ООО «С-Терра СиЭсПи»

124498, г. Москва, Зеленоград, Георгиевский проспект, дом 5, помещение I, комната 33

Телефон/Факс: +7 (499) 940 9061

Эл.почта: information@s-terra.ru

Сайт: http://www.s-terra.ru

 

 

 

 

 

 

 

 

 

 

Программный комплекс С-Терра Шлюз ESR ST.

Версия 4.2

 

 

Руководство администратора

 

Настройка шлюза

 

РЛКЕ.00017-01 90 01

 

 

 

 

 

 

 

 

 

 

18.12.2017

 

Оглавление

Настройка шлюза

Этапы настройки шлюза

Общие настройки шлюза

Изменение пароля администратора консоли разграничения доступа

Регистрация Лицензий после инициализации

Настройка точного времени

Назначение имени устройства

Изменение паролей пользователей ESR CLI и CGW CLI

Особенности настройки сетевых интерфейсов в ESR-ST

Контролируемые и неконтролируемые сетевые интерфейсы

Сетевые интерфейсы в CGW CLI

Синхронизация интерфейсов между ESR CLI и CGW CLI

Использование логических интерфейсов типа LoopbackN, TunnelN, BridgeN и Port-channelN

Определение защищаемых ресурсов и сетевых портов

Примеры сетевой настройки

Получение и регистрация сертификатов

Особенности генерации ключевой пары для исполнения класса защиты КС2/КС3

Использование внешней гаммы

Построение VPN туннеля между шлюзом S-Terra Gate 4.2 и рабочим местом администратора для удаленной настройки шлюза

Создание политики безопасности шлюза

Способы создания политики безопасности.

Краткое описание создания политики безопасности шлюза

Фильтрация, классификация и маркирование пакетов

Создание правил пакетной фильтрации

Создание правил контекстной фильтрации

Классификация и маркирование пакетов

Создание защищенных VPN туннелей

Создание политики IKE

Создание IPsec наборов преобразований

Создание списков доступа

Создание криптографических карт

Привязка криптографической карты к интерфейсу

Настройка маршрутизации

Настройка Syslog-клиента

Настройка SNMP

Загрузка политики безопасности

Работа с сертификатами

Регистрация СА сертификата

Создание ключевой пары и запроса на локальный сертификат

Регистрация локального сертификата

Удаление сертификатов

Просмотр сертификатов в базе Продукта

Отсылка локального сертификата

Получение сертификата партнера

Получение сертификата партнера по IKE

Получение сертификата партнера по LDAP

Проверка сертификата по CRL

Несколько локальных и СА сертификатов

Расширения сертификата (Certificate Extensions)