{"id":97713,"date":"2020-10-21T02:42:44","date_gmt":"2020-10-21T00:42:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti"},"modified":"2020-10-21T02:42:44","modified_gmt":"2020-10-21T00:42:44","slug":"3-usergate-getting-started-politiki-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","title":{"rendered":"3. UserGate Wprowadzenie. Polityki sieciowe","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/6135a0c5287f8256222ce4d295f2b2ec.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Witam czytelnik\u00f3w w trzecim artykule cyklu artyku\u0142\u00f3w UserGate Getting Started, w kt\u00f3rym omawiane jest rozwi\u0105zanie NGFW firmy&nbsp;<noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/katalog\/usergate?utm_source=habr\">UserGate<\/a><\/noindex>. W poprzednim artykule opisano proces instalacji zapory sieciowej oraz wst\u0119pn\u0105 konfiguracj\u0119. Teraz przyjrzymy si\u0119 bli\u017cej tworzeniu regu\u0142 w sekcjach takich jak \u201eZapora\u201d, \u201eNAT i routowanie\u201d oraz \u201ePrzepustowo\u015b\u0107\u201d.<\/p>\n<p>Ideologia dzia\u0142ania regu\u0142 UserGate polega na tym, \u017ce regu\u0142y s\u0105 wykonywane od g\u00f3ry do do\u0142u, do pierwszej, kt\u00f3ra zostanie spe\u0142niona. Z tego wynika, \u017ce bardziej szczeg\u00f3\u0142owe regu\u0142y powinny znajdowa\u0107 si\u0119 powy\u017cej bardziej og\u00f3lnych. Nale\u017cy jednak zauwa\u017cy\u0107, \u017ce poniewa\u017c regu\u0142y s\u0105 sprawdzane w kolejno\u015bci, w aspekcie wydajno\u015bci lepiej jest tworzy\u0107 og\u00f3lne regu\u0142y. Warunki przy tworzeniu dowolnej regu\u0142y s\u0105 stosowane zgodnie z logik\u0105 \u201eI\u201d. Je\u015bli potrzebna jest logika \u201eLUB\u201d, mo\u017cna to osi\u0105gn\u0105\u0107 przez stworzenie kilku regu\u0142. Tak wi\u0119c opisane w tym artykule odnosi si\u0119 r\u00f3wnie\u017c do innych polityk UserGate.<\/p>\n<h3>Zapora<\/h3>\n<p>Po zainstalowaniu UserGate w sekcji \u201eZapora\u201d znajduje si\u0119 ju\u017c prosta polityka. Pierwsze dwa regu\u0142y blokuj\u0105 ruch dla botnet\u00f3w. Nast\u0119pnie znajduj\u0105 si\u0119 przyk\u0142ady regu\u0142 dost\u0119pu z r\u00f3\u017cnych stref. Ostatnia regu\u0142a zawsze nazywa si\u0119 \u201eZablokuj wszystko\u201d i jest oznaczona symbolem k\u0142\u00f3dki (oznacza to, \u017ce regu\u0142y nie mo\u017cna usun\u0105\u0107, zmieni\u0107, przenie\u015b\u0107 ani wy\u0142\u0105czy\u0107, jedynie mo\u017cna w\u0142\u0105czy\u0107 opcj\u0119 rejestrowania). W ten spos\u00f3b z powodu tej regu\u0142y ca\u0142y wyra\u017anie niedozwolony ruch b\u0119dzie blokowany przez ostatni\u0105 regu\u0142\u0119. Je\u015bli trzeba zezwoli\u0107 na ca\u0142y ruch przez UserGate (chocia\u017c zdecydowanie si\u0119 to odradza), zawsze mo\u017cna utworzy\u0107 przedostatni\u0105 regu\u0142\u0119 \u201eZezw\u00f3l na wszystko\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/6259ea9b51da9481e186b9027ddcbcf8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Podczas edytowania lub tworzenia regu\u0142y dla zapory pierwsza <em>zak\u0142adka \u201eOg\u00f3lne\u201d<\/em>, nale\u017cy wykona\u0107 nast\u0119puj\u0105ce czynno\u015bci:&nbsp;<\/p>\n<ul>\n<li>\n<p>Za pomoc\u0105 pola wyboru \u201eW\u0142\u0105cz\u201d w\u0142\u0105czy\u0107 lub wy\u0142\u0105czy\u0107 regu\u0142\u0119.<\/p>\n<\/li>\n<li>\n<p>wprowadzi\u0107 nazw\u0119 regu\u0142y.<\/p>\n<\/li>\n<li>\n<p>ustali\u0107 opis regu\u0142y.