Baza wiedzy
Dowiedz się więcej
Firewall & QoS v 14.0
Firewall & QoS v 14.0
W przyjaznej formie dostarczamy wszystko, co niezbędne do prawidłowego podziału łącza internetowego, logowania ruchu i monitorowania aktywności użytkowników w Twojej sieci.
Referencje
Lista podstawowych możliwości wszystkich wersji oprogramowania
jesteś na stronie: intrux.pl > System » Lista podstawowych możliwości wszystkich wersji oprogramowania
Poznaj funkcjonalność oraz dostępne opcje
Opcje związane z obsługą użytkowniów
- wybór metody kolejkowania w kolejkach głównych QoS, usługowych oraz kolejkach użytkowników (iprtlm, PFIFO, SFQ, FQ_CODEL, SFB, HHF, PIE)
- limitowanie ilości jednoczesnych połączeń tcp oraz połączeń na sek. każdego użytkownika sieci
- możliwość grupowania klientów (kilka adresów IP do wspólnej kolejki o określonej prędkości)
- możliwość "przyspieszenia" początkowego ruchu w ramach kolejki użytkownika (prędkość kolejki klienta może być przez kilka początkowych sekund wyższa od standardowo oferowanej prędkości dla danego klienta)
- przydzielanie (indywidualnie każdemu z użytkowników sieci lokalnej) gwarantowanej i maksymalnej szybkości transferu danych z i do Internetu (download i upload)
- dzielenie łącza z możliwością dodatkowego podziału i ustawienia wyższego priorytetu dla wskazanych portów bezpośrednio w ramach kolejki użytkownika
- możliwość ustalenia różnych przydziałów prędkości dla klientów na dzień i w nocy (dwie taryfy prędkości)
- blokada ruchu klienta o określonych godzinach lub wybranych dniach tygodnia
- limitowanie ilości wykrytych połączeń typu p2p (jednoczesnych połączeń oraz ilości połączeń na sekundę - zarówno tcp, jak i udp)
- zaawansowana konfiguracja blokowania portów dla ruchu internetowego klientów sieci (także z użyciem celu NOTRACK i w tablicy raw)
- generowanie indywidualnych statystyk ruchu każdego użytkownika sieci (4 wykresy z różnych przedziałów czasowych)
- wyświetlanie komunikatów w przeglądarce www klienta (możliwość wysyłania komunikatów do grup, do wszystkich lub indywidualnie)
Bezpieczeństwo sieci
- udostępnianie i podział łącza w sposób dynamiczny (realizowany przez algorytm kolejkowania) lub statyczny
- wybór algorytmu kolejkowania pomiędzy iprtlm, HFSC i HTB
- zaawansowane limitowanie oraz blokowanie ruchu programów p2p (także w wybranych godzinach lub dniach tygodnia)
- blokada prób ruchu p2p na określonych portach lub zakresie portów (obecnie rzadko już stosowane)
- zaawansowana konfiguracja blokowania portów dla ruchu internetowego klientów sieci (także z użyciem celu NOTRACK i w tablicy raw)
- profesjonalne zabezpieczenie przed skanowaniem portów i nieautoryzowanym dostępem do usług serwera
- ochrona przed atakami Denial of Service (DoS), ICMP Flood, Syn Flood, Ping of Death i innymi rodzajami ataków
- skuteczne blokowanie klientów rozsyłających SPAM wraz z logowaniem informacji o nich
- podstawowe zabezpieczenie dostępu do sieci lokalnej oraz internetu wg. adresów sprzętowych (MAC) kart sieciowych klientów (tablica security i/lub powiązanie w tablicy arp)
- zabezpieczenie przed dalszym udostępnianiem internetu przez klientów w sieci lokalnej (zmiana TTL - bez icmp)
- bardzo skuteczne zabezpieczenie serwera przed dostępem niepożądanych połączeń i nieuprawnionych osób zarówno od strony internetu (firewall filtr stateful-inspection SPI), jak i sieci lokalnej (bogate opcje konfiguracyjne)
