Развернуть UserGate VE в облаке на базе VMware
Вы можете развернуть виртуальный межсетевой экран UserGate VE в публичном или частном облаке на базе VMware.
- Убедитесь, что сохранили образ, полученный в тикете при заказе межсетевого экрана, на устройство, с которого будете выполнять настройку.
- Создайте vApp и виртуальную машину из образа.
- Подключите виртуальную машину к публичной подсети.
- Назначьте IP-адрес для доступа к межсетевому экрану.
- Инициализируйте межсетевой экран.
- Укажите DNS- и NTP-серверы.
- Активируйте лицензию.
Создать vApp и виртуальную машину из образа
- Из панели управления откройте панель Cloud Director: Облако на базе VMware → Cloud Director.
- Откройте страницу виртуального дата-центра, в котором хотите развернуть межсетевой экран.
- Перейдите в раздел Compute → vApps.
- Нажмите NEW → Add vApp From OVF.
- Загрузите все файлы образа, которые получили в тикете при заказе межсетевого экрана.
- В разделе Review Details проверьте детали образа.
- Опционально: в разделе Select vApp Name в полях Name и Description измените имя и описание создаваемого vApp.
- Опционально: в разделе Configure Resources в поле Computer Name измените имя виртуальной машины.
- Опционально: в разделе Configure Resources в поле Storage Policy измените тип сетевого диска.
- В разделе Customize Hardware задайте параметры конфигурации виртуальной машины, учитывая требования к конфигурации.
- Проверьте данные и нажмите Finish.
- В нижней части страницы в блоке Tasks запустится процесс создания виртуальной машины из образа. Дождитесь, пока процесс завершится — виртуальная машина создастся и будет готова к работе.
Подключить виртуальную машину к публичной подсети
- Опционально: если у вас нет Direct Connected подсети или вы хотите использовать новую, создайте Direct Connected подсеть.
- Из панели управления откройте панель Cloud Director: Облако на базе VMware → Cloud Director.
- Откройте страницу дата-центра → раздел Virtual Machines.
- Откройте страницу виртуальной машины → раздел Hardware → NICs.
- Нажмите Edit.
- Нажмите ADD NETWORK TO VAPP.
- Укажите Type —
Direct
. - В таблице выберите Direct Connected подсеть.
- Нажмите Add.
- Убедитесь, что в строке NIC 0 отмечены чекбоксы Primary NIC и Connected.
- В строке NIC 0 в столбце Network выберите ту же Direct Connected подсеть.
- В строке NIC 0 в столбце IP укажите IP-адрес из Direct Connected подсети, отличный от адреса ее шлюза.
- Нажмите Save.
Назначить IP-адрес для доступа к межсетевому экрану
UGOS 6
UGOS 7
-
Из панели управления откройте панель Cloud Director: Облако на базе VMware → Cloud Director.
-
Откройте страницу виртуального дата-центра → раздел Virtual Machines.
-
Откройте страницу виртуальной машины.
-
Нажмите POWER ON.
-
Нажмите LAUNCH WEB CONSOLE.
-
Подключитесь к межсетевому экрану:
- логин —
Admin
; - пароль —
utm
.
- логин —
-
Переключите интернет-порт в режим
static
:iface config -name port0 -mode static
-
Назначьте на порт IP-адрес:
iface config -name port0 -ipv4 <ip/mask>
Укажите
<ip/mask>
— адрес из Direct Connected подсети, который указали для виртуальной машины при подключении к публичной подсети. -
Создайте маршрут в интернет по умолчанию:
gateway add -ipv4 <ip_address> -weight 1 -enabled true -default true
Укажите
<ip_address>
— шлюз Direct Connected подсети. Адрес шлюза можно посмотреть в панели управления в разделе Облако на базе VMware → страница дата-центра → вкладка Direct Connected подсети → поле Шлюз.
-
Из панели управления откройте панель Cloud Director: Облако на базе VMware → Cloud Director.
-
Откройте страницу нужного дата-центра и перейдите в раздел Virtual Machines.
-
Откройте страницу виртуальной машины.
-
Нажмите POWER ON.
-
Нажмите LAUNCH WEB CONSOLE.
-
Выберите режим UGOS NGFW (serial console).
-
Подключитесь к межсетевому экрану:
- логин —
Admin
; - пароль — оставьте поле пустым.
- логин —
-
Войдите в режим конфигурации:
configure
-
Назначьте на интернет-порт IP-адрес:
set network interface adapter port0 ip-addresses [ <ip/mask> ]
Укажите
<ip/mask>
— адрес из Direct Connected подсети, который указали для виртуальной машины при подключении к публичной сети. Квадратные скобки[ ]
должны быть отделены пробелами с двух сторон. -
Создайте маршрут в интернет по умолчанию:
create network gateway interface port0 enabled on ip <ip_address> weight 1 default on
Укажите
<ip_address>
— шлюз Direct Connected подсети. Адрес шлюза можно посмотреть в панели управления в разделе Облако на базе VMware → страница дата-центра → вкладка Direct Connected подсети → поле Шлюз.
Инициализировать межсетевой экран
-
Откройте в браузере страницу:
https://<ip_address>:8001
Укажите
<ip_address>
— IP-адрес, который назначили для доступа к межсетевому экрану. -
Перейдите в раздел Настройки.
-
Выберите язык системы.
-
Выберите часовой пояс.
-
Примите лицензионное соглашение.
-
Измените пароль администратора.
-
Дождитесь окончания процедуры установки.
Указать DNS- и NTP-серверы
-
Откройте в браузере страницу:
https://<ip_address>:8001
Укажите
<ip_address>
— IP-адрес, который назначили для доступа к межсетевому экрану. -
Перейдите в раздел Настройки → Сеть → DNS.
-
Нажмите Добавить.
-
Укажите IP-адреса DNS-серверов. Мы рекомендуем использовать рекурсивные DNS-серверы Selectel, но вы можете указать любые доступные DNS-серверы.
-
Нажмите Сохранить.
-
Перейдите в раздел Настройки → Сеть → NTP.
-
Нажмите Добавить.
-
Укажите IP-адреса NTP-серверов. Мы рекомендуем использовать NTP-серверы Selectel, но вы можете указать любые доступны е NTP-серверы.
-
Нажмите Сохранить.
Активировать лицензию
UGOS 6
UGOS 7
-
Откройте в браузере страницу:
https://<ip_address>:8001
Укажите
<ip_address>
— IP-адрес, который назначили для доступа к межсетевому экрану. -
Перейдите в раздел Информация о лицензии → Зарегистрированная версия.
-
Введите пин-код, полученный в тикете при заказе межсетевого экрана.
-
Нажмите Дальше.
-
Заполните регистрационную форму. Мы рекомендуем указать те же данные, что и в вашем аккаунте Selectel.
-
Нажмите Дальше.
-
Дождитесь регистрации устройства. Информация о составе лицензии и сроках действия компонентов будет отображаться в разделе Информация о лицензии.
-
Откройте в браузере страницу:
https://<ip_address>:8001
Укажите
<ip_address>
— IP-адрес, который назначили для доступа к межсетевому экрану. -
Перейдите в раздел Информация о лицензии → Зарегистрированная версия.
-
Введите пин-код, полученный в тикете при заказе межсетевого экрана.
-
Нажмите Дальше.
-
Дождитесь регистрации устройства. Информация о составе лицензии и сроках действия компонентов будет отображаться в разделе Информация о лицензии.