááááşá¸ááááşá¸áĄááťááşáĄáááşááťáŹá¸ ááąá¸áááŻáˇáááş Netflow ááááŻáááŻááşááᯠáááşáážááşááŤá
-
áĄááşááŹááąáˇá áşá ááŻááşáááŻááşá¸áááŻááşáᏠáááˇáşáááşááťááşááťáŹá¸ - MAC ááááşá áŹáážááˇáş MTU áĄáá˝ááşáĄá áŹá¸ááᯠááźáąáŹááşá¸áá˛ááŤá
-
IP ááááşá áŹáááşáážááşááźááşá¸ áĄááťááŻá¸áĄá áŹá¸ááᯠáá˝áąá¸á፠- ááááşá áŹááážáá áááşááźáááş IP ááááşá ᏠáááŻáˇáááŻááş DHCP áážááááˇáş ááá°ááŤá
-
áá˝áąá¸ááťááşááŹá¸ááąáŹ áĄááşááŹááąáˇá áşááąáŤáşáážá DHCP áááşáááˇáşáááŻáˇááźááşá¸ááᯠááźááşáááşááŤá
"Add" áááŻááşáááş áááˇáşáĄáŹá¸ áĄáąáŹááşááŤááŻáášáááááşááąáŹ interface áĄááťááŻá¸áĄá áŹá¸ááťáŹá¸ááᯠáááˇáşáá˝ááşá¸áááŻááşá áąáááş-
-
VLAN ááťáŹá¸
-
áá˝ááşá¸
-
ááśááŹá¸
-
PPPoE
-
VPN áááŻ
-
áĽáááşáááŻááşááąáŤááşá¸
Usergate ááŻáśááźááˇáşááąá¸áááŻáˇáááˇáşááááşá áŹáááşá¸áááşááŻááşááťáŹá¸áĄááźááşá ááąáŹááşáááşááźááŻáááşáááşáážááşááŹá¸ááąáŹáĄááťááŻá¸áĄá áŹá¸ááŻáśá¸ááťááŻá¸áážáááŤáááş-
Cluster - áĄá áŻáĄááąá¸áááşáááşáážáŻáĄáá˝ááş áĄááŻáśá¸ááźáŻáááˇáş áĄááşááŹááąáˇá áşááťáŹá¸áĄáá˝ááş ááŻááş
Site-to-Site áĄáá˝ááş VPN - VPN áážáá áşáááˇáş UserGate áááŻáˇ ááťáááşáááşááŹá¸ááąáŹ Office-Office client ááťáŹá¸áĄáŹá¸ááŻáśá¸ ááąááŹááťááŹá¸áááˇáşááŻááş
áĄááąá¸áážáááşááąáŹááşáá˝ááˇáşáĄáá˝ááş VPN - VPN áážáá áşáááˇáş UserGate áááŻáˇ ááťáááşáááşááŹá¸ááąáŹ áááŻáááŻááşá¸áĄááŻáśá¸ááźáŻáá°áĄáŹá¸ááŻáśá¸ááŤáááşáááˇáşááŻááş
UserGate á áŽááśáááˇáşáá˝á˛áá°ááťáŹá¸áááş áá°áááŻááşááťáŹá¸á áááşáááşááťáŹá¸ááᯠááźáąáŹááşá¸áá˛áááŻááşááźáŽá¸ áĄáááŻááŻááşááťáŹá¸áááŻáááşá¸ áááşááŽá¸áááŻááşááąáŹáşáááşá¸ ááŹá¸áážááşá¸ 5 áááşá á˝á˛áá˝ááş ááąáŹáşááźááŹá¸áááˇáşáĄáááŻááşá¸ áĄááťáŹá¸ááŻáśá¸ááŻááş 15 áᯠáááşááŽá¸áááŻááşáááşá áááşá¸áááŻáˇááᯠááźáąáŹááşá¸áá˛áááş áááŻáˇáááŻááş áááşááŽá¸áááşá áááşáááş ááŻááşáĄáááŻááşá¸áááŻáˇ áá˝áŹá¸áááşáááŻáĄááşáááşá ááŻááşáá áşááŻá áŽáĄáá˝ááşá áááşáááş packet drop áĄáááˇáşáááşáážááşáááŻááşáááşá SYNá UDPá ICMP ááᯠââááśáˇáááŻá¸ááŹá¸áááşá Usergate áááşááąáŹááşáážáŻááťáŹá¸áááŻáˇ áááşááąáŹááşáá˝ááˇáş ááááşá¸ááťáŻááşáážáŻáááŻáááşá¸ á áŽá ááşáááşáážááşááŹá¸ááźáŽá¸ áĄááŻáĄááąáŹááşááźáŻááŻááşááźááşá¸ááž ááŹáá˝ááşáážáŻááᯠáá˝ááˇáşááŹá¸áááşá
