Интернет шлюз для полного контроля и управления всем трафиком в сети. Основной шлюз для локальной сети: что это такое и как его узнать

  • 23.07.2019

Доступ к сети Интернет имеет каждый современный офис. Однако подключение к Интернет несет в себе некую угрозу для внутренней информации компании. Чтобы быстро и безопасно подключиться к Интернет необходимо устанавливать Интернет шлюз.

Интернет шлюз – это гибко настроенная специалистами IPWAY аппаратно-программная система на базе адаптированной операционной системы Linux.

Данное решение протестировано и рекомендовано для организации единого безопасного подключения всех сотрудников офиса к облачным сервисам компании IPWAY («Офис в облаках» , «Аренда сервера 1С» , «Аренда удаленного сервера» ).

Что может Интернет шлюз

Эффективно регулировать Интернет доступ, ограничивая доступ сотрудников к нежелательным сайтам, а также контролировать их интернет трафик Объединять удаленные офисы и филиалы в единую защищенную сеть Обезопасить офисную корпоративную сеть и компьютеры от атак извне Реализовать антивирусную проверку общего интернет-трафика организации Предоставлять защищенный WiFi доступ к интернету для своих гостей и клиентов (автосервис, гостиница, салон красоты и др.) через страницу авторизации, оформленную в корпоративном стиле вашей компании

Стоимость работ по настройке Интернет шлюза

Разовые работы

Наименование работ Расшифровка работ Стоимость, руб.
Базовая настройка шлюза
  • Установка специализированной ОС Linux.
  • Первоначальная настройка подключения к Интернет.
  • Настройка DHCP, DNS, NAT для доступа из локальной сети в Интернет.
  • Базовая настройка правил безопасности Firewall.
  • Создание Backup Интернет шлюза, для восстановления после сбоев.
3 200
ДОПОЛНИТЕЛЬНЫЕ СЕРВИСЫ
Тонкая настройка шлюза с системой учета и квотирования трафика
  • Настройка прокси сервера.
  • Настройка системы мониторинга контента и трафика.
  • Настройка портов в интернет по требованию заказчика (открытие\закрытие\переадресация).
3 200
Построение VPN сети
  • Настройка VPN сервера на базе OpenVPN сервера Linux.
  • Настройки VPN соединения между офисами (филиалами).
  • Настройка маршрутизации OpenVPN сервера.
  • Генерирование vpn ключей-сертификатов защиты (до 20 штук).
4 800
Аварийное переключение на резервный интернет канал (failover)
  • Настройки интернет шлюза для автоматического переключения каналов доступа в сеть Интернет в случае сбоев на одном из них, при наличии резервного провайдера.
3 200
Дополнительные работы
  • Развертывание системы HotSpot и Radius сервера.
  • Индивидуальное оформление web страницы для авторизации клиентов.
  • Настройка точек доступа WiFi на работу с HotSpot и Radius.
от 3 200

Абонентское обслуживание и поддержка Интернет-Сервера

Наименование работ Расшифровка работ Стоимость, руб./месяц
БАЗОВАЯ поддержка Интернет-шлюза
  • Администрирование интернет шлюза.
  • Регулярное создание копий Backup.
  • Восстановление после сбоев.
  • Регулярный мониторинг системы по нагрузке.
  • Проверка и установка обновлений.
  • Анализ и просмотр журналов событий системы.
1 600
РАСШИРЕННАЯ поддержка Интернет-шлюза Включает БАЗОВУЮ поддержку плюс:
  • Мониторинг системы учета и квотирования трафика.
  • Добавление\удаление пользователей в прокси сервер.
  • Добавление\удаление нежелательных сайтов (ресурсов).
  • Разграничение уровня доступа в интернет.
  • Ограничение скорости доступа по группам пользователей.
3 200
Резервирование каналов связи (2 и более операторов связи)
  • Сопровождение настроек резервирования каналов связи (2 и более операторов связи).
800
Поддержка VPN-туннеля между удаленными офисами
  • Поддержка VPN сервера на базе OpenVPN сервера FreeBSD, использующегося для создания vpn-туннеля между удаленными офисами.
  • Генерирование vpn ключей-сертификатов защиты.
от 1 600

