Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Кез келген бизнес шығындарды азайтуға тырысады. Бұл IT инфрақұрылымына да қатысты.

Жаңа кеңсе ашқанда біреудің шашы қозғала бастайды. Ақыр соңында, сізге ұйымдастыру керек:

  • жергілікті желі;
  • Интернетке кіру. Екінші провайдер арқылы брондау арқылы одан да жақсырақ;
  • VPN орталық кеңсеге (немесе барлық филиалдарға);
  • SMS авторизациясы бар клиенттерге арналған HotSpot;
  • қызметкерлердің әлеуметтік желілерде отырмауы және Skype-та шырылдамауы үшін трафикті сүзу;
  • желіңізді вирустар мен шабуылдардан қорғаңыз. Шабуылдан қорғауды қамтамасыз ету (IDS/IPS);
  • сіздің пошта серверіңіз (егер сіз ешқандай pdd.yandex.ru-ға сенбесеңіз) антивирус және антиспаммен;
  • файлды шығару;
  • Мүмкін сізге телефония керек, яғни. АТС ұйымдастырыңыз, SIP провайдеріне және басқа жақсы нәрселерге қосылыңыз ...

Бірақ enikey жұмысшысы мұндай талаптармен кәсіпорын желісін көтере алмайды ... Қымбат жүйелік әкімші жалдайсыз ба?
Өте үлкен, болашақ шығындар тұрғысынан рубль саны пайда болады.

Бірақ егер сіз назар аударсаңыз, бұл шығындарды айтарлықтай азайтуға болады UTM шешімдері, қазір олардың көпшілігі бар. Мен өз проблемаларымды шешуде «қарапайым соғұрлым жақсы» стратегиясын ұстанатындықтан, менің көзім UTM-ге түсті Интернетті басқару сервері (X).

Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Бұл жүйе компанияның бюджетін үнемдеуге қалай көмектеседі және оған қызмет көрсету үшін неге қымбат жүйелік әкімші қажет емес - мен төменде айтып беремін.

Бірақ алға қарай, мен бұл нақты өнім және оның шектеулері бар екенін айтамын. Шлюздің мүмкіндіктерін толығырақ бағалауға болады ресми сайтындағы құжаттаманы зерделеп.
Мен мақаланы «орыс тілінде», яғни манаға қарамай, бәрі қаншалықты интуитивті екенін түсіну үшін дайындадым.

Бастапқы орнату

ICS нақты аппараттық құралға да, гипервизорға да орнатылуы мүмкін. Кез келген желдеткішсіз компьютерді пайдалануға болады.Мысалы, осылай.Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Жүйе негізделген FreeBSD 11.3 және көптеген жабдықта еш қиындықсыз көтерілуі керек.

Орнату бос дискіде орындалады. Дәлірек айтқанда, егер бірдеңе болса, онымен қауіпсіз қоштасуға болады.Өкінішке орай, орнатушы тек ағылшын тілін қолдайды. Бірақ орнатудан кейін негізгі интерфейс орыс тілінде болуы мүмкін.
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Төзімділік туралы да ұмытпаңыз.Жүйеде бірнеше дискілер болса, оларды ZFS көмегімен рейдке біріктіруге болады.Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Желі интерфейсін таңдап, таңдалған желіден ip тағайындаңыз.Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Мысалы, пошта серверін көтеруді жоспарласаңыз, нақты домен атауын көрсетіңіз. Егер қазір мұндай қажеттілік болмаса, онда бульдозерден жазуға болады. Әрі қарай интерфейсте оны түзетуге болады.
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Барлық! Параметрлерде және 81 портында көрсетілген IP арқылы веб-интерфейске қол жеткізуге болады. DHCP бұл кезеңде әлі қосылмаған, сондықтан ДК-де сол желіден IP-ді қолмен тағайындауға тура келеді.

Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Интернетке қосылып, кеңселерді қосамыз.

Жүйеге бірінші рет кірген кезде шебер іске қосылады жасайды күшті құпия сөзді орнату үшін.
МастерШағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Әрі қарай, біз желі параметрлеріне көтерілеміз
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
және біздің провайдермен қосылымды және барлық желі интерфейстерінің рөлін теңшеңіз.
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Бірнеше провайдерлерді орнатуға және теңгерімдеуді ұйымдастыруға болады.

Айтпақшы, ағылшын тілінің интерфейс тілі сізге ыңғайлы болмаса, оны осы жерден оңай өзгертуге болады.
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Егер сіз кеңсені, мысалы, бас кеңсеге қосқыңыз келсе. Содан кейін біз жаңа байланыс жасаймызШағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
және қашықтағы желідегі ресурстарға маршруттарды орнату.Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Сіз тек динамикалық маршруттау туралы ұмыта аласыз - бұл жерде емес.
Мүмкін мен көп нәрсені таңдайтын шығармын, бірақ IMHO бұл үлкен кемшілік ...

