|
UserGate Client для macOS 7.5.0
UserGate Client — компонент экосистемы UserGate SUMMA. Клиент устанавливается на устройства пользователей для обеспечения безопасного доступа к корпоративной сети, защищенной системами безопасности UserGate. UserGate Client поддерживает следующие функции:
Основными компонентами UserGate Client являются:
UserGate Client для macOS поставляется в виде PKG-файла для установки в операционной системе macOS. Скачать последнюю версию приложения можно с официального сайта UserGate. Минимальные системные требованияМинимальные системные требования для установки приложения:
Порядок установки приложенияДля установки клиента запустите PKG-файл и следуйте указаниям установщика. Для корректного удаления UserGate Client воспользуйтесь программой деинсталляции, установленной на компьютере вместе с клиентом. Важно!Для работы с USB-токеном Рутокен ЭЦП 3.0 необходимо установить библиотеку librtpkcs11ecp. Подробнее о работе с устройствами Рутокен ЭЦП — на официальном портале документации Рутокен. Библиотеку можно скачать в центре загрузки Рутокен.
Загрузка корневого сертификата удостоверяющего центраДля того чтобы UserGate Client при подключении мог проверять сертификат VPN-сервера, необходимо загрузить в систему корневой сертификат удостоверяющего центра. Для загрузки корневого сертификата в систему добавьте сертификат в связку ключей (keychain) в раздел «Система». ПримечаниеДля работы с клиентом на macOS время жизни серверного сертификата должно быть не более 825 дней.
Интерфейс приложенияПосле установки клиента в списке приложений пользователя появится приложение UserGate Client. На вкладке VPN-соединения вы можете:
На вкладке Журналы вы можете управлять журналированием работы приложения:
На вкладке Статус соединения вы можете просматривать и копировать в буфер обмена историю последнего VPN-соединения, инициированного этим клиентом. Подробнее о настройке VPN-подключений в приложении UserGate Client — в разделе «Настройка VPN-подключений с помощью UserGate Client». UserGate Client предназначен для подключений к VPN-серверами UserGate. Порядок настройки VPN-подключенийЧтобы настроить подключение UserGate Client к UserGate NGFW: 1. Настройте VPN-сервер на UserGate NGFW. О настройке VPN-сервера читайте в руководстве администратора UserGate NGFW:
2. Установите приложение UserGate Client на устройство пользователя. Подробнее об установке приложения — в разделе «Установка UserGate Client». 3. Настройте параметры VPN-подключения в приложении. Подробнее о настройке — в главе «Настройка параметров подключения в приложении UserGate Client». Настройка параметров подключения в UserGate ClientUserGate Client поддерживает VPN-соединения по протоколам IPsec (IKEv2) и DTLS (при работе с UserGate NGFW версии 7.5.0 и выше) с аутентификацией по сертификатам X.509 или логину с паролем по методу EAP-MSCHAPv2 Встроенный в приложение VPN-клиент использует следующие параметры для VPN-подключений:
Настраиваемые параметры подключения задаются в профиле VPN-соединения. В приложении можно создать несколько профилей с различными параметрами соединения для подключения к разным VPN-серверам. Для создания профиля VPN-соединения в приложении UserGate Client перейдите на вкладку VPN-соединения и нажмите Добавить. Настройте параметры профиля соединения: 1. Укажите название соединения. 2. Укажите IP-адрес VPN-сервера или его доменное имя. ПримечаниеЕсли DNS-сервер разрешает адрес VPN-сервера в несколько IP-адресов, VPN-клиент выполнит подключение к первому доступному адресу.
3. Выберите протокол для установления VPN-соединения. 4. Выберите один из способов аутентификации:
ПримечаниеПри использовании аутентификации с помощью EAP-TLS поддерживается только протокол TLS версии 1.2.
5. Сохраните параметры профиля, нажав Сохранить. ПримечаниеПри использовании многофакторной аутентификации код запрашивается в отдельном окне при попытке установить соединение.
Важно!В случае возврата UserGate Client с версии 7.5.0 на версию 7.4.1 необходимо обновить конфигурацию профилей соединений с аутентификацией по сертификату, чтобы они продолжили работать корректно.
Подключение к VPN-серверуЧтобы инициировать подключение к VPN-серверу включите выбранный профиль соединения в окне приложения UserGate Client. Статус соединения будет указан рядом с активным переключателем. Если в профиле приложения используется способ аутентификации с сертификатом, находящимся на USB-токене, при установлении соединения необходимо ввести ПИН-код для доступа к сертификату. Статистику установленного соединения и параметры подключения можно посмотреть в свойствах активного профиля в окне приложения. Если установить VPN-соединение не удалось, будет отображено окно с кратким описанием ошибки. Нажав Подробнее, вы перейдете в раздел Статус соединения, где можно увидеть, на каком этапе установления соединения произошла ошибка. Подробнее об ошибках соединения и возможных причинах их возникновения — в разделе «Ошибки VPN-подключений». Ошибки, связанные с неудачными попытками подключения к VPN-серверу или с разрывом существующих VPN-соединений, записываются в журнал клиента и отображаются в разделе Статус соединения в окне приложения. В таблице приведены варианты сообщений об ошибках и возможные причины их возникновения.
|