|
Настройка устройства
Настройка параметров работы CLIНа уровне settings cli настраиваются следующие параметры работы интерфейса командной строки:
Для настройки системного приглашения консоли CLI используется команда:
Вы можете поменять системное приглашение в консоли CLI с установленного по умолчанию (вида: Admin@nodename#) на удобное вам. Например, чтобы поменять вид системного приглашения на NodeAABBCC, выполните следующую команду:
Вернуть системное приглашение в первоначальное состояние можно с помощью команды:
Пример использования команды:
Чтобы задать уровень детализации диагностики используется следующая команда:
Вы можете установить следующие уровни детализации:
Посмотреть текущие значения параметров работы интерфейса командной строки можно с помощью команды:
Настройка базовых параметров устройстваНастройка базовых параметров UserGate WAF выполняется на уровне settings general. Структура команд для настройки базовых параметров устройства:
Базовые параметры устройства сгруппированы в разделы.
Настройка управления устройствомНастройка диагностикиВ этом блоке вы можете управлять параметрами диагностики устройства, необходимыми службе технической поддержки для решения возможных проблем. Параметры диагностики сервера, необходимые службе технической поддержки при решении проблем, задаются на уровне settings loglevel. C помощью следующей команды вы можете установить необходимый уровень детализации журналирования событий:
При журналировании с уровнями warning, info и debug может снижаться производительность устройства, поэтому рекомендуется устанавливать уровни error или off, если технической поддержкой UserGate не было предложено иное. Для просмотра состояния уровня детализации диагностики используется команда:
Для включения или отключения удаленного помощника (Radmin) используется команда:
Для просмотра состояния удаленного помощника используется команда:
Настройка Radmin-emergencyЕсли произошли неполадки с ядром WAF, может пропасть возможность авторизации в CLI. Для активации удаленного помощника в таких случаях администратор может зайти в CLI в режиме emergency под учетной записью корневого администратора, которая была создана при инициализации WAF. Обычно это учетная запись Admin. Для входа необходимо указать имя в виде Admin@emergency, в качестве пароля — пароль корневого администратора. Команда входа в режим emergency CLI выглядит следующим образом:
Команда включения и отключения удаленного доступа к серверу для технической поддержки в режиме emergency:
В команде указываются следующие сетевые параметры:
Настройка операций с серверомВ этом разделе вы можете установить канал получения обновлений для устройства (стабильные или бета-версии). Канал обновлений устанавливается с помощью команды:
Для просмотра наличия обновлений и выбранного канала обновления используется команда:
Управление резервным копированиемУправление резервным копированием происходит на уровне setting device-mgmt. Для создания правила резервного копирования и выгрузки файлов на внешние серверы (FTP/SSH) используется следующая команда:
Параметры правил резервного копирования.
Изменение существующего правила резервного копирования устройства UserGate производится с помощью следующей команды:
Список параметров, доступных для изменения, аналогичен списку параметров, доступных при создании правила. Команда для удаления правила резервного копирования:
Команда для отображения правила резервного копирования:
Для команд изменения, удаления или отображения правил в качестве параметра <filter> можно использовать не только названия правила, но и другие заданные в правиле параметры (см. список параметров в таблице выше). Экспорт настроекУправление экспортом настроек происходит на уровне settings device-mgmt. Правила экспорта настроек создаются с помощью команды :
Изменение существующего правила экспорта настроек устройства выполняется с помощью следующей команды:
Список параметров, доступных для изменения аналогичен списку параметров, доступных при создании правила. Команда для удаления правила экспорта настроек:
Команда для отображения правила экспорта настроек:
Для команд изменения, удаления или отображения правил в качестве параметра <filter> можно использовать не только название правила, но и другие заданные в правиле параметры (см. список параметров в таблице выше). Настройка защиты конфигурации от измененийДля настройки параметров защиты конфигурации устройства от изменения используйте следующую команду:
Проверка целостности конфигурации происходит каждые несколько минут после загрузки WAF.
Перед активацией защиты конфигурации администратор производит настройку продукта в соответствии с требованиями организации, после чего защищает настройки от изменений (режим log или block). Любое изменение настроек через веб-интерфейс, CLI или другими способами будет приводить к журналированию и блокировке транзитного трафика, в зависимости от выбранного режима. Для просмотра текущего режима защиты конфигурации от изменений используется команда:
Настройка защиты исполняемых файлов от измененияДля настройки защиты исполняемого кода устройства от потенциального несанкционированного изменения используется команда:
Проверка целостности исполняемого кода происходит каждый раз после загрузки WAF.
