Çdo biznesmen përpiqet të minimalizojë shpenzimet. Kjo vlen edhe për infrastrukturën IT.
Kur hap një zyrë të re, dikujt fillojnë t’i dalin nervat. Sepse duhet të organizohet:
- rrjeti lokal;
- dalja në internet. Është më mirë të ketë edhe rezervim përmes një ofruesi të dytë;
- VPN deri në zyrën qendrore (ose deri në të gjitha degët);
- HotSpot për klientët me autorizim përmes sms;
- filtrimi i trafikisht në mënyrë që punonjësit të mos kalojnë kohën në rrjetet sociale dhe të mos flasin në Skype;
- mbrojtjen e rrjetit nga viruset dhe sulmet. Të sigurohet mbrojtja nga hyrjet e paautorizuara (IDS/IPS);
- serverin tuaj të postës (nëse nuk u besoni e-mail-rave të tilla si pdd.yandex.ru) me antivirus dhe anti-spam;
- një hapësirë për skedarë;
- Ndoshta keni nevojë për telefoninë, pra organizimin e PBX, lidhjen me ofruesin SIP dhe shumë opsione tjera...
Por një specialist IT nuk mund ta ngritë një rrjet me këto kërkesa... Të angazhoj një administrator të shtrenjtë?
Kjo rezulton në një shifër shumë të madhe, në lidhje me shpenzimet e ardhshme në rubla.
Por këto shpenzime mund të reduktohen ndjeshëm, nëse i kushtohet vëmendje zgjidhjeve UTM, të cilat tani janë tepër të shumtë. Dhe duke qenë se ndjek strategjinë 'sa më e thjeshtë – aq më mirë' në zgjidhjen e problemeve, vëmendja ime ra mbi UTM. (KIS).

Si do të ndihmojë ky sistem në ruajtjen e buxhetit të kompanisë dhe pse për mirëmbajtjen e tij nuk nevojitet një administrator i shtrenjtë do ta shpjegoj më poshtë.
Por para se të përparojmë, do të them se ky është një produkt specifik dhe ka kufizimet e tij. Për ta vlerësuar më në detaje mundësitë e kalimit, .
Unë e kam ndarë për artikullin 'në rusisht', që do të thotë pa shikuar në manuale, për të kuptuar sa intuitiv është gjithçka.
Instalimi fillestar
KIS mund të instalohet si në hardware real ashtu edhe në hipervizor. Mund të përdorni një PC pa ventilator.Për shembull, një i tillë.
Sistemi është i bazuar në dhe në shumicën e pajisjeve duhet të funksionojë pa probleme.
Instalimi bëhet në një disk të pastër. Saktësisht, nëse kishte diçka atje, mund të lani duar me të.Fatkeqësisht, instaluesi mbështet vetëm gjuhën angleze. Por pas instalimit, ndërfaqja kryesore mund të jetë në rusisht.




Nuk harrohet as për qëndrueshmërinë.Nëse sistemi ka disa disqe, ato mund të kenë një rreth me ZFS.

Zgjidhni ndërfaqen rrjet dhe caktoni IP nga rrjeti i zgjedhur.

Shkruani emrin e domenit të vërtetë, nëse planifikoni të ngrini, për shembull, një server postash. Nëse nuk ka një nevojë të tillë tani, mund të shkruani diçka të rastësishme. Më pas, në ndërfaqe do të keni mundësi ta rregulloni.

Të gjitha! Mund të hyni në ndërfaqen web përmes IP-së që keni caktuar në konfigurime dhe portit 81. DHCP në këtë fazë nuk është aktivizuar ende, kështu që duhen caktuar manualisht IP-në nga ky rrjet në PC-në tuaj.

Lidhni me internetin dhe bashkoni zyrat.
Në hyrjen e parë ndizet asistenti, i cili ju detyron të vendosni një fjalëkalim të fortë.
Asistenti



Më pas, hyjmë në konfigurimet e rrjetit

dhe rregullojmë lidhjen me ofruesin tonë dhe rolet e të gjithë ndërfaqeve rrjetike.


Mund të konfiguroni disa ofrues dhe të organizoni balancimin.
Për t'u kënaqur, nëse anglishtja e ndërfaqes nuk ju është e përshtatshme, mund ta ndryshoni lehtësisht këtu.

