Общий порядок установки и настройки ПО NGate
В данном разделе приведён список основных этапов настройки ПО NGate. Поможет вспомнить последовательность для тех, кто уже имеет опыт настройки.
В данном разделе содержится общий порядок установки и настройки шлюза NGate с указанием основной последовательности действий и общими рекомендациями. Более подробно с каждым этапом настройки можно ознакомиться в соответствующих разделах данного Руководства администратора.
Схемы порядка установки и настройки шлюза NGate представлены в разделах: Порядок основных действий при настройке аппаратных платформ NGate, Порядок основных действий при настройке шлюза NGate
- Подготовьте аппаратные платформы или виртуальные машины для установки ПО NGate. Загрузите, если необходимо, дистрибутив ПО NGate с официального сайта компании.
-
Создайте загрузочные внешние носители с дистрибутивами ПО NGate.
Подробнее: Создание загрузочной флеш-карты.
- Подключитесь консольно к Аппаратным платформам или создайте ВМ с подходящими параметрами.
-
Установите ПО NGate на аппаратные платформы.
Подробнее: Установка программного обеспечения NGate.
-
Запустите NGate. При первом запуске ПО NGate на соответствующей АП
автоматически запустятся мастер настройки при первом запуске. В мастере
выполните следующие шаги:
- Разверните инфраструктуру криптографических ключей и сертификатов PKI для внутреннего взаимодействия между компонентами шлюза NGate.
-
Создайте при помощи внутреннего сервиса СУ Служебные ключи. Далее экспортируйте
Служебные ключи на все Узлы NGate.
Подробнее: Создание и экспорт служебных ключей.
- Организуйте подключение для Узлов NGate и Системы управления в сеть организации согласно схеме сети.
- После развёртывания криптографических ключей и сертификатов PKI суперадминистратор ng-admin получает возможность доступа к веб-интерфейсу администрирования NGate по защищённому ГОСТ TLS каналу. В веб-интерфейсе производятся все дальнейшие действия по настройке, мониторингу и управлению шлюзом. Подключитесь к веб-интерфейсу ng-admin.
- Добавьте корневые сертификаты УЦ.
- Создайте элементы серверного мандата (запросите и установите) и при необходимости мандата шлюза.
- Создайте кластер.
-
Настройте Узлы NGate в кластере.
Подробнее: Создание элемента Узла NGate в кластере.
-
Создайте конфигурацию.
Подробнее: Создание конфигурации.
- Подключите и привяжите к конфигурации необходимые внешние службы.
- Создайте в конфигурации необходимые правила доступа к ресурсам (ACL).
-
Создайте портал.
Подробнее: Создание порталов.
-
Выполните привязку необходимых сертификатов к порталу.
Подробнее: Привязка сертификатов к порталу.
-
Создание ресурсов.
Подробнее: Создание ресурсов.
- Создание сетевых групп.
-
Создание таблиц маршрутизации Routing domain
(опционально).
Подробнее: Создание таблиц маршрутизации.
-
На портале создайте наборы ACL (ACL set) определяющие
правила доступа к ресурсам на портале.
Подробнее: Создание правил доступа к ресурсам.
-
Опубликуйте конфигурацию.
Подробнее: Публикация конфигурации.
-
Введите лицензию.
Подробнее: Ввод лицензионных ключей