Счетчик пользователя
В этой главе представлено описание того, как WinRoute проверяет, не превышено ли количество пользователей лицензии. Эта информация может иметь ключевое значение для принятия решения о том, какой тип лицензии приобрести (сколько пользователей).
Для этого учитывается количество отдельных IP адресов узлов (клиентов), защищенных брандмауэром. Каждый отдельный IP адрес представляет одного пользователя (т.е. одну лицензию). IP адрес Брандмауэра не считается.
Примечание: лицензия WinRoute не ограничивает количество учетных записей пользователя. Количество учетных записей пользователя не влияет на количество лицензированных пользователей.
Счетчик лицензий работает следующим образом:
Запуск WinRoute
При запуске WinRoute таблица клиентов включает только брандмауэр. Количество используемых лицензий равно нулю.
Примечание: таблица клиентов отображается в разделе Узлы/Пользователи (Hosts/Users) на Администраторском Терминале - см. главу Узлы и Пользователи
Счетчик лицензий
При обнаружении коммуникации любого клиента WinRoute, с помощью IP адреса проверяется, существует ли уже соответствующая запись в таблице клиентов. Если нет, в таблицу добавляется новая запись, включающая IP адрес, и количество лицензий увеличивается на 1.
Клиентами считаются следующие элементы:
-
Все узлы, с которых пользователи связываются с брандмауэром
-
Все клиенты прокси сервера WinRoute (см. главу Прокси сервер)
-
Все локальные узлы, чьи коммуникации маршрутизируются между интерфейсами Интернет и локальными интерфейсами WinRoute. В эту группу входят:
-
Каждый узел, связанный с Интернет, когда ни один пользователь с данного узла не аутентифицирован,
-
Все локальные серверы, картированные из Интернет,
-
Все VPN клиенты, связанные с локальной сетью из Интернет.
-
Примечание: интерфейсы Интернет - это все интерфейсы брандмауэра, которые используются как Интернет шлюзы (например, основное и вторичное Интернет соединение). Другие интерфейсы брандмауэра считаются локальными.
Сброс лицензии
Для каждой записи таблицы клиентов отслеживается время бездействия (т.е. время, в течение которого не было обнаружено ни одного пакета с соответствующим IP адресом, отвечающего всем условиям). Если время бездействия клиента достигает 15 минут, соответствующая запись удаляется из таблицы, и количество лицензий сокращается на 1.
Не учитывающиеся пункты
Следующие пункты не учитываются как используемые лицензии:
-
запросы DNS, управляемые DNS Форвардером (Предупреждение: если клиенты используют сервер DNS, расположенный вне локальной сети, то такие коммуникации будут учитываться как коммуникации с Интернет),
-
трафик DHCP (при использовании или DHCP сервера WinRoute, или другого DHCP сервера, установленного на узле WinRoute),
-
Локальные коммуникации между брандмауэром (например, доступ к общим дискам) и узлами, с которых ни один пользователь не связывается с брандмауэром.
Решение о количестве пользователей (лицензий)
Как явствует из вышесказанного, количество лицензий WinRoute должно быть таким же или выше, чем сумма всех:
-
локальных узлов (рабочих станций), связанных с Интернет,
-
локальных серверов, доступных из Интернет,
-
одновременно соединяющися VPN клиентов.
Перевод документации осуществлен силами компании Red Line Software


