PREVIEW · plexus.al
Plexus
Platformë · prodhim

Platformë rrjeti privat për staf të shpërndarë

Një hub, router-a të parakonfiguruar pas çdo modemi, linja daljeje per person, kill switch që mbyllet, audit i plotë.

BiznesArkitekturëSoftwareRrjetInfrastrukturëSiguri
Problemi

Staf në disa zyra që duhet të punojë përmes linjash interneti të vendosura gjetiu, me kontroll dhe audit, pa software në PC-të e zyrës dhe pa ekspozuar router-at në internet. E zgjidhur së pari me dorë në 2019 për një kompani me zyra në disa shtete.

Analiza

Çdo router duhet të lidhet outbound (punon pas NAT); një linjë = një tunel; router-i i linjës nuk duhet të dijë asgjë për userat; kur bie një linjë, trafiku duhet të ndalet, kurrë të rrjedhë.

Arkitektura

Hub qendror WireGuard; router-a MikroTik që lidhen pas çdo modemi; policy routing per sesion; një agjent root me whitelist komandash që e sjell sistemin në gjendjen e bazës; plan adresash që një linjë e re të mos kërkojë vendime të reja.

Zbatimi

Portal (role, linja, zyra, pajisje, sesione, audit, përditësime live), agjent, monitor, proxy per linjë, konfigurime router-ash të gjeneruara me rollback, test nga fillimi në fund në network namespace.

Integrimi

Router-at e zyrave përmes SSH; API gjeolokimi për verifikimin e linjës.

Automatizim / inteligjencë

Statusi i linjës nga tri kontrolle të pavarura; trafik pasiv; gjashtë mënyra lidhjeje të matura para se të rekomandohej njëra.

Rezultati

Në prodhim. Linjat e reja shtohen pa prekur pajisjet e zyrës. Borxhi i sigurisë (backup, HTTPS, two-factor) është shkruar ku e sheh kushdo.

WireGuardMikroTik RouterOSnftablesPythonPostgreSQL