Преимущества внедрения Интернет шлюза в организации

Полная интеграция и доступ у к облачным услугам компании IPWAY ( , )

Цена нашего решения по созданию Интернет-шлюза, гораздо ниже аналогичных на рынке

Нет ограничений по количеству пользователей , только по производительности железа на котором развернут Интернет шлюз

Добавление или удаление новых функций без затрат на дополнительные лицензии

Обновления Интернет шлюза - БЕСПЛАТНО

Настройка подключения к облачным сервисам IPWAY - БЕСПЛАТНО

Нет ограничений по типу подключения к интернет (IPoE, PPPoE, L2TP, PPTP и т.д.)

Построение сети VPN на базе OpenVPN сервера и по минимальной цене– подключение к любым серверам, и подключение любых клиентов

Подробное описание

Во многих организациях встает необходимость обеспечить каждого сотрудника общим доступом в интернет через один интернет канал. Для выполнения этой задачи используется интернет-шлюз. При настройке программного интернет-шлюза (прокси-сервера) помимо возможности сделать общий интернет для всех пользователей, вы получаете полнофункциональный контроль интернет трафика, надежный барьер против сетевых угроз, а также применимо в качестве метода и средства по защите информации . Также общий доступ в Интернет через сервер позволяет организации держать под контролем и свои расходы на Интернет, и что особенно важно - обеспечивать безопасность сети . Для установки и работы Интернет шлюза у Вас в офисе не требуется предустановленная ОС, или дополнительное программное обеспечение. По вашему желанию мы установим и настроем Интернет шлюз на один компьютеров организации, или можем предложить вам уже готовую к работе систему, которую можно использовать сразу. Интернет шлюз интегрируется в компьютерную сеть организации в качестве роутера, непосредственно подключенного к Интернет и обеспечивающего доступ всей офисной сети.

Установка интернет-шлюза для организации общего доступа в интернет в Вашем офисе позволит осуществить:

Контроль интернета

Общий доступ в интернет в организации иногда может стать причиной неприятных счетов за интернет от провайдеров. Без должного контроля интернета в организации, выяснить кто, когда и на что израсходовал интернет-трафик, будет затруднительно. Интернет-шлюз превосходно справляется с такими задачами как контроль интернета , ограничение интернета и ограничение сайтов для сотрудников организации. Интернет-шлюз предоставляет подробную статистику посещаемых сайтов и объём интернет-трафика, израсходованного на данный момент работником фирмы.

Ограничение интернета

Нередко в организациях используются тарифы с низкой скоростью интернет соединения. При одновременной работе в интернете всех сотрудников, значительно падает скорость интернет соединения для каждого пользователя. Ввиду этого в организациях остро встает вопрос необходимости ограничения интернета для каждого пользователя . Ограничение доступа в интернет с помощью интернет-шлюза позволит осуществить:

  • Ограничение интернета по скорости для каждого пользователя
  • Ограничение интернета по объему трафика для каждого пользователя
  • Ограничение доступа в интернет для нежелательных программ (например: ICQ)
  • Ограничение доступа в интернет для скачивания файлов (например: музыки, видео, картинок, программ)
  • Динамические правила ограничения скорости (шейпинг).

Ограничение сайтов

Во многих компаниях немалую часть своего рабочего времени сотрудники тратят на просмотр сайтов, совершенно не относящихся к их профессиональной деятельности (развлекательные порталы, сайты знакомств, поиск работы, онлайн игры и т.д.) С помощью интернет-шлюза Вы сможете ввести следующие ограничения сайтов для сотрудников :

  • Ограничение сайтов по поиску работы
  • Ограничение сайтов для просмотра видео роликов
  • Ограничение сайтов созданных для общения, соц. сети
  • Ограничение сайтов для скачивания аудио и видео файлов
  • Ограничение сайтов для online игр.

