Преминете към основното съдържание

Изпробване на Matrix със симулатора

Всеки конектор на Matrix съдържа симулатор: FortiGate в паметта зад същия интерфейс на драйвера като истинския, със същите обекти и правила за запис (правила по реда на последователността, /32 адресни обекти, адресни групи). Залите, груповите промени, изключването до определен час, адресите и историята работят изцяло с него, затова той е начинът да изпробвате, демонстрирате и обучавате хора в Matrix, преди да пипнете истинска защитна стена.

Какво получавате​

Всяка симулирана защитна стена отчита FortiOS v7.4.11 и е заредена като в пилотното училище:

ЗалиInternet Access for SB1-102, SB1-108, SB1-208, SB2-216, SB2-315, SB2-316, FB-102 и HAC-401 (SB1-108 и SB2-315 са изключени)
Групи<room>-Students address за всяка зала, с три компютъра от pc-<room>-1<suffix> до pc-<room>-3<suffix>
Други правилаИзключено общо правило Internet Access for Students след залите, подобно на зала Test-Internet-SB1-102 (не е зала: името не съответства) и правило Guest WiFi с друго направление

Направлението, VDOM и окончанието на имената на компютрите следват настройките на защитната стена в Matrix; всеки хост и порт вършат работа. Всяка защитна стена с драйвер simulator е отделен симулиран FortiGate, който се пази в паметта, докато конекторът работи (при рестартиране започва отново от началните данни).

Подготовка на изпробването​

Симулаторът работи само когато конекторът е стартиран с --dev, а Windows услугата не е. На компютъра с конектора:

  1. Инсталирайте и регистрирайте конектор на произволен компютър с Windows, като следвате Конектори. Не е нужно да достига до FortiGate.

  2. Спрете услугата и пуснете конектора на преден план със симулатора, в команден ред с администраторски права:

    sc stop EntrosityMatrixConnector
    "C:\Program Files\Entrosity\Matrix Connector\matrix-connector.exe" run --dev

    Конзолата показва simulated firewalls available (driver "simulator"). Дръжте прозореца отворен по време на изпробването; Ctrl+C го спира, а sc start EntrosityMatrixConnector връща услугата.

  3. В Matrix добавете защитна стена към този конектор (Първи стъпки) с Драйвер Симулатор (тестови данни, без реална защитна стена), произволни Адрес и Порт (например sim1 и 443), Входящ интерфейс или зона Students, Изходящ интерфейс или зона INTERNET, Шаблон за имената на правилата Internet Access for (?P<room>(?:SB[0-9]+|FB|HAC)-[0-9]{3}) и Окончание на имената на компютрите .coding.local. Не е нужен ключ.

  4. Приемете защитата както при истинска защитна стена (Първи стъпки) и включете промените.

  5. До един интервал на данните се появяват осемте зали, отбелязани с Тестови данни · симулатор.

Разработчиците пускат същото с make dev в entrosity-matrix-connector (директория с данни ~/.matrix-connector извън Windows) (Конектор на Matrix → Разработка).

Ограничения​

  • Симулаторът съществува само в конектор, пуснат с --dev: защитна стена с драйвер simulator на обикновена услуга завършва с unknown_driver.
  • Той симулира конфигурацията на FortiGate, не трафика: нищо не се блокира наистина.
  • Разрешените сайтове не са настроени в симулатора на --dev (командите за настройка не могат да се поставят в него), затова списъците му се показват като ненастроени. Разработчиците могат вместо това да пуснат HTTPS симулатора fortigate-sim, чийто контролен API прилага командите за настройка, които Matrix показва (и почистването на старата група с услугите на Entrosity, unselect и delete): curl -X POST --data-binary @setup.txt localhost:18444/cli (Конектор на Matrix → Разработка).