Milleks see mõeldud on ja kuidas peamist väravat teada saada. Mis on Interneti-värav? Mõiste Interneti-värav ja kust seda leida

See utiliit konfigureerib teie süsteemi toimima Interneti-lüüsina teistele LAN-i kaudu ühendatud masinatele. See on väga kasulik näiteks koduvõrgu puhul, kui teil on vaja kõiki masinaid ühe füüsilise ühenduse kaudu Internetti pääseda.

Joonis 10.10. Lihtsa lüüsi seadistamine


Üldiselt näeb protseduur välja järgmine:

    Interneti-ühenduse seadistamine (jaotis 1, "Võrgu ja Interneti-ühenduse haldamine"). Selleks, et teie masin töötaks lüüsina, peab teil olema juba konfigureeritud ja töötav Interneti- ja LAN-ühendus. See eeldab vähemalt kahe liidese olemasolu, näiteks modem ja Etherneti kaart.

    Teiste kohalike masinate seadistamine klientideks (jaotis 4.3, “Klientmasinate seadistamine”).

Pärast viisardi lõpetamist on kõigil kohtvõrgu arvutitel juurdepääs Internetile. Nende konfigureerimine automatiseeritakse tänu DHCP-serverile, mis installitakse teie lüüsi, ja juurdepääs veebile optimeeritakse tänu Squid läbipaistva vahemällu salvestava puhverserveri kasutamisele.

4.1. Gateway Connection Wizard

Siin on etapid, mille kapten läbib:

4.2. Keela ühenduse jagamine

Kui soovite hiljem lüüsi keelata, käivitage viisard. Teilt küsitakse, kas soovite ühenduse jagamise ümber konfigureerida või keelata.

4.3. Kliendi masinate seadistamine

Klientide seadistamine sõltub peamiselt sellest, kas kavatsete oma lüüsi serveri installida DHCP või mitte. Konfigureerides LAN-kliendid DHCP-d kasutama, kasutavad nad automaatselt Mandriva Linuxi masinat Interneti-lüüsina. See kehtib Windows®, GNU/Linuxi ja kõigi teiste DHCP-d toetavate operatsioonisüsteemide kohta.

Kui teil pole DHCP-serverit, peate kõik oma masinad käsitsi konfigureerima vastavalt viisardi käigus määratud sätetele.

Mandriva Linuxi klientmasinas DHCP jaoks minge lihtsalt võrgukeskusesse (

Interneti-lüüs on riist- ja tarkvarakompleks välisvõrgule (Internetile) juurdepääsu korraldamiseks kohtvõrgust. See on üks süsteemiadministraatori töövahendeid, mis võimaldab tal kontrollida liiklusarvestust ja töötajate juurdepääsu välisvõrgule.


Puhverserver võimaldab hankida HTTP/HTTPS-protokolli kaudu kasutajapäringute üksikasjalikku statistikat, blokeerida kasutaja juurdepääsu teatud URL-idele ja optimeerida oma Interneti-kogemust päringute vahemällu salvestamise teel, mis lõppkokkuvõttes aitab liikluse tarbimisel kokku hoida.

Lõpuks, kolmandas konfiguratsioonietapis määrab süsteemiadministraator juurdepääsupoliitikad nii kohalikust võrgust kui ka väljaspool seda. Seda haldab tulemüüriteenus. Vaikimisi on poliitikad konfigureeritud nii, et juurdepääs välistele lüüsiliidestele on täielikult keelatud, välja arvatud avalikud teenused, nagu meil või veebiserver. Enamasti on kohaliku võrgu juurdepääsupoliitika konfigureeritud vastupidiselt: lubatud on kõik, mis pole konkreetse kasutaja või võrgu kui terviku jaoks selgesõnaliselt keelatud.

