Общий порядок установки и настройки ПО NGate

В данном разделе приведён список основных этапов настройки ПО NGate. Поможет вспомнить последовательность для тех, кто уже имеет опыт настройки.

В данном разделе содержится общий порядок установки и настройки шлюза NGate с указанием основной последовательности действий и общими рекомендациями. Более подробно с каждым этапом настройки можно ознакомиться в соответствующих разделах данного Руководства администратора.

Схемы порядка установки и настройки шлюза NGate представлены в разделах: Порядок основных действий при настройке аппаратных платформ NGate, Порядок основных действий при настройке шлюза NGate

  1. Подготовьте аппаратные платформы или виртуальные машины для установки ПО NGate. Загрузите, если необходимо, дистрибутив ПО NGate с официального сайта компании.
  2. Создайте загрузочные внешние носители с дистрибутивами ПО NGate.
  3. Подключитесь консольно к Аппаратным платформам или создайте ВМ с подходящими параметрами.
  4. Установите ПО NGate на аппаратные платформы.
  5. Запустите NGate. При первом запуске ПО NGate на соответствующей АП автоматически запустятся мастер настройки при первом запуске. В мастере выполните следующие шаги:
    1. В ng-netcfg необходимо произвести настройку сетевого интерфейса управления management interface для каждой АП или ВМ в соответствии со схемой работы шлюза.
    2. В ng-timezone выберите регион и часовой пояс.
    3. Запрос на разрешение удалённого доступа к машине по SSH для суперпользователя root с использованием пароля.
    4. Войдите в систему под суперпользователем root, пароль должен быть задан при установке ПО NGate.
  6. Разверните инфраструктуру криптографических ключей и сертификатов PKI для внутреннего взаимодействия между компонентами шлюза NGate.
  7. Создайте при помощи внутреннего сервиса СУ Служебные ключи. Далее экспортируйте Служебные ключи на все Узлы NGate.
  8. Организуйте подключение для Узлов NGate и Системы управления в сеть организации согласно схеме сети.
  9. После развёртывания криптографических ключей и сертификатов PKI суперадминистратор ng-admin получает возможность доступа к веб-интерфейсу администрирования NGate по защищённому ГОСТ TLS каналу. В веб-интерфейсе производятся все дальнейшие действия по настройке, мониторингу и управлению шлюзом. Подключитесь к веб-интерфейсу ng-admin.
  10. Добавьте корневые сертификаты УЦ.
  11. Создайте элементы серверного мандата (запросите и установите) и при необходимости мандата шлюза.
  12. Создайте кластер.
  13. Настройте Узлы NGate в кластере.
  14. Создайте конфигурацию.
  15. Подключите и привяжите к конфигурации необходимые внешние службы.
  16. Создайте в конфигурации необходимые правила доступа к ресурсам (ACL).
  17. Создайте портал.
  18. Выполните привязку необходимых сертификатов к порталу.
  19. Создание ресурсов.
  20. Создание сетевых групп.
  21. Создание таблиц маршрутизации Routing domain (опционально).
  22. На портале создайте наборы ACL (ACL set) определяющие правила доступа к ресурсам на портале.
  23. Опубликуйте конфигурацию.
  24. Введите лицензию.