Ограничиваем нагрузку на сервер. Дешево и сердито
-
Ранее мы писали о разграничении информационных систем при защите персональных данных. Предмет этой статьи - ограничение нагрузки на сервер при ограниченном бюджете.
- Войдите в Киберсейф Межсетевой экран как администратор (рис. 2).
Рис. 2. Вход как администратор - Выполните команду меню Файрвол, Панель администрирования. Данная команда будет доступна, только если вы вошли как администратор.
- Откроется окно Панель администрирования (рис. 3).
Рис. 3. Панель администрирования - В панели администрирования определите группы компьютеров. Для создания новой группы щелкните в окне панели администрирования правой кнопкой мыши и выберите команду Создать группу. После этого просто перетащите компьютеры в созданную группу.
- Сервер (или серверы) поместите в группу SERVERS (рис. 4). Обязательно нажмите кнопку Применить, чтобы изменения вступили в силу.
Рис. 4. Серверы добавлены в отдельную группу - Выделите группу рабочих станций, которую вы хотите ограничить. Нажмите кнопку Установить правила. На рис. 5 открыто окно установки правил для группы Юристы.
Рис. 5. Окно установки групповых правил - Перейдите в раздел Правила шейпера. Нажмите кнопку Добавить.
- В окне Добавление правила шейпера установите лимит скорости (рис. 6).
Рис. 6. Установка ограничения скорости - Перейдите на вкладку Источник и выберите параметр Псевдоним, а из появившегося списка - группу, которую вы хотите ограничить. Честно говоря, она уже будет выбрана, поскольку мы создаем для нее правило, но не будет лишним убедиться в правильности выбора.
Рис. 7. Выберите группу-источник - На вкладке Получатель выберите параметр Псевдоним и выберите группу SERVERS (рис. 8)
Рис. 8. Выберите группу SERVERS - Нажмите кнопку OK, закройте окно установки групповых правил.
- Повторите действия 6-11 для всех групп компьютеров, доступ которых к серверу нужно ограничить.
- Нажмите кнопку Применить в окне Панель администрирования.
- Закройте окно панели администрирования.
Постановка задачи и возможные способы ее решения
Представим, что у нас есть сервер (или группа серверов) и несколько групп клиентов. Нужно выполнить регулирование нагрузки сервера. Например, у нас есть сервер (или группа серверов - не важно) 1С и две категории пользователей - локальные и удаленные, которые подключаются к серверу по RDP. В свою очередь, локальных пользователей можно разделить, как минимум на две группы: бухгалтерия (которым необходим доступ к 1С) и все остальные. Всем остальным можно или вообще запретить доступ к серверу или же ограничить скорость доступа. Это и есть задача регулирования нагрузки. Как решить задачу? Если серверы работают под Linux (что маловероятно, раз мы изначально подразумеваем 1С, но вполне возможно), то можно попытаться решить ее малой кровью - iptables + squid. Такое решение будет абсолютно бесплатным, но требует определенной квалификации администратора, в противном случае на настройку методом проб и ошибок будет потрачено много времени с неопределенным результатом. А что, если серверы работают под управлением Windows Server? Первое, что приходит в голову - использовать TMG (Threat Management Gateway). Однако есть небольшая проблема - продажи TMG прекращены 3 года назад, а достойной замены Microsoft ему так и не предоставила. Есть решения, но более ориентированы на облачные технологии, довольно дорогие и для нашей весьма скромной задачи не очень подходят. Есть и сторонние решения, например, Sophos UTM & Next-Gen Firewall. Однако стоимость такого решения не понравится многим компаниям. Да и функционал явно избыточный для решения нашей задачи. А есть недорогое и простое решение - Киберсейф Межсетевой экран. Стоимость этого решения будет вполне приемлемой, как для малых, так и для крупных компаний, а его простота наверняка понравится администраторам. Да, на фоне Sophos UTM & Next-Gen Firewall и бывшего TMG Киберсейф Межсетевой экран выглядит как Лада на фоне BMW. Однако не у всех есть средства и необходимость покупать BMW, когда поставленные задачи вполне могут быть решены с помощью "Лады".Рис. 1. Sophos UTM & Next-Gen Firewall Чтобы нас не обвинили в чрезмерной рекламе нашего программного продукта, переходим сразу к решению поставленной задачи, где вы сможете оценить простоту предлагаемого решения.