ID статьи: 587
Последнее обновление: 22 мар, 2023
Product: UserGate NGFW Version: 5.x, 6.x, 7.x
ЗадачаНеобходимо разделить трафик пользователей: для одних пользователей UserGate должен работать в режиме явного прокси (Explicit Proxy Mode), для других - в режиме прозрачного прокси (Transparent Proxy Mode). Трафик от всех пользователей поступает на один интерфейс. РешениеПоскольку весь трафик пользователей поступает на один интерфейс, UserGate автоматически применяет политики безопасности ко всему трафику с портами назначения 80 и 443. Для разделения трафика выполните следующие действия:
Чтобы назначить двум интерфейсам адреса из одной сети (если нет другого маршрутизатора, на котором можно было бы выделить отдельную сеть), создайте для интерфейса, который будет указан как явный прокси, отдельный виртуальный маршрутизатор. В нём необходимо указать маршруты и шлюзы, аналогичные маршрутам и шлюзам маршрутизатора по умолчанию.
Подробнее об алгоритме обработки трафика в UserGate версии 6.x.x читайте в статье UserGate NGFW 6 Packet Flow.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 587
Последнее обновление: 22 мар, 2023
Ревизия: 4
Просмотры: 5420
Комментарии: 0
Теги
|