<\/p>\n<\/li>\n<li>\n<p>wybra\u0107 z dw\u00f3ch dzia\u0142a\u0144:<\/p>\n<ul>\n<li>\n<p>Zabro\u0144 \u2014 blokuje ruch (przy ustaleniu tego warunku istnieje mo\u017cliwo\u015b\u0107 wys\u0142ania komunikatu ICMP host unreachable, wystarczy zaznaczy\u0107 odpowiednie pole wyboru).<\/p>\n<\/li>\n<li>\n<p>Zezw\u00f3l \u2014 zezwala na ruch.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Punkt scenariusza \u2014 umo\u017cliwia wyb\u00f3r scenariusza, kt\u00f3ry jest dodatkowym warunkiem do uruchomienia regu\u0142y. W ten spos\u00f3b firma UserGate wdra\u017ca koncepcj\u0119 SOAR (Security Orchestration, Automation and Response).<\/p>\n<\/li>\n<li>\n<p>Rejestrowanie \u2014 zapisanie do dziennika informacji o ruchu w momencie uruchomienia regu\u0142y. Mo\u017cliwe opcje:<\/p>\n<ul>\n<li>\n<p>Rejestrowa\u0107 pocz\u0105tek sesji. W tym przypadku do dziennika ruchu b\u0119dzie zapisywana tylko informacja o pocz\u0105tku sesji (pierwsza paczka). To zalecana opcja rejestrowania.<\/p>\n<\/li>\n<li>\n<p>Rejestrowa\u0107 ka\u017cd\u0105 paczk\u0119. W tym przypadku b\u0119dzie rejestrowana informacja o ka\u017cdej przesy\u0142anej paczce sieciowej. Dla tego trybu zaleca si\u0119 w\u0142\u0105czenie limitu rejestrowania, aby zapobiec du\u017cemu obci\u0105\u017ceniu urz\u0105dzenia.<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Zastosowa\u0107 regu\u0142\u0119 do:<\/p>\n<ul>\n<li>\n<p>Wszystkich paczek<\/p>\n<\/li>\n<li>\n<p>do paczek fragmentowanych<\/p>\n<\/li>\n<li>\n<p>do paczek niefragmentowanych<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>Podczas tworzenia nowej regu\u0142y mo\u017cna wybra\u0107 miejsce w polityce.<\/p>\n<\/li>\n<\/ul>\n<p>Nast\u0119pna <em>zak\u0142adka \u2018\u0179r\u00f3d\u0142o\u2019<\/em>. Tutaj wskazujemy \u017ar\u00f3d\u0142o ruchu, mo\u017ce to by\u0107 strefa, z kt\u00f3rej pochodzi ruch, lub mo\u017cna wskaza\u0107 list\u0119 lub konkretny adres IP (Geoip). W praktycznie wszystkich regu\u0142ach, kt\u00f3re mo\u017cna ustawi\u0107 w urz\u0105dzeniu, obiekt mo\u017cna utworzy\u0107 z regu\u0142y, na przyk\u0142ad nie przechodz\u0105c do sekcji \u2018Strefy\u2019, mo\u017cna przyciskiem \u2018Utw\u00f3rz i dodaj nowy obiekt\u2019 stworzy\u0107 potrzebn\u0105 stref\u0119. Cz\u0119sto spotyka si\u0119 r\u00f3wnie\u017c pole wyboru \u2018Odwr\u00f3\u0107\u2019, kt\u00f3re zmienia dzia\u0142anie warunku regu\u0142y na odwrotne, co odpowiada operacji logicznej negacji. <em>Zak\u0142adka &#171;Przeznaczenie&#187;<\/em> jest podobna do zak\u0142adki \u017ar\u00f3d\u0142o, tylko zamiast \u017ar\u00f3d\u0142a ruchu okre\u015blamy przeznaczenie ruchu. <em>Zak\u0142adka &#171;U\u017cytkownicy&#187;<\/em> \u2014 w tym miejscu mo\u017cna doda\u0107 list\u0119 u\u017cytkownik\u00f3w lub grup, dla kt\u00f3rych stosuje si\u0119 t\u0119 regu\u0142\u0119. <em>Zak\u0142adka &#171;Us\u0142uga&#187;<\/em> \u2014 wybieramy typ us\u0142ugi z ju\u017c zdefiniowanych lub mo\u017cna okre\u015bli\u0107 swoj\u0105 w\u0142asn\u0105. <em>Zak\u0142adka &#171;Aplikacja&#187;<\/em> \u2014 tutaj wybierane s\u0105 konkretne aplikacje lub grupy aplikacji. I <em>zak\u0142adka &#171;Czas&#187;<\/em> okre\u015blamy czas, kiedy ta regu\u0142a jest aktywna.&nbsp;<\/p>\n<p>Z poprzedniej lekcji mamy regu\u0142\u0119 do wyj\u015bcia do internetu z obszaru \u2018Trust\u2019, teraz poka\u017c\u0119 na przyk\u0142ad, jak utworzy\u0107 regu\u0142\u0119 blokuj\u0105c\u0105 dla ruchu ICMP z obszaru \u2018Trust\u2019 do obszaru \u2018Untrusted\u2019.