Настройка общих параметров

ID статьи: 1602
Последнее обновление: 13 апр, 2026
Product: DCFW
Version: 8.x

В этом разделе описаны базовые параметры UserGate DCFW, настраиваемые в разделе Настройки ➜ UserGate ➜ Настройки.

Наименование

Описание

Часовой пояс

Часовой пояс, соответствующий вашему местоположению. Часовой пояс используется в расписаниях, применяемых в правилах, а также для корректного отображения времени и даты в отчетах, журналах и т. п.

Язык интерфейса по умолчанию

Язык, который будет использоваться по умолчанию в консоли.

Режим аутентификации веб-консоли

Возможны следующие способы аутентификации пользователя (администратора) при входе в веб-консоль управления:

  • По имени и паролю. Администратор должен ввести имя и пароль для получения доступа к веб-консоли.

  • По X.509-сертификату. Для аутентификации по сертификату необходимо иметь сертификат пользователя, подписанный сертификатом удостоверяющего центра веб-консоли и установленный в браузер. При включении этого режима аутентификации режим аутентификации по имени и паролю отключается. Вернуть режим аутентификации по имени и паролю можно с помощью команд CLI.

  • Профиль клиентского пользователя. Аутентификации посредством сертификатов (PKI) использует профиль пользовательского сертификата, это позволяет управлять сертификатами для обеспечения безопасности и подтверждения подлинности в сетевых соединениях.

Профиль SSL для веб-консоли

Выбор профиля SSL для построения защищенного канала доступа к веб-консоли. Подробнее о профилях SSL — в разделе «Профили SSL».

Профиль SSL для страниц блокировки/авторизации

Выбор профиля SSL для построения защищенного канала для отображения страниц блокировки доступа к веб-ресурсам и страницы авторизации captive-портала. Подробнее о профилях SSL — в разделе «Профили SSL».

Таймер автоматического закрытия сессии (мин.)

Настройка таймера автоматического закрытия сессии в случае отсутствия активности администратора в веб-консоли.

Профиль SSL конечного устройства

Выбор профиля SSL для построения защищенного канала общения DCFW и конечных устройств UserGate Client. Подробнее о профилях SSL — в разделе «Профили SS».

Сертификат конечного устройства

Сертификат, который будет использоваться для построения защищённого канала связи между DCFW и конечными устройствами UserGate Client.

Внимание!Конечные устройства запоминают сертификат, поэтому при изменении необходимо распространить корневой сертификат удостоверяющего центра (Root CA) на подключенные конечные устройства; сертификат должен быть установлен в хранилище доверенных корневых центров сертификации локального компьютера.

Настройка времени сервера

Настройка параметров установки точного времени.

  • Использовать NTP — использовать сервера NTP из указанного списка для синхронизации времени.

  • Основной сервер NTP — адрес основного сервера точного времени. Значение по умолчанию — pool.ntp.org.

  • Запасной сервер NTP — адрес запасного сервера точного времени.

  • Время на сервере — позволяет установить время на сервере. Время должно быть указано в часовом поясе UTC.

Настройка кэширования HTTP

Вы можете настроить следующие параметры кэша прокси-сервера:

  • Включен/Выключен — включение или отключение кэширования.

  • Исключения кэширования — список URL, которые не будут кэшироваться.

  • Максимальный размер объекта (МБ) — объекты с размером более, чем указано в данной настройке, не будут кэшироваться. Рекомендуется оставить значение по умолчанию — 1 МБ.

  • Размер RAM-кэша (МБ) — размер оперативной памяти, отведенный под кэширование. Не рекомендуется ставить более 20% от объема оперативной памяти системы.

Настройка PCAP

Настройка записи трафика при срабатывании сигнатур системы обнаружения вторжений. Настройка захвата пакетов:

  • Без захвата;

  • Один пакет;

  • Предшествующие пакеты (от 4 до 30 пакетов);

  • Предшествующие и последующие пакеты (предшествующие — от 4 до 30; последующие — от 2 до 15).

Внимание!Большой размер PCAP может вести к значительному замедлению обработки данных.

