|
ID статьи: 3095
Последнее обновление: 31 авг, 2026
Product: NGFW Version: 7.x Technology: VPN
В UserGate NGFW версии 7.5.1 и выше администратор с правами на чтение и запись в разделе Диагностика и мониторинг может принудительно завершать выбранные активные VPN-сессии, а также блокировать доступ пользователей к VPN-серверу. Принудительное завершение активных VPN-сессийАктивные VPN-сессии отображаются в веб-консоли UserGate NGFW в разделе Диагностика и мониторинг ➜ VPN. Для принудительного завершения активных сессий:
Поддерживаются следующие способы множественного выбора:
ПримечаниеМаксимально возможное количество одновременно выбранных сессий — 99.
После подтверждения действия выбранные сессии будут корректно завершены VPN-сервером. ПримечаниеЕсли устройство является инициатором VPN-подключения site-to-site, принудительное завершение соответствующей VPN-сессии недоступно.
В интерфейсе командной строки для просмотра активных VPN-сессий используется следующая команда в режиме диагностики:
Для принудительного завершения активных сессий используется команда:
Журналирование событий завершения сессийПринудительное завершение VPN-сессии отображается в журнале событий UserGate NGFW как событие «VPN-сессия завершена сервером» с указанием:
Блокировка пользователей VPNВ некоторых случаях требуется оперативная блокировка доступа пользователей к VPN-серверу, например:
В веб-консоли UserGate NGFW блокировка доступа пользователей к VPN-серверу может быть выполнена двумя способами:
Чтобы заблокировать пользователей VPN через список активных сессий:
После блокировки будут принудительно завершены все активные VPN-сессии выбранных пользователей. Список пользователей VPN, заблокированных администратором, отображается в разделе Диагностика и мониторинг ➜ Заблокированные пользователи VPN. В этом разделе можно добавлять пользователей в список заблокированных, а также разблокировать ранее заблокированных пользователей. Чтобы добавить пользователей в список заблокированных:
После добавления пользователей VPN в список заблокированных все их активные сессии на VPN-сервере будут принудительно завершены. Чтобы разблокировать пользователей VPN:
В интерфейсе командной строки для просмотра списка заблокированных пользователей VPN используется следующая команда в режиме диагностики:
Для добавления локальных пользователей в список заблокированных используется команда:
Для добавления доменных пользователей в список заблокированных используется команда:
Для удаления пользователей из списка заблокированных используется команда:
Журналирование событий блокировкиСобытия, связанные с блокировкой пользователей, а также с попытками заблокированных пользователей установить соединение с VPN-сервером отображаются в журнале событий UserGate NGFW. Добавление пользователей VPN в список блокировки или удаление их из списка отображается как событие «Изменен список заблокированных пользователей VPN» с указанием:
Попытки заблокированных пользователей установить соединение с VPN-сервером отображаются как событие «Подключение пользователя к VPN не удалось» с указанием:
Эта статья была:
Полезна |
Не полезна
ID статьи: 3095
Последнее обновление: 31 авг, 2026
Ревизия: 5
Просмотры: 23
Комментарии: 0
Теги
|