Защита инфраструктуры SIM-Cloud с помощью маршрутизатора на отдельном инстансе

Описание

В статье описаны первые шаги по использованию программного маршрутизатора на отдельном инстансе для защиты пользовательской инфраструктуры SIM-Cloud.

Для выполнения инструкций нужны навыки администрирования Linux и Windows, а также опыт работы с Dashboard SIM-Cloud. Предварительно ознакомьтесь с разделами:

Основные сведения

Для использования программного маршрутизатора на отдельном инстансе необходимы:

  • знание процесса развёртывания инстансов из образов SIM-Cloud;

  • базовый опыт работы с инстансами;

  • опыт работы с выбранным программным маршрутизатором.

Первые шаги

  • Создайте в проекте дополнительную частную сеть.

  • Создайте инстанс из образа выбранного маршрутизатора. Далее он называется ROUTER. При создании добавьте интерфейсы из сети 172.16.0.0/20 и новой частной сети.

  • Назначьте плавающий IP-адрес порту из сети 172.16.0.0/20.

  • При необходимости задайте второму порту ROUTER определённый адрес частной сети, например 192.168.0.1. Для этого удалите порт этой сети и добавьте его снова, указав нужный IP-адрес. Изменить адрес без удаления можно через CLI; подробнее см. в примерах команд.

  • Добавьте порту ROUTER в частной сети разрешённую пару адресов. Процедура описана в разделе Разрешённые пары адресов.

  • Создайте инстансы с портами частной сети и организуйте доступ к ним через ROUTER.

Примечание

Основные настройки MikroTik приведены в отдельном руководстве.
Основные настройки pfSense приведены в отдельном руководстве.
Основные настройки OPNsense приведены в отдельном руководстве.