Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Оптимизация интернет-трафика с помощью Kerio Control

14.09.2018

Неправильное управление полосой пропускания в офисной сети (или отсутствие такого управления) приводит к ощутимым перебоям: интернет работает медленно, снижается качество голосовой и видеосвязи и т. д. Решение Kerio Control поможет правильно расставить приоритеты и гарантировать достаточную пропускную способность важному трафику.

О возможностях Kerio Control

Программное решение Kerio Control относится к продуктам класса UTM (Unified Threat Management) и обеспечивает комплектную защиту рабочих станций и серверов при работе в интернете. Решение ориентировано на корпоративные сети средних размеров и ведет родословную от хорошо известного продукта WinRoute. Слова «комплексная защита» означают, что Kerio Control состоит из множества модулей, отвечающих за разные аспекты безопасности, а именно:

  • межсетевой экран;
  • маршрутизатор;
  • система обнаружения и предотвращения вторжений (IPS/IDS);
  • антивирусная защита трафика;
  • контент-фильтрация трафика;
  • мониторинг и анализ активности пользователей в интернете;
  • два VPN сервера – один на базе собственного протокола и второй на базе открытого стандарта IPSec VPN;
  • управление полосой пропускания и поддержка QoS.

В статье мы поговорим о последнем пункте в этом перечне, но далеко не последнем по важности.

Проблемы оптимизации доступа в интернет

Рассмотрим несколько типовых сценариев.

Первый: руководителю нужен неограниченный доступ к полосе пропускания, лучше, чем у других. Кстати, необязательно руководителю – гарантированно широкая полоса потребуется серверу, который реплицирует базу с удаленным дата-центром.

Второй: менеджеры жалуются на плохую слышимость и обрывы звонков. Или платежный терминал принимает платеж по карте с третьего раза, потому что не может связаться с банком.

Третий: неожиданно упала скорость у всего офиса. Пора проверить, кто качает на работе торренты.

Все эти сценарии требуют управлять полосой пропускания, а именно определять приоритеты и обнаруживать аномальные явления. Задачи управления будут выглядеть примерно так:

  • для VoIP требуется пропускная способность 10 мбит/сек, не меньше, в любое время;
  • потоковые данные не должны потреблять больше 100 кбит/сек;
  • гостевой трафик надо отделять от рабочего и не переключать на резервный канал в случае сбоя основного;
  • привилегированный трафик важней обычного в рабочие часы.

Чтобы формализовать каждую из этих задач, нужно определить, для чего и по каким критериям мы расставляем приоритеты.

Категории потребителей трафика. Это (по возрастанию важности) гости, сотрудники, привилегированные пользователи, оборудование, требующее подключения к интернету.

Типы трафика. На первом месте онлайн-видеоконференции, телефония, передача видеосигнала, VPN, здесь полоса пропускания очень важна. На втором – обычный доступ к сайтам, файлам, почта. Самый низкий приоритет можно установить для доступа к развлекательным сайтам, шоппингу и т. д.

Время доступа. Разные приоритеты можно устанавливать для рабочих часов и нерабочих. Можно дать высокий приоритет серверу для периода репликации данных и ограничить остальных.

Правило = формализованное ограничение

Когда перечисленные критерии определены, можно перейти к правилам ограничения полосы. Поясним на примере решения Kerio для транспорта, используемого, например, на судах. Если на судне есть спутниковый канал с дорогим трафиком и узкой полосой и есть широкий канал, доступный в портах, понятно как надо расставить приоритеты. Например, так:

Время Пользователи Тип трафика Как ограничиваем
В открытом море Капитан и навигационное оборудование Любой трафик Резервирование пп

Собственно, это уже вполне правило в Kerio Control.

