Общий порядок установки и настройки ПО NGate
В данном разделе приведён список основных этапов настройки ПО NGate. Поможет вспомнить последовательность для тех, кто уже имеет опыт настройки.
В данном разделе содержится общий порядок установки и настройки шлюза NGate с указанием основной последовательности действий и общими рекомендациями. Более подробно с каждым этапом настройки можно ознакомиться в соответствующих разделах данного Руководства администратора.
Схемы порядка установки и настройки шлюза NGate представлены в разделах: Порядок основных действий при настройке аппаратных платформ NGate, Порядок основных действий при настройке шлюза NGate
- Подготовьте аппаратные платформы или виртуальные машины для установки ПО NGate. Загрузите, если необходимо, дистрибутив ПО NGate с официального сайта компании.
 - 
                Создайте загрузочные внешние носители с дистрибутивами ПО NGate.
                Подробнее: Создание загрузочной флеш-карты.
 - Подключитесь консольно к Аппаратным платформам или создайте ВМ с подходящими параметрами.
 - 
                Установите ПО NGate на аппаратные платформы.
                Подробнее: Установка программного обеспечения NGate.
 - 
                Запустите NGate. При первом запуске ПО NGate на соответствующей АП
                    автоматически запустятся мастер настройки при первом запуске. В мастере
                    выполните следующие шаги:
                
 - Разверните инфраструктуру криптографических ключей и сертификатов PKI для внутреннего взаимодействия между компонентами шлюза NGate.
 - 
                Создайте при помощи внутреннего сервиса СУ Служебные ключи. Далее экспортируйте
                    Служебные ключи на все Узлы NGate.
                Подробнее: Создание и экспорт служебных ключей.
 - Организуйте подключение для Узлов NGate и Системы управления в сеть организации согласно схеме сети.
 - После развёртывания криптографических ключей и сертификатов PKI суперадминистратор ng-admin получает возможность доступа к веб-интерфейсу администрирования NGate по защищённому ГОСТ TLS каналу. В веб-интерфейсе производятся все дальнейшие действия по настройке, мониторингу и управлению шлюзом. Подключитесь к веб-интерфейсу ng-admin.
 - Добавьте корневые сертификаты УЦ.
 - Создайте элементы серверного мандата (запросите и установите) и при необходимости мандата шлюза.
 - Создайте кластер.
 - 
                Настройте Узлы NGate в кластере.
                Подробнее: Создание элемента Узла NGate в кластере.
 - 
                Создайте конфигурацию.
                Подробнее: Создание конфигурации.
 - Подключите и привяжите к конфигурации необходимые внешние службы.
 - Создайте в конфигурации необходимые правила доступа к ресурсам (ACL).
 - 
                Создайте портал.
                Подробнее: Создание порталов.
 - 
                Выполните привязку необходимых сертификатов к порталу.
                Подробнее: Привязка сертификатов к порталу.
 - 
                Создание ресурсов.
                Подробнее: Создание ресурсов.
 - Создание сетевых групп.
 - 
                Создание таблиц маршрутизации Routing domain
                    (опционально).
                Подробнее: Создание таблиц маршрутизации.
 - 
                На портале создайте наборы ACL (ACL set) определяющие
                    правила доступа к ресурсам на портале. 
                Подробнее: Создание правил доступа к ресурсам.
 - 
                Опубликуйте конфигурацию.
                Подробнее: Публикация конфигурации.
 - 
                Введите лицензию.
                Подробнее: Ввод лицензионных ключей
 