áĄááşááŹááąáˇá áşááťáŹá¸ááᯠconfigure ááźáŽá¸ááąáŹááşá áááşáááş "Gateways" ááášááážá ááŻáśááąáááşá¸ááźáąáŹááşá¸ááᯠconfigure ááŻááşáááş áááŻáĄááşáááşá áĄá˛ááŤáá˝áąá UserGate ááᯠáĄááşááŹáááşáážááˇáş ááťáááşáááşáááşá áá áşáᯠáááŻáˇáááŻááş áá áşááŻáááşáááŻááąáŹ gateway á IP ááááşá áŹááᯠáááşáážááşáááŤáááşá áĄááşááŹáááşááťáááşáááşáááş áááşááąáŹááşáážáŻááąá¸áá°áĄááťáŹá¸áĄááźáŹá¸ááᯠáááşáĄááŻáśá¸ááźáŻááŤáá áááşáááş ááśááŤá¸ááąáŤááşááťáŹá¸á á˝áŹááᯠáááşáážááşáááŤáááşá gateway configuration áááş cluster node áá áşááŻá áŽáĄáá˝ááş ááŽá¸áááˇáşááźá áşáááşá áážá áşáᯠáááŻáˇáááŻááş áááŻáˇáááşáááŻááąáŹ ááááşáááťáŹá¸ááᯠáááşáážááşááŤáá áá˝áąá¸ááťááşá áᏠ2 áᯠááźá áşáááŻááşáááş-
-
ááááşáááťáŹá¸ááźáŹá¸ áĄáá˝áŹá¸áĄáᏠáááşááťááşááŽááźááşá¸á
-
áááşáááśááŤá¸ááąáŤááşáááş áĄáŹá¸áááşááťáááşáá áşááŻáááŻáˇááźáąáŹááşá¸áááşá
ááśááŤá¸ááąáŤááşáĄááźáąáĄááą (ááááŻááşáááş - áĄá áááşá¸á áááážááááŻááş - áĄááŽááąáŹááş) ááᯠáĄáąáŹááşááŤáĄáááŻááşá¸ áááşáážááşáááş-
-
áá˝ááşáááşá á áşááąá¸ááźááşá¸ááᯠááááşááŹá¸áááş - UserGate áááş ARP ááąáŹááşá¸áááŻáážáŻááᯠáĄááŻáśá¸ááźáŻá áááşá¸á MAC ááááşá áŹááᯠááá°áááŻááşááŤá ááááşááąá¸ááᯠáĄááŻáśá¸ááźáŻáá˝ááˇáşáážááááşáᯠáá°áááŤáááşá á¤ááśááŤá¸ááąáŤááşáážááááˇáş áĄááşááŹáááşáĄááŻáśá¸ááźáŻáá˝ááˇáşááᯠá á áşááąá¸ááźááşá¸ááážáááŤá áĄáááşá gateway á MAC ááááşá áŹááᯠáááŻáśá¸ááźááşáááŻááşááŤá gateway áááş áááşáá˝ááşááááᯠáá°áááŤáááşá
-
áá˝ááşáááşá á áşááąá¸ááźááşá¸ááᯠáá˝ááˇáşááŹá¸áááş - áĄáááşá ááśááŤá¸ááąáŤááşáááş áááşááąáŹááşáááŻááşáááşáᯠáá°ááááş-
-
UserGate áááş ARP ááąáŹááşá¸áááŻáážáŻááᯠáĄááŻáśá¸ááźáŻá áááşá¸á MAC ááááşá áŹááᯠááá°áááŻááşáááşá
-
á¤ááśááŤá¸ááąáŤááşáážááááˇáş áĄááşááŹáááşáĄááŻáśá¸ááźáŻáá˝ááˇáşá á áşááąá¸ááźááşá¸ááᯠáĄáąáŹááşááźááşá á˝áŹááźáŽá¸ááźáąáŹááşáá˛áˇáááşá
áááŻááşááŤá ááśááŤá¸ááąáŤááşááᯠáááááŻááşáᯠáá°áááŤáááşá
