{"id":97713,"date":"2020-10-21T02:42:44","date_gmt":"2020-10-21T00:42:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti"},"modified":"2020-10-21T02:42:44","modified_gmt":"2020-10-21T00:42:44","slug":"3-usergate-getting-started-politiki-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","title":{"rendered":"3. UserGate Aan de Slag. Netwerkbeleid","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/6135a0c5287f8256222ce4d295f2b2ec.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Welkom lezers bij het derde artikel van de UserGate Aan de Slag-serie, waarin de NGFW-oplossing van het bedrijf wordt besproken.&nbsp;<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/katalog\/usergate?utm_source=habr\">UserGate<\/a><\/noindex>. In het vorige artikel werd het installatieproces van de firewall beschreven en werd de initi\u00eble configuratie uitgevoerd. Nu zullen we dieper ingaan op het maken van regels in secties zoals \"Firewall\", \"NAT en routing\" en \"Doorvoersnelheid\".<\/p>\n<p>De filosofie van het werken met UserGate-regels is zodanig dat regels van boven naar beneden worden uitgevoerd, tot de eerste die wordt geactiveerd. Op basis van het bovenstaande volgt dat specifiekere regels boven minder specifieke regels moeten worden geplaatst. Maar het moet worden opgemerkt dat, omdat regels op volgorde worden gecontroleerd, het qua prestaties beter is om algemene regels aan te maken. De voorwaarden bij het maken van een regel worden toegepast volgens de logica van \"EN\". Als er logica van \"OF\" nodig is, kan dit worden bereikt door meerdere regels te maken. Dus wat in dit artikel is beschreven, is ook van toepassing op andere UserGate-beleidsregels.<\/p>\n<h3>Firewall<\/h3>\n<p>Na de installatie van UserGate is er al een eenvoudig beleid in het gedeelte \"Firewall\". De eerste twee regels blokkeren verkeer van botnetwerken. Vervolgens volgen voorbeeldregels voor toegang uit verschillende zones. De laatste regel wordt altijd \"Blokkeer alles\" genoemd en is gemarkeerd met een slot symbool (dit betekent dat de regel niet kan worden verwijderd, gewijzigd, verplaatst of uitgeschakeld; je kunt alleen de loggingsoptie inschakelen). Hierdoor zal al het expliciet niet-toegestane verkeer worden geblokkeerd door de laatste regel. Als je alle verkeer via UserGate wilt toestaan (hoewel dit ten zeerste niet wordt aanbevolen), kan je altijd een voorlaatste regel \"Toestaan alles\" maken.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/6259ea9b51da9481e186b9027ddcbcf8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bij het bewerken of cre\u00ebren van een regel voor de firewall is de eerste <em>tabblad \"Algemeen\"<\/em>, waar je de volgende acties moet uitvoeren:&nbsp;<\/p>\n<ul>\n<li>\n<p>Met het selectievakje \"Ingeschakeld\" de regel in- of uitschakelen.<\/p>\n<\/li>\n<li>\n<p>Voer een naam voor de regel in.<\/p>\n<\/li>\n<li>\n<p>Voer een beschrijving van de regel in.<\/p>\n<\/li>\n<li>\n<p>Kies uit twee acties:<\/p>\n<ul>\n<li>\n<p>Blokkeren \u2014 blokkeert verkeer (bij het instellen van deze voorwaarde is het mogelijk om ICMP host unreachable te verzenden, je hoeft alleen maar het bijbehorende selectievakje in te schakelen).<\/p>\n<\/li>\n<li>\n<p>Toestaan \u2014 staat verkeer toe.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Scenario item - allows you to select a scenario that acts as an additional condition for triggering the rule. This is how UserGate implements the SOAR (Security Orchestration, Automation and Response) concept.<\/p>\n<\/li>\n<li>\n<p>Logging - record traffic information in the log when the rule is triggered. Options include:<\/p>\n<ul>\n<li>\n<p>Log session start. In this case, only information about the start of the session (the first packet) will be recorded in the traffic log. This is the recommended logging option.<\/p>\n<\/li>\n<li>\n<p>Log each packet. In this case, information about each transmitted network packet will be recorded. It is recommended to enable logging limits for this mode to prevent high device load.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Apply the rule to:<\/p>\n<ul>\n<li>\n<p>All packets<\/p>\n<\/li>\n<li>\n<p>fragmented packets<\/p>\n<\/li>\n<li>\n<p>non-fragmented packets<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>When creating a new rule, you can choose a location in the policy.