{"id":95964,"date":"2020-10-06T01:42:49","date_gmt":"2020-10-05T23:42:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-usergate-getting-started-trebovaniya-ustanovka"},"modified":"2020-10-06T01:42:49","modified_gmt":"2020-10-05T23:42:49","slug":"2-usergate-getting-started-trebovaniya-ustanovka","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/2-usergate-getting-started-trebovaniya-ustanovka","title":{"rendered":"2. UserGate Wprowadzenie. Wymagania, instalacja.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/0dec3bafb496cf5c88562b7d59252a30.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Witaj, to drugi artyku\u0142 dotycz\u0105cy rozwi\u0105zania NGFW od firmy&nbsp;<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/katalog\/usergate?utm_source=habr\">UserGate<\/a><\/noindex>. Celem tego artyku\u0142u jest pokazanie, jak zainstalowa\u0107 zapor\u0119 sieciow\u0105&nbsp;UserGate&nbsp;na systemie wirtualnym (b\u0119d\u0119 korzysta\u0107 z oprogramowania wirtualizacyjnego&nbsp;VMware&nbsp;Workstation) oraz jak przeprowadzi\u0107 jej wst\u0119pn\u0105 konfiguracj\u0119 (zezwolenie na dost\u0119p z sieci lokalnej przez bram\u0119&nbsp;UserGate&nbsp;do internetu).&nbsp;&nbsp;&nbsp;<\/p>\n<h2>1. Wprowadzenie<\/h2>\n<p>Na pocz\u0105tku opisz\u0119 r\u00f3\u017cne sposoby wdro\u017cenia tej bramy w sieci. Chc\u0119 zaznaczy\u0107, \u017ce w zale\u017cno\u015bci od wybranego wariantu po\u0142\u0105czenia, niekt\u00f3re funkcjonalno\u015bci bramy mog\u0105 by\u0107 niedost\u0119pne. Rozwi\u0105zanie&nbsp;UserGate&nbsp;obs\u0142uguje nast\u0119puj\u0105ce tryby po\u0142\u0105czenia:&nbsp;<\/p>\n<ul>\n<li>\n<p>Zapor\u0119 ogniow\u0105 L3-L7<\/p>\n<\/li>\n<li>\n<p>Przezroczysty most L2<\/p>\n<\/li>\n<li>\n<p>Przezroczysty most L3<\/p>\n<\/li>\n<li>\n<p>Wirtualnie w przerwaniu, przy u\u017cyciu protoko\u0142u WCCP<\/p>\n<\/li>\n<li>\n<p>Wirtualnie w przerwaniu, przy u\u017cyciu trasowania opartego na politykach<\/p>\n<\/li>\n<li>\n<p>Router na patyku<\/p>\n<\/li>\n<li>\n<p> Bezpo\u015brednio okre\u015blony proxy WEB<\/p>\n<\/li>\n<li>\n<p>UserGate jako brama domy\u015blna<\/p>\n<\/li>\n<li>\n<p>Monitorowanie portu Mirror<\/p>\n<\/li>\n<\/ul>\n<p>UserGate obs\u0142uguje 2 typy klastr\u00f3w:<\/p>\n<ol>\n<li>\n<p>Klaster konfiguracji. W\u0119z\u0142y po\u0142\u0105czone w klaster konfiguracji obs\u0142uguj\u0105 wsp\u00f3lne ustawienia w ramach klastra.<\/p>\n<\/li>\n<li>\n<p>Klaster zapewnienia ci\u0105g\u0142o\u015bci dzia\u0142ania. Do 4 w\u0119z\u0142\u00f3w klastra konfiguracji mo\u017cna po\u0142\u0105czy\u0107 w klaster zapewnienia ci\u0105g\u0142o\u015bci dzia\u0142ania, dzia\u0142aj\u0105cy w trybie Aktywny-Aktywny lub Aktywny-Pasywny. Mo\u017cna stworzy\u0107 kilka klastr\u00f3w zapewnienia ci\u0105g\u0142o\u015bci dzia\u0142ania.<\/p>\n<\/li>\n<\/ol>\n<h2>2. Instalacja<\/h2>\n<p>Jak wspomniano w poprzednim artykule, UserGate jest dostarczany w formie kompleksu sprz\u0119towo-programowego lub wdra\u017cany w \u015brodowisku wirtualnym. Z osobistego konta na stronie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usergate.com\/\">UserGate <\/a><\/noindex>pobieramy obraz w formacie OVF (Open Virtualization Format), kt\u00f3ry jest odpowiedni dla dostawc\u00f3w VMWare i Oracle VirtualBox. Dla Microsoft Hyper-V i KVM udost\u0119pniane s\u0105 obrazy dysk\u00f3w wirtualnych.<\/p>\n<p>Z danych na stronie UserGate wynika, \u017ce do prawid\u0142owego dzia\u0142ania wirtualnej maszyny zaleca si\u0119 u\u017cycie minimum 8 GB pami\u0119ci RAM i dwu rdzeniowego wirtualnego procesora. Hypervisor musi wspiera\u0107 64-bitowe systemy operacyjne.<\/p>\n<p>Instalacja rozpoczyna si\u0119 od importu obrazu do wybranego hypervisora (VirtualBox i VMWare). W przypadku Microsoft Hyper-V i KVM nale\u017cy utworzy\u0107 wirtualn\u0105 maszyn\u0119 i wskaza\u0107 jako dysk pobrany obraz, a nast\u0119pnie wy\u0142\u0105czy\u0107 us\u0142ugi integracji w ustawieniach utworzonej wirtualnej maszyny.<\/p>\n<p>Domy\u015blnie po imporcie do VMware tworzona jest wirtualna maszyna z nast\u0119puj\u0105cymi ustawieniami:<\/p>\n<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/98764da6ccaed86f86c9924fdfe67516.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Jak wspomniano wcze\u015bniej, minimalna ilo\u015b\u0107 pami\u0119ci RAM powinna wynosi\u0107 8 GB, a dodatkowo nale\u017cy doda\u0107 1 GB na ka\u017cde 100 u\u017cytkownik\u00f3w. Domy\u015blny rozmiar dysku twardego wynosi 100 GB, jednak zazwyczaj to za ma\u0142o, aby przechowa\u0107 wszystkie dzienniki i ustawienia. Zalecany rozmiar to 300 GB lub wi\u0119cej. Dlatego w ustawieniach maszyny wirtualnej zmieniamy rozmiar dysku na wymagany. Pocz\u0105tkowo wirtualny UserGate UTM dostarczany jest z czterema interfejsami przypisanymi do stref:<\/p>\n<p>Zarz\u0105dzanie &#8212; pierwszy interfejs maszyny wirtualnej, strefa do pod\u0142\u0105czenia zaufanych sieci, z kt\u00f3rych mo\u017cliwe jest zarz\u0105dzanie UserGate.<\/p>\n<p>Zaufane &#8212; drugi interfejs maszyny wirtualnej, strefa do pod\u0142\u0105czenia zaufanych sieci, np. sieci LAN.<\/p>\n<p>Niezaufane &#8212; trzeci interfejs maszyny wirtualnej, strefa dla interfejs\u00f3w pod\u0142\u0105czonych do niezaufanych sieci, np. do internetu.<\/p>\n<p>DMZ &#8212; czwarty interfejs maszyny wirtualnej, strefa dla interfejs\u00f3w pod\u0142\u0105czonych do sieci DMZ.<\/p>\n<p>Nast\u0119pnie uruchamiamy wirtualne maszyny, chocia\u017c w instrukcji napisano, \u017ce nale\u017cy wybra\u0107 Support Tools i wykona\u0107 Factory reset UTM, jak widzimy, jest tylko jedna opcja (UTM First Boot). W tym kroku UTM konfiguruje karty sieciowe i zwi\u0119ksza rozmiar partycji na dysku twardym do pe\u0142nego rozmiaru dysku:<\/p>\n<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/f702cb25e9b6fb0da4a8e27ade1b2c01.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Aby po\u0142\u0105czy\u0107 si\u0119 z interfejsem webowym UserGate, nale\u017cy wej\u015b\u0107 przez stref\u0119 Management, za co odpowiada interfejs eth0, kt\u00f3ry jest ustawiony na automatyczne pobieranie adresu IP (DHCP). Je\u015bli nie ma mo\u017cliwo\u015bci przypisania adresu dla interfejsu Management w trybie automatycznym za pomoc\u0105 DHCP, mo\u017cna go jawnie ustawi\u0107, korzystaj\u0105c z CLI (Interfejsu Wiersza Polece\u0144). W tym celu nale\u017cy zalogowa\u0107 si\u0119 do CLI, u\u017cywaj\u0105c nazwy u\u017cytkownika i has\u0142a administratora z pe\u0142nymi uprawnieniami (domy\u015blnie Admin z wielkiej litery). Je\u015bli urz\u0105dzenie UserGate nie przesz\u0142o pocz\u0105tkowej inicjalizacji, dost\u0119p do CLI mo\u017cna uzyska\u0107, u\u017cywaj\u0105c nazwy u\u017cytkownika Admin i has\u0142a utm. Nale\u017cy wpisa\u0107 polecenie podobne do iface config \u2013name eth0 \u2013ipv4 192.168.1.254\/24 \u2013enable true \u2013mode static. Nast\u0119pnie przechodzimy do konsoli webowej UserGate pod wskazanym adresem, kt\u00f3ry powinien wygl\u0105da\u0107 mniej wi\u0119cej tak:<noindex><a rel=\"nofollow\" href=\"https:\/\/usergate_ip_address:8001\/\"> <\/a><\/noindex><u>https:\/\/UserGateIPaddress:8001<\/u>:<\/p>\n<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/398f741bb9e16c33465c10d072ab31c0.png\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/0751e1047997f5afde57044beea10f74.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>W konsoli internetowej kontynuujemy instalacj\u0119, musimy wybra\u0107 j\u0119zyk interfejsu (obecnie jest to j\u0119zyk rosyjski lub angielski), stref\u0119 czasow\u0105, a nast\u0119pnie przeczyta\u0107 i zgodzi\u0107 si\u0119 na umow\u0119 licencyjn\u0105. Ustalamy login i has\u0142o do logowania si\u0119 w interfejsie zarz\u0105dzania. <\/p>\n<h2>3. Konfiguracja<\/h2>\n<p>Po instalacji okno interfejsu zarz\u0105dzania wygl\u0105da nast\u0119puj\u0105co:<\/p>\n<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/16a0d900c66eb23e07a9b5d56915ace8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nast\u0119pnie nale\u017cy skonfigurowa\u0107 interfejsy sieciowe. W tym celu w sekcji &#171;Interfejsy&#187; nale\u017cy je w\u0142\u0105czy\u0107, ustawi\u0107 poprawne adresy IP oraz przypisa\u0107 odpowiednie strefy.<\/p>\n<p>Sekcja &#171;Interfejsy&#187; wy\u015bwietla wszystkie fizyczne i wirtualne interfejsy dost\u0119pne w systemie, umo\u017cliwia zmian\u0119 ich ustawie\u0144 i dodawanie interfejs\u00f3w VLAN. Pokazuje r\u00f3wnie\u017c wszystkie interfejsy ka\u017cdego w\u0119z\u0142a klastra. Ustawienia interfejs\u00f3w s\u0105 specyficzne dla ka\u017cdego z w\u0119z\u0142\u00f3w, tzn. nie s\u0105 globalne.<\/p>\n<p>W w\u0142a\u015bciwo\u015bciach interfejsu:<\/p>\n<ul>\n<li>\n<p>W\u0142\u0105czy\u0107 lub wy\u0142\u0105czy\u0107 interfejs&nbsp; <\/p>\n<\/li>\n<li>\n<p>Okre\u015bl typ interfejsu &#8212; Warstwa 3 lub Lustro<\/p>\n<\/li>\n<li>\n<p>Przypisa\u0107 stref\u0119 do interfejsu<\/p>\n<\/li>\n<li>\n<p>Przypisa\u0107 profil Netflow do przesy\u0142ania danych statystycznych do kolektora Netflow<\/p>\n<\/li>\n<li>\n<p>Zmie\u0144 parametry fizyczne interfejsu &#8212; adres MAC i rozmiar MTU <\/p>\n<\/li>\n<li>\n<p>Wybierz typ przypisania adresu IP &#8212; bez adresu, statyczny adres IP lub uzyskany przez DHCP <\/p>\n<\/li>\n<li>\n<p>Skonfigurowa\u0107 dzia\u0142anie relaya DHCP na wybranym interfejsie.<\/p>\n<\/li>\n<\/ul>\n<p>Przycisk &#171;Dodaj&#187; pozwala doda\u0107 nast\u0119puj\u0105ce typy logicznych interfejs\u00f3w:<\/p>\n<ul>\n<li>\n<p>VLAN<\/p>\n<\/li>\n<li>\n<p>Bond<\/p>\n<\/li>\n<li>\n<p>Most<\/p>\n<\/li>\n<li>\n<p>PPPoE<\/p>\n<\/li>\n<li>\n<p>VPN<\/p>\n<\/li>\n<li>\n<p>Tunel<\/p>\n<\/p>\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/7f389a91d4d8c584140a1d7b1dbe3a11.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Opr\u00f3cz wcze\u015bniej wymienionych stref, kt\u00f3re s\u0105 dostarczane z obrazem Usergate, istniej\u0105 jeszcze trzy typy zdefiniowane z g\u00f3ry:<\/p>\n<p>Klastrowy &#8212; strefa dla interfejs\u00f3w u\u017cywanych do pracy klastra<\/p>\n<p>VPN dla Site-to-Site &#8212; strefa, w kt\u00f3rej umieszczane s\u0105 wszystkie klient\u00f3w typu Biuro-Biuro, pod\u0142\u0105czani do UserGate przez VPN<\/p>\n<p>VPN dla dost\u0119pu zdalnego &#8212; strefa, w kt\u00f3rej umieszczani s\u0105 wszyscy u\u017cytkownicy mobilni, pod\u0142\u0105czeni do UserGate przez VPN<\/p>\n<p>Administratorzy UserGate mog\u0105 zmienia\u0107 ustawienia stref utworzonych domy\u015blnie, a tak\u017ce tworzy\u0107 dodatkowe strefy, ale jak wskazano w przewodniku do wersji 5, mo\u017cna utworzy\u0107 nie wi\u0119cej ni\u017c 15 stref. Aby je zmieni\u0107 lub utworzy\u0107, nale\u017cy przej\u015b\u0107 do sekcji strefy. Dla ka\u017cdej strefy mo\u017cna ustali\u0107 pr\u00f3g odrzucania pakiet\u00f3w, wspierane s\u0105 SYN, UDP, ICMP. Mo\u017cna r\u00f3wnie\u017c skonfigurowa\u0107 kontrol\u0119 dost\u0119pu do us\u0142ug Usergate oraz w\u0142\u0105czy\u0107 ochron\u0119 przed spoofingiem.<\/p>\n<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/86a0d5f6898c5e1a4f10d2827b4c855d.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Po skonfigurowaniu interfejs\u00f3w, w sekcji &#171;Bramy&#187; nale\u017cy ustawi\u0107 tras\u0119 domy\u015bln\u0105. Oznacza to, \u017ce aby po\u0142\u0105czy\u0107 UserGate z internetem, nale\u017cy wskaza\u0107 adres IP jednej lub kilku bram. Je\u015bli do po\u0142\u0105czenia z internetem u\u017cywa si\u0119 kilku dostawc\u00f3w, nale\u017cy okre\u015bli\u0107 kilka bram. Konfiguracja bramy jest unikalna dla ka\u017cdego w\u0119z\u0142a klastra. Je\u015bli okre\u015blono dwie lub wi\u0119cej bram, mo\u017cliwe s\u0105 2 warianty pracy:<\/p>\n<ol>\n<li>\n<p>Balansowanie ruchu mi\u0119dzy bramami.<\/p>\n<\/li>\n<li>\n<p>G\u0142\u00f3wna brama z prze\u0142\u0105czeniem na zapasow\u0105.<\/p>\n<\/li>\n<\/ol>\n<p>Stan bramy (dost\u0119pna \u2013 zielona, niedost\u0119pna \u2013 czerwona) okre\u015bla si\u0119 w nast\u0119puj\u0105cy spos\u00f3b:<\/p>\n<ol>\n<li>\n<p>Sprawdzenie sieci jest wy\u0142\u0105czone \u2013 brama uznawana jest za dost\u0119pn\u0105, je\u015bli UserGate mo\u017ce uzyska\u0107 jej adres MAC za pomoc\u0105 \u017c\u0105dania ARP. Sprawdzenie dost\u0119pno\u015bci Internetu przez t\u0119 bram\u0119 nie jest przeprowadzane. Je\u015bli adres MAC bramy nie mo\u017ce by\u0107 okre\u015blony, brama uznawana jest za niedost\u0119pn\u0105.<\/p>\n<\/li>\n<li>\n<p>Sprawdzanie sieci jest w\u0142\u0105czone \u2014 brama jest uznawana za dost\u0119pn\u0105, je\u015bli:<\/p>\n<\/li>\n<\/ol>\n<ul>\n<li>\n<p>UserGate mo\u017ce uzyska\u0107 jej adres MAC za pomoc\u0105 \u017c\u0105dania ARP.<\/p>\n<\/li>\n<li>\n<p>Sprawdzenie dost\u0119pno\u015bci Internetu przez t\u0119 bram\u0119 zako\u0144czy\u0142o si\u0119 sukcesem.<\/p>\n<\/li>\n<\/ul>\n<p>W przeciwnym razie brama uznawana jest za niedost\u0119pn\u0105.<\/p>\n<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/f3bbb603ab50d1d665df761fa55efac9.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>W sekcji &#171;DNS&#187; nale\u017cy doda\u0107 serwery DNS, kt\u00f3re b\u0119dzie u\u017cywa\u0142 UserGate. Ta konfiguracja wskazana jest w obszarze Serwery DNS systemowe. Poni\u017cej znajduj\u0105 si\u0119 ustawienia dotycz\u0105ce zarz\u0105dzania zapytaniami DNS od u\u017cytkownik\u00f3w. UserGate umo\u017cliwia korzystanie z proxy DNS. Us\u0142uga proxy DNS pozwala na przechwytywanie zapyta\u0144 DNS od u\u017cytkownik\u00f3w i modyfikowanie ich zgodnie z potrzebami administratora. Za pomoc\u0105 regu\u0142 proxy DNS mo\u017cna okre\u015bli\u0107 serwery DNS, na kt\u00f3re przesy\u0142ane s\u0105 zapytania dotycz\u0105ce okre\u015blonych domen. Ponadto, przy pomocy proxy DNS mo\u017cna ustala\u0107 statyczne wpisy typu host (A-record).<\/p>\n<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/f98bb05fd143b873fdd5fee8cd38a6d0.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>W sekcji &#171;NAT i Routing&#187; nale\u017cy utworzy\u0107 niezb\u0119dne regu\u0142y NAT. Dla dost\u0119pu do internetu u\u017cytkownik\u00f3w sieci Trusted regu\u0142a NAT jest ju\u017c utworzona \u2014 \u201eTrusted-&gt;Untrusted\u201d, wystarczy j\u0105 tylko w\u0142\u0105czy\u0107. Regu\u0142y stosowane s\u0105 od g\u00f3ry do do\u0142u w takim porz\u0105dku, w jakim s\u0105 przedstawione w konsoli. Zawsze wykonywana jest tylko pierwsza regu\u0142a, dla kt\u00f3rej zgadzaj\u0105 si\u0119 warunki okre\u015blone w regule. Aby regu\u0142a mog\u0142a zosta\u0107 uruchomiona, musz\u0105 zgadza\u0107 si\u0119 wszystkie warunki okre\u015blone w parametrach regu\u0142y. UserGate zaleca tworzenie og\u00f3lnych regu\u0142 NAT, na przyk\u0142ad regu\u0142y NAT z sieci lokalnej (zwykle strefa Trusted) do internetu (zwykle strefa Untrusted), a ograniczenie dost\u0119pu wed\u0142ug u\u017cytkownik\u00f3w, us\u0142ug, aplikacji nale\u017cy przeprowadza\u0107 za pomoc\u0105 regu\u0142 zapory sieciowej.<\/p>\n<p>Istnieje r\u00f3wnie\u017c mo\u017cliwo\u015b\u0107 utworzenia regu\u0142 DNAT, port forwarding, routing opartej na politykach, mapowanie sieci.<\/p>\n<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/efa1a3f8e1b004a3f90c05b957b193f6.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nast\u0119pnie w sekcji &#171;Zapor\u0119 sieciow\u0105&#187; nale\u017cy utworzy\u0107 zasady zapory. Dla nieograniczonego dost\u0119pu do internetu u\u017cytkownik\u00f3w sieci Trusted zasada zapory &#8212; \u201eInternet dla Trusted\u201d zosta\u0142a ju\u017c utworzona i nale\u017cy j\u0105 w\u0142\u0105czy\u0107. Dzi\u0119ki zasadom zapory administrator mo\u017ce zezwala\u0107 na lub blokowa\u0107 dowolny typ ruchu sieciowego przechodz\u0105cego przez UserGate. Jako warunki zasady mog\u0105 by\u0107 u\u017cywane strefy i adresy IP \u017ar\u00f3d\u0142a\/docelowe, u\u017cytkownicy i grupy, us\u0142ugi oraz aplikacje. Zasady s\u0105 stosowane tak samo, jak w sekcji &#171;NAT i Routowanie&#187;, tj. od g\u00f3ry do do\u0142u. Je\u015bli nie utworzono \u017cadnej zasady, wszelki ruch tranzytowy przez UserGate jest zablokowany.<\/p>\n<p><img decoding=\"async\" alt=\"2. UserGate Wprowadzenie. Wymagania, instalacja.\" src=\"\/wp-content\/uploads\/2020\/10\/098871017279694492f381069f172483.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>4. Podsumowanie<\/h2>\n<p>Na tym artyku\u0142 dobieg\u0142 ko\u0144ca. Zainstalowali\u015bmy zapor\u0119 sieciow\u0105 UserGate na maszynie wirtualnej i dokonali\u015bmy minimalnych niezb\u0119dnych ustawie\u0144, aby internet w sieci Trusted dzia\u0142a\u0142. Dalsze ustawienia b\u0119dziemy omawia\u0107 w kolejnych artyku\u0142ach.<\/p>\n<p>\u015aled\u017a aktualizacje na naszych kana\u0142ach (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/tssolution2020\/\">Facebook<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog TS Solution<\/a><\/noindex>)!