---
title: 'Развернуть UserGate VE в облаке на базе VMware'
sidebar_label: 'Развернуть UserGate VE в облаке на базе VMware'
sidebar_position: 2
description: 'Как развернуть образ UserGate VE в публичном или частном облаке на базе VMware'
---

import Formbricks from '@theme/MDXComponents/Formbricks'

import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'

# Развернуть UserGate VE в облаке на базе VMware

Вы можете развернуть виртуальный межсетевой экран UserGate VE в [публичном](/public-cloud/) или [частном облаке на базе VMware](https://selectel.ru/services/cloud/vmware/private-cloud/).

1. [Сохраните образ межсетевого экрана](#save-firewall-image).
2. [Создайте vApp и виртуальную машину из образа](#create-vapp-and-vm-from-image).
3. [Подключите виртуальную машину к публичной подсети](#connect-vm-to-public-subnet).
4. [Назначьте IP-адрес для доступа к межсетевому экрану](#assign-ip-to-access-firewall).
5. [Инициализируйте межсетевой экран](#initialize-firewall).
6. [Укажите DNS- и NTP-серверы](#specify-dns-and-ntp-servers).
7. [Активируйте лицензию](#activate-license).

## 1. Сохранить образ межсетевого экрана \{#save-firewall-image}

1. Перейдите в тикет, который был создан при [заказе межсетевого экрана](/firewalls/order/order-virtual-firewall.mdx).
2. Сохраните образ межсетевого экрана на устройство, с которого будете выполнять настройку.

## 2. Создать vApp и виртуальную машину из образа \{#create-vapp-and-vm-from-image}

1. Из [панели управления](https://my.selectel.ru/vmware/) откройте панель Cloud Director: в верхнем меню нажмите **Продукты** → **Облако на базе VMware** → раздел **Cloud Director**.
2. Откройте страницу виртуального дата-центра, в котором хотите развернуть межсетевой экран.
3. Перейдите в раздел **Compute** → **vApps**.
4. Нажмите **NEW** → **Add vApp From OVF**.
5. Загрузите [сохраненные файлы образа межсетевого экрана](#save-firewall-image).
6. В разделе **Review Details** проверьте детали образа.
7. Опционально: в разделе **Select vApp Name** в полях **Name** и **Description** измените имя и описание vApp.
8. Опционально: в разделе **Configure Resources** в поле **Computer Name** измените имя виртуальной машины.
9. Опционально: в разделе **Configure Resources** в поле **Storage Policy** измените тип сетевого диска.
10. В разделе **Customize Hardware** задайте параметры конфигурации виртуальной машины, учитывая [требования к конфигурации](/firewalls/order/firewall-types.mdx#configuration-requirements).
11. Проверьте данные и нажмите **Finish**.
12. Дождитесь, пока завершится создание виртуальной машины из образа. Процесс установки отобразится в нижней части страницы в блоке **Tasks**.

## 3. Подключить виртуальную машину к публичной подсети \{#connect-vm-to-public-subnet}

1. Опционально: если у вас нет Direct Connected подсети или вы хотите использовать новую, [создайте Direct Connected подсеть](/public-cloud/manage-networks/manage-direct-connect.mdx#create-direct-connected-subnet).
2. Из [панели управления](https://my.selectel.ru/vmware/) откройте панель Cloud Director: в верхнем меню нажмите **Продукты** → **Облако на базе VMware** → раздел **Cloud Director**.
3. Откройте страницу виртуального дата-центра → раздел **Virtual Machines**.
4. Откройте страницу виртуальной машины → раздел **Hardware** → **NICs**.
5. Нажмите **Edit**.
6. Нажмите **ADD NETWORK TO VAPP**.
7. В поле **Type** выберите **Direct**.
8. В таблице выберите Direct Connected подсеть.
9. Нажмите **Add**.
10. Убедитесь, что в строке **NIC 0** отмечены чекбоксы **Primary NIC** и **Connected**.
11. В строке **NIC 0** в столбце **Network** выберите ту же Direct Connected подсеть.
12. В строке **NIC 0** в столбце **IP** укажите IP-адрес из Direct Connected подсети, отличный от адреса ее шлюза.
13. Нажмите **Save**.

## 4. Назначить IP-адрес для доступа к межсетевому экрану \{#assign-ip-to-access-firewall}

<Tabs queryString="assign-ip-to-access-firewall">
  <TabItem value="ugos-6" default>
    <TabItemLabel>
      UGOS 6
    </TabItemLabel>

    1. Из [панели управления](https://my.selectel.ru/vmware/) откройте панель Cloud Director: в верхнем меню нажмите **Продукты** → **Облако на базе VMware** → раздел **Cloud Director**.