<\/p>\n<\/li>\n<\/ul>\n<p>Next <em>the \"Source\" tab<\/em>. Here we specify the traffic source; it can be the zone from which the traffic comes, or you can specify a list or a specific IP address (Geoip). In almost all rules that can be set on the device, you can create an object from a rule. For example, without going into the \"Zones\" section, you can create the required zone using the \"Create and add new object\" button. A checkbox \"Invert\" is also often found; it changes the condition of the rule to the opposite, analogous to the logical action of negation. <em>Tabblad &#171;Doel&#187;<\/em> is similar to the source tab, but instead of the traffic source, we set the traffic destination. <em>Tabblad &#171;Gebruikers&#187;<\/em> is where you can add a list of users or groups to which this rule applies. <em>Tabblad &#171;Service&#187;<\/em> is where you select the type of service from predefined options or you can specify your own. <em>Tabblad &#171;Applicatie&#187;<\/em> is where specific applications or groups of applications are chosen. And <em>tabblad &#171;Tijd&#187;<\/em> is where we specify the time when this rule is active.&nbsp;<\/p>\n<p>From the previous lesson, we have a rule for Internet access from the \"Trust\" zone; now I'll show as an example how to create a blocking rule for ICMP traffic from the \"Trust\" zone to the \"Untrusted\" zone.<\/p>\n<p>Laten we beginnen met het aanmaken van een regel door op de knop 'Toevoegen' te klikken. In het geopende venster vullen we bij het tabblad 'Algemeen' de naam in (Verbod op ICMP van vertrouwd naar niet-vertrouwd), zetten we het vinkje aan bij de checkbox 'Inschakelen', kiezen we de actie 'verbieden' en het belangrijkste is dat we de plaatsing van deze regel correct kiezen. Volgens mijn beleid moet deze regel boven de regel 'Sta vertrouwd toe naar niet-vertrouwd' staan:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/61b267e2e914dd82473bb242c75af173.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bij het tabblad 'Bron' zijn er voor mijn taak twee opties mogelijk:<\/p>\n<ul>\n<li>\n<p>Door het gebied 'Vertrouwd' te kiezen<\/p>\n<\/li>\n<li>\n<p>Door alle gebieden behalve 'Vertrouwd' te kiezen en het vinkje aan te zetten bij de checkbox 'Omkeren'<\/p>\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/b84ba5bd64a27d904607e23e0529bfa8.png\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/d938df2d1b567a9712e6a486e53d1a67.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Het tabblad 'Bestemming' wordt op dezelfde manier ingesteld als het tabblad 'Bron'.<\/p>\n<p>Laten we verder gaan naar de tabblad \u201cService\u201d, aangezien er in UserGate een vooraf gedefinieerde service voor ICMP-verkeer is, kiezen we door op de knop &#171;Toevoegen&#187; te klikken de service met de naam \u201cAny ICMP\u201d uit de voorgestelde lijst:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/c5ab4720c8f4c178f3e1d16d64d1a2ac.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Misschien was het zo bedoeld door de makers van UserGate, maar ik had de mogelijkheid om meerdere volledig identieke regels aan te maken. Hoewel alleen de eerste regel uit de lijst zal worden uitgevoerd, denk ik dat de mogelijkheid om verschillende functionele regels met dezelfde naam te cre\u00ebren verwarring kan veroorzaken bij het werken met verschillende beheerders van het apparaat.<\/p>\n<h3>NAT en routering<\/h3>\n<p>Bij het aanmaken van NAT-regels zien we verschillende vergelijkbare tabbladen, net als bij de firewall. Bij het tabblad 'Algemeen' is er een veld 'Type' toegevoegd, waarmee je kunt kiezen waarvoor deze regel verantwoordelijk zal zijn:<\/p>\n<ul>\n<li>\n<p>NAT &#8212; Netwerkadresvertaling.<\/p>\n<\/li>\n<li>\n<p>DNAT &#8212; Leid het verkeer naar het opgegeven IP-adres.<\/p>\n<\/li>\n<li>\n<p>Poort-doorsturing &#8212; Leid het verkeer naar het opgegeven IP-adres, maar laat het nummer van de gepubliceerde serviceport wijzigen.<\/p>\n<\/li>\n<li>\n<p>Beleidsgestuurde routering &#8212; Maakt het mogelijk om IP-pakketten te routeren op basis van uitgebreide informatie, zoals services, MAC-adressen of servers (IP-adressen).<\/p>\n<\/li>\n<li>\n<p>Netwerkmapping &#8212; Maakt het mogelijk om de bron- of bestemmings-IP-adressen van \u00e9\u00e9n netwerk naar een ander netwerk te vervangen.<\/p>\n<\/li>\n<\/ul>\n<p>Na het kiezen van het bijbehorende type regel zullen de instellingen voor deze regel beschikbaar zijn.<\/p>\n<p>In het veld SNAT IP (extern adres) geven we expliciet het IP-adres op dat het bronadres zal vervangen. Dit veld is nodig bij meerdere IP-adressen die zijn toegewezen aan de interfaces van de bestemmingszone. Als we dit veld leeg laten, zal het systeem een willekeurig adres uit de lijst met beschikbare IP-adressen dat aan de interfaces van de bestemmingszone is toegewezen gebruiken. UserGate raadt aan om SNAT IP op te geven om de prestaties van de firewall te verbeteren.