Интернет-шлюз
Часто возникает необходимость подключить по одному Интернет-соединению сразу несколько компьютеров. Для решения такой задачи применяют так называемый Интернет-шлюз. Современные ОС семейства Windows имеют встроенные возможности для организации общего доступа к сети Интернет, но эти возможности нельзя назвать безопасными и функциональными. На рынке существуют так же специальные программно-аппаратные устройства, которые позволяют предоставить доступ в Интернет компьютерам локальной сети, однако такие устройства отличает высокая стоимость и отсутствие гибкости настройки.
Хороший Интеренет-шлюз должен отвечать следующим требованиям:
- Безопасность
- Надежность
- Гибкость настройки
- Наличие возможности учета, контроля и анализа проходящего трафика и действий пользователей
- Низкая стоимость обслуживания
В качестве Интернет-шлюза компания OMITEX предлагает проверенное решение – сервер на базе современной серверной операционной системы FreeBSD. Сервер построен на основе ряда отдельных программных модулей, каждый из которых выполняет свои функции:
- Прокси-сервер – осуществляет кэширование данных (сохранение часто используемой информации) для ускорения доступа в Интернет и экономии трафика, ограничивает доступ к Интернет-сайтам определенным группам/пользователям;
- Межсетевой экран (firewall) – служит для предотвращения передачи трафика из одного сегмента сети в другой. Используется как для уменьшения трафика, так и для повышения безопасности сети. Наиболее часто используется как средство, защищающее сеть организации, соединенную с Интернет, от несанкционированного доступа внешних пользователей;
- DNS-сервер – переводит общие буквенные названия адресов в IP-адреса и тем самым позволяет находить компьютеры в Интернет. Благодаря кэшированию имен, DNS-сервер сокращает Интернет-трафик;
- Система мониторинга – отслеживает изменения состояний основных параметров системы (степени загрузки центрального процесса и сетевых интерфейсов, использования оперативной памяти и т.п.) во времени с последующим формированием отчета;
- Система учета трафика – ведет учет фактически переданного/принятого трафика по всем сетевым интерфейсам;
- Система антивирусной защиты – обеспечивает проверку проходящего почтового и Интернет-трафика на наличие в нем вирусов и вредоносных программ;
- Система квотирования – предназначена для управления объемами передаваемой/принимаемой пользователями информации;
- Система обнаружения атак – выполняет функции обнаружения внешних и внутренних атак, сбора доказательств несанкционированной деятельности злоумышленника, оповещения администраторов в случае атаки;
Использование модульного подхода позволяет добиться большой гибкости в настройке и предложить заказчику надежное готовое решение, точно отвечающее его требованиям.