Организация VPN каналов между офисами

Передавая данные через интернет, никогда нельзя быть уверенным в отсутствии несанкционированного доступа к передаваемой информации. Именно поэтому возникла потребность в шифровании трафика между отправителем и получателем. Важность защиты конфиденциальной информации осознается только на горьком опыте ее утечки, когда компании теряют миллионы долларов от попадания чувствительных сведений третьим лицам. Технология VPN позволяет обеспечить как целостность передаваемой информации, невозможность ее «осмысленной» модификации, так и конфиденциальность. Иными словами, реализуется невозможность получения несанкционированного доступа третьими лицами к защищаемой информации. Собственные каналы связи могут позволить себе немногие компании, поэтому VPN - единственная возможность создать защищенный канал между филиалами поверх публичных сетей. С помощью этой технологии можно решить вопросы криптографической защиты трафика, реализовать удаленный доступ с гарантией защиты передаваемой информации , обеспечить авторизацию средствами различных протоколов, создать распределенную инфраструктуру компании без прокладки физических сетей, организовать защищенный доступ к серверу 1с. На базе нашего решения по созданию и настройке Интернет-шлюза мы решаем данную задачу, используя для этого надежное программное обеспечение OpenVPN, создавая и настраивая для этого отдельный VPN сервер на базе OpenVPN.

Антивирусная проверка общего интернет-трафика

Большинство вирусов попадают на компьютеры пользователей через Интернет. При поражении компьютера, чаще всего, вирус, удаляет или подменяет системные файлы, что приводит к неработоспособности операционной системы, кроме этого могут также пострадать важные документы. Весь общий интернет-трафик проверяется встроенным антивирусом Интернет-шлюза в режиме реального времени. Поэтому, используя интернет-шлюз для обеспечения общего доступа в интернет на Вашем предприятии, вы обеспечиваете дополнительную антивирусную защиту Вашим компьютерам.

Защита от хакерских атак через Интернет

Корпоративный интернет-шлюз - голова ИТ-инфраструктуры, но в случае любых проблем он мгновенно превращается в другую часть тела… для компании.

Выбор интернет-шлюза зависит от множества обстоятельств: выделенного бюджета, квалификации и пристрастий к аппаратным и программным решениям ответственного за сеть админа, размера сети, необходимости наличия сертификатов и т.д. Наверное, эта статья не для познавших Дао гуру, которые с помощью подручных средств вроде третьего пенька, бубна и какой-то матери играючи могут обеспечить бесперебойный доступ в интернет и контроль трафика для сотен машин. Мы поговорим о вещах более стандартных и приземленных: как выбрать корпоративный интернет-шлюз и что в нем должно быть?

Аппаратное или программное решение?

В первую очередь, стоит определиться: выбрать аппаратное решение или же программное. Большинство аппаратных решений выпускаются преднастроенными и работают по принципу «поставил и забыл». В условиях ограниченного бюджета и при недостаточной квалификации лучше (от греха подальше) использовать аппаратное решение.

Кастомизацией настроек и количеством возможностей контроля и управления сетью при таком подходе приходится пожертвовать. Программные же решения обычно предполагают постоянный контроль работы сети , анализ статистики, настройку параметров фильтрации, выбор режима работы, добавления пользователей, изменение политик безопасности, – в общем, разумное использование имеющегося функционала. Поэтому если нужно заточить продукт под себя «от и до» и иметь полный набор инструментов для управления сетью – необходимо соответствующее программное решение и собственный корпоративный сервер.

Необходимый функционал корпоративного интернет-шлюза

Интернет-шлюз организует бесперебойную работу в интернете всех работников фирмы, поэтому прокси-сервер, на базе которого он выполнен, должен обладать достаточным функционалом, удобным интерфейсом и возможностью гибкой настройки сети и прав доступа: VIP-пользователям обеспечить полный доступ к сети, а рядовым отрубить ВКонтакте и любимые форумы. Также важно легко управлять скоростью пользователей, устанавливать приоритеты для различных видов трафика (например, повысить приоритет IP-телефонии для обеспечения качественной связи и понизить для архивов). Не стоит забывать и о поддержке VPN и NAT. Крайне полезна возможность удаленного администрирования, чтобы львиную долю проблем с сетью можно было решать, не выходя из дома.

