Hər bir biznesmen xərcləri azaltmağa çalışır. Eyni şey IT-infrastrukturuna da aiddir.
Yeni ofis açarkən bəzilərinin saçları tütə bilər. Çünki təşkil etmək lazımdır:
- lokal şəbəkə;
- internetdən çıxış. Daha yaxşı ikinci provayder ilə ehtiyatla;
- Mərkəzi ofisə (ya da bütün filiallara) VPN;
- Müştərilər üçün SMS ilə avtorizasiya edilən HotSpot;
- işçilərin sosial şəbəkələrdə oturmaması və skaypda danışmaması üçün trafik filtrasyonu;
- şəbəkəni viruslar və hücumlardan qoruma. İstismarların qarşısını almaq üçün müdafiəni təmin etmək (IDS/IPS);
- öz poçt serveriniz (əgər pdd.yandex.ru kimi saytlara etibar etmirsinizsə) antivirus və anti-spam ilə;
- fayl emalı üçün yerd;
- Ehtimal ki, sizə telefon sistemi lazımdır, yəni ATC təşkil etmək, SIP provayderinə qoşulmaq və digər üstünlükləri ...
Amma bu tələblərlə müəssisənin şəbəkəsini qaldırmaqla təcrübəsiz işçi bacara bilmir ... Bahalı sistem administratorunu işə götürmək?
Gələcək xərclər üçün çox böyük, rubl ilə hesablanan bir rəqəm ortaya çıxır.
Amma bu xərcləri əhəmiyyətli dərəcədə azaltmaq mümkündür, əgər UTM həllərinəmaraqlanırsınızsa, indi onların sayı çoxdur. Və mən 'sadə olan daha yaxşıdır' strategiyasını izlədiyim üçün fokusumu UTM-ə yönəltdim. (İNS).

Bu sistem şirkətin büdcəsini necə qorumaq üçün kömək edəcək və onun xidməti üçün bahalı sistem administratoru tələb olunmur - aşağıda izah edəcəyəm.
Amma irəlidə deyim ki - bu spesifik bir məhsuldur və öz məhdudiyyətləri var. Qapının imkanlarını daha ətraflı qiymətləndirmək üçün .
Mən isə bu yazı üçün 'rusca' quraşdırmışam, yəni illüstrasiyalara baxmadan, hər şeyin nə dərəcədə intuitiv olduğunu anlamaq üçün.
Başlanğıc quraşdırılması
İNS-i həm gerçək avadanlıqda, həm də hipervizorda quraşdırmaq mümkündür. Hər hansı bir ventilyatsiyasız PC istifadə etmək olar.Məsələn, belə.
Sistem üzərində təmələnir və əksər avadanlıqlar üzərində problem olmadan işə düşməlidir.
Quraşdırma, təmiz disk üzərində həyata keçirilir. Daha dəqiq desək, orada nəsə varsa, bu ilə vidalaşmağı bacarırsınız.Təəssüf ki, quraşdırıcı yalnız ingilis dilini dəstəkləyir. Amma quraşdırmadan sonra əsas interfeys rusca ola bilər.




Davamlılığın təmin olunmasını da unutmurlar.Əgər sistemdə bir neçə disk varsa, o zaman ZFS vasitəsilə bir raidə birləşdirilə bilər.

Şəbəkə interfeysini seçin və seçilən şəbəkədən IP təyin edin.

Domen adını real göstərməlisiniz, əgər, məsələn, poçt serverini qaldırmağı planlaşdırırsınızsa. İndiki dövrdə belə bir ehtiyac yoxdursa, özünüz məsələni təsadüfi quraşdıra bilərsiniz. Daha sonra interfeysdə bunu düzəltmək olar.

Hər şey! İndiki IP-də göstərilən web interfeysinə daxil olmaq mümkündür, port 81-dədir. Bu mərhələdə DHCP açılmayıb, buna görə də PC-nizdə bu şəbəkədən IP-ni əl ilə təyin etmək lazımdır.

İnterneti qoşuruq və ofisləri birləşdiririk.
İlk girişi etdikdə bir ustad başlayır ki, sizi etibarlı bir parol təyin etməyə məcbur edir.
Ustad



Daha sonra şəbəkə parametrlərinə daxil oluruq

və provayderimizə və bütün şəbəkə interfeyslərinin rollarını konfiqurasiya edirik.


Birdən çox provayderi konfiqurasiya etmək mümkündür və balanslaşdırma təşkil edə bilərsiniz.
Bu arada, əgər interfeys dili kimi ingilis dili sizə uyğun deyilsə, burada asanlıqla dəyişə bilərsiniz.

