---
title: 'Развернуть UserGate VE на облачном сервере'
sidebar_label: 'Развернуть UserGate VE на облачном сервере'
sidebar_position: 1
description: 'Как развернуть образ UserGate VE на облачном сервере'
---

import Formbricks from '@theme/MDXComponents/Formbricks';

import Tabs from '@theme/Tabs';
import TabItem from '@theme/TabItem';
import { TabItemLabel } from '@selectel/docux/components';
import CopyIcon from '@selectel/docux/icons/copy';

# Развернуть UserGate VE на облачном сервере

1. [Сохраните образ межсетевого экрана](#save-firewall-image).
2. [Загрузите образ в хранилище образов](#upload-image-to-image-storage).
3. Опционально: [измените тип виртуального сетевого адаптера](#change-network-adapter-type).
4. Опционально: [включите свойство многопоточности для виртуального сетевого адаптера virtio](#virtio-multiqueue-enable).
5. [Создайте облачный сервер из образа](#create-cloud-server-from-image).
6. [Назначьте IP-адрес для доступа к межсетевому экрану](#assign-ip-to-access-firewall).
7. [Инициализируйте межсетевой экран](#initialize-firewall).
8. [Укажите DNS- и NTP-серверы](#specify-dns-and-ntp-servers).
9. [Активируйте лицензию](#activate-license).

## 1. Сохранить образ межсетевого экрана \{#save-firewall-image}

1. Перейдите в тикет, который был создан при [заказе межсетевого экрана](/firewalls/order/order-virtual-firewall.mdx).
2. Сохраните образ межсетевого экрана на устройство, с которого будете выполнять настройку.

## 2. Загрузить образ в хранилище образов \{#upload-image-to-image-storage}

1. В [панели управления](https://my.selectel.ru/vpc/default/images/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.
2. Перейдите в раздел **Образы**.
3. Нажмите **Создать образ**.
4. Введите имя образа.
5. Выберите для образа [локацию](/infrastructure/locations.mdx#pool), в которой нужно развернуть межсетевой экран.
6. В поле **Операционная система** выберите — Другая.
7. В поле **Источник** выберите — Файл.
8. Нажмите **Загрузить** и выберите на устройстве файл [образа межсетевого экрана](#save-firewall-image).
9. Выберите формат образа и формат контейнера.
   Если вы не знаете, какие форматы указать, укажите формат образа `raw`, контейнера — `bare`.
10. Нажмите **Создать**.

## 3. Опционально: изменить тип виртуального сетевого адаптера \{#change-network-adapter-type}

По умолчанию в свойствах образа межсетевого экрана UserGate установлен виртуальный сетевой адаптер virtio.
Вы можете изменить тип адаптера для улучшения совместимости с вашей инфраструктурой.
Облачный сервер унаследует от образа тот тип адаптера, который был задан в свойствах образа на момент создания сервера.
Изменение типа адаптера не применится к уже созданным облачным серверам.

Чтобы изменить тип адаптера:

1. Откройте [OpenStack CLI](/cloud-servers/tools/openstack-cli/).

2. Измените тип виртуального сетевого адаптера:

   ```bash
   openstack image set --property hw_vif_model=<vif_model> <image>
   ```

   Укажите:

   * `<vif_model>` — тип виртуального сетевого адаптера:

     * `vmxnet3`;
     * `e1000`;
     * `e1000e`.

   * `<image>` — ID или имя образа.
     Список образов можно посмотреть с помощью команды `openstack image list`.

## 4. Опционально: включить свойство многопоточности для виртуального сетевого адаптера virtio \{#virtio-multiqueue-enable}

:::warning

При включении свойства многопоточности увеличится нагрузка на все vCPU.

:::

По умолчанию в свойствах образа межсетевого экрана UserGate установлен виртуальный сетевой адаптер virtio.
Если вы не изменяли тип адаптера, можно включить свойство многопоточности, которое позволяет использовать несколько vCPU.

1. Откройте [OpenStack CLI](/cloud-servers/tools/openstack-cli/).

2. Включите свойство многопоточности:

   ```bash
   openstack image set --property hw_vif_multiqueue_enabled=true <image>
   ```

   Укажите `<image>` — ID или имя образа.
   Список образов можно посмотреть с помощью команды `openstack image list`.

## 5. Создать облачный сервер из образа \{#create-cloud-server-from-image}

1. В [панели управления](https://my.selectel.ru/vpc/default/servers/) в верхнем меню нажмите **Продукты** и выберите **Облачные серверы**.

2. В разделе **Серверы** нажмите **Создать сервер**.

3. Введите имя облачного сервера — оно будет отображаться только в панели управления.

4. Выберите [локацию](/infrastructure/locations.mdx), в которую загрузили образ межсетевого экрана.

5. В блоке **Источник** откройте вкладку **Образы** и выберите образ межсетевого экрана.

6. Выберите конфигурацию облачного сервера.
   Конфигурация должна соответствовать [требованиям](/firewalls/order/firewall-types.mdx#configuration-requirements) для выбранной модели межсетевого экрана.

