Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Har qanday tadbirkor xarajatlarni kamaytirishga intiladi. Xuddi shu narsa IT infratuzilmasiga ham tegishli.

Yangi ofis ochilganda kimningdir sochlari ko'tarila boshlaydi. Axir, siz quyidagilarni tashkil qilishingiz kerak:

  • mahalliy tarmoq;
  • Internetga ulanish. Ikkinchi provayder orqali bron qilish ham yaxshiroq;
  • markaziy ofisga (yoki barcha filiallarga) VPN;
  • SMS orqali avtorizatsiya qilingan mijozlar uchun HotSpot;
  • xodimlarning ijtimoiy tarmoqlarda vaqt o'tkazmasliklari va Skype'da gaplashmasliklari uchun trafikni filtrlash;
  • tarmoqni viruslar va hujumlardan himoya qilish. Bosqindan himoya qilishni ta'minlash (IDS/IPS);
  • o'zingizning pochta serveringiz (agar siz pdd.yandex.ru saytiga ishonmasangiz) antivirus va antispam bilan;
  • fayllarni tashlab yuborish;
  • Ehtimol, sizga telefoniya kerak, ya'ni. ATSni tashkil qilish, SIP provayderiga ulanish va boshqa yaxshiliklar...

Ammo Enikey mutaxassisi bunday talablar bilan korporativ tarmoqni ko'tara olmaydi ... Qimmatbaho tizim administratorini yollaysizmi?
Kelajakdagi xarajatlar nuqtai nazaridan juda katta rubl ko'rsatkichi paydo bo'ladi.

Ammo e'tibor bersangiz, bu xarajatlar sezilarli darajada kamayishi mumkin UTM yechimlari, ularning soni hozir juda katta. Muammolarimni hal qilishda “qanchalik sodda bo‘lsa, shuncha yaxshi” strategiyasiga amal qilganim uchun ko‘zim UTMga tushdi Internetni boshqarish serveri (X).

Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Quyida men sizga ushbu tizim kompaniyaning byudjetini tejashga qanday yordam berishini va nima uchun uni saqlash uchun qimmat tizim ma'muriga muhtoj emasligini aytib beraman.

Ammo oldinga qarab, bu o'ziga xos mahsulot va uning cheklovlari borligini aytaman. Siz shlyuzning imkoniyatlarini batafsilroq baholashingiz mumkin Rasmiy veb-saytdagi hujjatlarni o'rganib chiqdi.
Men buni "rus tilida" maqolasi uchun, ya'ni ma'noga qaramasdan, hamma narsa qanchalik intuitiv ekanligini tushunish uchun o'rnatdim.

Dastlabki o'rnatish

ICS ham haqiqiy uskunada, ham gipervisorda o'rnatilishi mumkin. Siz fansiz kompyuterdan foydalanishingiz mumkin.Masalan, bu.Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Tizimga asoslanadi FreeBSD 11.3 va aksariyat jihozlarda u muammosiz uchishi kerak.

O'rnatish bo'sh diskda amalga oshiriladi. Aniqrog'i, agar u erda biror narsa bo'lsa, u bilan ishonch bilan xayrlashishingiz mumkin.Afsuski, o'rnatuvchi faqat ingliz tilini qo'llab-quvvatlaydi. Ammo o'rnatishdan so'ng asosiy interfeys rus tilida bo'lishi mumkin.
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Ular, shuningdek, xatolarga chidamlilik haqida ham unutmadilar.Tizimda bir nechta disklar mavjud bo'lsa, ular ZFS yordamida reydga birlashtirilishi mumkin.Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Tarmoq interfeysini tanlang va tanlangan tarmoqdan IP-ni belgilang.Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Agar siz, masalan, pochta serverini o'rnatishni rejalashtirmoqchi bo'lsangiz, haqiqiy domen nomini ko'rsating. Agar hozir bunday ehtiyoj bo'lmasa, unda siz ko'kdan yozishingiz mumkin. Buni keyinroq interfeysda tuzatishingiz mumkin.
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Hammasi! Sozlamalarda va 81-portda ko'rsatilgan IP-dan foydalanib veb-interfeysga kirishingiz mumkin. Bu bosqichda DHCP hali yoqilmagan, shuning uchun siz shaxsiy kompyuteringizda bir xil tarmoqdan IP-ni qo'lda belgilashingiz kerak bo'ladi.

Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Biz Internetga ulanamiz va ofislarni ulaymiz.

Birinchi marta tizimga kirganingizda, sehrgar buni boshlaydi qiladi Siz kuchli parol o'rnatdingiz.
UstozKichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Keyin biz tarmoq sozlamalariga o'tamiz
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
va provayderimizga ulanishni va barcha tarmoq interfeyslarining rollarini sozlang.
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Siz bir nechta provayderlarni sozlashingiz va muvozanatni tashkil qilishingiz mumkin.

Aytgancha, agar siz ingliz tilidagi interfeys tilini yaxshi bilmasangiz, uni bu erda osongina o'zgartirishingiz mumkin.
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Agar siz ofisni, masalan, bosh ofisga ulashingiz kerak bo'lsa. Keyin biz yangi ulanishni yaratamizKichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
va masofaviy tarmoqdagi resurslarga marshrutlarni sozlash.Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Dinamik marshrutlashni unuting - bu erda emas.
Balki men juda tanlaganman, lekin IMHO bu katta kamchilik...

