Kontrola izlaznog saobraćaja i zaštita korisnika na mrežnom nivou mogu se riješiti na više načina, ovisno o postojećoj infrastrukturi. Na ovom portalu primarno pokrivamo OPNsense ekosistem, gdje isti cilj možete postići kroz SquidGuard (besplatni plugin za URL filtriranje) ili Zenarmor (NGFW engine sa DPI inspekcijom i kategorizacijom saobraćaja). Za okruženja koja već imaju OPNsense kao perimetarski firewall, to je prirodan i integrisan put.
Međutim, postoje scenariji gdje je dedicated proxy appliance opravdan izbor — heterogene mreže bez centralnog firewalla, okruženja gdje se proxy mora horizontalno skalirati, ili situacije gdje je potreban detaljniji reporting engine od onoga što OPNsense plugini nude. Za takve slučajeve, Artica je rješenje vrijedno pažnje.
Artica je platforma bazirana na Squid-u koja nudi napredan sistem transparentnog proksiranja kroz besplatnu Community i plaćenu Enterprise ediciju. Napomena: Artica nije open-source projekt — Community verzija je besplatna za upotrebu, ali platforma je proprietary (Artica Tech zadržava source kod Enterprise modula).
Mrežna arhitektura i transparentni mod
Glavna prednost Artica platforme je mogućnost rada u transparentnom režimu. Za razliku od eksplicitnog proksija, transparentni mod ne zahtijeva nikakvu konfiguraciju na klijentskim radnim stanicama. Saobraćaj se presreće na nivou rutera ili firewall-a (koristeći metode poput Policy Routing-a ili WCCP protokola) i prosljeđuje Artica serveru na obradu.
Ključni stubovi platforme obuhvataju:
- Bezbjednost i inspekcija saobraćaja: Automatizovano filtriranje veba sa kategorizovanom bazom sajtova. Sistem integriše filtriranje DNS zahtjeva, automatsko ažuriranje antivirusnih/antispam definicija, kao i mehanizme za SSL/TLS inspekciju (pomoću uvoza internog CA sertifikata) kako bi se omogućila vidljivost unutar enkriptovanog saobraćaja.
- Mrežna optimizacija i keširanje: Napredni Squid engine omogućava keširanje statičkog sadržaja na brzim lokalnim skladištima (Community verzija ima limit do 2GB keša). Pored Forward Proxy uloge, Artica može raditi i kao Reverse Proxy za balansiranje opterećenja i zaštitu internih web servera.
- Analitika i inspekcija (Log Engine): Integrisani statistički engine pretvara sirove Squid logove u interaktivne izvještaje, prikazujući top destruktivne domene, mrežne trendove i anomalije u saobraćaju u realnom vremenu.
- Integracija sa Active Directory (AD): Artica podržava autentifikaciju korisnika kroz AD (ograničeno u Community verziji). Napomena: Čisti transparentni mod ne podržava nativnu proksijsku autentifikaciju jer pretraživač klijenta nije svjestan proksija — integracija sa AD u ovom režimu zahtijeva implementaciju Captive Portala ili prelazak na eksplicitan režim putem WPAD protokola.
Arhitektura i dostupnost
Artica V4 je inicijalno razvijena na Debian 10 (Buster) bazi. Platforma je optimizovana za virtuelizaciju i isporučuje se kao spreman virtuelni uređaj (Appliance) kompatibilan sa VMware ESXi/Workstation, Microsoft Hyper-V, Proxmox VE i Citrix XenServer.
Tranzicija na Debian 12 (Bookworm)
Novije verzije Artice prelaze na Debian 12 (Bookworm) bazu. Za sistemske administratore, ova migracija donosi nekoliko konkretnih razlika:
- Moderni Linux Kernel: Prelazak sa kernela 4.19 na kernel 6.1 donosi bolji menadžment resursa, napredniji mrežni stack i stabilniji rad NVMe drajvova koji se koriste za keširanje.
- TLS 1.3 i OpenSSL 3.0: Omogućava brže i bezbjednije SSL/TLS inspekciju sa nativnom podrškom za TLS 1.3, uz smanjeno CPU opterećenje pri dekripciji i ponovnoj enkripciji saobraćaja.
- Squid 5.x/6.x stabilnost: Novije verzije Squid-a donose stabilnije rukovanje memorijom i bolju reaktivnost mrežnih soketa pod visokim brojem konkurentnih sesija.
- Security Baseline: Debian 10 je u EOL fazi — Debian 12 donosi aktivan ciklus bezbjednosnih zakrpa za sve sistemske biblioteke, što je imperativ za mrežni gateway koji drži SSL sesije korisnika.