7. Выберите тип доступа в интернет и из интернета.
   Потребуется минимум один публичный адрес для доступа к межсетевому экрану из интернета:

   * публичный плавающий IP-адрес — приватная подсеть и один статический публичный IP-адрес;
   * прямой публичный IP-адрес — один статический публичный IP-адрес;
   * публичная подсеть — все IP-адреса подсети будут доступны из интернета.

8. Если на шаге 7 вы выбрали **Публичный плавающий IP-адрес**, выберите или создайте приватную подсеть, к которой будет подключен сервер.

9. Выберите остальные настройки сервера — подробнее в инструкции [Создать облачный сервер](/cloud-servers/create/create-server.mdx).

10. Нажмите **Создать**.

## 6. Назначить IP-адрес для доступа к межсетевому экрану \{#assign-ip-to-access-firewall}

<Tabs queryString="vmware-assign-ip-to-access-firewall">
  <TabItem value="ugos-6" default>
    <TabItemLabel>
      UGOS 6
    </TabItemLabel>

    1. Откройте CLI.

    2. [Подключитесь к межсетевому экрану](/firewalls/usergate/connect-to-firewall.mdx):

       * логин — Admin;
       * пароль — utm.

    3. Переключите интернет-порт в режим `static`:

       ```bash
       iface config -name port0 -mode static
       ```

    4. Назначьте на порт IP-адрес:

       ```bash
       iface config -name port0 -ipv4 <ip_address>/<mask>
       ```

       Укажите:

       * `<ip_address>` — IP-адрес интернет-порта сервера. IP-адрес можно скопировать в [панели управления](https://my.selectel.ru/vpc/default/servers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → раздел **Серверы** → страница сервера → вкладка **Порты** → в карточке порта нажмите <CopyIcon /> рядом с IP-адресом. Адрес указан без маски;
       * `<mask>` — маска подсети.

    5. Создайте маршрут по умолчанию в интернет:

       ```bash
       gateway add -ipv4 <gateway> -weight 1 -enabled true -default true
       ```

       Укажите `<gateway>` — шлюз подсети сервера, в которой находится интернет-порт. Шлюз подсети можно посмотреть в [панели управления](https://my.selectel.ru/vpc/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Серверы** → страница сервера → вкладка **Порты** → название подсети → вкладка **Подсети** → карточка подсети → поле **Шлюз подсети**.
  </TabItem>

  <TabItem value="ugos-7">
    <TabItemLabel>
      UGOS 7
    </TabItemLabel>

    1. Откройте CLI.

    2. Выберите режим **UGOS NGFW (serial console)**.

    3. [Подключитесь к межсетевому экрану](/firewalls/usergate/connect-to-firewall.mdx):

       * логин — Admin;
       * пароль — оставьте поле пустым.

    4. Войдите в режим конфигурации:

       ```bash
       configure
       ```

    5. Назначьте на порт IP-адрес:

       ```bash
       set network interface adapter port0 ip-addresses [ <ip_address>/<mask> ]
       ```

       Укажите `<ip_address>/<mask>` — IP-адрес интернет-порта сервера с маской подсети. IP-адрес можно скопировать в [панели управления](https://my.selectel.ru/vpc/default/servers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → раздел **Серверы** → страница сервера → вкладка **Порты** → в карточке порта нажмите <CopyIcon /> рядом с IP-адресом. Квадратные скобки `[ ]` должны быть отделены пробелами с двух сторон.

    6. Создайте шлюз:

       ```bash
       create network gateway interface port0 enabled on ip <gateway> weight 1 default on
       ```

       Укажите `<gateway>` — шлюз подсети сервера, в которой находится интернет-порт. Шлюз подсети можно посмотреть в [панели управления](https://my.selectel.ru/vpc/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Серверы** → страница сервера → вкладка **Порты** → нажмите на название подсети → вкладка **Подсети** → карточка подсети → поле **Шлюз подсети**.
  </TabItem>

  <TabItem value="ugos-7-1">
    <TabItemLabel>
      UGOS 7.1 и выше
    </TabItemLabel>

    1. Откройте CLI.

    2. Выберите режим **UGOS NGFW (serial console)**.

    3. [Подключитесь к межсетевому экрану](/firewalls/usergate/connect-to-firewall.mdx):

       * логин — Admin;
       * пароль — usergate.

    4. Войдите в режим конфигурации:

       ```bash
       configure
       ```

    5. Назначьте на порт IP-адрес:

       ```bash
       set network interface adapter port0 ip-addresses [ <ip_address>/<mask> ]
       ```

       Укажите `<ip_address>/<mask>` — IP-адрес интернет-порта сервера с маской подсети. IP-адрес можно скопировать в [панели управления](https://my.selectel.ru/vpc/default/servers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → страница сервера → вкладка **Порты** → в карточке порта нажмите <CopyIcon /> рядом с IP-адресом. Квадратные скобки `[ ]` должны быть отделены пробелами с двух сторон.