Organisatsiooni tüüp

Valige organisatsiooni tüüp Õppeasutus Eelarveasutus Äriorganisatsioon

Hinnad EI KEHTIVA erasektori valitsusvälistele asutustele ja kraadiõppe asutustele

IKS litsents

Juhtkiri

ICS-i pole vaja Standardne ICS FSTEC

FSTEC-i maksumuse arvutamiseks võtke ühendust müügiosakonnaga

Kohaletoimetamise tüüp

ICS ICS + SkyDNS ICS + Kaspersky veebifiltreerimine

Litsentsi tüüp

Uus litsents Litsentsi laiendus Tehniline tugi

Kasutajate arv

Litsentsi laiendus

C enne kasutajad

Iga arvutikasutaja ei kujuta oma elu ette ilma koduse Internetita. Kogu vajalik teave on ju ammutatud sellest ülemaailmsest allikast. Interneti abil saate alla laadida programme, filme, kuulata muusikat ja isegi edastada telekanaleid.

Väga harva mõtlevad kasutajad selle parameetri tähendusele

Enamik tellijaid loob Interneti üks kord ega mõtle sellele uuesti. Mõne jaoks on kõik paika pandud asjatundjate poolt ja sel ajal, kui kõik töötab, ei mõtle keegi sellistele hetkedele. Aja jooksul midagi ununeb ja kui tekib olukord, mis nõuab teatud seadistuste sisestamist, tekib raskusi ühenduse parameetrite määramisega. Näiteks installisite Windowsi, kuid ruuter jooksis kokku või selle sätted lähtestati.

On olukordi, kus peate välja selgitama oma vaikelüüsi. Vaatame, milleks seda kasutatakse ja kuidas seda määratleda.

Mis on värav

See on võrguseade, mis teisendab signaale erinevatest võrkudest, mis töötavad erinevates vahemikes. Arvuti signaal jõuab sinna läbi kohtvõrgu, kus kasutatakse üht signaalistandardit, kus see teisendatakse ja suunatakse internetti, mis töötab teises formaadis. Seda funktsiooni täidavad nii arvuti kui ka koduruuter. Otse ilma ruuterita ühenduse loomisel mängib oma rolli teenusepakkuja server.

Aadress sarnaneb IP-aadressiga – näiteks 1.1.1.1. Kui kasutate ruuterit, vastab identifikaator selle IP-le. Otseühenduse jaoks pakub seda operaator.

Kuidas määrata vaikelüüsi

Vihje ruuteri kohta

Ruuteri kasutamisel leiate koduvõrgu vaikelüüsi otse seadmest. Seadete IP-aadress on näidatud taga- või alumisel pinnal, samuti juhiste sees. Nagu me juba mainisime, on IP-aadress sama, mis lüüsil. Enamasti on see 192.168.1.1 või 192.168.0.1.

Kuid see meetod ei aita, kui kleebis puudub, juhised on kadunud või peate määrama teenusepakkuja serveri. Sel juhul kasutame muid võimalusi.

Võrgu ühiskasutuskeskus

  • Süsteemisalves peate paremklõpsama Interneti-ikoonil ja valima "Võrgukeskus".
  • Leidke aken "Ühendused". See kuvab teie aktiivse ühenduse. Klõpsake sellel.
  • Avanevas aknas klõpsake nuppu "Üksikasjad". "Vaikelüüs IPv4" on teie server. Pange tähele, et ruuteri kaudu ühenduse loomisel kuvatakse täpselt selle identifikaator.

Käsurida

Kindel viis võrguserveri IP-aadressi väljaselgitamiseks. Käsurea käivitamiseks tehke ühte järgmistest.

  • Win + R - cmd.
  • Win+X – käsurida (administraator).
  • Otsige Windowsis - cmd.
  • Start – Kõik programmid – Süsteemitööriistad – Käsuriba.
  • Start - otsingukast - cmd.

Tippige või kopeerige teave siit ja seejärel kleepige käsk ipconfig. Sekundi pärast kuvatakse teave ühenduste kohta. Leidke "Primary Gateway" - need on andmed, mida otsite. Kui ühendate otse, on see ruuteri kasutamisel operaatori server;

Kui kasutate ruuterit, kuid peate välja selgitama tarnija sätted, sisestage käsk tracert ya.ru. Esimene tulemus on kohalik aadress ja teine ​​​​on Interneti-teenuse pakkuja antud aadress.

