Первоначальная инициализация
 
Первоначальная инициализация NGFW

При первоначальной инициализации UserGate NGFW в интерфейсе командной строки доступны три режима конфигурации:

  • Автономный (главный) узел.

  • Дополнительный узел кластера.

  • Управление через UserGate Management Center.

Автономный узел

Для настройки UserGate NGFW в качестве автономного узла используется команда:

Admin@nodename# execute install master login <login-name> password <password>

Необходимо задать логин и пароль администратора устройства. 

Дополнительный узел кластера

Для настройки UserGate NGFW в качестве дополнительного узла кластера используется команда:

Admin@nodename# execute install slave <parameters>

Укажите дополнительные параметры настройки.

Параметр

Описание

interface

Интерфейс для подключения к кластеру

slave-ip

IP-адрес резервного узла, который будет назначен на интерфейс, использующийся для подключения к кластеру.

Возможные опции:

  • ip — IP-адрес (например, 192.168.0.1);

  • ip/mask — IP-адрес и маска подсети (например, 192.168.0.1/24). Доступно в версии 7.4.0 и выше

gateway-address

IP-адрес шлюза. Шлюз необходимо указывать, если узлы кластера находятся в разных подсетях

master-ip

IP-адрес мастер-сервера

master-secret

Секретный код, использующийся для подключения узла в кластер

login

Логин администратора UserGate NGFW.

Начиная с версии 7.3.0 логин указывать не нужно

password

Пароль учетной записи администратора.

Начиная с версии 7.3.0 пароль указывать не нужно

Управление через UserGate Management Center

Для настройки UserGate NGFW с помощью UGMC используется команда:

Admin@nodename# execute install mc <parameters>

Укажите дополнительные параметры настройки.

Параметр

Описание

login

Логин администратора NGFW

password

Пароль учетной записи администратора

mc-ip

IP-адрес сервера UGMC

device-code

Уникальный код устройства, использующийся для подключения узла к UGMC

Мастер первоначальной настройки узла

Мастер первоначальной настройки (доступен в версии 7.5.0 и выше) позволяет в диалоговом режиме запустить инсталляцию UserGate NGFW в качестве автономного (главного) узла, задать логин и пароль учетной записи корневого администратора, выбрать язык веб-интерфейса и установить IP-адрес интерфейса port0 для подключения к веб-консоли управления.

Чтобы запустить мастер первоначальной настройки:

1. Подключитесь к консоли устройства с помощью монитора и клавиатуры (при наличии соответствующих портов на устройстве) или с помощью эмулятора терминала через консольный порт.

2. Войдите в интерфейс командной строки, указав логин и пароль администратора, используемые по умолчанию.

UGOS login: Admin
Password: usergate
Admin@NGFW>

3. Перейдите в режим конфигурации интерфейса командной строки.

Admin@NGFW> configure
Admin@NGFW# 

4. Запустите мастер первоначальной настройки узла с помощью команды:

Admin@NGFW# execute install master login <admin-login> password <admin-password> language <en | ru>

В команде запуска первоначальной настройки узла вы можете назначить новый логин и пароль корневого администратора и установить язык по умолчанию для веб-консоли устройства. 

После запуска мастер первоначальной настройки предложит прочитать и принять условия лицензионного соглашения. Если условия лицензионного соглашения приняты, будет запущен процесс инсталляции устройства в качестве автономного узла NGFW. В процессе инсталляции устройство запустит процедуру получения IP-адреса интерфейса port0 по протоколу DHCP.

Admin@NGFW# execute install master login Admin password usergate language ru
Вы должны принять условия лицензионного соглашения, чтобы продолжить. Прочитать условия соглашения сейчас? [Y/n] y

USERGATE

ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ С КОНЕЧНЫМ ПОЛЬЗОВАТЕЛЕМ
...
...
...
Продолжая, вы принимаете условия лицензионного соглашения. Хотите продолжить? [Y/n] y
Инсталляция началась. Пожалуйста, подождите
IP-адрес для Port0 192.168.56.252. Используйте этот IP-адрес для доступа к веб-консоли через браузер.
Пожалуйста, сохраните этот IP-адрес, так как это окно будет перезагружено. Хотите продолжить? [Y/n] y

Installation completed successfully

Если IP-адрес не получен (например, в сегменте сети отсутствует DHCP-сервер), будет предложено ввести IP-адрес с маской подсети вручную в формате ip-address/mask (например, 192.168.0.1/24).  

После успешного завершения первичной инсталляции вы можете продолжить настройку устройства в интерфейсе командной строки или подключиться к веб-консоли управления для продолжения настройки устройства.