Теперь вернемся с корабля в офис и посмотрим на пример с IP-телефонией. Если полоса перегружена, это снижает качество голосовой связи, а значит приоритеты расставим так:

Время Пользователи Тип трафика Как ограничиваем
Рабочее время Все сотрудники VoIP
Резервирование пп
Рабочее время Все сотрудники Остальной трафик Ограничение пп
Рабочее время Все сотрудники Низкоприоритетный трафик Ограничение пп

И это тоже три правила в Kerio Control.

 

Аналогично через правила решаются задачи гарантированно широкой полосы для руководства и оборудования, ограничений на гостевые подключения и т.д.

Управление полосой пропускания в Kerio Control

На панели управления Kerio Control сверху можно видеть перечень доступных интернет-интерфейсов. Например, быстрый канал и медленный. Под ним – локальные сети, например, основная и гостевая.

Теперь предстоит сопоставить локальным сетям интернет-интерфейсы, что и проделаем на вкладке «Правила трафика». Например, гостевой сети отводим свой интерфейс (самый дешевый), и гости не забивают основную офисную сеть. Здесь же настраиваем ограничения по типам трафика, например, только web-доступ для гостей и любой трафик для своих.

А теперь, когда маршрутизация интерфейсов настроена, пора расставить приоритеты по использованию полосы пропускания. Идем на вкладку Управление полосой пропускания и QoS, создаем правило для VIP-пользователей, добавляем в него заранее созданные группы Владельцы (те самые VIP-пользователи) и Оборудование (которому обязательно нужно хорошее подключение), и устанавливаем, например, резервирование 20% полосы.

Важный момент – эти 20% считаются от полосы, указанной в настройках! Здесь важно поставить не заявленную провайдером цифру, а фактическую пропускную способность.

Теперь создаем правило для критичного трафика и добавляем в него типы трафика: SIP VoIP, VPN, мгновенные сообщения и удаленный доступ.

И зарезервируем ему, например, по 3 мбит на скачивание и загрузку.

Потом создадим правило для важного трафика и включим в него такие типы трафика, как просмотр веб-страниц, почту, мультимедиа и FTP. И поставим ему ограничение на потребление не более 50% полосы, причем только в рабочие часы.

А теперь создадим правило для вредного трафика. Если при выборе типа трафика нажать в меню «Подключение, удовлетворяющее правилу содержимого», можно воспользоваться контент фильтром и выбрать соцсети, магазины, трафик, игры и т. д. Также можно ограничить P2P. Поставить им суровое ограничение 256 кбит и пусть качают.

Теперь посмотрим на гостевых пользователей. На вкладке Active Hosts нетрудно посмотреть, что происходит прямо сейчас. Вполне вероятно, что вы обнаружите гостя, накачавшего уже гигабайт и продолжающего с приличной скоростью пользоваться вашим интернетом.

Поэтому делаем правило для гостей. Например, не превышать 5% от полосы.

И еще. Как вы помните, гостей мы направляем на определенный сетевой интерфейс. Правило ограничения полосы можно настроить либо так, чтобы ограничение касалось только одного конкретного сетевого интерфейса, либо всех сетевых интерфейсов. В последнем случае, если мы поменяем интерфейс, привязанный к гостевой сети, правило продолжит действовать.

И важный момент. Правила работают в порядке расположения в списке, сверху вниз. Поэтому правила, которые отсеивают много запросов на доступ, имеет смысл ставить в начале.

В подробностях все это описано в статьях на knowledge base компании Kerio.

  • Setting the speed of the link (KB 1373)
  • Configuring bandwidth management (KB 1334)
  • Configuring policy routing (KB 1314)
  • Monitoring active hosts (KB 1593)

До и после оптимизации

До. Весь трафик проходил на равных, без приоритетов. В случае «пробки» страдает весь трафик, в том числе критически важный.

После. Важному трафику отдан приоритет. Механизмы ограничения и резервирование настраиваются по типу пользователя, типу трафика, времени.