Järeldus

Nüüd teate, kuidas teada saada oma ühenduse vaikelüüsi. Kõik toimingud ei kesta rohkem kui 5 minutit. Kui ikka midagi ei õnnestu, helistage teenusepakkuja tugiteenusele, nad dikteerivad teile kallid numbrid.

Kutsume teid üles jagama oma kommentaare selle kohta, kas teil oli võimalik seda teavet praktikas rakendada. Meil on hea meel kuulda mõistlikke ettepanekuid.

Igal kaasaegsel kontoril on juurdepääs Internetile. Internetiga ühenduse loomine kujutab endast aga teatud ohtu ettevõtte siseinfole. Kiireks ja turvaliseks Interneti-ühenduse loomiseks peate installima Interneti-lüüsi.

Interneti lüüs on paindlik riist- ja tarkvarasüsteem, mis põhineb kohandatud Linuxi operatsioonisüsteemil ja on kohandatud IPWAY spetsialistide poolt.

Seda lahendust on testitud ja soovitatud kõigi kontoritöötajate ühtse turvalise ühenduse korraldamiseks IPWAY ettevõtte pilveteenustega ( "Kontor pilvedes" , "1C serveri rent" , "Rent a remote server" ).

Mida saab Interneti-lüüsi teha?

Reguleerige tõhusalt Interneti-juurdepääsu, piirates töötajate juurdepääsu soovimatutele saitidele ja kontrollige nende Interneti-liiklust Ühendage kaugkontorid ja filiaalid üheks turvaliseks võrguks Kaitske oma kontori ettevõttevõrk ja arvutid väliste rünnakute eest Rakendage organisatsiooni üldise Interneti-liikluse viirusetõrjekontrollPakkuge oma külalistele ja klientidele (autoteeninduskeskus, hotell, ilusalong jne) turvalist WiFi Interneti-juurdepääsu teie ettevõtte ettevõtte stiilis kujundatud autoriseerimislehe kaudu

Interneti-lüüsi seadistamise maksumus

Ühekordsed tööd

Teoste nimetusTeoste dekodeerimineMaksumus, hõõruda.
Põhiline lüüsi seadistamine
  • Spetsiaalse Linuxi OS-i installimine.
  • Interneti-ühenduse esialgne seadistamine.
  • DHCP, DNS, NAT konfigureerimine juurdepääsuks kohtvõrgust Internetti.
  • Tulemüüri turvareeglite põhikonfiguratsioon.
  • Interneti-varuvärava loomine tõrgete järgseks taastamiseks.
3 200
LISATEENUSED
Lüüsi peenhäälestus liiklusarvestuse ja kvoodisüsteemiga
  • Puhverserveri seadistamine.
  • Sisu- ja liiklusseiresüsteemi seadistamine.
  • Interneti-portide seadistamine kliendi soovil (avamine\sulgemine\edasi suunamine).
3 200
VPN-võrgu ehitamine
  • OpenVPN Linuxi serveril põhineva VPN-serveri seadistamine.
  • VPN-ühenduse seaded kontorite (filiaalide) vahel.
  • OpenVPN-i serveri marsruutimise seadistamine.
  • VPN-turvasertifikaadi võtmete genereerimine (kuni 20 tükki).
4 800
Hädaolukorras ümberlülitumine varu-Interneti-kanalile (tõrkesiirde)
  • Interneti-lüüsi seaded Interneti-juurdepääsukanalite automaatseks vahetamiseks, kui ühes neist esineb tõrkeid, kui varukoopia pakkuja on olemas.
3 200
Lisatööd
  • HotSpot süsteemi ja Radiuse serveri juurutamine.
  • Veebilehe individuaalne kujundus kliendi autoriseerimiseks.
  • WiFi pääsupunktide konfigureerimine töötama HotSpoti ja Radiusega.
alates 3200