    2. Откройте страницу виртуального дата-центра → раздел **Virtual Machines**.

    3. Откройте страницу виртуальной машины.

    4. Нажмите **POWER ON**.

    5. Нажмите **LAUNCH WEB CONSOLE**.

    6. [Подключитесь к межсетевому экрану](/firewalls/usergate/connect-to-firewall.mdx):

       * логин — Admin;
       * пароль — utm.

    7. Переключите интернет-порт в режим `static`:

       ```bash
       iface config -name port0 -mode static
       ```

    8. Назначьте на порт IP-адрес:

       ```bash
       iface config -name port0 -ipv4 <ip_address>/<mask>
       ```

       Укажите:

       * `<ip_address>` — IP-адрес из Direct Connected подсети, который вы назначили для виртуальной машины при [подключении к публичной подсети на этапе 3](#connect-vm-to-public-subnet);
       * `<mask>` — маска подсети.

    9. Создайте маршрут в интернет по умолчанию:

       ```bash
       gateway add -ipv4 <gateway> -weight 1 -enabled true -default true
       ```

       Укажите `<gateway>` — шлюз Direct Connected подсети. Адрес шлюза можно посмотреть в [панели управления](https://my.selectel.ru/vpc/): в верхнем меню нажмите **Продукты** → **Облако на базе VMware** → страница дата-центра → вкладка **Direct Connected подсети** → поле **Шлюз**.
  </TabItem>

  <TabItem value="ugos-7">
    <TabItemLabel>
      UGOS 7
    </TabItemLabel>

    1. Из [панели управления](https://my.selectel.ru/vmware/) откройте панель Cloud Director: в верхнем меню нажмите **Продукты** → **Облако на базе VMware** → раздел **Cloud Director**.

    2. Откройте страницу виртуального дата-центра → раздел **Virtual Machines**.

    3. Откройте страницу виртуальной машины.

    4. Нажмите **POWER ON**.

    5. Нажмите **LAUNCH WEB CONSOLE**.

    6. Выберите режим **UGOS NGFW (serial console)**.

    7. [Подключитесь к межсетевому экрану](/firewalls/usergate/connect-to-firewall.mdx):

       * логин — Admin;
       * пароль — оставьте поле пустым.

    8. Войдите в режим конфигурации:

       ```bash
       configure
       ```

    9. Назначьте на интернет-порт IP-адрес:

       ```bash
       set network interface adapter port0 ip-addresses [ <ip_address>/<mask> ]
       ```

       Укажите:

       * `<ip_address>` — адрес из Direct Connected подсети, который вы назначили для виртуальной машины при [подключении к публичной сети на этапе 3](#connect-vm-to-public-subnet).
       * `<mask>` — маска подсети.

       Квадратные скобки `[ ]` должны быть отделены пробелами с двух сторон.

    10. Создайте маршрут в интернет по умолчанию:

        ```bash
        create network gateway interface port0 enabled on ip <gateway> weight 1 default on
        ```

        Укажите `<gateway>` — шлюз Direct Connected подсети. Адрес шлюза можно посмотреть в [панели управления](https://my.selectel.ru/vpc/): в верхнем меню нажмите **Продукты** → **Облако на базе VMware** → страница дата-центра → вкладка **Direct Connected подсети** → поле **Шлюз**.
  </TabItem>

  <TabItem value="ugos-7-1">
    <TabItemLabel>
      UGOS 7.1 и выше
    </TabItemLabel>

    1. Из [панели управления](https://my.selectel.ru/vmware/) откройте панель Cloud Director: в верхнем меню нажмите **Продукты** → **Облако на базе VMware** → раздел **Cloud Director**.

    2. Откройте страницу виртуального дата-центра → раздел **Virtual Machines**.

    3. Откройте страницу виртуальной машины.

    4. Нажмите **POWER ON**.

    5. Нажмите **LAUNCH WEB CONSOLE**.

    6. Выберите режим **UGOS NGFW (serial console)**.

    7. [Подключитесь к межсетевому экрану](/firewalls/usergate/connect-to-firewall.mdx):

       * логин — Admin;
       * пароль — usergate.

