Маршрутизатор и интернет-шлюз с брандмауэром
Роутер с фаерволом для безопасного совместного доступа в интернет

Установка и настройка маршрутизаторов на основе Mikrotik RouterOS, Linux, FreeBSD
Маршрутизатор (router) с брандмауэром (firewall) необходим в локальной вычислительной сети любого масштаба. Предназначение такого сервера — организация стабильного, сбалансированного и защищённого совместного доступа компьютеров и портативных устройств локальной сети к интернету. Маршрутизатор позволяет гибко управлять сетевыми подключениями, осуществлять мониторинг и журналирование, а функции брандмауэра обезопасят информационную инфраструктуру организации от сетевых атак и вторжений.
Функции и варианты применения
- Интернет-шлюз (gate): совместный доступ компьютеров и портативных устройств локальной сети в интернет;
- Брандмауэр (firewall, межсетевой экран): фильтрация трафика, обнаружение и блокировка атак;
- Маршрутизатор (router, роутер): настройки доступа к сервисам локальной сети из интернет, правила обмена данными между локальной сетью и интернетом, ограничение максимальной скорости выхода в интернет (shaping, шейпинг) для всех или для определённых групп устройств.
Архитектура
Маршрутизатор может быть представлен в виде активного сетевого оборудования, персонального компьютера или виртуальрной машины. Мы предлагаем следующие варианты:
- компьютер или виртуальная машина с операционной системой UNIX FreeBSD или Linux;
- сетевое оборудование Mikrotik с операционной системой RouterOS;
- оборудование производителей D-Link или TP-Link со специализированной прошивкой OpenWrt или DD-WRT (основаны на ядре Linux).
Подробное описание
Маршрутизатор, который выполняет функцию интернет-шлюза («раздача» интерента внутри локальной сети) подключается в наиболее рапространённой схеме к одной локальной вычислительной сети и к одному поставщику интернета (интернет-провайдеру) с использованием механизма преобразования (трансляции) сетевых адресов (NAT — network adress translation) . В более сложных схемах вычислительных локальных сетей, состоящих из нескольких подсетей, зачастую используются несколько интернет-провайдеров (технология Multi-WAN) для резервирования или балансировки.
Железобетонной классикой с точки зрения надёжности, стабильности и устойчивости к сетевым атакам зарекомендовали себя UNIX-системы, современными представителями которых можно выделить такие операционные системы как FreeBSD и Linux. В этом качестве они не с проста проявляют себя, а благодаря многопользовательской и, что важно, сетевой родословной, корни которой уходят на десятилетия в прошлое, когда компьютеры были большие и стоили как космический корабль. И здесь можно отметить такую преемственность развития архитектуры операционных систем, что и на сегодняшний день FreeBSD широко применяется в космической отрасли, благодаря своей надёжности и рекордам по количеству непрерывного времени работы (uptime).
Системные требования
Для системы на базе ПК или виртуальной машины с ОС UNIX FreeBSD требуется двухъядерный процессор, 4 Гб ОЗУ и 2 сетевых адаптера Gigabit Ethernet.