<\/p>\n<p>Na pocz\u0105tek tworzymy regu\u0142\u0119, klikaj\u0105c przycisk \u201eDodaj\u201d. W otwartym oknie na zak\u0142adce og\u00f3lnej wype\u0142niamy nazw\u0119 (Zabraniaj ICMP z zaufanego do niezaufanego), zaznaczamy pole wyboru \u201eW\u0142\u0105cz\u201d, wybieramy dzia\u0142anie zabroni\u0107 i co najwa\u017cniejsze, prawid\u0142owo wybieramy miejsce umiejscowienia tej regu\u0142y. Zgodnie z moj\u0105 polityk\u0105, ta regu\u0142a powinna znajdowa\u0107 si\u0119 powy\u017cej regu\u0142y \u201eZezwalaj z zaufanego do niezaufanego\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/61b267e2e914dd82473bb242c75af173.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Na zak\u0142adce \u201e\u0179r\u00f3d\u0142o\u201d dla mojego zadania s\u0105 mo\u017cliwe dwie opcje:<\/p>\n<ul>\n<li>\n<p>Wybieraj\u0105c stref\u0119 \u201eZaufana\u201d<\/p>\n<\/li>\n<li>\n<p>Wybieraj\u0105c wszystkie strefy opr\u00f3cz \u201eZaufanej\u201d i zaznaczaj\u0105c pole wyboru \u201eOdwr\u00f3\u0107\u201d<\/p>\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/b84ba5bd64a27d904607e23e0529bfa8.png\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/d938df2d1b567a9712e6a486e53d1a67.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Zak\u0142adka \u201eCel\u201d jest konfigurowana analogicznie do zak\u0142adki \u201e\u0179r\u00f3d\u0142o\u201d.<\/p>\n<p>Nast\u0119pnie przechodzimy do zak\u0142adki \u201eUs\u0142uga\u201d, poniewa\u017c w UserGate znajduje si\u0119 predefiniowana us\u0142uga dla ruchu ICMP, wi\u0119c klikaj\u0105c przycisk &#171;Dodaj&#187;, wybieramy z proponowanej listy us\u0142ug\u0119 o nazwie \u201eAny ICMP\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/c5ab4720c8f4c178f3e1d16d64d1a2ac.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Mo\u017ce to by\u0142o zamierzone przez tw\u00f3rc\u00f3w UserGate, ale ja mog\u0142em stworzy\u0107 kilka ca\u0142kowicie identycznych regu\u0142. Chocia\u017c b\u0119dzie wykonywana tylko pierwsza regu\u0142a z listy, mo\u017cliwo\u015b\u0107 stworzenia r\u00f3\u017cnych regu\u0142 funkcjonalnych o tych samych nazwach mo\u017ce wywo\u0142a\u0107 zamieszanie przy pracy wielu administrator\u00f3w urz\u0105dzenia.<\/p>\n<h3>NAT i routowanie<\/h3>\n<p>Podczas tworzenia regu\u0142 NAT widzimy kilka podobnych zak\u0142adek, jak w przypadku zapory sieciowej. Na zak\u0142adce \u201eOg\u00f3lne\u201d pojawi\u0142o si\u0119 pole \u201eTyp\u201d, kt\u00f3re pozwala wybra\u0107, za co b\u0119dzie odpowiada\u0142a ta regu\u0142a:<\/p>\n<ul>\n<li>\n<p>NAT &#8212; Translacja adres\u00f3w sieciowych.<\/p>\n<\/li>\n<li>\n<p>DNAT &#8212; Przekierowuje ruch na wskazany adres IP.<\/p>\n<\/li>\n<li>\n<p>Przekierowanie port\u00f3w &#8212; Przekierowuje ruch na wskazany adres IP, ale pozwala na zmian\u0119 numeru portu publikowanej us\u0142ugi.<\/p>\n<\/li>\n<li>\n<p>Routing oparty na politykach &#8212; Umo\u017cliwia routowanie pakiet\u00f3w IP na podstawie rozszerzonych informacji, takich jak us\u0142ugi, adresy MAC lub serwery (adresy IP).<\/p>\n<\/li>\n<li>\n<p>Mapowanie sieciowe &#8212; Umo\u017cliwia zamian\u0119 adres\u00f3w IP \u017ar\u00f3d\u0142owych lub docelowych jednej sieci na inn\u0105 sie\u0107.<\/p>\n<\/li>\n<\/ul>\n<p>Po wyborze odpowiedniego typu regu\u0142y dost\u0119pne b\u0119d\u0105 ustawienia dla niej.<\/p>\n<p>W polu SNAT IP (adres zewn\u0119trzny) wyra\u017anie wskazujemy adres IP, na kt\u00f3ry zostanie zamieniony adres \u017ar\u00f3d\u0142owy. To pole jest potrzebne w przypadku posiadania kilku adres\u00f3w IP przypisanych do interfejs\u00f3w strefy docelowej. Je\u015bli zostawimy to pole puste, system u\u017cyje losowego adresu z listy dost\u0119pnych adres\u00f3w IP przypisanych do interfejs\u00f3w strefy docelowej. UserGate zaleca wskazanie SNAT IP w celu zwi\u0119kszenia wydajno\u015bci dzia\u0142ania zapory sieciowej.