    8. Войдите в режим конфигурации:

       ```bash
       configure
       ```

    9. Назначьте на интернет-порт IP-адрес:

       ```bash
       set network interface adapter port0 ip-addresses [ <ip_address>/<mask> ]
       ```

       Укажите:

       * `<ip_address>` — адрес из Direct Connected подсети, который вы назначили для виртуальной машины при [подключении к публичной сети на этапе 3](#connect-vm-to-public-subnet);
       * `<mask>` — маска подсети.

       Квадратные скобки `[ ]` должны быть отделены пробелами с двух сторон.

    10. Создайте маршрут в интернет по умолчанию:

        ```bash
        create network gateway interface port0 enabled on ip <gateway> weight 1 default on
        ```

        Укажите `<gateway>` — шлюз Direct Connected подсети. Адрес шлюза можно посмотреть в [панели управления](https://my.selectel.ru/vpc/): в верхнем меню нажмите **Продукты** → **Облако на базе VMware** → страница дата-центра → вкладка **Direct Connected подсети** → поле **Шлюз**.
  </TabItem>
</Tabs>

## 5. Инициализировать межсетевой экран \{#initialize-firewall}

1. Откройте в браузере страницу:

   ```bash
   https://<ip_address>:8001
   ```

   Укажите `<ip_address>` — IP-адрес, который вы [назначили для доступа к межсетевому экрану на этапе 4](#assign-ip-to-access-firewall).

2. Перейдите в раздел **Настройки**.

3. Выберите язык системы.

4. Выберите часовой пояс.

5. Примите лицензионное соглашение.

6. Измените пароль администратора.

7. Дождитесь окончания процедуры установки.

## 6. Указать DNS- и NTP-серверы \{#specify-dns-and-ntp-servers}

1. Откройте в браузере страницу:

   ```bash
   https://<ip_address>:8001
   ```

   Укажите `<ip_address>` — IP-адрес, который вы [назначили для доступа к межсетевому экрану на этапе 4](#assign-ip-to-access-firewall).

2. Перейдите в раздел **Настройки** → **Сеть** → **DNS**.

3. Нажмите **Добавить**.

4. Укажите IP-адреса DNS-серверов. Мы рекомендуем использовать [рекурсивные DNS-серверы Selectel](/infrastructure/dns/dns-recursive-servers-list.mdx), но вы можете указать любые доступные DNS-серверы.

5. Нажмите **Сохранить**.

6. Перейдите в раздел **Настройки** → **Сеть** → **NTP**.

7. Нажмите **Добавить**.

8. Укажите IP-адреса NTP-серверов. Мы рекомендуем использовать [NTP-серверы Selectel](/infrastructure/ntp/ntp-servers-list.mdx), но вы можете указать любые доступные NTP-серверы.

9. Нажмите **Сохранить**.

## 7. Активировать лицензию \{#activate-license}

<Tabs queryString="activate-license">
  <TabItem value="ugos-6" default>
    <TabItemLabel>
      UGOS 6
    </TabItemLabel>

    1. Откройте в браузере страницу:

       ```bash
       https://<ip_address>:8001
       ```

       Укажите `<ip_address>` — IP-адрес, который вы [назначили для доступа к межсетевому экрану на этапе 4](#assign-ip-to-access-firewall).

    2. Перейдите в раздел **Информация о лицензии** → **Зарегистрированная версия**.

    3. Введите пин-код, полученный в тикете при [заказе межсетевого экрана](/firewalls/order/order-virtual-firewall.mdx).

    4. Нажмите **Дальше**.

    5. Заполните регистрационную форму. Мы рекомендуем указать те же данные, что и в вашем аккаунте Selectel.

    6. Нажмите **Дальше**.

    7. Дождитесь регистрации устройства. Информация о составе лицензии и сроках действия компонентов будет отображаться в разделе **Информация о лицензии**.
  </TabItem>

  <TabItem value="ugos-7">
    <TabItemLabel>
      UGOS 7 и выше
    </TabItemLabel>

    1. Откройте в браузере страницу:

       ```bash
       https://<ip_address>:8001
       ```

       Укажите `<ip_address>` — IP-адрес, который вы [назначили для доступа к межсетевому экрану на этапе 4](#assign-ip-to-access-firewall).

    2. Перейдите в раздел **Информация о лицензии** → **Зарегистрированная версия**.

    3. Введите пин-код, полученный в тикете при [заказе межсетевого экрана](/firewalls/order/order-virtual-firewall.mdx).

    4. Нажмите **Дальше**.

    5. Дождитесь регистрации устройства. Информация о составе лицензии и сроках действия компонентов будет отображаться в разделе **Информация о лицензии**.
  </TabItem>
</Tabs>

<Formbricks />
