Маршрутизатор и интернет-шлюз с брандмауэром

Роутер с фаерволом для безопасного совместного доступа в интернет

Установка и настройка маршрутизаторов на основе Mikrotik RouterOS, Linux, FreeBSD

Маршрутизатор (router) с брандмауэром (firewall) необходим в локальной вычислительной сети любого масштаба. Предназначение такого сервера — организация стабильного, сбалансированного и защищённого совместного доступа компьютеров и портативных устройств локальной сети к интернету. Маршрутизатор позволяет гибко управлять сетевыми подключениями, осуществлять мониторинг и журналирование, а функции брандмауэра обезопасят информационную инфраструктуру организации от сетевых атак и вторжений.

Функции и варианты применения
  • Интернет-шлюз (gate): совместный доступ компьютеров и портативных устройств локальной сети в интернет;
  • Брандмауэр (firewall, межсетевой экран): фильтрация трафика, обнаружение и блокировка атак;
  • Маршрутизатор (router, роутер): настройки доступа к сервисам локальной сети из интернет, правила обмена данными между локальной сетью и интернетом, ограничение максимальной скорости выхода в интернет (shaping, шейпинг) для всех или для определённых групп устройств.

Архитектура 

Маршрутизатор может быть представлен в виде активного сетевого оборудования, персонального компьютера или виртуальрной машины. Мы предлагаем следующие варианты:

  • компьютер или виртуальная машина с операционной системой UNIX FreeBSD или Linux;
  • сетевое оборудование Mikrotik с операционной системой RouterOS;
  • оборудование производителей D-Link или TP-Link со специализированной прошивкой OpenWrt или DD-WRT (основаны на ядре Linux).
Подробное описание

Маршрутизатор, который выполняет функцию интернет-шлюза («раздача» интерента внутри локальной сети) подключается в наиболее рапространённой схеме к одной локальной вычислительной сети  и к одному поставщику интернета (интернет-провайдеру) с использованием механизма преобразования (трансляции) сетевых адресов (NAT — network adress translation) . В более сложных схемах вычислительных локальных сетей, состоящих из нескольких подсетей, зачастую используются несколько интернет-провайдеров (технология Multi-WAN) для резервирования или балансировки.

Железобетонной классикой с точки зрения надёжности, стабильности и устойчивости к сетевым атакам зарекомендовали себя UNIX-системы, современными представителями которых можно выделить такие операционные системы как FreeBSD и Linux. В этом качестве они не с проста проявляют себя, а благодаря многопользовательской и, что важно, сетевой родословной, корни которой уходят на десятилетия в прошлое, когда компьютеры были большие и стоили как космический корабль. И здесь можно отметить такую преемственность развития архитектуры операционных систем, что и на сегодняшний день FreeBSD широко применяется в космической отрасли, благодаря своей надёжности и рекордам по количеству непрерывного времени работы (uptime).

Системные требования

Для системы на базе ПК или виртуальной машины с ОС UNIX FreeBSD требуется двухъядерный процессор, 4 Гб ОЗУ и 2 сетевых адаптера Gigabit Ethernet.