00 Что это за страница
Инструкция для вариативной части ГИА ДЭ ПУ по ViPNet xFirewall. Страница нужна, чтобы быстро понять порядок действий и не забыть скриншоты для отчёта.
Суть задания: настроить ViPNet Coordinator / ViPNet xFirewall, сетевые интерфейсы, политику доступа, защищённые узлы, DHCP/DNS, маршрутизацию, шифрование каналов, правила межсетевого экранирования, запрет удалённого доступа и журналирование.
📄
PDF с текстом задания для загрузки в базу ИИ
Этот файл нужно загрузить в OpenAI Vector Store вместе с документацией xFirewall, чтобы ИИ понимал именно эту вариативную часть.
Открыть PDF задания
01 Какие PDF должны быть в базе ИИ
Для этой вариативной части не хватит только Coordinator/ЦУС/УКЦ. Обязательно добавь комплект документов по xFirewall.
02 Общий порядок выполнения
Иди сверху вниз. После каждого важного действия делай скриншот.
- Подготовить ВМ xFirewall / Coordinator. Проверить число сетевых адаптеров, привязку к нужным LAN Segment, загрузку образа и доступ к консоли.
- Активировать ViPNet Coordinator / xFirewall. Установить справочники, лицензию и ключевую информацию через DST, убедиться, что узел корректно инициализирован.
- Настроить сетевые интерфейсы. Назначить IP-адреса на внешнем и внутреннем интерфейсах, проверить маски, шлюзы и доступность соседних узлов.
- Войти в WebUI. Использовать адрес вида
http://IP:8080, войти как пользователь, затем перейти в режим администратора.
- Настроить политику безопасности для доступа к xFirewall. Разрешить управление только с выделенных защищённых рабочих мест, не открывать управление с незащищённых узлов.
- Добавить защищённые узлы. Проверить, что нужные узлы видны в ViPNet, настроить параметры видимости и связи согласно заданию.
- Настроить разрешающие правила. Создать правила, которые разрешают нужный доступ устройств к защищённой сети и блокируют лишний трафик.
- Настроить DHCP для нескольких подсетей. Создать диапазоны выдачи адресов, шлюз, DNS и параметры для каждой подсети.
- Настроить DNS. Включить DNS-сервер или форвардеры, указать разрешённые клиентские сети.
- Настроить маршрутизацию. Добавить статические маршруты или проверить динамические маршруты, чтобы подсети видели друг друга по правильным интерфейсам.
- Настроить шифрование каналов связи. Проверить режим шифрования и состояние ViPNet-служб, обновить ключи и справочники при необходимости.
- Настроить правила межсетевого экранирования. Разрешить только требуемые протоколы, а лишние и опасные соединения заблокировать.
- Запретить протоколы удалённого доступа. Обычно проверяются RDP
3389/TCP, SSH 22/TCP, Telnet 23/TCP, VNC 5900/TCP, WinRM 5985/5986, если они не требуются заданием.
- Настроить журналирование. Включить журналы IP-пакетов, системные события, события аутентификации и критические события xFirewall.
- Проверить результат. Проверить доступность нужных подсетей, отсутствие доступа по запрещённым протоколам, наличие записей в журналах.
03 Что открыть в WebUI
Названия могут немного отличаться по версии, но логика такая.
04 Минимальный набор CLI-команд для проверки
Команды лучше использовать для диагностики и подтверждения результата. Точный синтаксис смотри в справочнике команд xFirewall.
?
enable
version
who
inet show interface
inet show routing
inet show dhcp server
inet show dns
inet ping <IP-адрес>
iplir show key-info
iplir show firewall status
iplir show cipher-mode
mftp show config
mftp view
machine show logs
machine show date
firewall rules show
firewall show
webui status
Важно: команды с приглашением # выполняются в режиме администратора, команды с > доступны в пользовательском режиме или в обоих режимах.
05 Чек-лист скриншотов для отчёта
- Схема виртуальных сетей и сетевых адаптеров ВМ.
- Активация / инициализация Coordinator или xFirewall.
- Установленные справочники, лицензия и DST.
- Сетевые интерфейсы: IP-адреса, маски, состояние.
- Политика доступа к xFirewall и ограничение управления только с защищённых узлов.
- Список защищённых узлов и параметры видимости.
- DHCP-сервер: подсети, диапазоны, шлюзы, DNS.
- DNS-сервер или DNS-форвардеры.
- Таблица маршрутизации.
- Правила межсетевого экранирования: разрешающие и запрещающие.
- Запрет RDP/SSH/Telnet/VNC/WinRM, если эти протоколы не требуются.
- Журнал IP-пакетов с разрешёнными и заблокированными событиями.
- Журнал событий xFirewall и критические события.
- Итоговая проверка связи и блокировок.
06 Вопросы для проверки ИИ после загрузки PDF
После загрузки xFirewall-документов в базу задай ИИ эти вопросы.
Составь пошаговый план выполнения вариативной части xFirewall строго по загруженным PDF.
Как войти в веб-интерфейс ViPNet xFirewall и перейти в режим администратора?
Как настроить сетевые интерфейсы xFirewall через WebUI?
Как настроить DHCP для нескольких подсетей?
Как настроить DNS и маршрутизацию на xFirewall?
Как создать правила межсетевого экранирования и запретить RDP, SSH, Telnet, VNC?
Какие журналы нужно включить и какие скриншоты приложить в отчёт?
Какими CLI-командами проверить интерфейсы, маршруты, DHCP, DNS, ключи и firewall?