Для просмотра текущего режима защиты исполняемых файлов используется команда:
Настройка режима ускоренной обработки сетевого трафикаДля включения или отключения режима ускоренной обработки трафика используется команда:
Для просмотра настройки режима ускоренной обработки трафика используется команда:
Настройка данного раздела производится на уровне settings administrators. В разделе описаны настройка параметров защиты учётных записей, настройка администраторов и их профилей. Общие настройки доступаДанный раздел позволяет настроить дополнительные параметры защиты учётных записей администраторов. Настройка производится на уровне settings administrators general. Для изменения параметров используется следующая команда: Admin@nodename# set settings administrators general
Параметры, доступные для редактирования:
Пример редактирования параметров учетных записей:
Для просмотра текущих параметров защиты учётных записей администраторов используется следующая команда:
Настройка учётных записей администраторовНастройка учётных записей администраторов производится на уровне settings administrators administrators. Для создания учётной записи администратора используется следующая команда: Admin@nodename# create settings administrators administrators
Далее необходимо указать тип учётной записи администратора (локальный, пользователь LDAP, группа LDAP, с профилем аутентификации) и установить соответствующие параметры:
Для редактирования параметров профиля используется команда:
Параметры для редактирования аналогичны параметрам создания профиля администратора. Для отображения информации о всех учётных записях администраторов:
Для отображения информации об определённой учётной записи администратора:
Пример выполнения команды:
Для удаления учётной записи используется команда:
Пример команды:
Настройка прав доступа профилей администраторовНастройка прав доступа профилей администраторов производится на уровне settings administrators profiles. Для создания профиля администратора используется следующая команда: Admin@nodename# create settings administrators profiles
Далее необходимо указать следующие параметры:
Для редактирования профиля используется команда: Admin@nodename# set settings administrators profiles <profile-name> <parameter>
Параметры для редактирования аналогичны параметрам создания профиля администратора. Для просмотра информации о всех профилях администраторов:
Для отображения информации об определённом профиле:
Чтобы удалить профиль администратора:
Управление сессиями администраторовС использованием следующих команд возможен просмотр активных сессий администраторов, прошедших авторизацию в веб-консоли или CLI, и закрытие сессий (уровень: settings administrators admin-sessions). Просмотр сессий администраторов текущего узла UserGate (возможен просмотр сессии отдельного администратора: необходимо из предложенного списка выбрать IP-адрес, с которого была произведена авторизация):
Для отображения сессий доступно использование фильтра:
Admin@nodename# show settings administrators admin-sessions ( node <node-name> ip <session-ip> source <cli | web | ssh> admin-login <administrator-login> )
Команда для закрытия сессии администратора; необходимо из предложенного списка выбрать IP-адрес, с которого была произведена авторизация:
Пример выполнения команд:
При закрытии сессии администраторов возможно использование фильтра ( <filter> ). Параметры фильтрации аналогичны параметрам команды show. Admin@nodename# execute termination admin-sessions ( node <node-name> ip <session-ip> source <cli | web | ssh> admin-login <administrator-login> )Раздел Сертификаты находится на уровне settings certificates. Для импорта сертификатов предназначена команда:
Далее необходимо указать параметры:
Для экспорта доступны сертификаты, вся цепочка сертификатов и CSR:
С использованием командной строки возможно создание сертификата и CSR:
Далее необходимо указание следующих параметров:
Команда для управления сертификатом:
Доступны параметры:
Для удаления сертификата:
Команды для просмотра информации об определённом сертификате или о всех сертификатах:
Чтобы удалить сертификат из кэша используется команда:
Раздел Профили клиентских сертификатов находится на уровне settings certificate-profiles. Для создания профиля клиентского сертификата предназначена команда:
Далее могут использоваться следующие параметры:
Для просмотра ранее созданных профилей клиентских сертификатов используются команды:
Для редактирования ранее созданного профиля используется команда:
Параметры, доступные для редактирования профиля, аналогичны параметрам создания профиля, рассмотренным ранее. Для удаления ранее созданного профиля используется команда:
Настройка кластера конфигурацииДоступно в версии ПО 7.4.0 и выше. Данный раздел находится на уровне settings device-mgmt configuration-cluster. Команда обновления существующего узла кластера: Admin@nodename# set settings device-mgmt configuration-cluster <node-name>
Доступно изменение следующих параметров:
Команды для удаления и отображения настроек узла кластера:
Команда для генерации секретного кода для добавления нового узла в кластер конфигурации:
|