    6. Создайте шлюз:

       ```bash
       create network gateway interface port0 enabled on ip <gateway> weight 1 default on
       ```

       Укажите `<gateway>` — шлюз подсети сервера, в которой находится интернет-порт. Шлюз подсети можно посмотреть в [панели управления](https://my.selectel.ru/vpc/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → **Серверы** → страница сервера → вкладка **Порты** → нажмите на название подсети → вкладка **Подсети** → карточка подсети → поле **Шлюз подсети**.
  </TabItem>
</Tabs>

## 7. Инициализировать межсетевой экран \{#initialize-firewall}

1. Откройте в браузере страницу:

   ```bash
   https://<ip_address>:8001
   ```

   Укажите `<ip_address>` — IP-адрес межсетевого экрана.
   IP-адрес можно скопировать в [панели управления](https://my.selectel.ru/vpc/default/servers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → раздел **Серверы** → страница сервера → вкладка **Порты** → в карточке порта нажмите <CopyIcon /> рядом с публичным IP-адресом.

2. Выберите язык системы.

3. Выберите часовой пояс.

4. Примите лицензионное соглашение.

5. Опционально: измените логин администратора.

6. Смените пароль.

7. Нажмите **Старт**.

8. Дождитесь окончания процедуры установки.

## 8. Указать DNS- и NTP-серверы \{#specify-dns-and-ntp-servers}

1. Откройте в браузере страницу:

   ```bash
   https://<ip_address>:8001
   ```

   Укажите `<ip_address>` — IP-адрес межсетевого экрана.
   IP-адрес можно скопировать в [панели управления](https://my.selectel.ru/vpc/default/servers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → раздел **Серверы** → страница сервера → вкладка **Порты** → в карточке порта нажмите <CopyIcon /> рядом с IP-адресом.

2. Введите логин и пароль.

3. Перейдите в раздел **Настройки** → **Сеть** → **DNS**.

4. Нажмите **Добавить**.

5. Введите IP-адреса DNS-серверов.
   Мы рекомендуем использовать [рекурсивные DNS-серверы Selectel](/infrastructure/dns/dns-recursive-servers-list.mdx), но вы можете указать любые доступные DNS-серверы.

6. Нажмите **Сохранить**.

7. Опционально: перейдите в раздел **Настройки** и в блоке **Настройка времени сервера** измените значение в поле **Основной NTP-сервер**.
   Мы рекомендуем использовать [NTP-серверы Selectel](/infrastructure/ntp/ntp-servers-list.mdx), но вы можете указать любые доступные NTP-серверы.

## 9. Активировать лицензию \{#activate-license}

<Tabs queryString="vmware-activate-license">
  <TabItem value="UGOS 6" default>
    <TabItemLabel>
      UGOS 6
    </TabItemLabel>

    1. Откройте в браузере страницу:

       ```bash
       https://<ip_address>:8001
       ```

       Укажите `<ip_address>` — IP-адрес межсетевого экрана. IP-адрес можно скопировать в [панели управления](https://my.selectel.ru/vpc/default/servers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → раздел **Серверы** → страница сервера → вкладка **Порты** → в карточке порта нажмите <CopyIcon /> рядом с публичным IP-адресом.

    2. Введите логин и пароль.

    3. Вверху нажмите на кнопку **Незарегистрированная версия**.

    4. Введите пин-код, полученный в тикете при [заказе межсетевого экрана](/firewalls/order/order-virtual-firewall.mdx).

    5. Нажмите **Дальше**.

    6. Заполните регистрационную форму. Мы рекомендуем указать те же данные, что и в вашем аккаунте Selectel.

    7. Нажмите **Дальше**.

    8. Дождитесь регистрации межсетевого экрана. Информация о составе лицензии и сроках действия компонентов отобразится в разделе **Дашборд** в блоке **Лицензия**.
  </TabItem>

  <TabItem value="ugos-7">
    <TabItemLabel>
      UGOS 7 и выше
    </TabItemLabel>

    1. Откройте в браузере страницу:

       ```bash
       https://<ip_address>:8001
       ```

       Укажите `<ip_address>` — IP-адрес межсетевого экрана. IP-адрес можно скопировать в [панели управления](https://my.selectel.ru/vpc/default/servers/): в верхнем меню нажмите **Продукты** → **Облачные серверы** → раздел **Серверы** → страница сервера → вкладка **Порты** → в карточке порта нажмите <CopyIcon /> рядом с IP-адресом или публичным IP-адресом.

    2. Введите логин и пароль.

    3. Перейдите в раздел **Информация о лицензии** → **Зарегистрированная версия**.

    4. Введите пин-код, полученный в тикете при [заказе межсетевого экрана](/firewalls/order/order-virtual-firewall.mdx).

    5. Нажмите **Дальше**.

    6. Дождитесь регистрации межсетевого экрана. Информация о составе лицензии и сроках действия компонентов отобразится в разделе **Информация о лицензии**.
  </TabItem>
</Tabs>

<Formbricks />
