📁 КДПИ-Фаберже / vipnet-xfirewall Профильный уровень
Вариативная часть xFirewall: пошаговая инструкция, документы и чек-лист скриншотов
🖥️ VMware Workstation 🔥 ViPNet xFirewall ⭐ ЦУС · УКЦ · SQL
🧩 AI
00 Что это за страница
Инструкция для вариативной части ГИА ДЭ ПУ по ViPNet xFirewall. Страница нужна, чтобы быстро понять порядок действий и не забыть скриншоты для отчёта.
Суть задания: настроить ViPNet Coordinator / ViPNet xFirewall, сетевые интерфейсы, политику доступа, защищённые узлы, DHCP/DNS, маршрутизацию, шифрование каналов, правила межсетевого экранирования, запрет удалённого доступа и журналирование.
📄
PDF с текстом задания для загрузки в базу ИИ
Этот файл нужно загрузить в OpenAI Vector Store вместе с документацией xFirewall, чтобы ИИ понимал именно эту вариативную часть.
Открыть PDF задания
01 Какие PDF должны быть в базе ИИ
Для этой вариативной части не хватит только Coordinator/ЦУС/УКЦ. Обязательно добавь комплект документов по xFirewall.
ФайлЗачем нуженСтатус
01_ViPNet_xFirewall_Overview.pdfНазначение xFirewall, функции межсетевого экрана, DPI, варианты исполнения.Добавить
02_ViPNet_xFirewall_Preparation.pdfРазвёртывание xF-VA, DST, справочники, лицензия, первичная подготовка.Добавить
03_ViPNet_xFirewall_WebUI_Setup.pdfНастройка через веб-интерфейс: интерфейсы, DHCP, DNS, маршруты, фильтры, журналы.Добавить
04_ViPNet_xFirewall_CLI_Setup.pdfПошаговые сценарии через CLI: консоль, SSH, сетевые службы, фильтрация, мониторинг.Добавить
05_ViPNet_xFirewall_CLI_Reference.pdfТочный синтаксис команд firewall, inet, iplir, machine, mftp, vpn, webui.Добавить
06_... лицензии сторонних компонентовДля настройки не нужен, практические шаги не закрывает.Не добавлять
02 Общий порядок выполнения
Иди сверху вниз. После каждого важного действия делай скриншот.
  1. Подготовить ВМ xFirewall / Coordinator. Проверить число сетевых адаптеров, привязку к нужным LAN Segment, загрузку образа и доступ к консоли.
  2. Активировать ViPNet Coordinator / xFirewall. Установить справочники, лицензию и ключевую информацию через DST, убедиться, что узел корректно инициализирован.
  3. Настроить сетевые интерфейсы. Назначить IP-адреса на внешнем и внутреннем интерфейсах, проверить маски, шлюзы и доступность соседних узлов.
  4. Войти в WebUI. Использовать адрес вида http://IP:8080, войти как пользователь, затем перейти в режим администратора.
  5. Настроить политику безопасности для доступа к xFirewall. Разрешить управление только с выделенных защищённых рабочих мест, не открывать управление с незащищённых узлов.
  6. Добавить защищённые узлы. Проверить, что нужные узлы видны в ViPNet, настроить параметры видимости и связи согласно заданию.
  7. Настроить разрешающие правила. Создать правила, которые разрешают нужный доступ устройств к защищённой сети и блокируют лишний трафик.
  8. Настроить DHCP для нескольких подсетей. Создать диапазоны выдачи адресов, шлюз, DNS и параметры для каждой подсети.
  9. Настроить DNS. Включить DNS-сервер или форвардеры, указать разрешённые клиентские сети.
  10. Настроить маршрутизацию. Добавить статические маршруты или проверить динамические маршруты, чтобы подсети видели друг друга по правильным интерфейсам.
  11. Настроить шифрование каналов связи. Проверить режим шифрования и состояние ViPNet-служб, обновить ключи и справочники при необходимости.
  12. Настроить правила межсетевого экранирования. Разрешить только требуемые протоколы, а лишние и опасные соединения заблокировать.
  13. Запретить протоколы удалённого доступа. Обычно проверяются RDP 3389/TCP, SSH 22/TCP, Telnet 23/TCP, VNC 5900/TCP, WinRM 5985/5986, если они не требуются заданием.
  14. Настроить журналирование. Включить журналы IP-пакетов, системные события, события аутентификации и критические события xFirewall.
  15. Проверить результат. Проверить доступность нужных подсетей, отсутствие доступа по запрещённым протоколам, наличие записей в журналах.
03 Что открыть в WebUI
Названия могут немного отличаться по версии, но логика такая.
Что нужно сделатьГде искатьЧто зафиксировать
Войти в xFirewallhttp://IP:8080 → вход → режим администратораОкно входа и главная страница
ИнтерфейсыСетевые настройки → Сетевые интерфейсыIP, маски, состояние интерфейсов
DHCPСетевые службы → DHCPДиапазоны адресов, шлюз, DNS
DNSСетевые службы → DNSСтатус DNS, клиенты, форвардеры
МаршрутыМаршрутизация → Статические/динамические маршрутыТаблица маршрутов
ФильтрыМежсетевой экран → Сетевые фильтрыРазрешающие и запрещающие правила
ЖурналыМониторинг → Журнал IP-пакетов / Журнал событий / MFTPЗаписи о разрешённых и заблокированных пакетах
04 Минимальный набор CLI-команд для проверки
Команды лучше использовать для диагностики и подтверждения результата. Точный синтаксис смотри в справочнике команд xFirewall.
?
enable
version
who
inet show interface
inet show routing
inet show dhcp server
inet show dns
inet ping <IP-адрес>
iplir show key-info
iplir show firewall status
iplir show cipher-mode
mftp show config
mftp view
machine show logs
machine show date
firewall rules show
firewall show
webui status
Важно: команды с приглашением # выполняются в режиме администратора, команды с > доступны в пользовательском режиме или в обоих режимах.
05 Чек-лист скриншотов для отчёта
06 Вопросы для проверки ИИ после загрузки PDF
После загрузки xFirewall-документов в базу задай ИИ эти вопросы.
Составь пошаговый план выполнения вариативной части xFirewall строго по загруженным PDF.
Как войти в веб-интерфейс ViPNet xFirewall и перейти в режим администратора?
Как настроить сетевые интерфейсы xFirewall через WebUI?
Как настроить DHCP для нескольких подсетей?
Как настроить DNS и маршрутизацию на xFirewall?
Как создать правила межсетевого экранирования и запретить RDP, SSH, Telnet, VNC?
Какие журналы нужно включить и какие скриншоты приложить в отчёт?
Какими CLI-командами проверить интерфейсы, маршруты, DHCP, DNS, ключи и firewall?
ГБПОУ КДПИ имени Карла Фаберже