🔐

Корпоративный шлюз на Xray и nginx для IT-команды

заказ IT-компании: рабочие инструменты снова доступны на своих серверах

Корпоративный шлюз для IT-компании: защищённая маршрутизация трафика на собственных серверах, чтобы вся команда снова работала с Canva, Notion, Jira и нейросетями без публичных обходных решений.

ЗавершёнNDA
100%
инструментов команды снова доступны
0 утечек
корпоративные данные остаются внутри периметра
1 клик
подключение к защищённому шлюзу для любого сотрудника

Задача

Из-за региональных ограничений вся команда IT-компании разом потеряла доступ к Canva, Notion, Jira и нейросетям. Работа встала, дедлайны горели. Публичные решения для обхода создавали риск утечки корпоративных данных и нарушали политику безопасности компании.

Решение

Мы развернули суверенную корпоративную инфраструктуру маршрутизации на серверах самой компании. Маршрутизация — направление трафика к нужным ресурсам по заданным правилам. Суверенная здесь значит, что серверы и данные остаются под контролем компании, без посредников.

  • Сквозное шифрование трафика.
  • Разграничение доступа по ролям сотрудников.
  • Единая точка входа: стабильный и прозрачный доступ ко всем рабочим ресурсам в один клик.

Как это устроено

Единая точка входа для сотрудников

Сотрудник подключается к корпоративному шлюзу, и дальше рабочий трафик идёт через него к нужным сервисам. Шлюз работает на Linux-серверах компании; в составе стека — Xray (ядро прокси-протоколов) и nginx (веб-сервер на входе). Права доступа зависят от роли сотрудника.

Результат

  • Инструменты команды снова доступны.
  • Корпоративные данные остаются внутри периметра компании.
  • Подключение для сотрудника — один клик.

Технологии: что и зачем

  • Self-hosted — всё на серверах компании, без чужого облака.
  • Linux — серверная основа.
  • Xray — маршрутизация и шифрование трафика.
  • nginx — входная точка шлюза.

Статус

Проект завершён. Заказчик просил не раскрывать название компании. Другие детали заказчика не раскрываются.

Вопросы по проекту

Какую проблему решает корпоративный шлюз?
Из-за региональных ограничений команда потеряла доступ к Canva, Notion, Jira и нейросетям. Шлюз возвращает доступ ко всем рабочим ресурсам через единую точку входа.
Где работает шлюз и кому принадлежат данные?
Инфраструктура развёрнута на собственных серверах компании. Корпоративные данные остаются внутри периметра, а не проходят через публичные сервисы.
Как защищён трафик сотрудников?
Настроено сквозное шифрование трафика и разграничение доступа по ролям сотрудников.
Сложно ли сотруднику подключиться к шлюзу?
Нет. Каждый сотрудник получает единую точку входа и подключается в один клик.
Почему не использовать публичные сервисы обхода блокировок?
Публичные решения создавали риск утечки корпоративных данных и нарушали политику безопасности компании.

Ещё по этому направлению

В продакшене · собственный продукт

Переговорка (ToshaStream): стрим-сервер и голосовая для команды

собственный продукт в продакшене, версия 1.50.0: голос, чаты и закрытый эфир

Тестирование у заказчикаNDA

OshaVPN Router: своя прошивка для MikroTik — VPN на весь офис

прошили заказчику MikroTik с Авито: весь офис за VPN, российское напрямую, зарубежное через туннель, на устройствах ничего не нужно ставить

OpenWrtucode
В продакшене · собственный продукт

VPN-инфраструктура: входной узел в России, выход в Европе

собственный продукт: релей в России, постоянный туннель и узел в Нидерландах

Нужно похожее?

Расскажите о задаче — покажем, как решали такое, и прикинем объём работ.