<\/p>\n<p>Na przyk\u0142ad opublikuj\u0119 us\u0142ug\u0119 SSH na serwerze Windows znajduj\u0105cym si\u0119 w strefie \u201eDMZ\u201d za pomoc\u0105 regu\u0142y \u201eprzekierowanie port\u00f3w\u201d. Aby to zrobi\u0107, klikamy przycisk \u201eDodaj\u201d i wype\u0142niamy zak\u0142adk\u0119 \u201eOg\u00f3lne\u201d, podajemy nazw\u0119 regu\u0142y \u201eSSH do Windows\u201d i typ \u201ePrzekierowanie port\u00f3w\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/b08987af4e8e8c30a48a82811d060e5a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Na zak\u0142adce \u201e\u0179r\u00f3d\u0142o\u201d wybieramy stref\u0119 \u201eUntrusted\u201d i przechodzimy do zak\u0142adki \u201ePrzekierowanie port\u00f3w\u201d. Tutaj musimy wskaza\u0107 protok\u00f3\u0142 \u201eTCP\u201d (dost\u0119pne s\u0105 cztery opcje &#8212; TCP, UDP, SMTP, SMTPS). Oryginalny port docelowy 9922 &#8212; numer portu, na kt\u00f3ry u\u017cytkownicy wysy\u0142aj\u0105 zapytania (nie mo\u017cna u\u017cywa\u0107 port\u00f3w: 2200, 8001, 4369, 9000-9100). Nowy port docelowy (22) &#8212; numer portu, na kt\u00f3ry b\u0119d\u0105 przesy\u0142ane zapytania u\u017cytkownik\u00f3w na wewn\u0119trzny opublikowany serwer.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/d65a52e88c6f03f0540aa1ddb58fadcd.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>W zak\u0142adce \u201eDNAT\u201d okre\u015blamy adres IP komputera w sieci lokalnej, kt\u00f3ry jest publikowany w internecie (192.168.3.2). Opcjonalnie mo\u017cna w\u0142\u0105czy\u0107 SNAT, wtedy UserGate zmieni adres \u017ar\u00f3d\u0142owy w pakietach z sieci zewn\u0119trznej na sw\u00f3j adres IP.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/827801091a57c3460d70dba01fde055f.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Po wszystkich ustawieniach otrzymujemy regu\u0142\u0119, kt\u00f3ra umo\u017cliwia dost\u0119p ze strefy \u201eNiezaufana\u201d do serwera z adresem IP 192.168.3.2 protoko\u0142em SSH, u\u017cywaj\u0105c przy po\u0142\u0105czeniu zewn\u0119trznego adresu UserGate.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/6eea26e4fcb8c427d0ac0231f63cdfc3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Przepustowo\u015b\u0107<\/h3>\n<p>W tej sekcji okre\u015blane s\u0105 regu\u0142y dotycz\u0105ce zarz\u0105dzania przepustowo\u015bci\u0105. Mog\u0105 by\u0107 u\u017cywane do ograniczenia pasma dla okre\u015blonych u\u017cytkownik\u00f3w, host\u00f3w, us\u0142ug, aplikacji.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/d6eb55e1eb77c3640bf08e2120ffbf13.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Podczas tworzenia regu\u0142y, warunkami na zak\u0142adkach definiujemy ruch, do kt\u00f3rego s\u0105 stosowane ograniczenia. Pasmo pr\u0119dko\u015bci mo\u017cna wybra\u0107 spo\u015br\u00f3d dost\u0119pnych opcji lub okre\u015bli\u0107 w\u0142asne. Przy tworzeniu pasma pr\u0119dko\u015bci mo\u017cna wskaza\u0107 znacznik priorytetyzacji ruchu DSCP. Przyk\u0142ad zastosowania znacznik\u00f3w DSCP: okre\u015blaj\u0105c w regule scenariusz, w kt\u00f3rym ta regu\u0142a ma zastosowanie, mo\u017ce ona automatycznie zmieni\u0107 te znaczniki. Inny przyk\u0142ad dzia\u0142ania scenariusza: regu\u0142a zadzia\u0142a dla u\u017cytkownika tylko wtedy, gdy wykryty zostanie torrent lub wielko\u015b\u0107 ruchu przekroczy okre\u015blony limit. Pozosta\u0142e zak\u0142adki wype\u0142niamy tak samo, jak w innych politykach, w zale\u017cno\u015bci od rodzaju ruchu, do kt\u00f3rego regu\u0142a powinna by\u0107 zastosowana.