Abonenditeenus ja Interneti-serveri tugi

Teoste nimetusTeoste dekodeerimineMaksumus, hõõruda / kuus
BASIC Interneti-lüüsi tugi
  • Interneti-lüüsi haldus.
  • Regulaarne varukoopiate loomine.
  • Taastumine pärast ebaõnnestumisi.
  • Süsteemi regulaarne jälgimine koormusest lähtuvalt.
  • Värskenduste kontrollimine ja installimine.
  • Analüüsige ja vaadake süsteemi sündmuste logisid.
1 600
TÄIENDATUD Interneti-lüüsi tugi Sisaldab BASIC-tuge pluss:
  • Liiklusarvestuse ja kvoodisüsteemi jälgimine.
  • Lisa\eemalda kasutajaid puhverserverisse.
  • Soovimatute saitide (ressursside) lisamine/eemaldamine.
  • Interneti-juurdepääsu tasemete eristamine.
  • Juurdepääsukiiruse piiramine kasutajarühmade kaupa.
3 200
Sidekanalite reserveerimine (2 või enam sideoperaatorit)
  • Sidekanalite broneerimisseadete hooldus (2 või enam sideoperaatorit).
800
VPN-tunneli tugi kaugkontorite vahel
  • FreeBSD OpenVPN-serveril põhineva VPN-serveri tugi, mida kasutatakse VPN-tunneli loomiseks kaugkontorite vahel.
  • VPN-i turvasertifikaadi võtmete genereerimine.
alates 1600

Interneti-lüüsi rakendamise eelised organisatsioonis

Täielik integratsioon ja juurdepääs pilveteenustele IPWAY ettevõte ( , )

Hind meie lahendus Interneti-lüüsi loomiseks on palju madalam kui turul pakutavad sarnased lahendused

Kasutajate arvule pole piiranguid, põhineb ainult selle riistvara jõudlusel, millele Interneti-lüüs on juurutatud

Lisage või eemaldage uusi funktsioone lisalitsentside eest ei maksta

Värskendused Interneti lüüs - TASUTA

Seadedühendused IPWAY pilveteenustega - TASUTA

Puuduvad piirangud Interneti-ühenduse tüüp(IPoE, PPPoE, L2TP, PPTP jne)

VPN-võrgu ehitamine põhineb OpenVPN-serveril ja madalaima hinnaga - ühendus mis tahes serveritega ja ühendus mis tahes klientidega

Täpsem kirjeldus

Paljudes organisatsioonides on vaja tagada igale töötajale üldine Interneti-juurdepääs ühe Interneti-kanali kaudu. Selle ülesande täitmiseks kasutatakse Interneti-lüüsi. Tarkvaralise Interneti-lüüsi (puhverserveri) seadistamisel saate lisaks võimalusele luua kõigile kasutajatele ühine Internet, täisfunktsionaalne juhtimine Interneti-liikluse üle, usaldusväärne tõke võrguohtude vastu ja on rakendatav ka teabe kaitsmise meetodid ja vahendid. Samuti võimaldab serveri kaudu jagatud Interneti-juurdepääs organisatsioonil hoida kontrolli all oma Interneti-kulude üle ning, mis on eriti oluline, tagada võrgu turvalisus. Interneti-lüüsi installimiseks ja kasutamiseks kontoris ei vaja te eelinstallitud OS-i ega lisatarkvara. Teie soovil paigaldame ja konfigureerime ühe organisatsiooni arvutisse Interneti-lüüsi või pakume teile koheselt kasutatavat kasutusvalmis süsteemi. Interneti-värav on integreeritud organisatsiooni arvutivõrku ruuterina, mis on otse Internetiga ühendatud ja tagab juurdepääsu kogu kontorivõrgule.

Interneti-lüüsi installimine kontoris avaliku Interneti-juurdepääsu korraldamiseks võimaldab teil:

Interneti juhtimine

Jagatud Interneti-juurdepääs organisatsioonis võib mõnikord põhjustada teenusepakkujatelt ebameeldivaid Interneti-arveid. Ilma korraliku Interneti-kontrollita organisatsioonis on raske teada saada, kes, millal ja milleks Interneti-liiklust kasutas. Interneti-värav saab suurepäraselt hakkama selliste ülesannetega nagu Interneti juhtimine, Interneti-piirangud ja veebisaidi piirangud organisatsiooni töötajatele. Internetivärav pakub üksikasjalikku statistikat külastatud saitide ja ettevõtte töötaja poolt hetkel tarbitava Interneti-liikluse kohta.