"DNS" ááášááá˝ááş UserGate áĄááŻáśá¸ááźáŻáááˇáş DNS ááŹááŹááťáŹá¸ááᯠááąáŤááşá¸áááˇáşáááş áááŻáĄááşáááşá á¤áááşáááşááᯠSystem DNS Servers á§ááááŹáá˝ááş áááşáážááşááŹá¸áááşá áĄáąáŹááşáá˝ááş ááŻáśá¸á á˝á˛áá°ááťáŹá¸ááśááž DNS ááąáŹááşá¸áááŻáážáŻááťáŹá¸ááᯠá áŽááśáááˇáşáá˝á˛áááşáĄáá˝ááş áááşáááşááťáŹá¸ááźá áşáááşá UserGate áááş áááˇáşáĄáŹá¸ DNS proxy ááᯠáĄááŻáśá¸ááźáŻáááş áá˝ááˇáşááźáŻáááşá DNS proxy áááşááąáŹááşáážáŻáááş ááŻáśá¸á á˝á˛áá°ááťáŹá¸ááśááž DNS ááąáŹááşá¸áááŻáážáŻááťáŹá¸ááᯠááźáŹá¸ááźááşáááŻááşááźáŽá¸ á áŽááśáááˇáşáá˝á˛áá°á áááŻáĄááşááťááşááąáŤáşáá°áááşá áááşá¸áááŻáˇááᯠááźáąáŹááşá¸áá˛áááŻááşáááşá ááŽá¸ááźáŹá¸áááŻááááşá¸ááťáŹá¸áĄáá˝ááş ááąáŹááşá¸áááŻáážáŻááťáŹá¸ááᯠáááşáááˇáşááąá¸áááŻáˇáááˇáş DNS ááŹááŹááťáŹá¸ááᯠáááşáážááşáááş DNS proxy á ááşá¸ááťááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáááŻááşáááşá áááŻáˇáĄááźááşá DNS proxy áááŻáĄááŻáśá¸ááźáŻá host áĄááťááŻá¸áĄá áŹá¸ (A record) á static records ááťáŹá¸ááᯠáááşáááşáážááşáááŻááşáááşá
"NAT áážááˇáş Routing" ááášááá˝ááş áááŻáĄááşááąáŹ NAT á ááşá¸ááťááşá¸ááťáŹá¸ááᯠáááşááŽá¸áááş áááŻáĄááşáááşá ááŻáśááźááşá áááşááťáááąáŹáá˝ááşáááşáĄááŻáśá¸ááźáŻáá°ááťáŹá¸ááĄááşááŹáááşáááŻáˇáááşááąáŹááşáá˝ááˇáşáĄáá˝ááş NAT á ááşá¸ááťááşá¸áááŻáááşááŽá¸ááźáŽá¸ááźá áşáááş - "Trusted-> á áááşáááťá"á ááťááşáážááááˇáşáĄááŹáĄáŹá¸ááŻáśá¸áááş áááşá¸áááŻáá˝ááˇáşáááşááźá áşáááşá áá˝ááşáááŻá¸ááşáá˝ááş ááąáŹáşááźááŹá¸ááąáŹ áĄá áŽáĄá áĽáşáĄáááŻááşá¸ áĄááąáŤáşáážáĄáąáŹááşááźáąáĄáá á ááşá¸ááťááşá¸ááťáŹá¸ááᯠááťááˇáşááŻáśá¸áááşá á ááşá¸ááťáĽáşá¸á ááşá¸áááşá¸ááťáŹá¸áá˝ááş áááşáážááşááŹá¸áááˇáş áĄááźáąáĄááąááťáŹá¸áážááˇáş áááŻááşááŽáááˇáş áááá ááşá¸ááťááşá¸áááŻáᏠáĄááźá˛áááşá¸ááŻááşááąáŹááşáááşá á ááşá¸ááťááşá¸ááᯠáĄá ááťááŻá¸áááşáĄáá˝ááşá á ááşá¸áááşá¸ááąáŹááşááťáŹá¸áá˝ááş áááşáážááşááŹá¸áááˇáş áĄááźáąáĄááąááťáŹá¸áĄáŹá¸ááŻáśá¸ áá°ááŽáááŤáááşá UserGate áááş ááąááŻááť NAT á ááşá¸ááťááşá¸ááťáŹá¸ááᯠáááşááŽá¸áááş áĄááźáśááźáŻáááşá áĽáááŹáĄáŹá¸ááźááˇáşá ááąááááŻááşáᏠáá˝ááşáááşáá áşááŻááž NAT á ááşá¸ááťááşá¸ááᯠ(ááŻáśáážááşáĄáŹá¸ááźááˇáş ááŻáśááźááşá áááşááťáááąáŹááŻááş) ááž áĄááşááŹáááş (ááŻáśáážááşáĄáŹá¸ááźááˇáş á áááşáááťáááąáŹááŻááş) áážááˇáş firewall á ááşá¸ááťááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá ááŻáśá¸á á˝á˛áá°ááťáŹá¸á áááşááąáŹááşáážáŻááťáŹá¸áážááˇáş áĄáááŽááąá¸áážááşá¸ááťáŹá¸ááž áááşááąáŹááşáá˝ááˇáşááᯠáááˇáşáááşááŹá¸áááşá