Учет изменений

При включенном учете изменений и создании Типов изменений любое изменение в конфигурацию, вносимое администратором через веб-консоль, будет требовать указания типа изменения и описания вносимого изменения. В качестве типов изменения могут быть, например, указаны:

  • распоряжение;

  • приказ;

  • регламентные работы.

Количество типов изменений не ограничено.

Центр обновлений

Настройки для управления скачиванием обновлений программного обеспечения UserGate (UGOS) и системных библиотек, предоставляемых по подписке (база категорий URL-фильтрации, СОВ, списки IP-адресов, URL, типов контента и другие).

Обновления ПО — настройка канала обновлений (стабильные, бета), проверки наличия новых обновлений UGOS и скачивание оффлайн-обновлений. 

После проверки вы можете вручную загрузить и установить доступные обновления.

В процессе установки обновления UGOS вы можете создать точку восстановления устройства. Это позволит восстановить предыдущую версию UGOS при возникновении проблем. Действие будет доступно в стартовом меню после установки обновления UGOS.

Обновления библиотек — проверка наличия обновлений библиотек, скачивание обновлений и настройка расписания автоматической проверки и скачивания библиотек.

Проверить наличие обновлений библиотек и скачать последние обновления можно по ссылке Проверить обновления.

Настроить автоматическое обновление библиотек можно по ссылке Настроить.

После активации лицензии автоматически будет обновляться следующий набор библиотек:

  • Сигнатуры приложений L7;

  • UserGate анти-вирус;

  • IP список бот-сетей;

  • Сигнатуры СОВ;

  • URL список фишинговых сайтов;

  • UserGate URL fileting (URLF) компактная и полная библиотеки;

  • Блокировка рекламы;

  • Доверенные УЦ;

Список автоматически обновляемых библиотек может быть изменен администратором в настройках расписания автоматических обновлений.  

Для каждой библиотеки можно настроить расписание автоматической проверки и скачивания обновлений. При задании расписания возможно указать следующие варианты:

Настройка расписания автоматического обновления библиотек.

При настройке расписания вы можете выбрать одно из предустановленных значений или указать время вручную в cron-формате: <минуты: 0–59> <часы: 0–23> <дни месяца: 1–31> <месяцы: 1–12> <дни недели: 0–6, где 0 — воскресенье>.

Для ручного ввода вы можете использовать следующие символы:

  • Звездочка (*) — для выбора всех значений. Например, в поле для ввода часов символ означает, что резервное копирование должно выполняться каждый час.

  • Дефис (-) — для указания диапазона значений.

  • Запятая (,) — в качестве разделителя значений.

  • Косая черта (/) — для указания шага между значениями.

При установке флажка Единое расписание для всех обновлений расписание выбранной библиотеки будет применено ко всем библиотекам в списке

ПримечаниеВ целях уменьшения нагрузки на систему рекомендуется устанавливать автоматическое обновление только для используемых библиотек.

Модули

Вы можете настроить следующие модули DCFW:

  • HTTP(S)-прокси порт — позволяет указать нестандартный (дополнительный) номер порта, который будет использоваться для подключения к встроенному прокси-серверу. По умолчанию используется порт TCP 8090; при изменении порт продолжает функционировать.

    Невозможно использовать следующие порты, поскольку они используются внутренними сервисами DCFW: 2200, 8001, 4369, 9000-9100.

  • Домен auth captive-портала — служебный домен, который используется DCFW при авторизации пользователей через Captive-портал. Необходимо, чтобы пользователи могли преобразовывать указанный здесь домен в IP-адрес интерфейса UserGate, к которому они подключены. Если в качестве DNS-сервера у пользователей указан IP-адрес DCFW, то преобразование адресов (resolving) настроено автоматически. По умолчанию используется имя auth.captive, которое может быть изменено на другое доменное имя, принятое в организации.

  • Домен logout captive-портала — служебный домен, который используется пользователями DCFW для окончания сессии (logout). Необходимо, чтобы пользователи могли преобразовывать указанный здесь домен в IP-адрес интерфейса DCFW, к которому они подключены. Если в качестве DNS-сервера у пользователей указан IP-адрес DCFW, то преобразование адресов (resolving) настроено автоматически. По умолчанию используется имя logout.captive, которое может быть изменено на другое доменное имя, принятое в организации.

