1. Основные функциональные возможности сервиса

Версия 44.1 от Ирина Сафонова на 27.09.2023, 01:27

Содержание

Необходимые ресурсы для конфигурации


Виртуальное сетевое устройство PfSense разворачивается на служебной виртуальной машине (ВМ) в системном пуле beeline cloud. Размер вычислительных ресурсов ВМ в таблице ниже:

Вычислительный ресурсЗначение
vCPU2
Память2048 MB
Диск10240 MB

Функции сервиса


ФункционалPfSense
Маршрутизация
Статическая маршрутизация

2 Gbps (рекомендованная максимальная производительность, для которой проводились тесты) accept

BGPaccept
OSPFaccept
VPN
IPSEC policy-basedaccept
IPSEC routed-based vtiaccept
IPSEC routed-based greaccept
accept
Прочий функционал
NATaccept
Межсетевой экранaccept
DHCPaccept
Организация высокой доступностиaccept (CARP)
DNS Forwardingaccept
NTP Serveraccept
Балансировка нагрузкиaccept
MFAaccept

Поддерживаемые типы интерфейсов


Виртуальное сетевое устройство VyO поддерживает следующие типы интерфейсов:

  • Внешний (аплинки). Интерфейс используется для терминации услуг Интернет и L2VPN. Также аплинки подключаются к виртуальной инфраструктуре заказчика. 
  • Внутренний. Интерфейс используется для подключения ВМ облачного пула заказчика.
  • Магистральный (trunk). Интерфейс используется для подключения к другим маршрутизаторам в локальной сети.

Маршрутизация


Статическая и динамическая маршрутизация входят в функционал виртуального сетевого устройства PfSense.

Межсетевой экран


Межсетевой экран позволяет контролировать и фильтровать проходящий через него сетевой трафик в соответствии с заданными правилами на 4 уровне модели OSI.

Служба трансляции сетевых адресов NAT


Служба трансляции сетевых адресов NAT управляет частными IP-адресами во внутренней сети и транслирует в публичные. Трансляция использует правила, которые задаются заказчиком при конфигурировании функционала NAT. 

DHCP


С помощью DHCP виртуальное сетевое устройство PfSense автоматически назначает IP-адреса ВМ в пуле заказчика beeline cloud.

Балансировка нагрузки


Балансировка нагрузки виртуального сетевого устройства PfSense распределяет сетевой траффик среди нескольких ВМ для:

  • достижения оптимального использования ресурсов;
  • балансировки траффика;
  • максимальной утилизации.

Организация VPN-подключений


Виртуальное сетевое устройство PfSense поддерживает:

  • IPSec VPN для организации связи между двумя разнесенными площадками.
  • Remote Acces VPN для подключения удалённых пользователей к корпоративным ресурсам заказчика, в том числе с использованием MFA и интеграцию с Active Directory.

Устройство использует следующие типы VPN-подключений:

  • Policy-based ipsec.
  • Routed-based ipsec (gre/ipsec) / поверх туннеля поддерживается настройка OSPF и BGP.
  • Routed-based ipsec (vti/ipsec) / поверх туннеля поддерживается настройка OSPF и BGP.

В начало 🡱
К следующему разделу 🡲
К предыдущему разделу 🡰