Управление VPN-сессиями

ID статьи: 3095
Последнее обновление: 31 авг, 2026
Product: NGFW
Version: 7.x
Technology: VPN

В UserGate NGFW версии 7.5.1 и выше администратор с правами на чтение и запись в разделе Диагностика и мониторинг может принудительно завершать выбранные активные VPN-сессии, а также блокировать доступ пользователей к VPN-серверу.

Принудительное завершение активных VPN-сессий

Активные VPN-сессии отображаются в веб-консоли UserGate NGFW в разделе Диагностика и мониторинг ➜ VPN.

Для принудительного завершения активных сессий:

  1. Выделите необходимые сессии в списке.

  2. Нажмите Завершить сессию.

Поддерживаются следующие способы множественного выбора:

  • Shift + стрелка вверх или вниз;

  • Shift + клик мышью;

  • Ctrl + клик мышью.

ПримечаниеМаксимально возможное количество одновременно выбранных сессий — 99.

После подтверждения действия выбранные сессии будут корректно завершены VPN-сервером.

ПримечаниеЕсли устройство является инициатором VPN-подключения site-to-site, принудительное завершение соответствующей VPN-сессии недоступно.

В интерфейсе командной строки для просмотра активных VPN-сессий используется следующая команда в режиме диагностики:

Admin@nodename> show vpn-sessions

Для принудительного завершения активных сессий используется команда:

Admin@nodename> clear vpn-sessions <remote-access | site-to-site> [ session1 session2 … ]

Журналирование событий завершения сессий

Принудительное завершение VPN-сессии отображается в журнале событий UserGate NGFW как событие «VPN-сессия завершена сервером» с указанием:

  • типа соединения;

  • названия политики VPN;

  • длительности соединения;

  • логина пользователя;

  • внутреннего IP-адреса;

  • имени администратора, выполнившего завершение сессии.

Блокировка пользователей VPN

В некоторых случаях требуется оперативная блокировка доступа пользователей к VPN-серверу, например:

  • при компрометации учетных данных;

  • утере или краже устройства пользователя;

  • выявлении критически опасных уязвимостей VPN-клиента;

  • ограничении лицензий или квот.

В веб-консоли UserGate NGFW блокировка доступа пользователей к VPN-серверу может быть выполнена двумя способами:

  • через список активных VPN-сессий;

  • путем добавления пользователей в список заблокированных.

Чтобы заблокировать пользователей VPN через список активных сессий:

  1. Перейдите в раздел Диагностика и мониторинг ➜ VPN.

  2. Выберите необходимые сессии и нажмите Заблокировать пользователя.

После блокировки будут принудительно завершены все активные VPN-сессии выбранных пользователей.

Список пользователей VPN, заблокированных администратором, отображается в разделе Диагностика и мониторинг ➜ Заблокированные пользователи VPN. В этом разделе можно добавлять пользователей в список заблокированных, а также разблокировать ранее заблокированных пользователей.

Чтобы добавить пользователей в список заблокированных:

  1. Перейдите в раздел Диагностика и мониторинг ➜ Заблокированные пользователи VPN.

  2. Нажмите Добавить и выберите пользователей из списка локальных или доменных пользователей.

После добавления пользователей VPN в список заблокированных все их активные сессии на VPN-сервере будут принудительно завершены.

Чтобы разблокировать пользователей VPN:

  1. В разделе Диагностика и мониторинг ➜ Заблокированные пользователи VPN выберите нужных пользователей в списке заблокированных.

  2. Нажмите Разблокировать.

В интерфейсе командной строки для просмотра списка заблокированных пользователей VPN используется следующая команда в режиме диагностики:

Admin@nodename> show blocked-vpn-users

Для добавления локальных пользователей в список заблокированных используется команда:

Admin@nodename> block-vpn-user users [ user_name1 user_name2 … ]

Для добавления доменных пользователей в список заблокированных используется команда:

Admin@nodename> block-vpn-user ldap-users connector "Connector name" users [ donain\user_name1 domain\user_name2 … ]

Для удаления пользователей из списка заблокированных используется команда:

Admin@nodename> clear blocked-vpn-users users [ user_name1 user_name2 … ]

Журналирование событий блокировки

События, связанные с блокировкой пользователей, а также с попытками заблокированных пользователей установить соединение с VPN-сервером отображаются в журнале событий UserGate NGFW.

Добавление пользователей VPN в список блокировки или удаление их из списка отображается как событие «Изменен список заблокированных пользователей VPN» с указанием:

  • имени, логина, домена (для доменных пользователей) добавленного или удаленного пользователя;

  • времени, когда произошло событие;

  • имени администратора, выполнившего действие;

  • источника, откуда было инициировано действие (веб-консоль, CLI-консоль, SSH).

Попытки заблокированных пользователей установить соединение с VPN-сервером отображаются как событие «Подключение пользователя к VPN не удалось» с указанием:

  • имени, логина, домена пользователя, пытающегося подключиться;

  • IP-адреса источника подключения;

  • времени события;

  • причины отказа в установлении соединения («Пользователь заблокирован»).

Эта статья была:   Полезна | Не полезна
ID статьи: 3095
Последнее обновление: 31 авг, 2026
Ревизия: 5
Просмотры: 23
Комментарии: 0
Теги