Çdo sipërmarrës ka si qëllim të reduktojë shpenzimet. Kjo vlen edhe për infrastrukturën IT.
Kur hap një zyrë të re, dikujt i fillojnë të lëvizin flokët. Sepse duhet të organizosh:
- rrjetin lokal;
- daljen në internet. Është më mirë që të ketë një rezervë përmes një ofruesi të dytë;
- VPN deri në zyrën qendrore (ose deri në të gjitha degët);
- HotSpot për klientët me autorizim përmes SMS;
- filtrimin e trafikut në mënyrë që punonjësit të mos kalojnë kohë në rrjetet sociale dhe të mos bisedojnë në Skype;
- mbrojtjen e rrjetit nga viruset dhe sulmet. Sigurimi i mbrojtjes nga ndërhyrjet (IDS/IPS);
- serverin tuaj të postës (nëse nuk u besoni të tjerëve si pdd.yandex.ru) me antivirus dhe anti-spam;
- një hapësirë për skedarë;
- Ndoshta ju nevojitet telefonia, pra, të organizoni një PBX, të lidhni me ofruesin SIP dhe funksionalitete të tjera...
Por ngritja e rrjetit të ndërmarrjes me këto kërkesa nuk do të mundet të bëhet nga një enikeyshik... Të punësosh një administrues të shtrenjtë?
Një shifër shumë e madhe, për shpenzimet e pritura, shfaqet.
Por këto shpenzime mund të reduktohen ndjeshëm, nëse kushtoni vëmendje ndaj zgjidhjeve UTM, të cilat aktualisht janë në numër të madh. Dhe pasi ndjek strategjinë "sa më e thjeshtë - aq më mirë" në zgjidhjen e detyrave të mia, vura vëmendjen te UTM (IKS).

Si kjo sistem ndihmon të ruhet buxheti i kompanisë dhe pse për miradministrimin e saj nuk nevojitet një administrues i shtrenjtë - do ta shpjegoj më poshtë.
Por përpara se të shkojmë më tej, do të thoja se ky është një produkt specifik dhe ka kufizimet e veta. Për të vlerësuar më në detaje mundësitë e portës, mund .
Unë e kam konfigururar këtë për artikullin "në rusisht", pra, pa shkuar në manuale, për të kuptuar sa intuitiv është gjithçka.
Instalimi fillestar
IKS mund të instalohet si në hardware real ashtu edhe në hipervizor. Mund të përdorni ndonjë PC pa ventilator.Për shembull një të tillë.
Sistemi bazohet në dhe në shumicën e pajisjeve duhet të funksionojë pa probleme.
Instalimi realizohet në një disk të pastër. Më saktë, nëse kishte diçka atje, mund të përshëndetni me të.Për fat të keq, instaluesi mbështet vetëm gjuhën angleze. Por pas instalimit, ndërfaqja kryesore mund të jetë në rusisht.




Për qëndrueshmërinë nuk janë harruar as.Nëse në sistem ka disa дисkë, ato mund të bashkohen në raid me ndihmën e ZFS.

Zgjidhni ndërfaqen e rrjetit dhe caktoni ip nga rrjeti i zgjedhur.

Specifikoni emrin e domainit nëse keni ndërmend të ngrini, për shembull, një server postal. Nëse nuk keni nevojë për këtë tani, mund të shkruani ndonjë gjë. Më pas, në ndërfaqen e përdoruesit do të jetë e mundur të ndryshoni këtë.

Gjithçka! Mund të hyni në ndërfaqen e webit përmes IP-së që keni specifikuar në cilësime dhe portit 81. DHCP ende nuk është aktivizuar në këtë fazë, prandaj në PC-në tuaj duhet të caktoni IP-në manualisht nga kjo rrjet.

Lidhni me internetin dhe bashkoni zyrat.
Kur hyni për herë të parë, aktivizohet një wizard i cili ju detyron të vendosni një fjalëkalim të fortë.
Wizard-i



Pastaj kalojmë në cilësimet e rrjetit

dhe konfiguroni lidhjen me ofruesin tonë dhe rolet e të gjitha ndërfaqeve të rrjetit.


Mund të konfiguroni disa ofrues dhe të organizoni balancimin.
Apropos, nëse anglishte ju duket e pakëndshme, mund ta ndryshoni lehtësisht këtu.

