Исходный код вики Сервис Виртуальное сетевое устройство PfSense
Версия 9.1 от Ирина Сафонова на 07.09.2023, 12:42
Последние авторы
author | version | line-number | content |
---|---|---|---|
1 | **Содержание** | ||
2 | |||
3 | {{toc/}} | ||
4 | |||
5 | = Назначение сервиса = | ||
6 | |||
7 | ---- | ||
8 | |||
9 | Сервис **Виртуальное сетевое устройство PfSense** — это виртуальное сетевое устройство на сетевом периметре вычислительного пула заказчика в облаке beeline cloud. **Виртуальное сетевое устройство** — программное обеспечение, которое эмулирует работу физического [[маршрутизатора>>url:https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80]]. Устройство перенаправляет данные между внутренней частной сетью и внешней сетью интернет, а также имеет дополнительные функции для работы с сетевой инфраструктурой. При этом нет физического воплощения устройства. | ||
10 | |||
11 | = Функционал PfSense = | ||
12 | |||
13 | ---- | ||
14 | |||
15 | * [[Статическая>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D1%82%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F%20%D0%BC%D0%B0%D1%80%D1%88%D1%80%D1%83%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F]] и динамическая маршрутизация. | ||
16 | * Служба трансляции адресов сети [[NAT>>https://wiki.dfcloud.ru/bin/view/Glossary/NAT]]. | ||
17 | * [[DHCP>>https://wiki.dfcloud.ru/bin/view/Glossary/DHCP]]. | ||
18 | * [[Межсетевой экран>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B5%D0%B6%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D1%8D%D0%BA%D1%80%D0%B0%D0%BD]]. | ||
19 | * Организация [[VPN>>https://wiki.dfcloud.ru/bin/view/Glossary/VPN]] и RAVPN-соединений. | ||
20 | * Балансировщик нагрузки на 4 уровне модели OSI. | ||
21 | |||
22 | При необходимости организации отказоустойчивости доступно создание кластера высокой доступности с помощью двух устройств PfSense. | ||
23 | |||
24 | = Типовые сценарии использования сервиса = | ||
25 | |||
26 | ---- | ||
27 | |||
28 | * Маршрутизация трафика в сети. | ||
29 | * Фильтрация трафика. | ||
30 | * Предоставление возможности подключения удалённых пользователей. | ||
31 | * Балансировка на 4 уровне модели OSI. |