Сетевой шлюз, распределяющий трафик по маршрутам в зависимости от назначения: часть ресурсов идёт напрямую, часть — через защищённый канал, локальные сервисы остаются внутри сети, а при отказе основного канала маршрут переключается автоматически. Управление вынесено в веб-панель, изменения конфигурации применяются с возможностью отката.
Выбор маршрута по назначению трафикаПрогноз маршрута и состояние каналов
Задача
Сделать так, чтобы маршрут определялся задачей: рабочие и локальные ресурсы — напрямую и быстро, отдельные направления — через туннель, а отказ канала не приводил к потере связи.
Результат
маршрут для каждого направления предсказуем и проверяем
отказ канала переживается переключением, а не ручным вмешательством
правки правил выполняются через панель и откатываются одним действием
Что реализовано
маршрутизация по доменам, категориям и CIDR
принудительный direct и принудительный proxy
прямой доступ к российским ресурсам
отдельные правила для Steam и торрент-трафика
исключения для внутренних сетей и собственных доменов
split tunneling и режим TUN
разбор подписок и управление upstream-профилями
проверка каналов, измерение доступности и скорости
автоматическое переключение на резервный канал
резервное копирование конфигурации и откат
веб-панель, управление клиентами и генерация ссылок подключения
Архитектура
01правила разделены по назначению: прямые направления, туннелируемые направления, локальные исключения
02решение о маршруте принимается по домену, категории ресурса и подсети назначения
03DNS обрабатывается согласованно с маршрутом, чтобы имя и путь трафика не расходились
04health-monitor периодически проверяет каналы и переключает активный upstream при деградации