Лицензирование
Внимание!Лицензионные ключи версий 6 и 7 не совместимы! Перед обновлением до версии 7, необходимо запросить у менеджера ключ для 7й версии.
Базовая лицензияЛицензирование UserGate NGFW осуществляется по параметрам производительности платформы и зависит от:
При попытке регистрации некорректного оборудования ключом с ограничением по производительности появится ошибка: Введенный ПИН-код выписан для другого устройства UserGate, или конфигурация сервера не соответствует лицензированным характеристикам, например, увеличено число ядер процессора. Примечание Если виртуальная машина зарегистрирована корректным ключом, а в дальнейшем в неё будут добавлены дополнительные ядра, то активным в виртуальной машине будет только разрешенное лицензией количество ядер.
Дополнительно лицензируемые модулиДополнительно лицензируются следующие модули:
Онлайн-активация лицензииПри онлайн-активации устройство\ПО UserGate обращается к серверу лицензировании https://reg2.usergate.com. На сервер передается следующая техническая информация: номер версии ПО UserGate, пин-код, название продукта, модель устройства и т.д. В ответ приходят данные о сроке действия лицензии и списке модулей, разрешенных данной лицензией. Если модули, ранее присутствующие в системе, отсутствуют в этом списке, то они деактивируются, а их лицензия аннулируется. Вновь появившиеся модули активируются. В дальнейшем при работе устройства\ПО UserGate проверка лицензии происходит 1 раз в сутки. Если все в порядке — ничего не происходит и устройство будет работать в штатном режиме. При успешной проверке в журналах отображается запись об этом событии. При недоступности серверов лицензирования делается 14 попыток с интервалом в 120 секунд. В случае неуспеха попытки прекращаются на сутки, после чего снова следуют 14 попыток подключения к серверу активации. В случае, если в течении периода действия лицензии так и не удается подключиться к серверу активации, лицензия блокируется по истечении срока действия (модули, лицензия которых просрочена, перестают работать). При каждой ошибке подключения к серверу активации в журналы заносится сообщение об ошибке. Порядок действий при онлайн активацииДля регистрации продукта необходимо выполнить следующие шаги:
Офлайн-активация лицензииПримечаниеДоступно с версии 7.1+
В случае, если UserGate не имеет доступа в сеть Интернет, возможно проведение офлайн активации лицензии. При офлайн активации поведение UserGate аналогично поведению при недоступности сервера активации. т.е. По истечении времени действия по локальному счетчику времени лицензия блокируется и соответствующие модули прекращают работу. ПримечаниеПроцедура офлайн активации производится через Вашего менеджера.
Порядок действий при офлайн активации
ОбновленияНачиная с версии 7.1 были изменены правила загрузки обновлений библиотек. По новым правилам автоматически не загружаются обновления библиотек, которые не влияют на безопасность. По умолчанию, автоматически скачиваются только следующие библиотеки (при наличии лицензии):
Остальные библиотеки по умолчанию не скачиваются, это:
При необходимости обновлений этих библиотек, администратор может в настройках вручную создать расписание скачивания этих библиотек. Внимание!На устройствах с объемом оперативной памяти меньшем либо равном 8Gb, отключена загрузка библиотек "Морфология".
ЗадачаЧто отображает список, открывающийся нажатием кнопки Показать в Дашборд? Как узнать количество занятых/свободных лицензий? РешениеКнопка Показать в Дашборд отображает список IP-адресов, занимающих лицензию. В этом списке могут присутствовать внешние IP-адреса, если через UserGate NGFW проходит трафик с этих адресов, за исключением устройств, чей трафик проходит через UserGate с использованием правил публикации DNAT, Reverse-прокси, веб-портала, защиты почтового трафика. UserGate считает уникальные IP-адреса, трафик с которых приходит на интерфейсы UserGate; освобождение лицензии происходит по факту прекращения трафика с IP-адреса, который уже был учтён как "получивший" или "израсходовавший" лицензию. Таймаут, в течение которого с уникального IP-адреса не должно приходить ни одного TCP/IP пакета, - 1 минута. Лицензии расходуются не только на подключения к NGFW, но и на любые исходящие соединения (например, соединение почтовой программой к внешнему почтовому серверу) и подключения неинтерактивных пользователей (например антивируса, службы обновления ОС и т.д.). Чтобы узнать количество свободных лицензий необходимо от общего количества лицензируемых устройств отнять количество устройств, уже занимающих лицензию.
ВопросОдин из узлов кластера в статусе "отсутствует лицензия". ОтветСкорее всего вам выдали лицензию без поддержки кластеризации. Как активировать лицензию в кластере смотрите здесь.
ЗадачаАктивировать лицензию на кластере. РешениеВ кластере UserGate лицензия ставится только на "мастер-узел". После добавления следующего узла кластера, он(узел) возьмёт лицензию с мастер-узла. ЗадачаПри попытке активации лицензии возникает ошибка: Превышен таймаут (между фронтендом и xml-rpc). Проверьте сетевые настройки (IP, DNS, шлюз). РешениеДанная ошибка обычно возникает при недоступности одного из необходимых для обновления и лицензирования серверов. Необходимо обеспечить доступ до следующих серверов: reg2.entensys.com Также необходимо проверить настройки DNS сервера на устройстве, устройство должно быть в состоянии разрешать вышеуказанные имена.
ЗадачаНе удается ввести лицензию. Выдает такую ошибку: "Невозможно подключиться к серверу лицензирования (Network error). Проверьте сетевые настройки (IP, DNS, шлюз)". РешениеНеобходимо убедиться, что настройки сети на устройстве верны, т.е. проверить верно ли указан ip - адрес устройства, маска подсети, шлюз по умолчанию и DNS - сервер. При ошибочных настройках в любом из этих компонентов будут неполадки при работе с сетью и невозможно будет активировать лицензию, то есть для активации лицензии необходим доступ до сервера лицензий UserGate - reg2.entensys.com. Подробнее о настройке сети можно прочитать в документации: UserGate NGFW, UserGate MC, UserGate LogAn
ЗадачаЯ пишу курсовую или дипломную работу по информационной безопасности. Как мне получить временную лицензию на ПО UserGate? РешениеОбратитесь на кафедру информационной безопасности вашего учебного заведения за доступом к установленным виртуальным машинам с ПО UserGate. Если ваш вуз еще не сотрудничает с нашей компанией, то вам нужно проделать следующие шаги:
ЗадачаВыполнить офлайн активацию лицензии. РешениеВ случае, если UserGate NGFW, MC и LogAn не имеют доступа в сеть Интернет, возможно проведение офлайн активации лицензии. ПримечаниеПроцедура офлайн активации производится через Вашего менеджера.
Для офлайн активации:
|