|
ID статьи: 1306
Последнее обновление: 16 сен, 2026
Documentation: Product: UGMC Version: 7.x
В веб-консоли UserGate Management Center (далее также — UserGate MC) администраторы управляемой области могут централизованно управлять подключенными UserGate Log Analyzer (далее также — UserGate LogAn), а также настраивать параметры этих устройств. Для этого необходимо выполнить следующее: 1) создать шаблоны UserGate LogAn; 2) настроить параметры шаблонов UserGate LogAn; 3) создать группу шаблонов UserGate LogAn; 4) настроить интеграцию UserGate LogAn с UserGate MC. Подробнее об объектах, используемых в управляемой области UserGate MC, таких как шаблоны, группы шаблонов и управляемые устройства, — в разделе «Шаблоны и группы шаблонов». Создание шаблонов UserGate LogAnРекомендуется создавать отдельные шаблоны для разных категорий параметров, например такие, как шаблон сетевых параметров или шаблон библиотек. Это упростит дальнейшую работу с шаблонами при их объединении в группы. Чтобы создать шаблон UserGate LogAn: 1. В разделе Управление областью ➜ LogAn ➜ Шаблоны нажмите Добавить. 2. На вкладке Общие укажите название и при необходимости описание шаблона. 3. При необходимости на вкладке Разделы установите флажок Настроить отображение разделов и выберите разделы веб-консоли, которые должны отображаться в шаблоне. ПримечаниеВыбор разделов доступен начиная с версии 7.6.0.
4. Нажмите Сохранить. Созданный шаблон отобразится в таблице Шаблоны. Теперь вы можете перейти к настройке его параметров. Параметры шаблона распространятся на все управляемые устройства UserGate LogAn, к которым будет применен шаблон в составе группы. Настройка параметров шаблонов UserGate LogAnЧтобы настроить параметры шаблона UserGate LogAn: В разделе LogAn для объекта Шаблон в выпадающем списке выберите шаблон, параметры которого необходимо настроить. Настройка параметров шаблона выполняется в разделах боковой панели аналогично настройке параметров локального UserGate LogAn (подробнее — в Руководстве администратора UserGate Log Analyzer). При настройке параметров шаблона UserGate LogAn следует учитывать следующее:
Параметры интерфейса port0 настраиваются администратором UserGate LogAn при первоначальной настройке устройства. По умолчанию этот интерфейс используется для подключения UserGate LogAn к UserGate MC. При необходимости можно сконфигурировать сетевые интерфейсы локально на UserGate LogAn, для этого в параметрах выбранного интерфейса шаблона должен быть установлен флажок Настраивается на устройстве. Если вы создаете интерфейс в шаблоне, этот интерфейс автоматически будет добавлен в UserGate LogAn. Удаление интерфейса из шаблона не удаляет интерфейс на межсетевом экране. Если требуется удалить интерфейс на межсетевом экране, необходимо сделать это вручную.
Важно!Данные библиотек не синхронизируются: если добавленные элементы не используются в параметрах шаблона, они не будут добавлены в библиотеки UserGate LogAn. Поэтому, чтобы на управляемых устройствах отображались, например, списки IP-адресов, созданные в шаблоне, необходимо использовать эти списки при настройке параметров шаблона.
Создание группы шаблонов UserGate LogAnПосле создания шаблонов UserGate LogAn их необходимо объединить в группы. Группа шаблонов позволяет создать конфигурацию параметров, которая будет применена к одному или нескольким управляемым устройствам. Эта конфигурация формируется в результате слияния параметров всех шаблонов, входящих в группу, с учетом их расположения. Чтобы создать группу шаблонов UserGate LogAn: 1. В разделе Управление областью ➜ LogAn ➜ Группы шаблонов нажмите Добавить. 2. На вкладке Общие укажите название и при необходимости описание группы шаблонов. 3. На вкладке Шаблоны нажмите Добавить:
Порядок расположения шаблонов в списке соответствует порядку применения параметров шаблонов в конфигурации. При необходимости вы можете изменять порядок с помощью кнопок Наверх, Выше, Ниже, Вниз. Вы также можете создавать и добавлять новые шаблоны по кнопке Создать и добавить новый объект. 4. Нажмите Сохранить. Созданная группа шаблонов отобразится в таблице Группы шаблонов. Теперь вы можете перейти к настройке интеграции UserGate LogAn с UserGate MC. Настройка интеграции UserGate LogAn с UserGate MCНастройка интеграции с UserGate MC осуществляется путем создания в управляемой области логического объекта — устройства, к которому будут привязаны реальные UserGate LogAn при их подключении к UserGate MC. Каждый такой логический объект во включенном состоянии использует одну лицензию на управляемое устройство. Для настройки интеграции UserGate LogAn с UserGate MC необходимо: 1) создать устройство в управляемой области; 2) подключить UserGate LogAn к UserGate MC. Все UserGate LogAn, для которых настроена интеграция с UserGate MC, называются управляемыми устройствами. Создание устройства в управляемой областиПримечаниеИнструкция ниже выполняется администратором управляемой области в веб-консоли UserGate MC.
