Перейти к основному содержимому

Развернуть UserGate VE на облачном сервере

Последнее изменение:
  1. Сохраните образ межсетевого экрана.
  2. Загрузите образ в хранилище образов.
  3. Опционально: измените тип виртуального сетевого адаптера.
  4. Опционально: включите свойство многопоточности для виртуального сетевого адаптера virtio.
  5. Создайте облачный сервер из образа.
  6. Назначьте IP-адрес для доступа к межсетевому экрану.
  7. Инициализируйте межсетевой экран.
  8. Укажите DNS- и NTP-серверы.
  9. Активируйте лицензию.

1. Сохранить образ межсетевого экрана

  1. Перейдите в тикет, который был создан при заказе межсетевого экрана.
  2. Сохраните образ межсетевого экрана на устройство, с которого будете выполнять настройку.

2. Загрузить образ в хранилище образов

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
  2. Перейдите в раздел Образы.
  3. Нажмите Создать образ.
  4. Введите имя образа.
  5. Выберите для образа сегмент пула, в котором нужно развернуть межсетевой экран.
  6. В поле Операционная система выберите — Другая.
  7. В поле Источник выберите — Файл.
  8. Нажмите Загрузить и выберите на устройстве файл образа межсетевого экрана.
  9. Выберите формат образа и формат контейнера. Если вы не знаете, какие форматы указать, укажите формат образа raw, контейнера — bare.
  10. Нажмите Создать.

3. Опционально: изменить тип виртуального сетевого адаптера

По умолчанию в свойствах образа межсетевого экрана UserGate установлен виртуальный сетевой адаптер virtio. Вы можете изменить тип адаптера для улучшения совместимости с вашей инфраструктурой. Облачный сервер унаследует от образа тот тип адаптера, который был задан в свойствах образа на момент создания сервера. Изменение типа адаптера не применится к уже созданным облачным серверам.

Чтобы изменить тип адаптера:

  1. Откройте OpenStack CLI.

  2. Измените тип виртуального сетевого адаптера:

    openstack image set --property hw_vif_model=<vif_model> <image>

    Укажите:

    • <vif_model> — тип виртуального сетевого адаптера:

      • vmxnet3;
      • e1000;
      • e1000e.
    • <image> — ID или имя образа. Список образов можно посмотреть с помощью команды openstack image list.

4. Опционально: включить свойство многопоточности для виртуального сетевого адаптера virtio

warning

При включении свойства многопоточности увеличится нагрузка на все vCPU.

По умолчанию в свойствах образа межсетевого экрана UserGate установлен виртуальный сетевой адаптер virtio. Если вы не изменяли тип адаптера, можно включить свойство многопоточности, которое позволяет использовать несколько vCPU.

  1. Откройте OpenStack CLI.

  2. Включите свойство многопоточности:

    openstack image set --property hw_vif_multiqueue_enabled=true <image>

    Укажите <image> — ID или имя образа. Список образов можно посмотреть с помощью команды openstack image list.

5. Создать облачный сервер из образа

  1. В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.

  2. В разделе Серверы нажмите Создать сервер.

  3. Введите имя облачного сервера — оно будет отображаться только в панели управления.

  4. Выберите сегмент пула, в который загрузили образ межсетевого экрана.

  5. В блоке Источник откройте вкладку Образы и выберите образ межсетевого экрана.

  6. Выберите конфигурацию облачного сервера. Конфигурация должна соответствовать требованиям для выбранной модели межсетевого экрана.

  7. Выберите или создайте подсеть, к которой будет подключен сервер. Потребуется минимум один публичный адрес для доступа к межсетевому экрану из интернета:

    • публичная подсеть — все IP-адреса подсети будут доступны из интернета;
    • приватная подсеть с публичным IP-адресом — приватная подсеть и один статический публичный IP-адрес.
  8. Выберите остальные настройки сервера — подробнее в инструкции Создать облачный сервер.