Встроенный прокси-сервер помогает контролировать и экономить интернет-трафик: он позволяет анализировать запросы пользователей, загружаемые сайты и их элементы и действовать в строгом соответствии с установленными правилами. Обычно от интернет-шлюза требуются следующие функции фильтрации трафика:

  • наличие контентной фильтрации,
  • возможность фильтрации HTTPS,
  • назначение фильтров в зависимости по времени,
  • на определенные группы пользователей,
  • наличие готовых шаблонов для правил.
Часто используются системы каскадирования прокси, возможность перенаправления трафика разных пользователей на разные вышестоящие прокси, причем с разными способами и типами авторизации.

Отдельно стоит сказать о статистике, которая для интернет-шлюза является не «третьим видом лжи», а важным источником информации о поведении пользователя. Благодаря статистике можно в любое время узнать, кто из пользователей забивает Интернет-канал, на каких ресурсах зависают сотрудники и когда пора блокировать сайты и резать лимит трафика.

Кроме того, интернет-шлюз обеспечивает защиту корпоративной сети от внешних воздействий. Особенно надежная защита важна в случае, когда по тем или иным причинам не только пользователи сидят под Windows, но и сам сервер (не будем разводить холивар на тему, почему под Windows, но практика показывает, так бывает весьма часто). В таком случае антивирус и фаервол необходимы как воздух. Также нужен модуль защиты от фишинга и, главное, прямые руки того, кто все это великолепие настраивает.

Отдельная тема – наличие сертификатов безопасности, которые, во-первых, определенную безопасность гарантируют (абы кому их не выдают), а во-вторых, в случае наличия сертификата ФСТЭК, интернет-шлюз не вызовет подозрения в ходе «всеми горячо любимых» бюрократических проверок организации.

Основные проблемы сисадминов с интернет-шлюзом

Каждый раз при размещении нового сервера или службы у сисадмина возникает проблема: как «вписать» новую постоянно работающую службу или сервер в уже устоявшуюся сеть.

Как подстроить NAT и другие сетевые службы для ее корректной работы, будет ли данный сервер в AD, могут ли на нем размещаться другие сетевые службы или сервер должен быть выделенным. Это не зависит от способа реализации – это вопрос сетевого планирования.

Основные проблемы при использовании программных шлюзов следующие. В первую очередь это знакомая многим ситуация: старый админ уволился, а новый гений в процессе работы сбил корректно работающие настройки и понятия не имеет, почему ничего не работает, и что же теперь делать. Тяжелый случай – прошлый админ корректно все настроил через фряху, а админ – любитель Windows полез разбираться с печальными для себя и предприятия последствиями. Часто у новичков встречается некорректная настройка фильтров из-за нежелания прочесть мануал и понять, что же там написано. Или просто пользователь поставил программу и понятия не имеет, а что же с ней делать.

В общем, интернет-шлюз – это инструмент, который нужно подбирать в зависимости от решаемых задач, вкусов и компетентности отвечающего за безопасную и бесперебойную работу сети сисадмина. Главное, чтобы сеть работала как часы и выполняла важнейшую возложенную на нее функцию обеспечения коммуникации организации с внешним миром.

Благодарим вас за внимание и ждем ваших комментариев.

Предыдущие посты:

Пакет обновления SP1a, для операционной системы Windows XP, содержит множество компонентов самого различного назначения. Не все они я являются обязательными и, по-настоящему, полезными.

К такой категории сервисов относится «Клиент обнаружения и управления шлюзами Интернета», который, как и все остальные службы ОС, отбирает на себя ресурсы компьютера. Для его удаления можно использовать две различных методики, одна из них больше подходит для XP, а другая предназначена для «семерки».

Способ №1

Удалите ярлык приложения «Клиент обнаружения и управления шлюзами Интернета» из главного меню «Пуск», а затем перейдите к оснастке «Установка и удаление программ» панели управления Windows.

Выберите группу действий «Установка компонентов Windows» после чего перейдите к разделу Сетевые службы -> Состав. Там снимите галочку с клиента управления и обнаружения сетевых служб. Остается лишь подтвердить свой выбор, ответив «Далее» и «Готово» на запросы деинсталлятора на удаление выбранного компонента. Для того полностью удалить следы активности компоненты в системе – перезагрузите компьютер.

Устранение ошибок сети в Windows7

Если вы используете ОС Windows 7, то нажмите Win+K и в открывшемся окне с полем ввода наберите cmd для вызова командной оболочки. В открывшемся окне с приглашением shell наберите: ipconfig/all. Вам будет выдана полная информация о сетевой конфигурации вашего компьютера. Пункт «шлюз по умолчанию» содержит адрес основного шлюза.