DNAT á ááşá¸ááťááşá¸ááťáŹá¸á áááŻáˇááşáááşáááˇáşááźááşá¸á áá°ááŤááĄááźáąááśáááşá¸ááźáąáŹááşá¸ááźááźááşá¸á áá˝ááşáááşááźáąááŻáśáá˝á˛ááźááşá¸áááŻáˇáááŻáááşá¸ áááşááŽá¸áááŻááşáááşá
áááŻáˇááąáŹááş "Firewall" ááášááá˝ááş Firewall á ááşá¸ááťááşá¸ááťáŹá¸áááşááŽá¸áááşáááŻáĄááşáááşá ááŻáśááźááşáááąáŹáá˝ááşáááşáĄááŻáśá¸ááźáŻáá°ááťáŹá¸áĄáá˝ááş áĄááşááŹáááşááᯠáĄáááˇáşáĄáááşááážááááşááąáŹááşáĄááŻáśá¸ááźáŻáááŻááşáááş Firewall á ááşá¸ááťááşá¸áááŻáááşá¸ áááşááŽá¸ááŹá¸ááźáŽá¸ááźá áşáááş - "ááŻáśááźááşá áááşááťáááąáŹáĄááşááŹáááş" áááŻáá˝ááˇáşááŹá¸áááŤáááşá Firewall á ááşá¸ááťááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá áĄááşááááşáááş UserGate áážáá áşáááˇáş ááźááşáááşá¸áá˝áŹá¸ááąáŹ áá˝ááşáááşáááşá¸ááźáąáŹááşá¸ áĄááťááŻá¸áĄá áŹá¸ááᯠáá˝ááˇáşááźáŻáááŻááşáááş áááŻáˇáááŻááş ááźááşá¸áááşáááŻááşáááşá á ááşá¸áááşá¸áááşáážááşááťááşááťáŹá¸áá˝ááş ááŻááşááťáŹá¸áážááˇáş áĄáááşá¸áĄááźá áş/áááŽá¸ááŻáśá¸ IP ááááşá áŹááťáŹá¸á áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áážááˇáş áĄáá˝á˛áˇááťáŹá¸á áááşááąáŹááşáážáŻááťáŹá¸áážááˇáş áĄáááŽááąá¸áážááşá¸ááťáŹá¸ ááŤáááşáááŻááşáááşá á ááşá¸ááťááşá¸ááťáŹá¸áááş "NAT áážááˇáş Routing" ááášááá˝ááşáá˛áˇáááŻáˇáááş áááşááąáŹááşáááşá áááŻáááŻáááşáážáŹá áĄáááşáážáĄáąáŹááşáááŻáˇááááşá¸ááťáŻááşáá˝ážááşááźáŹá¸áááşá áĄáááşá á ááşá¸ááťáĽáşá¸á ááşá¸áááşá¸ááťáŹá¸ ááááşááŽá¸ááŹá¸ááŤáá UserGate áážááááˇáş ááźááşáááşá¸áá˝áŹá¸ááŹáážáŻááᯠááŹá¸ááźá áşááŹá¸áááşá
áá ááááŻáśá¸
á¤ááąáŹááşá¸ááŤá¸áááŻááááŻáśá¸ááťáŻááşáááşá ááťá˝ááşáŻááşáááŻáˇáááş UserGate firewall ááᯠvirtual machine áá áşááŻáá˝ááşáááˇáşáá˝ááşá¸ááźáŽá¸ ááŻáśááźááşáááąáŹáá˝ááşáááşáá˝ááşáĄááŻááşááŻááşáááşáĄááşááŹáááşáĄáá˝ááşáĄáááşá¸ááŻáśá¸áááŻáĄááşááąáŹáááşáááşááťáŹá¸áááŻááźáŻááŻááşááŹá¸áááşá ááťá˝ááşáŻááşáááŻáˇáááş áĄáąáŹááşááŤááąáŹááşá¸ááŤá¸ááťáŹá¸áá˝ááş ááąáŹááşáááşáá˝á˛áˇá ááşá¸ááŻáśááᯠááŻáśá¸áááşááŤáááşá
ááťá˝ááşáŻááşáááŻáˇáááťááşáááşááťáŹá¸áážá áĄááşááááşááťáŹá¸áĄáá˝ááş á
áąáŹááˇáşááťážáąáŹáşááźááˇáşáážáŻá፠(
source: www.habr.com