Iga Àrimeest huvitab kulude vÀhendamine. See kehtib ka IT-infrastruktuuri kohta.
Uue kontori avamisel hakkavad paljude juures juuksed liikuma. LÔppude lÔpuks tuleb organiseerida:
- kohalik vÔrk;
- internetiside. Parema tulemuse saavutamiseks koos varundamisega teise teenusepakkuja kaudu;
- VPN kesksetesse kontoritesse (vÔi kÔigisse filiaalidesse);
- HotSpot klientide jaoks, SMS-i autoriseerimisega;
- liikluse filtreerimine nii, et töötajad ei veedaks aega sotsiaalmeedias ega suhtleks Skype'is;
- vĂ”rgu kaitse viiruste ja rĂŒnnakute eest. Tagada sissetungimise kaitse (IDS/IPS);
- oma postiserver (kui ei usalda igasuguseid pdd.yandex.ru) koos viirusetÔrje ja rÀmpspostifiltriga;
- failide prĂŒgiplats;
- TĂ”enĂ€oliselt vajate telefoniteenust, st organiseerite PBX, ĂŒhendate SIP-teenusepakkujaga ja muid boonuseid...
Kuid ettevĂ”tte vĂ”rgu ĂŒlesehitamine selliste nĂ”udmistega ei ole IT-spetsialisti vĂ”imuses... Kas palgata kallis sĂŒsteemihaldur?
Kujuneb vÀlja vÀga suur, lÀheneva kulu rubla number.
Kuid neid kulusid saab oluliselt vĂ€hendada, kui pöörata tĂ€helepanu UTM-lahendustele, mida on praegu tohutult palju. Ja kuna jĂ€rgime strateegiat "mida lihtsam, seda parem" oma ĂŒlesannete lahendamisel, siis jĂ€i mu pilk UTM-le (IKS).

Kuidas see sĂŒsteem aitab ettevĂ”tte eelarvet sÀÀsta ja miks selle haldamiseks ei ole vajalik kallis sĂŒsteemihaldur - rÀÀgin allpool.
Kuid ette öeldes, see on spetsiifiline toode ja sellel on omad piirangud. TÀpsemalt saab selle vÀrava vÔimalusi hinnata .
Aga mina seadistasin selle artiklile "vene keeles", st ei vaatanud manuaale, et mÔista, kui intuitiivne see kÔik on.
Algne seadistus
IKS-i saab installida nii fĂŒĂŒsilisele riistvarale kui ka hĂŒperviseerijatesse. VĂ”ib kasutada mingit vaikset arvutit.NĂ€iteks sellist.
SĂŒsteem pĂ”hineb ja enamikul seadmetest peaks see probleemideta töötama.
Installatsioon viiakse lÀbi puhtale kettale. TÀpsemalt, kui seal midagi oli, siis vÔite sellest julgelt lahku minna.Kahjuks toetab installer ainult inglise keelt. Kuid pÀrast installatsiooni vÔib pÔhiliides olla vene keeles.




Ka ebaĂ”nnestumise suhtes ei ole unustatud.Kui sĂŒsteemis on mitu ketast, siis vĂ”ivad need olla ZFS-i tööriistade abil ĂŒhendatud.

Valime vÔrgu liidese ja mÀÀrame IP-aadressi valitud vÔrgust.

Kasutage reaalselt domeeninime, kui plaanite nÀiteks postiserverit seadistada. Kui sellist vajadust praegu ei ole, siis vÔib kirjutada suvalise nime. Hiljem saab liidese kaudu proovida parandada.

KĂ”ik! Saate sisse logida veebiliidesesse aadressil, mille mÀÀrasite seadistustes, ja pordil 81. DHCP ei ole sellel etapil veel sisse lĂŒlitatud, seega tuleb oma arvutis mÀÀrata IP-aadress kĂ€sitsi sama vĂ”rgu seest.

Ăhendame internetiga ja ĂŒhendame kontorid.
Esimesel sisenemisel kÀivitatakse maag, mis sunneb Teid paigaldama usaldusvÀÀrse parooli.
Maag



SeejÀrel lÀheme vÔrguseadetesse

ja seadistame ĂŒhenduse oma teenusepakkujaga ning kĂ”igi vĂ”rguliideste rollid.


Teenusepakkujaid saab seadistada mitu ja korraldada koormuse tasakaalustamine.
Muide, kui inglise keel ei ole teile mugav, siis on seda lihtne siit vahetada.

Kui on vaja kontorit, nĂ€iteks, ĂŒhendada peakorteriga. Loome uue ĂŒhenduse

ja seadistame marsruudid kaugvÔrgu ressurssideni.
Ainult dĂŒnaamilisest marsruutimisest vĂ”ite unustada â seda siin pole.
VĂ”ib-olla ma olen liiga mitteusklik, aga IMO on see suur puudusâŠ
Töötajate juurdepÀÀs internetile
KĂ”ige sagedamini on pÀÀsupunkti peamine ĂŒlesanne kontrollida töötajate juurdepÀÀsu internetile.
Töötajaid saab identifitseerida nii IP/aadressi kui ka sisselogimise/parooli kaudu agendi vÔi captive portaali kaudu.

Kui teie organisatsioonis kasutatakse Active Directoryt, siis saab X-i integreerida ka sellega.

Filtreerimise seadistused (kuhu töötaja saab ja kuhu mitte) on vÀga ulatuslikud.

Rohkem kui piisavalt valmis reeglite malle:
Saate lubada YouTube'i, kuid keelata sinna videote ĂŒleslaadimise.


Aga saate mitte piirata ja X rÀÀgib ikka, kuhu kes liigub, oma ulatuslike aruannetega:

Aga kuidas on kĂŒlaliste Wi-Fi?
KĂŒlaliste Wi-Fi vĂ”ib samuti korraldada, jĂ€rgides Venemaa Föderatsiooni seaduste nĂ”udeid kasutajate kohustuslikuks tuvastamiseks.
X toetab SMS-sÔnumite saatmist SMPP-protokolli kaudu igasuguste SMS-teenusepakkujate kaudu.

Telefoniteenused.
Jah-jah! Eraldi Asterisk-serveri seadistamine ei ole vajalik. See on juba X-is olemas.
Olen edukalt ĂŒhendanud SIP-i Megafonilt (emotion, multiPhone).

Kuidas saada SIP-i Megafoni lĂ€bi fĂŒĂŒsiliste isikute mobiilsete tariifide kohta saab lugeda artiklist .
Turvalisus.
IKS-l on palju tööriistu, mis vÔimaldavad kohandada turvalisuse taset vastavalt teie nÔudmistele: tasuta viirusetÔrjetest ClamAV-ist kuni toodeteni , seadistades ainult arusaadava veebiliidese kaudu.

Isegi see asendamatu fail2Ban seadistatakse mÔne kliki vÔrra

IKS suudab ka jÀlgida liiklust netflow protokolli kaudu vÔrgu seadmetelt, ilma et liiklust enda kaudu suunata.
Kommunikatsiooni eelised
Töötajate suhtlemist saab korraldada mitte ainult telefonide ja e-posti kaudu

aga ka lÀbi jabberi. TÔsi, harva keegi mÀletab sellist protokolli.
Veebiserver:
IKS-l on isegi veebiserver, mis toetab PHP-d. HTTPS sertifikaati saab installida enda oma, kui see on ostetud, vĂ”i paluda, et IKS saaks tasuta Letâs Encrypti.

Seda on piisavalt visiitkaardi vĂ”i reklaamilandi loomiseks. Kuid raske portaali lisamine eritellimusel moodulitega ei Ă”nnestu. Ja minu arvates â see on rumal. LĂ”ppude lĂ”puks peaks vĂ€rav jÀÀma vĂ€ravaks.
Paindlik jÀlgimise ja teavitamise seadistus.
Alarmide saatmine on vÔimalik isegi Telegrammi. Ja Venemaa tingimustes on vÔimalik saata sÔnumeid lÀbi proksi.

KokkuvÔtteks
InternetivÀrav "IKS" sisaldab praktiliselt kÔiki komponente, mis on vajalikud vÀikese kontori toimimiseks.
Samuti saab seda seadistada algaja sĂŒsteemiadministraator.
Kuigi sĂŒsteem on ehitatud FreeBSD-l, puudub SSH juurdepÀÀs sellele. Seega ei saa te ilma abivahenditeta PHP mooduleid juurde installida. Peate leppima olemasolevaga⊠VĂ”i paluma tugiteenusel seda tĂ€iendada.
Igale juhusele ja kontrollige, kui sobiv see vÀrav teile on.
Litsentsil ei ole aegumistÀhtaega, kuid vaatamata sellele on hind tÀiesti
SĂŒsteem nĂ€itas sĂŒnteetilistes testides omavĂ”imet ĂŒldiselt adekvaatselt.
Kui klient kiidab heaks ja teid huvitab, kuidas see sĂŒsteem âmollideâ ajal kĂ€itub, siis kolme kuni kuue kuu pĂ€rast kirjutan ĂŒlevaate koos kĂ”ikide tekkinud ĂŒlesannete ja raskustega. Kui see Ă”nnestub, siis kontrollime tehnilise toe kvaliteeti.
Ootan kommentaarides teilt kĂŒsimusi, millele tuleks tĂ€helepanu pöörata lahingu rakenduses.
Allikas: habr.com