Вместо заключения

Мы убедились, что разграничить доступ к полосе пропускания с помощью настраиваемых правил совсем несложно. Именно простоту использования своих продуктов компания Kerio считает своим важнейшим преимуществом и сохраняет на протяжении лет, несмотря на их возрастающую сложность и функциональность.

Новости, истории и события
Смотреть все
Первый отечественный платёжный терминал запущен в производство на заводе «Инферит» (ГК Softline)
Новости

Первый отечественный платёжный терминал запущен в производство на заводе «Инферит» (ГК Softline)

04.04.2025

ОС «МСВСфера» выходит в финал «ПРОФ-IT.Инновация»: российский ответ на технологические вызовы
Новости

ОС «МСВСфера» выходит в финал «ПРОФ-IT.Инновация»: российский ответ на технологические вызовы

03.04.2025

ГК Softline внедрила систему аутентификации и контроля удаленного доступа MULTIFACTOR в «БВК-Групп» (ТМ «Скатерть-Самобранка»)
Новости

ГК Softline внедрила систему аутентификации и контроля удаленного доступа MULTIFACTOR в «БВК-Групп» (ТМ «Скатерть-Самобранка»)

03.04.2025

«Инферит» выпустил версию 6.0 системы инвентаризации и контроля ИТ-инфраструктуры «Инферит ИТМен»
Новости

«Инферит» выпустил версию 6.0 системы инвентаризации и контроля ИТ-инфраструктуры «Инферит ИТМен»

02.04.2025

SL Soft (ГК Softline) и «Тензор» выполнили интеграцию систем «БОСС» и Saby для работы с КЭДО
Новости

SL Soft (ГК Softline) и «Тензор» выполнили интеграцию систем «БОСС» и Saby для работы с КЭДО

02.04.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Металлообработка. Сварка – Урал»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Металлообработка. Сварка – Урал»

01.04.2025

ГК Softline реализовала для «Новой Вагоноремонтной компании» проект по автоматизации ИТ-процессов на базе свободного ПО
Новости

ГК Softline реализовала для «Новой Вагоноремонтной компании» проект по автоматизации ИТ-процессов на базе свободного ПО

01.04.2025

ГК Softline вновь стала лидером среди партнеров «Лаборатории Касперского»
Новости

ГК Softline вновь стала лидером среди партнеров «Лаборатории Касперского»

31.03.2025

SL Soft (ГК Softline) перенесла в облако HR-систему «БОСС» крупному производителю кофе
Новости

SL Soft (ГК Softline) перенесла в облако HR-систему «БОСС» крупному производителю кофе

31.03.2025

ПАО «СОФТЛАЙН» ПУБЛИКУЕТ АУДИРОВАННЫЕ КОНСОЛИДИРОВАННЫЕ РЕЗУЛЬТАТЫ ГРУППЫ ЗА 2024 ГОД, ПОДТВЕРЖДАЯ РОСТ СКОРР. EBITDA НА 58% И ВОЗМОЖНОСТЬ ВЫПЛАТЫ ДИВИДЕНДОВ ЗА 2024 ГОД
Новости

ПАО «СОФТЛАЙН» ПУБЛИКУЕТ АУДИРОВАННЫЕ КОНСОЛИДИРОВАННЫЕ РЕЗУЛЬТАТЫ ГРУППЫ ЗА 2024 ГОД, ПОДТВЕРЖДАЯ РОСТ СКОРР. EBITDA НА 58% И ВОЗМОЖНОСТЬ ВЫПЛАТЫ ДИВИДЕНДОВ ЗА 2024 ГОД

31.03.2025

ГК Softline подтвердила высший партнерский статус «Системный интегратор» от «Группы Астра»
Новости

ГК Softline подтвердила высший партнерский статус «Системный интегратор» от «Группы Астра»

29.03.2025

Операционная система для образования: «Академия Softline» займется сублицензированием ОС «МСВСфера»
Новости

Операционная система для образования: «Академия Softline» займется сублицензированием ОС «МСВСфера»