Чтобы создать устройство в управляемой области: 1. В разделе Управление областью ➜ LogAn ➜ Устройства нажмите Добавить. 2. Укажите следующие параметры устройства:
В процессе синхронизации к управляемым устройствам применяется конфигурация параметров группы шаблонов. По умолчанию указан автоматический режим. В этом режиме параметры UserGate LogAn синхронизируются с конфигурацией параметров при каждом ее изменении. При необходимости синхронизацию можно отключить. Это может понадобиться, например, если нужно одновременно изменить параметры нескольких шаблонов группы. В этом случае вы можете применить сразу все внесенные изменения в таблице Устройства, выполнив синхронизацию вручную по кнопке Запросить синхронизацию. 4. Нажмите Сохранить. 5. Выберите созданное устройство в списке и получите код для подключения UserGate LogAn, нажав Действия ➜ Показать уникальный код устройства. 6. Сохраните код для подключения UserGate LogAn. В интерфейсе UserGate MC вы можете просматривать список созданных устройств. Подключение UserGate LogAn к UserGate MCВы можете подключить UserGate LogAn к UserGate MC при первоначальной настройке устройства UserGate LogAn по кнопке Настроить через UserGate Management Center, а также при его дальнейшем использовании (см. инструкцию ниже). Перед выполнением инструкции необходимо в свойствах зоны для подключения UserGate LogAn разрешить использование сервиса UserGate Management Center. Действие выполняется администратором UserGate MC в разделе Центр управления ➜ Зоны. Также необходимо убедиться, что между серверами UserGate LogAn и UserGate MC есть сетевая связность. ПримечаниеИнструкция ниже выполняется в веб-консоли UserGate LogAn.
Чтобы подключить UserGate LogAn к UserGate MC: 1. В разделе Настройки ➜ Консоль администратора ➜ Настройки в блоке Агент UserGate Management Center нажмите Настроить. 2. Укажите IP-адрес UserGate MC (например, 192.0.2.4) и код для подключения UserGate LogAn, сгенерированный в веб-консоли UserGate MC. 3. Нажмите Сохранить. Статус подключения отобразится в блоке Агент UserGate Management Center в виде цветового индикатора:
При успешном подключении конфигурация параметров группы шаблонов будет применена к UserGate LogAn. Параметры этой конфигурации (за исключением базовых параметров и параметров сетевых интерфейсов) будут недоступны для изменения на стороне UserGate LogAn. Кроме того, вы можете просматривать информацию о подключении UserGate LogAn в веб-консоли UserGate MC в разделе Управление областью ➜ LogAn ➜ Устройства. UserGate MC проверяет подключение к UserGate LogAn на портах TCP 2022 и 9712. Для каждого устройства в управляемой области отображаются статус и дата последнего подключения привязанных к нему UserGate LogAn, а также дополнительная информация, включая объем используемой памяти и время непрерывной работы межсетевых экранов. В интерфейсе UserGate MC вы можете управлять подключенными UserGate LogAn. Просмотр списка устройств в управляемой областиРаздел Управление областью ➜ LogAn ➜ Устройства содержит список устройств в управляемой области. В этом списке вы можете:
Кроме того, вы можете настраивать отображение устройств в списке с помощью следующих фильтров:
Вы также можете управлять синхронизацией параметров между группой шаблонов и UserGate LogAn, для этого доступны ручной и автоматический режимы. Вручную вы можете запускать синхронизацию сразу для всех управляемых устройств (по кнопке Действия ➜ Запустить полную синхронизацию) или только для выбранных (по кнопке Запросить синхронизацию). В автоматическом режиме параметры управляемого устройства синхронизируются с конфигурацией параметров группы шаблонов при каждом ее изменении. Кроме того, при автоматической синхронизации подключенный UserGate LogAn отправляет UserGate MC сведения о своем состоянии каждые 20 секунд, в результате чего обновляется время последней синхронизации для устройства. Управление подключенными UserGate LogAnВ разделе Управление областью ➜ LogAn ➜ Устройства вы можете управлять подключенными UserGate LogAn:
Обновление UserGate LogAnUserGate MC получает файлы обновлений программного обеспечения (UGOS) и системных библиотек из репозитория UserGate в рамках лицензии на модуль Security Update. При этом все UserGate LogAn, подключенные к управляемым устройствам, используют в качестве источника обновлений сервер UserGate MC. В интерфейсе UserGate MC вы можете управлять обновлением UGOS:
Также вы можете управлять обновлением системных библиотек:
Управление обновлением UGOSВы можете загружать файлы обновлений UGOS на сервер UserGate MC напрямую из репозитория UserGate или в офлайн-режиме. ПримечаниеИнструкции ниже выполняются администратором управляемой области в веб-консоли UserGate MC.