Для проверки его активности введите в командную строку: ping <адрес шлюза>. Если устройство не отвечает, перезагрузите сетевой адаптер из оснастки «Диспетчер устройств» или непосредственно из окна «Сетевое окружения». Затем отключите антивирус и брандмауэр, перезагрузите компьютер и заново активируйте адаптер. Возможно, вам понадобится исправить некоторые ошибки в настройках сетевых служб Windows 7.

В Интернете можно отыскать массу рекомендаций относящихся к конфигурированию сетевых служб с помощью прямого редактирования системного файла sysoc.inf. Если вы не хотите нажить себе проблем с неправильной работой оборудования или неадекватной работой операционной системы, — никогда не используйте подобные способы.

Непосредственная корректировка, как системного реестра, так и любых конфигурационных файлов Windows может производиться только специалистом и, зачастую, приводит к самым неожиданным негативным последствиям.

Интернет-шлюз представляет собой аппаратно-программный комплекс для организации доступа к внешней сети (Интернет) из локальной сети. Это один из рабочих инструментов системного администратора, который позволяет ему контролировать учет трафика и доступ сотрудников во внешнюю сеть.


Прокси-сервер позволяет получать детальную статистику обращений пользователей по протоколу HTTP/HTTPS, блокировать доступ пользователей к определенным URL и оптимизировать работу в интернете за счет кэширования запросов, что, в итоге приводит к некоторой экономии на потреблении трафика.

Наконец, на третьем этапе настройки системный администратор определяет политики доступа изнутри и снаружи локальной сети. Этим заведует служба межсетевого экрана. Обычно, по умолчанию политики настраиваются таким образом, чтобы доступ к внешним интерфейсам шлюза был полностью закрыт, за исключением общедоступных сервисов, таких как почтовый или веб-сервер. Политика доступа из локальной сети в большинстве случаев настраивается противоположным образом: разрешено все, что не запрещено явным образом для конкретного пользователя или сети в целом.

Тип организации

Выберите тип организации Образовательное учреждение Бюджетное учреждение Коммерческая организация

Цены НЕ РАСПРОСТРАНЯЮТСЯ на частные негосударственные учреждения и учреждения послевузовского профессионального образования

Редакции ИКС

ИКС Стандарт ИКС ФСТЭК

Для расчета стоимости ФСТЭК обратитесь в отдел продаж

Тип поставки

ИКС ИКС + SkyDNS ИКС + Kaspersky Web Filtering

Тип лицензии

Новая лицензия Лицензия на обновления

Лицензия на обновления Премиум Расширение лицензии

Количество пользователей

Расширение лицензии

C до пользователей

Антивирусы:

Корпоративный интернет-шлюз - голова ИТ-инфраструктуры, но в случае любых проблем он мгновенно превращается в другую часть тела… для компании.

Выбор интернет-шлюза зависит от множества обстоятельств: выделенного бюджета, квалификации и пристрастий к аппаратным и программным решениям ответственного за сеть админа, размера сети, необходимости наличия сертификатов и т.д. Наверное, эта статья не для познавших Дао гуру, которые с помощью подручных средств вроде третьего пенька, бубна и какой-то матери играючи могут обеспечить бесперебойный доступ в интернет и контроль трафика для сотен машин. Мы поговорим о вещах более стандартных и приземленных: как выбрать корпоративный интернет-шлюз и что в нем должно быть?

Аппаратное или программное решение?

В первую очередь, стоит определиться: выбрать аппаратное решение или же программное. Большинство аппаратных решений выпускаются преднастроенными и работают по принципу «поставил и забыл». В условиях ограниченного бюджета и при недостаточной квалификации лучше (от греха подальше) использовать аппаратное решение.

Кастомизацией настроек и количеством возможностей контроля и управления сетью при таком подходе приходится пожертвовать. Программные же решения обычно предполагают постоянный контроль работы сети , анализ статистики, настройку параметров фильтрации, выбор режима работы, добавления пользователей, изменение политик безопасности, – в общем, разумное использование имеющегося функционала. Поэтому если нужно заточить продукт под себя «от и до» и иметь полный набор инструментов для управления сетью – необходимо соответствующее программное решение и собственный корпоративный сервер.