<\/p>\n<p><img decoding=\"async\" alt=\"3. UserGate Wprowadzenie. Polityki sieciowe\" src=\"\/wp-content\/uploads\/2020\/10\/99c8edd1bd8c6059acf21e548a7467c4.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Podsumowanie<\/h3>\n<p>W tym artykule om\u00f3wi\u0142em tworzenie regu\u0142 w sekcjach \u201eZapora sieciowa\u201d, \u201eNAT i routowanie\u201d oraz \u201ePasmo pr\u0119dko\u015bci\u201d. Na pocz\u0105tku artyku\u0142u opisa\u0142em zasady tworzenia polityk UserGate oraz zasady dzia\u0142ania warunk\u00f3w przy tworzeniu regu\u0142y.&nbsp;<\/p>\n<p>\u015aled\u017a aktualizacje na naszych kana\u0142ach (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/tssolution2020\/\">Facebook<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog TS Solution<\/a><\/noindex>)!<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/524188\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439 UserGate Getting Started, \u0433\u0434\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043e NGFW \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438&nbsp;UserGate. \u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b \u043e\u043f\u0438\u0441\u0430\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0430 \u0435\u0433\u043e \u043f\u0435\u0440\u0432\u043e\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430. \u0421\u0435\u0439\u0447\u0430\u0441 \u0436\u0435 \u043c\u044b \u0431\u043e\u043b\u0435\u0435 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u0440\u0430\u0432\u0438\u043b \u0432 \u0440\u0430\u0437\u0434\u0435\u043b\u0430\u0445, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u201c\u041c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u044d\u043a\u0440\u0430\u043d\u201d, \u201cNAT \u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u044f\u201d \u0438 \u201c\u041f\u0440\u043e\u043f\u0443\u0441\u043a\u043d\u0430\u044f \u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c\u201d. \u0418\u0434\u0435\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0430\u0432\u0438\u043b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97714,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. UserGate Getting Started. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T00:42:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T00:42:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. UserGate Wprowadzenie. Polityki sieci | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. UserGate Getting Started. \u041f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0441\u0435\u0442\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-usergate-getting-started-politiki-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T00:42:44+00:00","article:modified_time":"2020-10-21T00:42:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97713","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:14:40","updated":"2022-10-01 16:58:37","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/97713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=97713"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/97713\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/97714"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=97713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=97713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=97713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}