Управление соединениями
Модуль: CtControl
Назначение
Страница Управление соединениями предназначена для настройки правил фильтрации сетевого трафика, контроля доступа и мониторинга соединений в системе безопасности. Она позволяет администраторам управлять входящим и исходящим трафиком на основе IP-адресов, портов и состояний сессий.
Страница включает вкладки:
- Отключение отслеживания сессий;
- Настройки соединений.
Информацию о состоянии модуля смотрите в разделе.
Данные страницы
- Отключение отслеживания сессий
- Настройки соединений
Вкладка Управление соединениями предназначена для отключения или блокировки конкретных сетевых сессий и соединений. Используется для оперативного прерывания подозрительного трафика.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Сетевые адреса источника - IP-адреса или диапазоны адресов устройств, инициирующих соединение (отправителей трафика);
- Сетевые адреса назначения - к каким IP‑адресам / подсетям назначения относится правило отключения сессий;
- Порты источника - параметр определяет исходные порты на стороне клиента, с которых было установлено соединение;
- Порты назначения - порты на стороне назначения (порт сервисов), к которым относится правило отключения сессий.;
- Описание - произвольный комментарий пользователя;
- Выкл./Вкл. - переключатель для активации/деактивации правила соединения. Включенное состояние
разрешает трафик по заданным параметрам, выключенное
- блокирует;
- Действия – стандартные иконки для взаимодействия с таблицей.
Вкладка Настройки соединений предназначена для детальной настройки соединений для разных протоколов. Применяется для тонкой оптимизации и усиления безопасности в сложных сетях.
![]()
На странице отображены следующие параметры:
- Системные параметры:
- Максимальное количество соединений для отслеживания;
- Проверка контрольной суммы (для отслеживаемых пакетов).
- Расширенные настройки соединений - данные представлены в табличной форме:
- Информация об ошибках (см. раздел);
- Имя настройки - уникальное текстовое обозначение конкретной группы параметров соединений;
- Режим настроек соединений - статус:
Умеренный,Медленный,Быстрый,Пользовательский; - Действия - стандартные иконки для взаимодействия с таблицей.
Элементы управления
Перечень всех элементов управления смотрите в разделе.
- Отключение отслеживания сессий
- Настройки соединений
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Добавление записи в таблицу "Отключение отслеживания сессий" | Модальное окно "Добавление/Редактирование записи"
| |
| Редактирование записи таблицы "Отключение отслеживания сессий" |
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Редактирование системных настроек | Модальное окно "Редактирование записи"
| |
| Показ статистики | Модальное окно "Статистика"
| |
| Просмотр более детальной информации по настройкам протокола | Модальное окно "Настройки для протокола..."Ознакомиться с настройками можно в таблице раздела Редактирование расширенных настроек соединений
| |
| Редактирование расширенных настроек соединений | Модальное окно "Редактирование записи"*В зависимости от протокола будет изменяться отображение окна
|
Отключение отслеживания сессий
Добавление и редактирование записи
Пользователь может добавить запись в таблицу Отключение отслеживания сессий и отредактировать ее при выполнении следующих действий:
- Перейти на страницу Система ⟶ Основные параметры ⟶ Управление соединениями ⟶ Отключение отслеживания сессий;
- Нажать
- (1) на кнопку
Добавитьв правом верхнем углу экрана – для добавления записи; - (2) на иконку
в Действиях таблицы – для редактирования записи;
- (1) на кнопку
- В открывшемся окне Добавление/ Редактирование записи раскрыть блоки и настроить параметры;

- Для применения настроек нажать
- на кнопку
Добавить - или
Сохранить.
- на кнопку
Нажмите, чтобы посмотреть параметры
| Параметр | Пример заполнения | Значения |
|---|---|---|
| Сетевые адреса источника/ Сетевой адрес источника | 1.1.1.0/24 | Формат: <IP-адрес>, <IP-адрес>-<IP-адрес> или <IP/маска> |
| Сетевые адреса назначения/ Сетевой адрес назначения | 2.2.2.0/24 | Формат: <IP-адрес>, <IP-адрес>-<IP-адрес> или <IP/маска> |
| Порты источника/ Порт | 22 | Формат: <число> или <число>-<число>. Значение от 1 до 65535. |
| Порты назначения/ Порт | Любой | Формат: <число> или <число>-<число>. Значение от 1 до 65535 |
| Описание | - | Необязательное текстовое поле |
Чекбокс Включить | ☑ | Включает запись сразу после применения настроек |
Настройки соединений
Редактирование системных настроек
Пользователь может отредактировать системные настройки при выполнении следующих действий:
- Перейти на страницу Система ⟶ Основные параметры ⟶ Управление соединениями ⟶ Настройки соединений;
- Нажать на иконку
в блоке Системные настройки;
![]()
- В открывшемся окне настроить параметры:
- Макс. количество соединений для отслеживания;
- ☑ Проверить контрольную сумму - для отслеживания пакетов.
- Для применения изменений настроек нажать на кнопку
Сохранить.