<\/p>\n<p>Als voorbeeld publiceer ik de SSH-service van de Windows-server die zich in de zone 'DMZ' bevindt door middel van de regel 'poortdoorsturing'. Hiervoor klikken we op de knop 'Toevoegen' en vullen we het tabblad 'Algemeen' in, geven we de regel een naam 'SSH naar Windows' en het type 'Poortdoorsturing':<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/b08987af4e8e8c30a48a82811d060e5a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Op de tabblad \u201cBron\u201d kiezen we de zone \u201cUntrusted\u201d en gaan we naar de tabblad \u201cPoort-doorsturing\u201d. Hier moeten we het protocol \u201cTCP\u201d specificeren (er zijn vier opties beschikbaar &#8212; TCP, UDP, SMTP, SMTPS). De oorspronkelijke bestemmingspoort 9922 &#8212; het poortnummer waar gebruikers verzoeken naartoe sturen (ports: 2200, 8001, 4369, 9000-9100 kunnen niet worden gebruikt). De nieuwe bestemmingspoort (22) &#8212; het poortnummer waar verzoeken van gebruikers naartoe worden doorgestuurd naar de interne gepubliceerde server.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/d65a52e88c6f03f0540aa1ddb58fadcd.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>In het tabblad 'DNAT' geven we het IP-adres op van de computer in het lokale netwerk die op internet wordt gepubliceerd (192.168.3.2). Optioneel kan SNAT worden ingeschakeld, zodat UserGate het bronadres in de pakketten vanuit het externe netwerk naar zijn eigen IP-adres verandert.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/827801091a57c3460d70dba01fde055f.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Na al deze instellingen krijgen we een regel die toegang van de zone 'Onbetrouwbaar' naar de server met het IP-adres 192.168.3.2 mogelijk maakt via het SSH-protocol, met gebruik van het externe adres van UserGate bij de verbinding.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/6eea26e4fcb8c427d0ac0231f63cdfc3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Doorvoersnelheid<\/h3>\n<p>In dit gedeelte worden regels gedefinieerd voor het beheren van de doorvoersnelheid. Deze kunnen worden gebruikt om de bandbreedte van bepaalde gebruikers, hosts, diensten, applicaties te beperken.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/d6eb55e1eb77c3640bf08e2120ffbf13.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bij het aanmaken van een regel bepalen we op de tabs het verkeer waarop beperkingen van toepassing zijn. U kunt de bandbreedte kiezen uit de aangeboden opties of uw eigen instellen. Bij het cre\u00ebren van bandbreedte kunt u een prioriteitslabel voor verkeer DSCP opgeven. Een voorbeeld van wanneer DSCP-labels worden toegepast: door in de regel een scenario op te geven waarin deze regel van toepassing is, kan deze regel die labels automatisch wijzigen. Een ander voorbeeld van hoe het scenario werkt: de regel geldt voor de gebruiker alleen wanneer een torrent wordt gedetecteerd of wanneer het verkeersvolume de opgegeven limiet overschrijdt. Vul de overige tabs in zoals bij andere beleidsregels, afhankelijk van het type verkeer waarop de regel van toepassing moet zijn.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Aan de Slag. Netwerkbeleid\" src=\"\/wp-content\/uploads\/2020\/10\/99c8edd1bd8c6059acf21e548a7467c4.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Conclusie<\/h3>\n<p>In dit artikel heb ik het cre\u00ebren van regels in de secties \"Firewall\", \"NAT en routing\" en \"Bandbreedte\" behandeld. In het begin van het artikel heb ik de regels voor het maken van UserGate-beleidsregels beschreven, evenals het principe van de voorwaarden bij het cre\u00ebren van een regel.&nbsp;<\/p>\n<p>Volg onze updates op onze kanalen (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/tssolution2020\/\">Facebook<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>)!<\/p>\n<p>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/524188\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438&nbsp;UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d. \u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97714,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. UserGate Getting Started. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T00:42:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T00:42:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. UserGate Getting Started. Netwerkbeleid | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. UserGate Getting Started. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T00:42:44+00:00","article:modified_time":"2020-10-21T00:42:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97713","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:14:40","updated":"2022-10-01 16:58:37","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/97713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=97713"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/97713\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/97714"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=97713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=97713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=97713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}