Nëse është e nevojshme të lidhni një zyrë, për shembull, me selinë kryesore. Krijoni një lidhje të re

dhe rregulloni rrugët drejt burimeve në rrjetin e largët.
Thjesht mund të harroni rrugëtimin dinamik - nuk ka të tillë këtu.
Ndoshta po mbaj mend shumë, por IMHO kjo është një mangësi e madhe...
Qasja në internet e punonjësve
Më së shpeshti, detyra kryesore e portalit është kontrolli i aksesit të punonjësve në internet.
Identifikimi i punonjësve mund të bëhet si përmes ip/mac, ashtu edhe përmes loginit/passwordit përmes agjentit ose portalit të kapur.

Po ashtu, nëse organizata juaj përdor Active Directory, IKX mund të integrohet dhe me të.

Cilësimet e filtrimit (ku punonjësi mund të shkojë dhe ku nuk mund të shkojë) janë shumë të gjera.

Një numër i madh i shablloneve të gatshme për rregulla:
Mund të lejoni youtube, por të ndaloni ngarkimin e videove atje.


Por mund të mos i kufizoni dhe IKX do të tregojë gjithsesi ku ka shkuar kush me raportet e tij të gjera:

Si qëndron me Wi-Fi për mysafirët?
Edhe Wi-Fi për mysafirët mund të organizohet duke zbatuar kërkesat e ligjeve të RF për identifikimin e detyrueshëm të përdoruesve.
IKX mbështet dërgimin e SMS-ve përmes protokollit SMPP përmes çdo ofruesi SMS.

Telefoni.
Po, po! Nuk është nevoja të vendosni një server të veçantë me Asterisk. Ai tashmë është në IKX.
Kam lidhur me sukses SIP nga MegaFon (emotion, multifon).

Si të merrni SIP nga MegaFon me tarifat celulare për individët, mund të lexoni në artikullin .
Siguria.
Në IKS ka shumë mjete që do t'ju lejojnë të përshtatni nivelin e sigurisë sipas kërkesave tuaja: nga antivirusët falas ClamAV dhe deri te produktet , duke e konfiguruar vetëm përmes një ndërfaqeje të qartë në web.

Edhe ai i pazëvendësueshëm fail2Ban konfigurizohet në disa klikime

IGS gjithashtu mund të monitorojë trafik njohuri sipas protokollit netflow nga pajisjet rrjetike, pa kaluar trafik.
Përfitimet komunikative
Komunikimi i punonjësve mund të organizohet jo vetëm përmes telefonisë dhe postës

por edhe përmes jabber. Megjithatë, pak kush e mban mend një protokoll të tillë.
Web-server:
Në IKS ka edhe një server web me mbështetje PHP. Certifikata HTTPS mund të vendoset e juaja, nëse keni blerë një, ose të tregoni që IKS të marrë një Let’s Encrypt falas.

Kjo është e mjaftueshme për të vendosur një faqe vizitore apo një landing reklame. Por të integroni një portal të rëndë me module të zakonshme nuk do t'ju dalë. Sipas mendimit tim, kjo është e paarsyeshme. Sërish porti duhet të mbetet port.
Konfigurim fleksibël i monitorimit dhe njoftimeve.
Alarmet mund të dërgohen edhe në Telegram. Dhe në realitetin e RF ka madje mundësinë për të dërguar mesazhe përmes proxy.

Në përfundim
Internet gateway «IKS» përmban praktikisht të gjitha komponentët e nevojshëm për funksionimin e një zyre të vogël.
Megjithatë, të gjitha këto mund të konfigurohen nga një administrator sistemi fillestar.
Pavarësisht se sistemi është ndërtuar mbi FreeBSD, nuk ka qasje përmes ssh. Pra, pa mjete të jashtme, nuk do të mund të instaloni module PHP. Do të duhet të jeni të kënaqur me atë që ka... Ose të kërkoni mbështetje për ta përmirësuar.
Në çdo rast në fillim dhe kontrolloni se sa i përshtatshëm është ky gateway për ju.
Licenca nuk ka afat skadimi, por përkundër kësaj çmimi është mjaft
Në standin e testeve sintetike, sistemi tregoi një performancë të qëndrueshme.
Nëse klienti miraton dhe ju jeni të interesuar për të parë se si do të shfaqet ky sistem në 'betejë', pas disa muajsh do të shkruaj një rishikim me të gjitha problemet dhe vështirësitë që janë shfaqur. Nëse është e mundur, do ta kontrollojmë cilësinë e mbështetjes teknike.
Për komentet, pres pyetje nga ana juaj, për të cilat do të fokusoheni në përdorimin praktik.
Burimi: habr.com