Қызметкерлер үшін Интернетке қол жеткізу

Көбінесе шлюздің негізгі міндеті қызметкерлердің Интернетке кіруін бақылау болып табылады.
Қызметкерлерді ip/mac арқылы да, агент немесе тұтқын портал арқылы логин/пароль арқылы да анықтауға болады.
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Сондай-ақ, ұйымыңыз Active Directory пайдаланатын болса, онда ICS онымен біріктірілуі мүмкін.
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Сүзгілеу параметрлері (қызметкер мүмкін және мүмкін емес) өте кең.
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Дайын ереже үлгілерінің үлкен саны:
Сіз youtube-қа рұқсат бере аласыз, бірақ онда бейнелерді жүктеп салуға тыйым саласыз.Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Бірақ сіз оны шектей алмайсыз және ICS әлі де біреудің қайда кеткенін және қайда кеткенін олардың кең есептерімен айтып береді:
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Қонақ Wi-Fi туралы не деуге болады?

Қонақтардың Wi-Fi желісі Ресей Федерациясының пайдаланушыларды міндетті сәйкестендіру туралы заңнамасының талаптарына сәйкес ұйымдастырылуы мүмкін.
ICS кез келген SMS провайдері арқылы SMPP протоколы арқылы SMS жіберуді қолдайды.

Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Телефония.

Иә Иә! Жұлдызшамен бөлек сервер орнатудың қажеті жоқ. Ол қазірдің өзінде ICS-де.
Мен Megafon-дан SIP-ті сәтті қостым (эмоция, мультифон).

Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Жеке тұлғалардың ұялы тарифтері бойынша Megafon-тан SIP-ті қалай алуға болады, мақаладан табуға болады «Мегафоннан SIP үйдегі тарифі».

Қауіпсіздік.

ICS-де сіздің талаптарыңызға сәйкес қауіпсіздік деңгейін реттеуге мүмкіндік беретін көптеген құралдар бар: тегін ClamAV антивирустарынан және Suricata шабуылын анықтау жүйелері өнімдерге Евгений Касперский, тек анық веб-интерфейс арқылы конфигурациялау.

Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Тіпті бірдей таптырмас fail2Ban бірнеше рет басу арқылы конфигурацияланады
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Сондай-ақ, ICS трафикті трафикті өзі өткізбей желілік жабдықтан желілік ағын хаттамасы арқылы бақылай алады.

Қарым-қатынасқа арналған пайдалы заттар

Қызметкерлердің байланысын тек телефония мен пошта арқылы ғана ұйымдастыруға болмайды
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

сонымен қатар jabber арқылы. Рас, мұндай хаттаманы еске түсіретіндер аз.

веб-сервер:
IKS тіпті PHP қолдауы бар веб-серверге ие. Сатып алғаныңыз болса, өзіңіздің HTTPS сертификатыңызды орната аласыз немесе ICS тегін Let's Encrypt алатынын көрсете аласыз.
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Бұл визитка сайтын немесе жарнамалық бетті орналастыру үшін жеткілікті. Бірақ сіз теңшелетін модульдері бар ауыр порталды қиып ала алмайсыз. Ал мен үшін бұл ақымақтық. Дегенмен, шлюз шлюз болып қалуы керек.

Бақылау мен хабарландырулардың икемді конфигурациясы.
Дабылдарды тіпті Telegram-ға жіберуге болады. Ал Ресей Федерациясының нақты жағдайында тіпті прокси арқылы хабарлама жіберуге болады.
Шағын ұйымға арналған бағдарламалық қамтамасыз ету Интернет шлюзі

Қорытындысында

Интернет шлюзі «X» шағын кеңсенің жұмыс істеуі үшін қажетті барлық дерлік компоненттерді қамтиды.
Бұл жағдайда мұның барлығын жаңадан келген жүйелік әкімші конфигурациялай алады.

Жүйені FreeBSD құрастырмағанымен, оған ssh қатынасы жоқ. Яғни, балдақсыз сіз РНР модульдерін орната алмайсыз. Бізде бар нәрсеге қанағаттануға тура келеді... Немесе оны аяқтау үшін қолдауды сұраңыз.

Кез келген сценарийде басында сынақ нұсқасын 35 күнге жүктеп алыңыз және бұл шлюз сізге қаншалықты сәйкес келетінін тексеріңіз.

Лицензияның мерзімі аяқталмайды, бірақ соған қарамастан құны айтарлықтай демократиялық.

Синтетикалық сынақтардағы стендте жүйе адекватты болып шықты.

Егер тұтынушы мақұлдаса және сізді бұл жүйенің «шайқаста» қалай әрекет ететіні қызықтырса, 3-6 айдан кейін мен туындаған барлық мәселелер мен қиындықтармен шолу жазамын. Мүмкін болса, техникалық қолдаудың сапасын тексереміз.

Түсініктемелерде мен сізден жауынгерлік қолдануда егжей-тегжейлі назар аударуды қажет ететін сұрақтарды күтемін.

Ақпарат көзі: www.habr.com

пікір қалдыру