Редактирование расширенных настроек соединений
Пользователь может отредактировать системные настройки при выполнении следующих действий:
- Перейти на страницу Система ⟶ Основные параметры ⟶ Управление соединениями ⟶ Настройки соединений;
- Нажать на иконку
в Действиях таблицы блока Расширенные настройки;

- В открывшемся окне настроить параметры;
- Для применения изменений настроек нажать на кнопку
Сохранить.
Нажмите, чтобы посмотреть параметры
| Параметр | Протоколы | |||||
|---|---|---|---|---|---|---|
| TCP | UDP | ICMP | IPv6 | GRE | Остальные | |
| Имя настройки | + | + | + | + | + | + |
| ☑ Игнорировать последовательность TCP-пакетов | + | - | - | - | - | - |
| ☑ Игнорировать невалидные RST-пакеты | + | - | - | - | - | - |
| ☑ Включить строгий режим TCP-отслеживания | + | - | - | - | - | - |
| Режим настроек соединения | + | + | + | + | + | + |
Остальные параметры зависят от режима настроек соединения.
Режимы настроек соединения одинаковые для всех протоколов:
Медленный(М),Быстрый(Б),Умеренный(У),Пользовательский(П). Только для Пользовательского режима пользователь может настроить параметры, заполненные по умолчанию.
| Параметр | Протоколы | Описание | |||
|---|---|---|---|---|---|
| М | У | Б | П | ||
Настройки для TCP протокола: | |||||
| Время ожидания ответа на SYN-пакет при отправке, с | 15 | 30 | 45 | 15 | Чем меньше время ожидания, тем быстрее освобождаются ресурсы, но большее время дает клиенту возможность установить соединение через медленные каналы |
| Время ожидания трехстороннего рукопожатия после SYN, с | 15 | 30 | 45 | 15 | Время ожидания позволяет серверу завершить трехстороннее рукопожатие даже при медленном ответе клиента |
| Время жизни установленного соединения без активности | 1 час | 1 день | 5 дней | 1 час | Большое время жизни подходит для стабильных соединений, оно важно для VPN и других постоянных соединений |
| Макс. количество повторных попыток передачи TCP-пакетов | 1 | 3 | 6 | 1 | Параметр помогает найти баланс между надежностью и эффективностью использования ресурсов |
| Время ожидания последнего ACK-пакета, с | 15 | 30 | 45 | 15 | Короткое время жизни подходит для быстрого освобождения ресурсов |
| Время ожидания FIN-пакета, с | 30 | 45 | 60 | 30 | Определяет время для корректного завершения |
| Время ожидания закрытия соединения после получения FIN, с | 30 | 45 | 60 | 30 | Параметр позволяет учитывать медленные приложения, которые долго закрывают соединение |
| Время ожидания закрытия соединения, с | 4 | 6 | 10 | 4 | Параметр позволяет учитывать медленные приложения, которые долго закрывают соединение |
| Время жизни соединения в состоянии TIME_WAIT, с | 30 | 45 | 60 | 30 | Параметр защищает от дублирующих пакетов |
| Время жизни неактивных TCP-соединений, с | 30 | 45 | 60 | 30 | Параметр определяет время для отслеживания неактивных TCP-соединений |
Настройки для UDP протокола: | |||||
| Время жизни UDP-соединений, с | 30 | 60 | 120 | 30 | Время, в течение которого сетевое устройство хранит запись в таблице состояний (NAT/ State table) после прохождения одиночного UDP-пакета 1* |
| Примечание. 1* - Если в течение этого времени ответный пакет не придет, "запись" удаляется. Любой последующий ответ от сервера будет заблокирован как нежелательный | |||||
| Время жизни потоковых UDP-соединений, с | 30 | 60 | 120 | 30 | Увеличенное время ожидания, которое применяется, когда система фиксирует двусторонний обмен данными (поток) |
Настройки для протокола ICMP: | |||||
| Время жизни ICMP-соединений, с | 30 | 45 | 60 | 60 | Интервал времени, в течение которого МЭ хранит запись о сделанном запросе |
| Время жизни ICMPv6-соединений, с | 30 | 45 | 60 | 60 | Аналогичный таймер для протокола IPv6. Он работает по той же логике, что и для IPv4, но охватывает гораздо больше типов служебных сообщений |
Настройки для протокола IPv6: | |||||
| Время жизни несобранных IPv6-фрагментов, с | 30 | 45 | 60 | 60 | Максимальное время (обычно в секундах), которое операционная система или сетевое устройство хранит в памяти отдельные части (фрагменты) одного большого IPv6-пакета в ожидании прибытия всех остальных его частей для сборки |
Настройки для протокола GRE: | |||||
| Время жизни GRE соединений, с | 30 | 45 | 60 | 30 | Время, в течение которого сетевое устройство (роутер или МЭ) хранит запись о прохождении одиночного GRE-пакета в своей таблице состояний |
| Время жизни потоковых GRE-соединений, с | 30 | 45 | 60 | 30 | Увеличенный таймер, который включается, когда система видит стабильный двусторонний обмен GRE-пакетами (трафик идет в обе стороны) |
Настройки для остальных протоколов: | |||||
| Общее время жизни для неизвестных протоколов, с | 60 | 120 | 240 | 600 | Резервный таймер, который определяет, как долго запись о "сессии" будет храниться в таблице состояний (State Table), если протокол не опознан системой |