  • Домен страницы блокировки — служебный домен, который используется для отображения страницы блокировки пользователям. Необходимо, чтобы пользователи могли преобразовывать указанный здесь домен в IP-адрес интерфейса DCFW, к которому они подключены. Если в качестве DNS-сервера у пользователей указан IP-адрес DCFW, то преобразовывание адресов настроено автоматически. По умолчанию используется имя block.captive, которое может быть изменено на другое доменное имя, принятое в организации.

  • FTP поверх HTTP — включение или отключение модуля, позволяющего получать доступ к содержимому FTP-серверов из пользовательского браузера. Требуется явное указание прокси-сервера для протокола FTP в браузере пользователя. Администратор может ограничивать доступ к ресурсам FTP с помощь правил контентной фильтрации (только по условиям Пользователи и URL).

  • FTP поверх HTTP домен — служебный домен, который используется для предоставления пользователям сервиса FTP поверх HTTP. Необходимо, чтобы пользователи могли резолвить указанный здесь домен в IP-адрес интерфейса DCFW, к которому они подключены. Если в качестве DNS-сервера у пользователей указан IP-адрес сервера UserGate, то резолвинг настроен автоматически. По умолчанию используется имя ftpclient.captive, которое может быть изменено на другое доменное имя, принятое в организации.

  • Пароль агентов терминального сервиса — настройка пароля для подключения агентов авторизации терминальных серверов.

  • Настройка LLDP — настройка использования протокола канального уровня Link Layer Discovery Protocol (LLDP), который позволяет сетевому оборудованию, работающему в локальной сети, оповещать устройства о своём существовании, передавать им свои характеристики, а также получать от них аналогичную информацию. При настройке необходимо задать значения:

    • Transmit delay — задержка передачи, указывается время ожидания устройства перед отправкой объявлений соседям после изменения TLV в протоколе LLDP или состояния локальной системы, например, изменение имени хоста или адреса управления. Может принимать значения от 1 до 3600; задаётся в секундах.

    • Transmit hold — значение мультипликатора удержания; произведение значений transmit delay и transmit hold определяет время жизни (TTL) пакетов LLDP. Может принимать значения от 1 до 100.

Log Analyzer

В этом блоке указана информация о сервере базы данных журналов.

  • Локальный сервер/Внешний сервер. Локальный сервер или внешний сервер базы данных журналов — LogAn.

  • Версия Log Analyzer — версия ПО сервера базы данных журналов.

  • Версия устройства — версия ПО самого устройства.

  • Код устройства — уникальный код устройства для интеграции с внешним сервером Log Analyzer.

Внимание!При интеграции с внешним сервером LogAn обработка и экспорт журналов, создание отчётов и обработка других статистических данных производятся сервером LogAn.

Агент UserGate Management Center

Настройка подключения устройства к центральной консоли управления (UGMC), позволяющей управлять парком устройств UserGate из одной точки; для подключения к серверу UGMC используются порты TCP 2022 и TCP 9712. Среди параметров:

  • Включен/Выключен — включение или отключение управления с помощью UGMC.

  • Адрес UserGate Management Center — адрес сервера в формате IPv4-адреса или FQDN (возможно использование IDN-адреса).

  • Код устройства — токен, требуемый для подключения к UGMC.

UGMC может использоваться как источник обновления ПО и сигнатур.

ПримечаниеПодключение UserGate Management Сenter к DCFW возможно только в том случае, если порт DCFW находится в виртуальном маршрутизаторе по умолчанию. Подробнее об этом — в разделе «Виртуальные маршрутизаторы».

Вышестоящий прокси

Настройки параметров вышестоящего прокси-сервера для перенаправления пользовательского трафика. В качестве параметров указывается тип вышестоящего прокси-сервера (HTTP(S), SOCKS5), IP-адрес и порт вышестоящего прокси-сервера, логин и пароль при необходимости для аутентификации на вышестоящем прокси-сервере.

Эта статья была:   Полезна | Не полезна
ID статьи: 1602
Последнее обновление: 13 апр, 2026
Ревизия: 9
Просмотры: 7008
Комментарии: 0