Oflisi, məsələn, baş ofisə qoşulmaq lazım olduqda. Yeni bir əlaqə yaradırıq

və uzaq şəbəkədəki resurslara marşrutları tənzimləyirik.
Dinamik marşrutlaşdırma barədə unutmayın - burada onu tapmaq mümkün deyil.
Bəlkə də çox təkid edirəm, amma IMHO bu böyük bir çatışmazlıqdır...
İşçilərin internetə girişi
Ən çox bir qapının əsas funksiyası işçilərin internetə girişi üzərində nəzarət etməkdir.
İşçiləri ip/mac ilə, həmçinin agent vasitəsilə login/parol ilə və ya captive portal vasitəsilə identifikasiya etmək mümkündür.

Həmçinin, təşkilatınızda Active Directory istifadə olunursa, İKX ilə onu inteqrasiya etmək olar.

Filtrləmə parametrləri (işçiyə harada giriş izni veriləcək və harada verilmir) çox genişdir.

Hazırda olan qaydaların çox sayda şablonu ilə:
Youtube-a icazə verə bilərsiniz, lakin orada video yükleməyi qadağan edə bilərsiniz.


Amma məhdudiyyət qoymamaq da mümkündür və İKX hələ də geniş hesabatlar ilə kimlərinsə hara getdiyini xəbər verəcək:

Bəs qonaq Wi-Fi necə?
Və qonaq Wi-Fi da qanunvericilik tələblərinə uyğun olaraq istifadəçilərin məcburi identifikasiyası ilə təşkil oluna bilər.
İKX, bütün SMS provayderləri vasitəsilə SMPP protokolunu istifadə edərək SMS göndərilməsini dəstəkləyir.

Telefoniya.
Bəli-bəli! Asterisk ilə ayrıca server quraşdırmağa ehtiyac yoxdur. O artıq İKX-də mövcuddur.
Mən MegaFon'dan SIP-i (emotion, multifon) uğurla qoşdum.

MegaFonda fiziki şəxslərin mobil tarifləri ilə SIP əldə etmək haqqında məqalədə oxuya bilərsiniz .
Təhlükəsizlik.
İKX-də sizə lazım olan təhlükəsizlik səviyyəsini tənzimləməyi mümkün edən müxtəlif alətlər mövcuddur: pulsuz ClamAV antiviruslarından kiminə qədər , yalnız istifadəçi dostu veb interfeysi vasitəsilə konfiqurasiya edərək.

Hətta eyni əməliyyatı iki klik ilə tənzimləmək olar.

Eyni zamanda, İKX, şəbəkə avadanlığından keçmədən netflow protokoluna görə trafik monitorinqi edə bilər.
Ünsiyyət xüsusiyyətləri
İşçilərin ünsiyyətini yalnız telefoniya və email ilə deyil

həm də jabber vasitəsilə təşkil etmək mümkündür. Doğrudan da, artıq çox az adam bu protokolu xatırlayır.
Veb-server:
İKX-də hətta PHP dəstəkləyən bir veb server mövcuddur. HTTPS sertifikatını özünüz qura bilərsiniz, əgər bundan əvvəl əldə edilmişsə, ya da İKX-in pulsuz Let’s Encrypt əldə etməsinə icazə verə bilərsiniz.

Bu, bir veb saytın ya da reklam məqsədli bir açılış səhifəsinin yerləşdirilməsi üçün kifayət edir. Amma siz ağır bir portalı xüsusi modullar ilə daxil edə bilməyəcəksiniz. Mənə görə bu, sadəcə axmaqlıqdır. Axı qapı qapı olaraq qalmalıdır.
İzləmə və bildirişlərin elastik konfiqurasiyası.
Alertlər Telegram-a belə göndərilə bilər. Rusiya şəraitində proxy vasitəsilə mesaj göndərmək üçün də imkan var.

Nəticə olaraq
İnternet qapısı 'IKS' kiçik bir ofisin fəaliyyət göstərməsi üçün lazım olan bütün komponentləri özündə saxlayır.
Bununla belə, bütün bunları yeni başlayan bir sistem administratoru da qura bilər.
Sistem FreeBSD üzərində qurulmuş olsa da, ona ssh ilə daxil olmaq mümkün deyil. Yəni, əlavə PHP modullarını quraşdırmaq çətin olacaq. Əlində olan ilə kifayətlənməli olacaqsınız... Yoxsa dəstəkdən tələb etməlisiniz.
Hər hansı bir halda əvvəlcə və bu qapının sizə nə dərəcədə uyğun olduğunu yoxlayın.
Lisenziyanın müddəti yoxdur, amma buna baxmayaraq qiymət tamamilə
Stenddə sintetik testlərdə sistem kifayət qədər uyğun nəticələr göstərdi.
Müştəri təsdiqləyərsə və bu sistemin 'müharibə'də necə davranacağını bilmək maraqlıdırsa, 3-6 ay ərzində ortaya çıxan bütün vəzifələr və çətinliklər ilə atıf edəcəyim bir rəylə döndərəcəyimi yazacağam. İmkan olarsa, texniki dəstəyin keyfiyyətini yoxlayarıq.
Şərhlərdə, döyüş tətbiqində diqqət yetirməli olduğum sualları gözləyirəm.
Mənbə: habr.com
