|
ID статьи: 1070
Последнее обновление: 13 мар, 2026
Documentation: Product: NGFW Version: 7.x
Для подключения UserGate NGFW к интернету или к ресурсу в другой подсети компании необходимо указать IP-адрес шлюза. Если для подключения к интернету используется несколько провайдеров, необходимо указать несколько шлюзов. Если несколько узлов объединены в кластер конфигурации, настраивать шлюзы необходимо для каждого из узлов. Пример настройки сети с двумя провайдерами:
Добавление шлюзаЧтобы добавить шлюз: 1. В разделе Настройки ➜ Сеть ➜ Шлюзы нажмите Добавить. 2. В окне Свойства шлюза укажите его параметры: название, имя узла UserGate NGFW, сетевой интерфейс (по умолчанию назначается автоматически), виртуальный маршрутизатор и IP-адрес шлюза. ПримечаниеПодробнее о виртуальных маршрутизаторах — в разделе «Виртуальные маршрутизаторы».
3. Установите флажок Включено и сохраните изменения. Настройка балансировкиЕсли для UserGate NGFW настроены несколько шлюзов для подключения к интернету, вы можете распределять исходящий трафик между шлюзами и таким образом управлять нагрузкой на них. При балансировке трафик в интернет распределяется с учетом весов шлюзов: чем больше вес, тем большая доля трафика идет через шлюз. Например, если для балансировки настроены два шлюза, сессии будут распределяться между ними по формуле n1/w1 = n2/w2, где:
Чтобы настроить балансировку трафика между шлюзами: 1. В разделе Настройки ➜ Сеть ➜ Шлюзы выберите шлюз, который будут участвовать в балансировке, и нажмите Редактировать. 2. В окне Свойства шлюза укажите вес шлюза, установите флажок Балансировка и сохраните изменения. 3. Выполните настройку других шлюзов, участвующих в балансировке. Исходящий трафик будет распределяться между шлюзами в соответствии с указанными весами. Настройка проверки сетиВ UserGate NGFW предусмотрена проверка доступности шлюзов. По индикаторам на странице Шлюзы можно отслеживать, доступен ли шлюз (зеленый индикатор) или нет (красный индикатор). По умолчанию шлюз считается доступным, если UserGate NGFW может получить его MAC-адрес с помощью ARP-запроса. Но доступность шлюза не означает наличие доступа в интернет. Чтобы проверить подключение шлюза к интернету, вы можете включить дополнительную проверку сети. Проверка сети может быть полезна в следующих случаях:
В процессе проверки сети UserGate NGFW с заданной периодичностью отправляет по пять ICMP-запросов на каждый указанный IP-адрес доступа в интернет. Доступность шлюза в этом случае определяется по порогу неудачных ICMP-запросов. Проверка считается успешной, если общее количество неудачных ICMP-запросов, отправленных на все указанные IP-адреса в рамках заданного интервала, не превышает этот порог. Чем ниже порог, тем строже критерий доступности. Например:
Чтобы настроить проверку сети: 1. В разделе Настройки ➜ Сеть ➜ Шлюзы нажмите Проверка сети. 2. В окне Свойства проверки сети установите флажок Включено. 3. Нажмите кнопку Добавить и укажите IP-адреса для проверки доступа в интернет. ПримечаниеПо умолчанию проверка доступности сети настроена на работу с публичным DNS-сервером Google (8.8.8.8).
4. В поле Частота проверки укажите в секундах, с какой периодичностью UserGate NGFW будет отправлять ICMP-запросы на указанные IP-адреса. 5. В поле Процент неудачных запросов задайте порог неудачных ICMP-запросов и сохраните изменения. Индикаторы доступности шлюзов теперь будут отражать результаты проверки сети.
Эта статья была:
Полезна |
Не полезна
ID статьи: 1070
Последнее обновление: 13 мар, 2026
Ревизия: 4
Просмотры: 12564
Комментарии: 0
Теги
|