- generowanie ogólnego wykresu wykorzystania usług sieciowych z podziałem na protokoły: http, ssl, ftp, smtp, pop3, imap, pozostały ruch tcp, udp i icmp
- możliwość włączenia autoryzacji przez formularz www SSL lub PPPoE - dla wszystkich lub tylko dla części klientów sieci
- automatyczny backup konfiguracji oraz możliwość szybkiego i łatwego exportu, bądź importu konfiguracji serwera poprzez FTP (obsługa z poziomu panelu administracyjnego)
- logowanie ruchu i automatyczny backup logów raz na dobę lub częściej
Inne
- udostępnianie i podział łącza w sposób dynamiczny (realizowany przez wybrany algorytm kolejkowania) lub statyczny
- możliwość grupowania klientów (kilka IP do wspólnej kolejki o określonej prędkości)
- możliwość "przyspieszenia" ruchu www poprzez skierowanie do odrębnej, szybkiej kolejki usługowej z limitem do określonej wielkości jednorazowo pobranych danych dla każdej sesji
- zaawansowana możliwość ustalania sposobu podziału (z priorytetowaniem usług sieciowych lub wyłącznie "na klientów")
- blokada prób ruchu p2p na określonych portach lub zakresie portów
- zaawansowana konfiguracja blokowania portów dla ruchu internetowego klientów sieci (także z użyciem celu NOTRACK i w tablicy raw)
- wyłączenie z ruchu błędnych i fałszywych pakietów oraz ruchu wielu standardowych wirusów
- możliwość przekierowania ruchu www (transparent proxy) na router lub inny serwer w sieci lokalnej
- możliwość przekierowania dowolnego ruchu na inny serwer lub port
- zaawansowane przekierowanie wybranych portów lub publicznych adresów IP na komputer w sieci lokalnej (z możliwością limitowania ilości połączeń)
- wyświetlanie komunikatów w przeglądarkach www klientów w sieci lokalnej (np. przypomnienie o zapłacie abonamentu itp.)
- jednorazowe komunikaty "za potwierdzeniem" (z informacją o dacie i godz. odczytu) lub komunikaty wyświetlane cyklicznie
- możliwość włączenia usługi "wizytówka sieci", która umożliwia wyświetlenie strony np. z treścią reklamową i danymi kontaktowymi dostawcy internetu dla nowych klientów sieci WiFi (wraz z formularzem kontaktowym dla nowego klienta)
- łatwa edycja powiadomień, komunikatów i strony "wizytówki sieci" z użyciem edytora WYSYWIG
- generowanie indywidualnych statystyk ruchu każdego użytkownika sieci (4 wykresy z różnych przedziałów czasowych)
- dostęp do szczegółowych statystyk obciążenia procesora, pamięci oraz interfejsów sieciowych routera
- generowanie ogólnego wykresu wykorzystania usług sieciowych z podziałem na protokoły
- innowacyjna możliwość wykonania kolejkowania po stronie WAN lub LAN, z użyciem iprtlm, interfejsów wirtualnych IMQ lub tylko na interfejsach fizycznych
- możliwość samodzielnej edycji i zmian wielu elementów oprogramowania przez zaawansowanych administratorów (bezpośrednia edycja części kodu oprogramowania)
- kontrola i edycja ustawień zarówno poprzez konsolę tekstową, jak i autorski panel administracyjny www w PHP
- automatyczny backup konfiguracji oraz możliwość szybkiego i łatwego exportu, bądź importu konfiguracji serwera poprzez FTP (obsługa z poziomu panelu administracyjnego)
- współpraca z oprogramowaniem PYXIS (baza danych dla ISP, fakturowanie...)
- monitorowanie wybranych urządzeń sieciowych z funkcją automatycznego logowania, powiadamiania o awariach przy pomocy klienta IntruxMonitor (dla systemu Windows) oraz via e-mail