Система учета и контроля трафика NATrix

Ссылка на работу
image
NATrix представляет собой многофункциональный сервер по предоставлению доступа в сеть Интернет, основанный на ОС FreeBSD. В системе присутствуют два сетевых интерфейса: локальный и внешний. Локальный интерфейс — соединяется с внутренней (локальной) сетью предприятия. Внешний интерфейс — соединяется с сетью общего пользования (Интернет). На локальном интерфейсе работают DHCP и DNS сервера, которые поддерживают «адресное пространство» локальной сети предприятия. Все сетевые соединения на локальном и внешнем интерфейсах обслуживает встроенный в систему брандмауэр IPFW, с гибко настраиваемой системой правил. IPFW интегрируется с такими службами как NAT (доступ клиентов во внешнюю сеть) и NetFlow (сбор статистики о трафике) посредством сетевой подсистемы FreeBSD называемой NetGraph. Соединения с внешними веб-ресурсами проходят через «прозрачный» кеширующий прокси-сервер Squid. Для удаленного доступа к серверу используется протокол SSH. Для настройки системы используется модуль администрирования с веб-интерфейсом, написанный на PHP и использующий в качестве веб-сервера lighttpd. Веб-интерфейс включает в себя следующие модули управления: • Пользователями и группами • Политиками доступа к веб-ресурсам и сервисам • Квотами пользователей • DHCP-сервером • DNS-сервером • Брандмауэром IPFW • SSH-доступом Дополнительно к системе можно подключить модули: • модуль для создания файл-сервера • модуль для проверки веб и почтового трафика на наличие вирусов На картинке заставка для FreeBSD.