Чтобы загрузить файл обновления UGOS из репозитория UserGate: 1. В разделе Управление областью ➜ LogAn ➜ Обновления ПО нажмите Выбрать онлайн-обновления. Начнется проверка наличия обновлений UGOS в репозитории UserGate. По окончании проверки будет сформирован список доступных файлов обновлений. 2. Укажите файл обновления в списке и нажмите Выбрать. Обновление отобразится в таблице Обновление ПО. Вы можете отслеживать статус и прогресс его загрузки в соответствующих столбцах. Чтобы загрузить файл обновления UGOS в офлайн-режиме: 1. В разделе Управление областью ➜ LogAn ➜ Обновления ПО нажмите Импортировать обновление. 2. По кнопке Обзор выберите файл обновления. Начнется загрузка файла обновления. По окончании процесса в окне загрузки отобразятся название и версия обновления UGOS. 3. При необходимости в поле Совместимость укажите версию UGOS, совместимую с загруженным обновлением. 4. Нажмите Сохранить. Обновление отобразится в таблице Обновление ПО. После загрузки вам необходимо утвердить нужные обновления, чтобы они стали доступны для установки на подключенных UserGate LogAn. Для этого выберите обновление в таблице и нажмите Утвердить обновление. Действие также доступно при изменении параметров обновления. Кроме того, вы можете удалять обновления в таблице по кнопке Удалить обновление. Чтобы изменить параметры обновления UGOS: 1. В разделе Управление областью ➜ LogAn ➜ Обновления ПО нажмите ссылку в столбце Название для обновления. 2. Если необходимо, на вкладке Общие:
3. Если необходимо, на вкладке Устройства по кнопке Добавить добавьте управляемые устройства, которым будет доступно обновление. 4. Нажмите Сохранить. Администраторы UserGate LogAn могут вручную устанавливать загруженные и утвержденные обновления UGOS локально на устройствах. Управление обновлением библиотекПо умолчанию системные библиотеки на сервере UserGate MC обновляются автоматически. В разделе Управление областью ➜ LogAn ➜ Обновления библиотек администраторы управляемой области UserGate MC могут отключить автоматическое обновление выбранной библиотеки по кнопке Не обновлять, а также включить его обратно по кнопке Обновлять автоматически. Кроме того, по кнопке Импортировать обновление доступна загрузка файла обновления библиотек на сервер UserGate MC в офлайн-режиме. Системные библиотеки, находящиеся в репозитории UserGate MC, доступны всем UserGate LogAn, подключенным в качестве управляемых устройств. Эти библиотеки обновляются на UserGate LogAn автоматически по расписанию. Вы можете настраивать расписание автоматического обновления на каждом UserGate LogAn локально (подробнее — в разделе «Настройка общих параметров» Руководства администратора UserGate LogAn) или с помощью шаблонов устройств на UserGate MC. Ниже приведена инструкция по настройке расписания в шаблоне, которая выполняется администратором управляемой области в веб-консоли UserGate MC. Чтобы настроить расписание автоматического обновления системных библиотек: 1. В одном из шаблонов UserGate LogAn в разделе Консоль администратора ➜ Настройки ➜ Обновления библиотек для параметра Расписание автоматических обновлений нажмите Настроить. 2. Выберите библиотеку в списке и укажите для нее вариант расписания. При выборе варианта Задать вручную вы можете указать время в cron-формате: <минуты: 0–59> <часы: 0–23> <дни месяца: 1–31> <месяцы: 1–12> <дни недели: 0–6, где 0 — воскресенье>. Для ручного ввода вы можете использовать следующие символы:
При установке флажка Единое расписание для всех обновлений расписание выбранной библиотеки будет применено ко всем библиотекам в списке. 3. Нажмите Сохранить
Эта статья была:
Полезна |
Не полезна
ID статьи: 1306
Последнее обновление: 16 сен, 2026
Ревизия: 10
Просмотры: 16534
Комментарии: 0
Теги
|