|
ID статьи: 1603
Последнее обновление: 09 фев, 2026
Product: DCFW Version: 8.x
Раздел Управление устройством определяет следующие настройки DCFW:
Подробнее о кластеризации — в разделе «Кластеризация и отказоустойчивость». ДиагностикаЭтот блок предназначен для настройки параметров диагностики и предоставления удаленного доступа службе технической поддержки UserGate с целью анализа и устранения неисправностей. Параметры диагностикиС помощью параметра Детализация диагностики вы можете установить уровень журналирования устройства. Доступны следующие уровни:
При журналировании с уровнями Warning, Info и Debug может снижаться производительность устройства, поэтому рекомендуется устанавливать уровни Error или Off, если технической поддержкой UserGate не было предложено иное. Управление журналамиВы можете скачать диагностические журналы для их передачи в службу технической поддержки UserGate. Для скачивания доступны журналы веб-консоли и системные журналы. Скачать выбранные журналы можно после их архивирования командой Начать архивирование журналов. Чтобы удалить архивные (не активные в настоящий момент) журналы, нажмите Очистить файлы логов. Удаленный помощникЧтобы предоставить доступ к устройству для службы технической поддержки UserGate с целью диагностирования и устранения неисправностей, необходимо активировать функцию удаленного помощника и получить параметры сеансового доступа. Процесс подключения к устройству происходит следующим образом: 1. Администратор устройства UserGate активирует функцию удаленного помощника. 2. Устройство устанавливает защищенное соединение с сервером удаленного помощника UserGate по протоколу SSH. При успешном подключении в интерфейсе устройства UserGate отобразятся параметры сеансового доступа: идентификатор и токен. 3. Администратор устройства UserGate передает параметры сеансового доступа специалисту технической поддержки UserGate. 4. Специалист технической поддержки устанавливает защищенное соединение по протоколу SSH с сервером удаленного помощника UserGate и с помощью параметров сеансового доступа подключается к устройству UserGate. Операции с серверомС помощью команд этого раздела можно произвести следующие операции с сервером:
Команда UserGate постоянно работает над улучшением качества своего программного обеспечения и предлагает обновления продукта UserGate в рамках подписки на модуль лицензии Security Update (подробнее о лицензировании — в разделе «Лицензирование»). Управление резервным копированиемВ этом разделе можно управлять функциями резервного копирования и восстановления DCFW. Для создания резервной копии в разделе Управление устройством ➜ Управление резервным копированием нажмите Создание резервной копии. Система сохранит текущие настройки сервера под следующим именем: backup_PRODUCT_NODE-NAME_DATE.gpg Где:
Процесс создания резервной копии может быть прерван при нажатии Остановить. Запись о создании резервной копии отобразится в журнале событий устройства. Для восстановления состояния устройства в разделе Управление устройством ➜ Управление резервным копированием нажмите Восстановление из резервной копии и укажите путь к ранее созданному файлу настроек для его загрузки на сервер. Восстановление будет предложено в консоли tty при перезагрузке устройства. Администратор может настроить сохранение файлов конфигурации на внешние серверы (FTP, SSH) по расписанию. Для этого необходимо создать правило экспорта конфигурации: 1. В разделе Управление устройством ➜ Управление резервным копированием нажмите Добавить. 2. На вкладке Общие укажите имя и описание правила. 3. На вкладке Удаленный сервер укажите параметры внешнего сервера:
При использовании SSH-сервера возможна авторизации по ключу. Для импорта или генерации ключа выберите Настроить SSH-ключ и укажите Сгенерировать ключи или Импортировать ключ. ПримечаниеПри повторном создании ключа существующий SSH-ключ будет удален. Публичный ключ должен находиться на SSH-сервере в директории пользовательских ключей /home/user/.ssh/ в файле authorized_keys.
При первоначальной настройке правила экспорта резервного копирования по SSH обязательна проверка соединения (нажмите Проверить соединение). При проверке соединения fingerprint помещается в файл known_hosts, без проверки файлы не будут отправляться. Внимание!Если сменить или переустановить SSH-сервер, файлы резервного копирования будут недоступны, так как изменится fingerprint. Это защита от спуфинга.
3. На вкладке Расписание укажите необходимое время отправки настроек. В случае задания времени в crontab-формате, задайте его в виде: (минуты:0-59) (часы:0-23) (дни месяца:1-31) (месяц:1-12) (день недели:0-6, где 0 — воскресенье) Каждое из первых пяти полей может быть задано следующим образом:
Экспорт и импорт настроекАдминистратор может сохранить текущие настройки DCFW в файл и впоследствии восстановить эти настройки на этом же или другом устройстве DCFW. В отличие от резервного копирования, экспорт/импорт настроек не сохраняет текущее состояние всех компонентов комплекса, сохраняются только текущие настройки. Экспорт настроек является кластерной функцией. Работает это следующим образом: при создании правила экспорта настроек на одном из узлов кластера оно автоматически реплицируется на остальные узлы кластера. При этом сами файлы экспорта создаются и отправляются отдельно на каждом узле. ПримечаниеЭкспорт/импорт настроек не восстанавливает состояние кластера и информацию о лицензии. После окончания процедуры импорта необходимо повторно зарегистрировать DCFW с помощью имеющегося ПИН-кода и заново создать кластер, если это необходимо.
ПримечаниеВ случае использования мультифакторной аутентификации через TOTP, ключи TOTP не сохраняются. Необходима повторная инициализация.
Можно сделать экспорт всех настроек (за исключением перечисленных выше), либо сделать только экспорт сетевых настроек. При экспорте только сетевых настроек сохраняется информация:
Для экспорта настроек в разделе Управление устройством ➜ Экспорт и импорт настроек нажмите Экспорт ➜ Экспортировать все настройки или Экспортировать сетевые настройки. Система сохранит текущие настройки сервера под следующим именем: utm-utmcore@nodename_version-YYYYMMDD_HHMMSS.bin Где:
Например, utm-utmcore@heashostatot_6.1.1.10462R-1_20210511_095942 Для применения созданных ранее настроек в разделе Управление устройством ➜ Экспорт и импорт настроек нажмите Импорт и укажите путь к ранее созданному файлу настроек. Указанные настройки применятся к серверу, после чего сервер будет перезагружен. ПримечаниеДля корректного импорта правил, использующих обновляемые списки UserGate, необходимо наличие лицензии на модуль SU а также загруженные списки UserGate.
Администратор может настроить сохранение настроек на внешние серверы (FTP, SSH) по расписанию. Для этого необходимо создать правило экспорта: 1. В разделе Управление устройством ➜ Экспорт и импорт настроек нажмите Добавить. 2. На вкладке Общие укажите имя и описание правила. 3. На вкладке Удаленный сервер укажите параметры внешнего сервера:
3. На вкладке Расписание укажите необходимое время отправки настроек. В случае задания времени в crontab-формате, задайте его в виде: (минуты:0-59) (часы:0-23) (дни месяца:1-31) (месяц:1-12) (день недели:0-6, где 0 — воскресенье) Каждое из первых пяти полей может быть задано следующим образом:
Эта статья была:
Полезна |
Не полезна
ID статьи: 1603
Последнее обновление: 09 фев, 2026
Ревизия: 9
Просмотры: 5335
Комментарии: 0
Теги
|