Необходимый функционал корпоративного интернет-шлюза

Интернет-шлюз организует бесперебойную работу в интернете всех работников фирмы, поэтому прокси-сервер, на базе которого он выполнен, должен обладать достаточным функционалом, удобным интерфейсом и возможностью гибкой настройки сети и прав доступа: VIP-пользователям обеспечить полный доступ к сети, а рядовым отрубить ВКонтакте и любимые форумы. Также важно легко управлять скоростью пользователей, устанавливать приоритеты для различных видов трафика (например, повысить приоритет IP-телефонии для обеспечения качественной связи и понизить для архивов). Не стоит забывать и о поддержке VPN и NAT. Крайне полезна возможность удаленного администрирования, чтобы львиную долю проблем с сетью можно было решать, не выходя из дома.

Встроенный прокси-сервер помогает контролировать и экономить интернет-трафик: он позволяет анализировать запросы пользователей, загружаемые сайты и их элементы и действовать в строгом соответствии с установленными правилами. Обычно от интернет-шлюза требуются следующие функции фильтрации трафика:

  • наличие контентной фильтрации,
  • возможность фильтрации HTTPS,
  • назначение фильтров в зависимости по времени,
  • на определенные группы пользователей,
  • наличие готовых шаблонов для правил.
Часто используются системы каскадирования прокси, возможность перенаправления трафика разных пользователей на разные вышестоящие прокси, причем с разными способами и типами авторизации.

Отдельно стоит сказать о статистике, которая для интернет-шлюза является не «третьим видом лжи», а важным источником информации о поведении пользователя. Благодаря статистике можно в любое время узнать, кто из пользователей забивает Интернет-канал, на каких ресурсах зависают сотрудники и когда пора блокировать сайты и резать лимит трафика.

Кроме того, интернет-шлюз обеспечивает защиту корпоративной сети от внешних воздействий. Особенно надежная защита важна в случае, когда по тем или иным причинам не только пользователи сидят под Windows, но и сам сервер (не будем разводить холивар на тему, почему под Windows, но практика показывает, так бывает весьма часто). В таком случае антивирус и фаервол необходимы как воздух. Также нужен модуль защиты от фишинга и, главное, прямые руки того, кто все это великолепие настраивает.

Отдельная тема – наличие сертификатов безопасности, которые, во-первых, определенную безопасность гарантируют (абы кому их не выдают), а во-вторых, в случае наличия сертификата ФСТЭК, интернет-шлюз не вызовет подозрения в ходе «всеми горячо любимых» бюрократических проверок организации.

Основные проблемы сисадминов с интернет-шлюзом

Каждый раз при размещении нового сервера или службы у сисадмина возникает проблема: как «вписать» новую постоянно работающую службу или сервер в уже устоявшуюся сеть.

Как подстроить NAT и другие сетевые службы для ее корректной работы, будет ли данный сервер в AD, могут ли на нем размещаться другие сетевые службы или сервер должен быть выделенным. Это не зависит от способа реализации – это вопрос сетевого планирования.

Основные проблемы при использовании программных шлюзов следующие. В первую очередь это знакомая многим ситуация: старый админ уволился, а новый гений в процессе работы сбил корректно работающие настройки и понятия не имеет, почему ничего не работает, и что же теперь делать. Тяжелый случай – прошлый админ корректно все настроил через фряху, а админ – любитель Windows полез разбираться с печальными для себя и предприятия последствиями. Часто у новичков встречается некорректная настройка фильтров из-за нежелания прочесть мануал и понять, что же там написано. Или просто пользователь поставил программу и понятия не имеет, а что же с ней делать.

В общем, интернет-шлюз – это инструмент, который нужно подбирать в зависимости от решаемых задач, вкусов и компетентности отвечающего за безопасную и бесперебойную работу сети сисадмина. Главное, чтобы сеть работала как часы и выполняла важнейшую возложенную на нее функцию обеспечения коммуникации организации с внешним миром.

Благодарим вас за внимание и ждем ваших комментариев.

Предыдущие посты: