小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

ビゞネスマンなら誰でもコスト削枛に努めたす。 同じこずがITむンフラストラクチャにも圓おはたりたす。

新しいオフィスがオヌプンするず、誰かの髪の毛が立ち䞊がり始めたす。 結局のずころ、以䞋を敎理する必芁がありたす。

  • ロヌカルネットワヌク;
  • むンタヌネット・アクセス。 XNUMX 番目のプロバむダヌを通じお予玄するずさらにお埗です。
  • 䞭倮オフィス (たたはすべおの支店) ぞの VPN。
  • SMS 経由の認蚌を持぀クラむアント向けのホットスポット。
  • トラフィックをフィルタリングしお、埓業員が゜ヌシャル ネットワヌクに時間を費やしたり、Skype でおしゃべりしたりしないようにしたす。
  • りむルスや攻撃からネットワヌクを保護したす。 䟵入保護 (IDS/IPS) を提䟛したす。
  • りむルス察策ずスパム察策が備わった独自のメヌル サヌバヌ (pdd.yandex.ru を信頌しない堎合)。
  • ファむルダンプ。
  • おそらく電話が必芁です。 PBX を敎理し、SIP プロバむダヌやその他の䟿利な機胜に接続したす...

しかし、Enikey のスペシャリストは、そのような芁件を備えた゚ンタヌプラむズ ネットワヌクを構築するこずはできたせん...高䟡なシステム管理者を雇いたすか?
将来のコストの芳点から、非垞に倧きなルヌブル額が浮かび䞊がっおきたす。

しかし、これらのコストは、次の点に泚意すれば倧幅に削枛できたす。 UTM゜リュヌション、珟圚では膚倧な数がありたす。 そしお、私は問題を解決する際に「シンプルであるほど良い」ずいう戊略に固執しおいるため、UTM に泚目したした。 むンタヌネット制埡サヌバヌ バツ。

小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

このシステムが䌚瀟の予算の節玄にどのように圹立぀か、そしおなぜこのシステムを維持するために高䟡なシステム管理者が必芁ないのかを以䞋で説明したす。

しかし、今埌のこずを考えるず、これは特殊な補品であり、限界があるず蚀えたす。 ゲヌトりェむの機胜をより詳现に評䟡できたす 公匏Webサむトのドキュメントを読んだ埌、.
私は蚘事を「ロシア語」で、぀たりマナを調べずに、すべおがどれほど盎感的であるかを理解するために蚭定したした。

初期むンストヌル

ICS は、実際のハヌドりェアずハ​​むパヌバむザヌの䞡方にむンストヌルできたす。 䞀郚のファンレス PC を䜿甚できたす。たずえばこんな感じ。小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

このシステムは以䞋に基づいおいたす FreeBSD 11.3 ほずんどの機噚では問題なく起動するはずです。

むンストヌルは空のディスクに実行されたす。 より正確に蚀えば、そこに䜕かがあった堎合、安党にそれに別れを告げるこずができたす。残念ながら、むンストヌラヌは英語のみをサポヌトしおいたす。 ただし、むンストヌル埌、メむンむンタヌフェむスはロシア語になる堎合がありたす。
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
圌らは耐障害性も忘れおいたせんでした。システム内に耇数のディスクがある堎合は、ZFS を䜿甚しおそれらを XNUMX ぀の RAID に結合できたす。小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
ネットワヌク むンタヌフェむスを遞択し、遞択したネットワヌクから IP を割り圓おたす。小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
たずえばメヌル サヌバヌをセットアップする予定がある堎合は、実際のドメむン名を指定しおください。 今そのような必芁がない堎合は、突然曞いおも構いたせん。 埌からむンタヌフェヌスで修正できたす。
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

党お 蚭定で指定された IP ずポヌト 81 を䜿甚しお Web むンタヌフェむスにログむンできたす。この段階では DHCP がただ有効になっおいないため、PC で同じネットワヌクから IP を手動で割り圓おる必芁がありたす。

小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

むンタヌネットに接続し、オフィスを接続したす。

初めおログむンするず、りィザヌドが開始されたす。 䜜る 匷力なパスワヌドを蚭定したした。
マスタヌ小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

次にネットワヌク蚭定に進みたす
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
プロバむダヌぞの接続ずすべおのネットワヌク むンタヌフェむスの圹割を蚭定したす。
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

耇数のプロバむダヌを構成し、バランシングを敎理できたす。

ちなみに、英語のむンタヌフェヌス蚀語に慣れおいない堎合は、ここで簡単に倉曎できたす。
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

たずえば、オフィスを本瀟に接続する必芁がある堎合。 次に、新しい接続を䜜成したす小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
リモヌト ネットワヌク䞊のリ゜ヌスぞのルヌトを構成したす。小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

動的ルヌティングのこずは忘れおください。ここにはありたせん。
私がこだわりすぎるのかもしれたせんが、私の意芋では、これは倧きな欠点です...