28.03.2025

ГК Softline помогла группе компаний ФСК автоматизировать управление ИТ-услугами на базе Naumen Service Desk
Новости

ГК Softline помогла группе компаний ФСК автоматизировать управление ИТ-услугами на базе Naumen Service Desk

27.03.2025

ГК Softline и Hexway договорились о продвижении решений для безопасной разработки и пентеста
Новости

ГК Softline и Hexway договорились о продвижении решений для безопасной разработки и пентеста

27.03.2025

Провайдер «Инферит Облако» (ГК Softline) предоставит клиентам оборудование по модели HaaS
Новости

Провайдер «Инферит Облако» (ГК Softline) предоставит клиентам оборудование по модели HaaS

26.03.2025

Bell Integrator (ГК Softline) разработала платформу автоматизации создания программного обеспечения на базе искусственного интеллекта «Алькод»
Новости

Bell Integrator (ГК Softline) разработала платформу автоматизации создания программного обеспечения на базе искусственного интеллекта «Алькод»

25.03.2025

Совместимость ОС «МСВСфера АРМ» 9 вендора «Инферит» (ГК Softline) и POS-терминалов АТОЛ способствует надежной работе бизнеса
Новости

Совместимость ОС «МСВСфера АРМ» 9 вендора «Инферит» (ГК Softline) и POS-терминалов АТОЛ способствует надежной работе бизнеса

25.03.2025

Облачный провайдер ActiveCloud  (ГК Softline) помог одному из российских банков организовать эффективную работу инфраструктуры и защитить данные
Новости

Облачный провайдер ActiveCloud (ГК Softline) помог одному из российских банков организовать эффективную работу инфраструктуры и защитить данные

24.03.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

Топ-редакторы для работы с PDF — сравниваем программы
Блог

Топ-редакторы для работы с PDF — сравниваем программы

04.03.2025

Российские офисные системы: выбор и преимущества
Блог

Российские офисные системы: выбор и преимущества

03.03.2025

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры
Блог

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры

26.02.2025

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна
Блог

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна

24.02.2025

ИИ-тренды в промышленности: от цифровых ассистентов до умных АСУ ТП
Блог

ИИ-тренды в промышленности: от цифровых ассистентов до умных АСУ ТП

20.02.2025

Как эффективно защитить инфраструктуру компании от DDoS-атак?
Блог

Как эффективно защитить инфраструктуру компании от DDoS-атак?

14.02.2025

ИТ-тренды в образовании: с чем идем в 2025 год
Блог

ИТ-тренды в образовании: с чем идем в 2025 год

11.02.2025

Программирование без кода: как с помощью No-Code и Low-Code адаптировать Service Desk под любые задачи
Блог

Программирование без кода: как с помощью No-Code и Low-Code адаптировать Service Desk под любые задачи

04.02.2025

Егор Кукушкин (Группа «Борлас»): «Отечественный рынок смог в существенной степени переориентироваться на импортозамещение»
Блог

Егор Кукушкин (Группа «Борлас»): «Отечественный рынок смог в существенной степени переориентироваться на импортозамещение»

04.02.2025

Юрий Латин, Bell Integrator: Будущее заказной разработки перспективное, и не только из-за импортозамещения
Блог

Юрий Латин, Bell Integrator: Будущее заказной разработки перспективное, и не только из-за импортозамещения

04.02.2025

Стек российских технологий из одного «окна»: как выгодно импортозаместить ПО с Softline Enterprise Agreement
Блог

Стек российских технологий из одного «окна»: как выгодно импортозаместить ПО с Softline Enterprise Agreement

04.02.2025

Как технологии no-code ускоряют внедрение цифровых двойников
Блог

Как технологии no-code ускоряют внедрение цифровых двойников

03.02.2025

Как оснастить школу в соответствии с приказом № 838: руководство для строительных компаний
Блог

Как оснастить школу в соответствии с приказом № 838: руководство для строительных компаний

29.01.2025