<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521322\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0434\u0440\u0430\u0432\u0441\u0442\u0432\u0443\u0439\u0442\u0435, \u044d\u0442\u043e \u0432\u0442\u043e\u0440\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438&nbsp;UserGate. \u0417\u0430\u0434\u0430\u0447\u0430 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u0437\u0430\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043a\u0430\u0437\u0430\u0442\u044c, \u043a\u0430\u043a \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d&nbsp;UserGate&nbsp;\u043d\u0430 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u0441\u0438\u0441\u0442\u0435\u043c\u0443 (\u0431\u0443\u0434\u0443 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0435 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0435 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438&nbsp;VMware&nbsp;Workstation) \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0443\u044e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 (\u0440\u0430\u0437\u0440\u0435\u0448\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0438\u0437 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0447\u0435\u0440\u0435\u0437 \u0448\u043b\u044e\u0437&nbsp;UserGate&nbsp;\u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442).&nbsp;&nbsp;&nbsp; 1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u044f \u043e\u043f\u0438\u0448\u0443 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0435 \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0448\u043b\u044e\u0437\u0430 \u0432 \u0441\u0435\u0442\u044c. \u0425\u043e\u0447\u0443 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95965,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95964","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/2-usergate-getting-started-trebovaniya-ustanovka\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. UserGate Getting Started. \u0422\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/2-usergate-getting-started-trebovaniya-ustanovka\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-05T23:42:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-05T23:42:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. UserGate Pierwsze kroki. Wymagania, instalacja | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/2-usergate-getting-started-trebovaniya-ustanovka","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. UserGate Getting Started. \u0422\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/2-usergate-getting-started-trebovaniya-ustanovka","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-05T23:42:49+00:00","article:modified_time":"2020-10-05T23:42:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95964","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:54:37","updated":"2022-09-28 17:15:43","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/95964","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=95964"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/95964\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/95965"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=95964"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=95964"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=95964"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}