  9. Нажмите Создать.

6. Назначить IP-адрес для доступа к межсетевому экрану

  1. Откройте CLI.

  2. Подключитесь к межсетевому экрану:

    • логин — Admin;
    • пароль — utm.
  3. Переключите интернет-порт в режим static:

    iface config -name port0 -mode static
  4. Назначьте на порт IP-адрес:

    iface config -name port0 -ipv4 <ip-address>/<mask>

    Укажите:

    • <ip_address> — IP-адрес интернет-порта сервера. IP-адрес можно скопировать в панели управления: в верхнем меню нажмите ПродуктыОблачные серверы → раздел Серверы → страница сервера → вкладка Порты → в карточке порта нажмите рядом с IP-адресом. Адрес указан без маски;
    • <mask> — маска подсети.
  5. Создайте маршрут по умолчанию в интернет:

    gateway add -ipv4 <ip_address> -weight 1 -enabled true -default true

    Укажите <ip_address> — шлюз подсети сервера, в которой находится интернет-порт. Шлюз подсети можно посмотреть в панели управления: в верхнем меню нажмите ПродуктыОблачные серверыСерверы → страница сервера → вкладка Порты → название подсети → вкладка Подсети → карточка подсети → поле Шлюз подсети.

7. Инициализировать межсетевой экран

  1. Откройте в браузере страницу:

    https://<ip_address>:8001

    Укажите <ip_address> — IP-адрес межсетевого экрана. IP-адрес можно скопировать в панели управления: в верхнем меню нажмите ПродуктыОблачные серверы → раздел Серверы → страница сервера → вкладка Порты → в карточке порта нажмите рядом с публичным IP-адресом.

  2. Выберите язык системы.

  3. Выберите часовой пояс.

  4. Примите лицензионное соглашение.

  5. Опционально: измените логин администратора.

  6. Смените пароль.

  7. Нажмите Старт.

  8. Дождитесь окончания процедуры установки.

8. Указать DNS- и NTP-серверы

  1. Откройте в браузере страницу:

    https://<ip_address>:8001

    Укажите <ip_address> — IP-адрес межсетевого экрана. IP-адрес можно скопировать в панели управления: в верхнем меню нажмите ПродуктыОблачные серверы → раздел Серверы → страница сервера → вкладка Порты → в карточке порта нажмите рядом с IP-адресом.

  2. Введите логин и пароль.

  3. Перейдите в раздел НастройкиСетьDNS.

  4. Нажмите Добавить.

  5. Введите IP-адреса DNS-серверов. Мы рекомендуем использовать рекурсивные DNS-серверы Selectel, но вы можете указать любые доступные DNS-серверы.

  6. Нажмите Сохранить.

  7. Опционально: перейдите в раздел Настройки и в блоке Настройка времени сервера измените значение в поле Основной NTP-сервер. Мы рекомендуем использовать NTP-серверы Selectel, но вы можете указать любые доступные NTP-серверы.

9. Активировать лицензию

  1. Откройте в браузере страницу:

    https://<ip_address>:8001

    Укажите <ip_address> — IP-адрес межсетевого экрана. IP-адрес можно скопировать в панели управления: в верхнем меню нажмите ПродуктыОблачные серверы → раздел Серверы → страница сервера → вкладка Порты → в карточке порта нажмите рядом с публичным IP-адресом.

  2. Введите логин и пароль.

  3. Вверху нажмите на кнопку Незарегистрированная версия.

  4. Введите пин-код, полученный в тикете при заказе межсетевого экрана.

  5. Нажмите Дальше.

  6. Заполните регистрационную форму. Мы рекомендуем указать те же данные, что и в вашем аккаунте Selectel.

  7. Нажмите Дальше.

  8. Дождитесь регистрации межсетевого экрана. Информация о составе лицензии и сроках действия компонентов отобразится в разделе Дашборд в блоке Лицензия.