Nëse kërkohet të lidheni një zyrë, për shembull, me selinë qendrore. Atëherë krijoni një lidhje të re

dhe konfiguroni rrugët drejt burimeve në rrjetin e largët.
Mund të haroni për menaxhimin dinamik të rrugëve — nuk ka këtu.
Ndoshta jam i ashpër, por IMHO është një disavantazh i madh...
Aksesi në internet për punonjësit
Shpesh herë, detyra kryesore e portalit është kontrolli i aksesit të punonjësve në internet.
Mund të identifikoni punonjësit si përmes IP-së/MAC-it ashtu edhe përmes emrit të përdoruesit/fjalëkalimit përmes agjentit ose portalit të kapur.

Gjithashtu, nëse në organizatën tuaj përdoret Active Directory, është e mundur të integrohet edhe me të.

Cilat janë cilësimet e filtrimit (ku punonjësi mund të hyjë dhe ku jo) janë shumë të gjera.

Një numër i madh templates të gatshme për rregulla:
Mund të lejoni Youtube, por të ndaloni ngarkimin e videove atje.


Por nuk ka nevojë të kufizoni, dhe X do t’ju tregojë gjithsesi se ku ka shkuar kush me raportet e tij të gjera:

Siç është me Wi-Fi-in për mysafirët?
Edhe Wi-Fi për mysafirë mund të organizohet duke respektuar kërkesat e ligjeve të RF për identifikimin e detyrueshëm të përdoruesve.
X mbështet dërgimin e SMS-ve përmes protokollit SMPP përmes çdo ofruesi të SMS-ve.

Telefoni.
Po, po! Nuk ka nevojë të vendosni një server të veçantë me Asterisk. Ai është tashmë në X.
Kam lidhur me sukses SIP nga MegaFon (emotion, multyfon).

Si të merrni SIP nga MegaFon për tarifat mobile të individëve mund të lexoni në artikullin .
Siguria.
IKS ofron një mori mjetesh që lejojnë të përshtatni nivelin e sigurisë sipas kërkesave tuaja: nga antivirusët falas ClamAV dhe deri te produktet , duke u konfiguruar vetëm përmes një ndërfaqeje web të kuptueshme.

Edhe ai i pazëvendësueshmi fail2Ban konfigurohet me disa klikime

Po ashtu, IKS mund të monitorojë trafikun përmes protokollit netflow nga pajisjet rrjetë, pa kaluar trafikun përmes vetes.
Përfitimet e komunikimit
Komunikimi mes punonjësve mund të organizohet jo vetëm me telefoninë dhe postën

por edhe përmes jabber. Megjithatë, pak kujtojnë për një protokoll të tillë.
Web-server:
Në IKS ka madje një web-server me mbështetje për PHP. Certifikata HTTPS mund të vendoset vetë, nëse e keni blerë, ose mund t'i kërkoni IKS që të marrë një Let’s Encrypt falas.

Kjo është e mjaftueshme për të vendosur një faqe vizite ose një landing reklamues. Por nuk do të mund të instaloni një portal të rëndë me modulet e personalizuara. Në mendimin tim — kjo është e marrë. Së fundi, gateway duhet të mbetet gateway.
Përshtatja fleksibile e monitorimit dhe njoftimeve.
Alarmet mund të dërgohen madje në Telegram. Dhe në realitetet e RF ka madje mundësinë për të dërguar mesazhe përmes proxy.

Në përfundim
Gateway-i i internetit "IKS" përmban praktikisht të gjitha komponentët e nevojshëm për funksionimin e një zyre të vogël.
Për më tepër, të gjitha këto mund të konfigurohen nga një administrator sistemi fillestar.
Megjithatë, sistemi është ndërtuar mbi FreeBSD, nuk ka qasje SSH në të. Pra, pa ndihmën e ndonjë mjeti, nuk do të jeni në gjendje të instaloni modulet PHP. Do të duhet të jeni të kënaqur me atë që ka... Ose të kërkoni nga mbështetja të përmirësojë.
Në çdo rast, në fillim dhe kontrolloni se sa i përshtatshëm është ky gateway për ju.
Licenca nuk ka datë skadimi, por megjithatë, çmimi është mjaft
Në shfaqjen në testet sintetike, sistemi tregoi performancë të arsyeshme.
Nëse klienti e miraton dhe ju keni interes si do të performojë ky sistem në "betejë", pas 3-6 muajsh do të shkruaj një rishikim me të gjitha sfidat dhe vështirësitë e hasura. Nëse është e mundur, do ta testojmë cilësinë e mbështetjes teknike.
Në komente pres pyetje nga ju, për të cilat do të duhet të theksojmë më shumë rëndësi në aplikimin në terren.
Burimi: habr.com