Xodimlar uchun Internetga kirish

Ko'pincha, shlyuzning asosiy vazifasi xodimlarning Internetga kirishini nazorat qilishdir.
Xodimlarni IP/mac yoki agent yoki tutqich portali orqali login/parol orqali aniqlash mumkin.
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Bundan tashqari, agar tashkilotingiz Active Directory-dan foydalansa, ICS u bilan birlashtirilishi mumkin.
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Filtrlash sozlamalari (xodim bora oladigan va bora olmaydigan joyga) juda keng.
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Ko'p sonli tayyor qoidalar shablonlari:
Siz youtube-ga ruxsat berishingiz mumkin, lekin u erda video yuklashni taqiqlang.Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Ammo siz o'zingizni cheklashingiz shart emas va ICS sizga hamma qaerga ketganligi va qaerga ketganligi haqida o'zining keng hisobotlari bilan aytib beradi:
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Mehmon Wi-Fi haqida nima deyish mumkin?

Va mehmon Wi-Fi foydalanuvchini majburiy identifikatsiya qilish bo'yicha Rossiya qonunlarining talablariga muvofiq tashkil etilishi mumkin.
ICS har qanday SMS provayderi orqali SMPP protokoli orqali SMS yuborishni qo'llab-quvvatlaydi.

Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Telefoniya.

Ha ha! Asterisk bilan alohida server o'rnatishning hojati yo'q. Bu allaqachon ICSda.
Men SIP-ni Megafon-dan muvaffaqiyatli uladim (his-tuyg'u, multifon).

Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Jismoniy shaxslar uchun uyali aloqa tariflarida Megafon-dan SIP-ni qanday olish mumkin, maqolada o'qilishi mumkin "Megafon-dan uyda SIP" tarifi.

Xavfsizlik.

ICS-da xavfsizlik darajasini sizning talablaringiz bo'yicha sozlash imkonini beradigan ko'plab vositalar mavjud: bepul ClamAV va antiviruslardan. Suricata hujumlarini aniqlash tizimlari mahsulotlarga Evgeniy Kasperskiy, faqat tushunarli veb-interfeys orqali sozlash.

Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Hatto bir xil almashtirib bo'lmaydigan fail2Banni ham bir necha marta bosish orqali sozlash mumkin
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

ICS shuningdek, trafikni o'zi orqali o'tkazmasdan tarmoq uskunasidan tarmoq oqimi protokoli orqali trafikni kuzatishi mumkin.

Aloqa sovg'alari

Xodimlar bilan muloqot nafaqat telefon va pochta orqali tashkil etilishi mumkin
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

balki Jabber orqali ham. To'g'ri, bunday protokol haqida kam odam eslaydi.

Web-server:
ICS hatto PHP-ni qo'llab-quvvatlaydigan veb-serverga ega. Agar siz sotib olgan bo'lsangiz, o'zingizning HTTPS sertifikatingizni o'rnatishingiz yoki ICS bepul Let's Encrypt-ni olishini belgilashingiz mumkin.
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Bu tashrif qog'ozi veb-saytini yoki reklama ochilish sahifasini joylashtirish uchun etarli. Lekin siz maxsus modullar bilan og'ir portalga kira olmaysiz. Va men uchun bu ahmoqlik. Shunga qaramay, shlyuz shlyuz bo'lib qolishi kerak.

Monitoring va bildirishnomalarning moslashuvchan konfiguratsiyasi.
Signallarni hatto Telegram’ga yuborish ham mumkin. Va Rossiya Federatsiyasining haqiqatlarida hatto proksi-server orqali xabarlarni yuborish mumkin.
Kichik tashkilot uchun dasturiy ta'minot Internet shlyuzi

Hibsda

ICS Internet shlyuzida kichik ofisning ishlashi uchun zarur bo'lgan deyarli barcha komponentlar mavjud.
Bundan tashqari, bularning barchasi yangi tizim ma'muri tomonidan sozlanishi mumkin.

Tizim FreeBSD-da o'rnatilmaganiga qaramay, unga ssh orqali kirish imkoni yo'q. Ya'ni, siz PHP modullarini qo'ltiqsiz qo'ltiqsiz o'rnatolmaysiz. Siz bor narsangiz bilan qanoatlanishingiz kerak... Yoki tugatish uchun yordam so'rang.

Har holda, boshida 35 kunlik sinov versiyasini yuklab oling va ushbu shlyuz siz uchun qanchalik mos ekanligini tekshiring.

Litsenziyaning amal qilish muddati yo'q, ammo shunga qaramay, uning narxi ancha yuqori demokratik.

Tizim sintetik sinovlarda skameykada adekvat ishladi.

Agar mijoz ma'qullasa va siz ushbu tizim "jangda" qanday harakat qilishiga qiziqsangiz, 3-6 oy ichida men yuzaga kelgan barcha muammolar va qiyinchiliklar bilan sharh yozaman. Iloji bo'lsa, texnik yordam sifatini tekshiramiz.

Sharhlarda men sizdan jangovar foydalanishda batafsil ko'rib chiqilishi kerak bo'lgan savollarni kutaman.

Manba: www.habr.com

a Izoh qo'shish