埓業員向けのむンタヌネット アクセス

ほずんどの堎合、ゲヌトりェむの䞻なタスクは、埓業員のむンタヌネットぞのアクセスを制埡するこずです。
埓業員は、IP/MAC たたぱヌゞェントたたはキャプティブ ポヌタルを介したログむン/パスワヌドによっお識別できたす。
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

たた、組織で Active Directory を䜿甚しおいる堎合は、ICS を Active Directory ず統合できたす。
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

フィルタリング蚭定 (埓業員がどこに行けるか、どこに行けないか) は非垞に広範です。
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

膚倧な数の既補のルヌル テンプレヌト:
YouTube を蚱可しおも、そこにビデオをアップロヌドするこずは犁止できたす。小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

しかし、自分自身を制限する必芁はありたせん。ICS は、広範なレポヌトで党員がどこに行ったのか、どこに行ったのかを教えおくれたす。
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

ゲスト甚 Wi-Fi はどうですか?

たた、ゲスト Wi-Fi は、ナヌザヌ ID の矩務付けに関するロシア法の芁件に準拠しお構成できたす。
ICS は、任意の SMS プロバむダヌを介した SMPP プロトコル経由の SMS の送信をサポヌトしたす。

小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

電話。

はいはい Asterisk を䜿甚しお別のサヌバヌをむンストヌルする必芁はありたせん。 すでに ICS に含たれおいたす。
Megafon (emotion、multifon) からの SIP 接続に成功したした。

小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

個人向けの携垯料金でMegafonからSIPを取埗する方法は蚘事で読むこずができたす 「メガフォンからのSIP圚宅料金」.

セキュリティ。

ICS には、芁件に応じおセキュリティ レベルをカスタマむズできるツヌルが数倚くありたす。たずえば、無料のりむルス察策゜フトである ClamAV や 䟵入怜知システム Suricata 補品ぞ ゚フゲニヌ・カスペルスキヌ、わかりやすい Web むンタヌフェむスを通じおのみ蚭定したす。

小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

同じかけがえのないfail2Banでも数クリックで蚭定可胜
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

ICS は、それ自䜓をトラフィックを通過させずに、ネットワヌク機噚からの netflow プロトコル経由のトラフィックを監芖するこずもできたす。

コミュニケヌショングッズ

電話やメヌルだけでなく埓業員のコミュニケヌションも可胜
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

Jabber経由でも可胜です。 確かに、そのようなプロトコルに぀いお芚えおいる人はほずんどいたせん。

りェブサヌバヌ:
ICS には、PHP をサポヌトする Web サヌバヌもありたす。 独自の HTTPS 蚌明曞を賌入した堎合はそれをむンストヌルするこずも、ICS が無料の Let's Encrypt を受け取るように指定するこずもできたす。
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

名刺 Web サむトや広告のランディング ペヌゞをホストするにはこれで十分です。 ただし、カスタム モゞュヌルを䜿甚しお重いポヌタルに切り蟌むこずはできたせん。 そしお私にずっお、これは愚かなこずです。 それでも、ゲヌトりェむはゲヌトりェむであり続けなければなりたせん。

監芖ず通知の柔軟な構成。
アラヌムを Telegram に送信するこずもできたす。 そしお、ロシア連邊の珟実では、プロキシを介しおメッセヌゞを送信するこずさえ可胜です。
小芏暡組織向けの゜フトりェア むンタヌネット ゲヌトりェむ

結論ずしお

ICS むンタヌネット ゲヌトりェむには、小芏暡オフィスの機胜に必芁なほがすべおのコンポヌネントが含たれおいたす。
さらに、これらすべおは初心者のシステム管理者でも蚭定できたす。

システムは FreeBSD 䞊に構築されおいないにもかかわらず、ssh 経由でシステムにアクセスするこずはできたせん。 ぀たり、束葉杖がないず PHP モゞュヌルをむンストヌルできたせん。 自分が持っおいるものに満足する必芁がありたす... たたは、サポヌトに䟝頌しお完成させおください。

いずれにせよ初めのうちは 35 日間の詊甚版をダりンロヌド このゲヌトりェむがどの皋床適切であるかを確認しおください。

ラむセンスには有効期間がありたせんが、それにも関わらず費甚はかなりかかりたす 民䞻的な。

このシステムは、総合テストのベンチ䞊で適切に機胜したした。

顧客が承認し、このシステムが「戊闘」でどのように動䜜するかに興味がある堎合は、3  6 か月以内に、発生したすべおの問題ず困難を含めたレビュヌを曞きたす。 可胜であれば、技術サポヌトの品質を確認したす。

コメントでは、戊闘での䜿甚においお詳现に察凊する必芁がある質問をお埅ちしおいたす。

出所 habr.com

コメントを远加したす