Interneti piirang

Sageli kasutavad organisatsioonid madala Interneti-ühenduse kiirusega tariife. Kui kõik töötajad töötavad samal ajal Internetis, langeb iga kasutaja Interneti-ühenduse kiirus oluliselt. Seda silmas pidades seisavad organisatsioonid silmitsi terava vajaduse küsimusega Interneti-piirangud iga kasutaja jaoks. Interneti-juurdepääsu piiramine Interneti-lüüsi abil võimaldab teil:

  • Interneti kiiruse piirang iga kasutaja jaoks
  • Interneti-liikluse limiit iga kasutaja kohta
  • Interneti-juurdepääsu piiramine soovimatute programmide jaoks (näiteks: ICQ)
  • Interneti-juurdepääsu piiramine failide allalaadimiseks (näiteks muusika, videod, pildid, programmid)
  • Dünaamilised kiiruspiirangu reeglid (kujundamine).

Saidipiirangud

Paljudes ettevõtetes kulutavad töötajad märkimisväärse osa oma tööajast nende ametitegevusega mitteseotud saitide vaatamisele (meelelahutusportaalid, tutvumissaidid, tööotsingud, võrgumängud jne) Internetilüüsi abil saate sisestada järgmised andmed. veebisaidi piirangud töötajatele:

  • Tööotsingu saitide piiramine
  • Videote vaatamise saitide piiramine
  • Suhtlemiseks loodud saitide piirang, sotsiaalne. võrgud
  • Heli- ja videofailide allalaadimise saitide piiramine
  • Võrgumängude saitide piiramine.

VPN-kanalite organiseerimine kontorite vahel

Interneti kaudu andmeid edastades ei saa te kunagi olla kindel, et edastatavale teabele pole volitamata juurdepääsu. Seetõttu tekkis vajadus krüpteerida saatja ja saaja vaheline liiklus. Konfidentsiaalse teabe kaitsmise tähtsusest saab aru ainult selle lekkimise kibe kogemus, kui ettevõtted kaotavad tundliku teabe lekkimise tõttu kolmandatele isikutele miljoneid dollareid. VPN-tehnoloogia võimaldab teil tagada nii edastatava teabe terviklikkuse, selle "mõtteka" muutmise võimatuse kui ka konfidentsiaalsuse. Teisisõnu on kolmandatel isikutel võimatu pääseda kaitstud teabele volitamata juurde. Vähesed ettevõtted saavad endale lubada oma suhtluskanaleid, seega on VPN-i loomise ainus võimalus turvaline kanal harude vahel avalike võrkude peal. Seda tehnoloogiat kasutades on võimalik lahendada krüptograafilise liikluse kaitse küsimusi, juurutada kaugjuurdepääs koos edastatava teabe garanteeritud kaitsega, anda volitusi erinevate protokollide abil, luua hajutatud ettevõtte infrastruktuur ilma füüsilisi võrke rajamata, korraldada turvaline juurdepääs 1c serverile. Meie Interneti-lüüsi loomise ja seadistamise lahenduse põhjal lahendame selle probleemi usaldusväärse OpenVPN-tarkvara abil, luues ja seadistades selleks eraldi OpenVPN-põhise VPN-serveri.

Üldise Interneti-liikluse viirusetõrje skaneerimine

Enamik viiruseid jõuab kasutajate arvutiteni Interneti kaudu. Kui arvuti on nakatunud, siis enamasti kustutab või asendab viirus süsteemifaile, mistõttu operatsioonisüsteem ei tööta, lisaks võivad kahjustada saada ka olulised dokumendid. Kogu üldist Interneti-liiklust kontrollib Interneti-lüüsi sisseehitatud viirusetõrje reaalajas. Seega, kui kasutate oma ettevõttes avaliku Interneti-juurdepääsu pakkumiseks Interneti-lüüsi, pakute täiendavat viirusetõrje Teie arvutid.

Kaitse häkkerite rünnakute eest Interneti kaudu