Захист інфраструктури користувача в SIM-Cloud за допомогою маршрутизатора на окремому інстансі

Опис

У статті описано перші кроки з використання програмного маршрутизатора на окремому інстансі для захисту інфраструктури користувача в SIM-Cloud.

Для роботи з матеріалом потрібні навички адміністрування Linux і Windows, розуміння можливостей Dashboard SIM-Cloud та ознайомлення з такими статтями:

Основна інформація

Для використання програмного маршрутизатора на окремому інстансі потрібні:

  • знання про розгортання інстансів із готових образів SIM-Cloud;

  • базовий досвід роботи з інстансами SIM-Cloud;

  • досвід роботи з вибраним програмним маршрутизатором.

Перші кроки

  • Створіть у проєкті додаткову приватну мережу.

  • Створіть інстанс з образу потрібного маршрутизатора (далі — «МАРШРУТИЗАТОР»). Під час створення додайте інтерфейси з мережі 172.16.0.0/20 і нової приватної мережі.

  • Призначте плаваючу IP-адресу порту з адресою мережі 172.16.0.0/20.

  • За потреби задайте для другого порту МАРШРУТИЗАТОРА певну адресу приватної мережі, наприклад 192.168.0.1. Для цього видаліть порт цієї мережі з інстансу й додайте його знову, указавши IP-адресу. Операцію можна виконати без видалення порту через CLI; докладніше див. у статті.

  • Для порту МАРШРУТИЗАТОРА у приватній мережі додайте «Дозволену пару адрес». Процедуру описано в статті.

  • Після цього створюйте інстанси з портами приватної мережі та організуйте доступ до них через інстанс із МАРШРУТИЗАТОРОМ.

Примітка

Базове налаштування MikroTik описано в окремій статті.
Базове налаштування pfSense описано в окремій статті.
Базове налаштування OPNsense описано в окремій статті.