|
|
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Hi ALL! Помогите с сабжем... Имеется: 5-10 компьютеров 1 сервер на базе Server 2003 Standart 1 switch на 16 портов 1 router (D-Link DI-824VUP+) 1 ADSL модем (Интернет :о) ) Как это все лучше связать? Нет... что все компьютеры подключаются напрямую в Switch - это понятно. Как понятно и то, что Router подключается к модему (или наоборот) через WAN. Конкрето меня интересует как раздавать интернет... Возможен вариант: 1. Все машины и сервер подключаются к Switch'у, а он подключается к Router'у (а он к модему через WAN) и раздачей инета для всех компьютеров и сервера занимается последний (т.е. роутер) 2. Все машины и сервер подключаются к Switch'у. Сам сервер подключается к Router'у (а он к модему через WAN) и раздачей инета занимается сервер. (кстати в роутере есть и беспроводка... значит все, кто по беспроводке подключаются - подключаются напрямую через роутер, а не через сервер) Как корректней, в плане администрирования, сделать раздачу инета? Подскажите пожайлуста! Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 11:47:58 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
продать роутер, купить еще одну сетевую, на остальное пиво. под пиво поставить на серваке Kerio WinRoute и раздавать инет им. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 11:57:29 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Что в данном случае именуется "раздачей инета"? Если нужна статистика и контроль доступа, то пускать всех через сервер с прокси. Если надо дать всем Инета, то взять ADSL-модем с поддержкой NAT. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:02:26 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Очень хорошее замечание :о))) Ну а если серьезно, то есть лицензионный софт, а именно ISA Server. А роутер - как аппаратная защита предусмотрен, + беспроводка. Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:03:07 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Лучше выбрать одну железяку, например, из этих-http://dlink.ru/products/xdsl.php, и не плодить у себя зоопарк. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:05:45 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHЧто в данном случае именуется "раздачей инета"? Может я и не корректно выразился... Меня интересует как правильней сделать. Кстати роутер брался еще и для создания при необходимости VPN тунеля. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:06:12 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHЛучше выбрать одну железяку, например, из этих-http://dlink.ru/products/xdsl.php, и не плодить у себя зоопарк. К сожалению уже все приобретено... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:07:26 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
А что стоит в качестве ADSL-модема? Что предполагается использовать из функционала DI-824VUP+? Он ведь, помимо точки беспроводного доступа, еще и принтсервером быть умеет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:08:57 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHА что стоит в качестве ADSL-модема? Еще провайдер инета не поставил модем... по этому не могу сказать что это будет... но точно ADSL :о) MZHЧто предполагается использовать из функционала DI-824VUP+? Он ведь, помимо точки беспроводного доступа, еще и принтсервером быть умеет. Беспроводка + VPN + (возможно) принтсервер. Кстати... еще вопрос. DHCP использовать серверный или роутерный? Совсем запутался... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:14:16 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Как мне кажется нужно все через сервак пускать... Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:15:25 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Думаю, стоит уточнить будущую конфигурацию ADSL-модема. Точнее-будет ли он служить NAT-сервером или использоваться в качестве моста? DI-824VUP+, насколько помню, умеет сам устанавливать PPPoE-соединения. Думаю, для небольшого количества клиентов DHCP можно держать и на роутере. Если "пускать все через сервак", то остается открытым вопрос доступа клиентом к принтерам и WiFi. На первый взгляд, можно попытаться сделать это при помощи таблицы статических маршрутов и RADIUS'а. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:22:40 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
автор1 сервер на базе Server 2003 Standart Слишком общее название, какая у него роль? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:34:27 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyСлишком общее название, какая у него роль? В основном сервер приложений и баз данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:50:40 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Плюс еще и контроллер домена Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:52:08 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Тебе необходимо решить вопрос о том, как ты будешь пускать рабочие станции в интернет, а именно: нужна ли тебе авторизация и учет трафика по каждому пользователю компьютеру, если нужна, то придется купить еще карточку в сервер и на нем вогружать или ISA или Kerio и тогда тебе D-Link DI-824VUP+ нафиг нужен. Но если пускаешь всех прозрачно, то данный роутер, то, что надо, просто укажешь клиентам его в качестве шлжза по умолчанию... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 13:08:50 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
WStealth Anatoly PodgoretskyСлишком общее название, какая у него роль? В основном сервер приложений и баз данных. Тогда можешь поставить ISA Server. авторПлюс еще и контроллер домена Тогда не можешь поставить ISA Server. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 13:28:20 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Sergey Orlovи на нем вогружать или ISA или Kerio и тогда тебе D-Link DI-824VUP+ нафиг нужен. Почему же, он может обеспечивать предварительную фильтрацию, снижая нагрузку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 13:29:50 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky авторПлюс еще и контроллер домена Тогда не можешь поставить ISA Server. Почему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:04:22 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Прежде всего, предлагаю уточнить, какую конфигурацию водрузит провайдер на ADSL-модеме. Ибо, если он поставит его в качестве роутера с NAT, ставить после него еще один роутер будет малоосмысленно. Ставить ISA-сервер на домен контроллера-занятие для людей, сильных духом. О смельчаках, умеющих ремонтировать КД с двумя сетевыми картами, ходят легенды, а Microsoft слагает о них баллады в Knowledge Base. Теоретически, можно держать его в роли кэширующего прокси и не добавлять лишних сетевых карт. А на роутере поставить, например, фильтрацию запросов по источнику, чтобы он не пускал клиентский трафик напрямую. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:25:16 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Раз на сервак низзя поставить и контроллер домена и прокси сервер... Тогда по всей видимости выход один... Инет раздавать через роутер. А сервак будет контроллером домена и сервером приложений и БД. Ну и конечно на него упадет функция DHCP сервера. Ну а ISA... не нужен получается... Выходит так??? Я все правильно понял??? Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:42:11 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Я думаю, мы ломаем копья зря, у человека сетка из 10 компьютеров и городить из-за них систему авторизации и учета трафика для I-net'а не имеет смысла, сил, средств и усилий по поддержка она все-таки потребует, имеет ли это смысл, ведь в маленькой конторке всегда известно кто чем занимается... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:45:28 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Тебе критично использовать именно ISA-сервер в своей сети? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:48:42 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHПрежде всего, предлагаю уточнить, какую конфигурацию водрузит провайдер на ADSL-модеме. Ибо, если он поставит его в качестве роутера с NAT, ставить после него еще один роутер будет малоосмысленно. Я думаю провайдер даст простой модем... без роутера. Кстати еще вопросик... (может и глупый) Если все компьютеры и сервер подключить в switch а сам switch в router. На роутере разрешить доступ к инету тока через IP сервака. А на клиентах прописать, IP сервака как шлюз. Получится ли таким образом раздавать инет через сервер??? Чтобы отпала необходимость ставить две сетевухи на сервак. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:53:19 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHТебе критично использовать именно ISA-сервер в своей сети? Да нет... просто есть лицензионное ПО по Action Pack от Microsoft. И там есть ISA. Плюс с ISA работал... давно правда. гдето в 2001-2002 годах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:56:06 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovЯ думаю, мы ломаем копья зря, у человека сетка из 10 компьютеров и городить из-за них систему авторизации и учета трафика для I-net'а не имеет смысла, сил, средств и усилий по поддержка она все-таки потребует, имеет ли это смысл, ведь в маленькой конторке всегда известно кто чем занимается... Это так... просто хочется все таки иногда иметь возможность глянуть кто - чего - откуда... Хотя это не критично... я с самого начала собирался всех пустить через роутер. Просто покавыряться хочется в ISA. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:57:49 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
WStealthЯ думаю провайдер даст простой модем... без роутера. А может, лучше уточнить наверняка, чтобы потом снова не думать? WStealthЕсли все компьютеры и сервер подключить в switch а сам switch в router. На роутере разрешить доступ к инету тока через IP сервака. А на клиентах прописать, IP сервака как шлюз. Получится ли таким образом раздавать инет через сервер??? Чтобы отпала необходимость ставить две сетевухи на сервак. Раздавать таким образом-запросто. Можно супернеттинг поднять, например-то еще удовольствие. Но не стоит заниматься этим на контроллере домена, они существа хрупкие и чувствительные. Можно пустить часть трафика, например, HTTP и FTP, через прокси. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:59:32 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
WStealth Anatoly Podgoretsky авторПлюс еще и контроллер домена Тогда не можешь поставить ISA Server. Почему? Не встанет, откажется, а если встанет, то можешь готовить веревку и мыло заранее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 16:50:22 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
WStealthНу а ISA... не нужен получается... ISA очень мощный инструмент! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 16:51:44 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
WStealthЧтобы отпала необходимость ставить две сетевухи на сервак. Файрвол без двух сетевух, не файрвол, а дыра и обходить его как два пальца о. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 16:53:20 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Лучше выделить один компьютер под ISA в смешанном режиме и получишь достаточно мощную сеть. А что такое рутер(маршрутизатор) в твоем понимании? Насчет ADSL уточни вопрос с провайдером, в каком режиме будет работать, проще всего в режиме моста и кстати надежнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 16:56:38 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
http://www.microsoft.com/technet/isa/2000/deploy/isafaqin.mspx Q. Can I install ISA Server on a domain controller? A. We do not recommend installing ISA Server on a domain controller. In situations where you must, for example running ISA Server on Small Business Server, see this article on Tom Shinder’s (Microsoft MVP) site. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 16:57:21 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Приветствую Ставить ISA вместе с SQL очень не рекомендуется. Вообще под SQL лучше иметь один выделенный сервер. Иначе Вы будете дохнуть от совершенно неожиданных вещей. Я бы еще купил циску (на знаю что у вас) и еще один сервер для AD. Тогда, когда пользователей станет 15-20, у вас не начнет умирать 1С ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 16:57:27 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА что такое роутер (маршрутизатор) в твоем понимании? Программно-аппаратное устройство... что же еще? Да была бы моя воля... Я бы... Один сервак на контроллер домена, второй на ISA, третий на SQL, четвертый на почту, пятый на резерв... Но ладно... помечтали и хватит... Речь то идет о 10 (макс, а старт с пяти) компьютерах а не о 100... Придется обходится одним сервером (по крайней мере пока). Значит мы уточнили... что на контроллер домена ISA не ставится. ОК. Теперь другой вопрос... (простите снова за глупость) Может вообще не использовать домен (для 5-10 компьютеров)??? Тогда теряются все вкусности Active Directory... Но тогда можно на сервер поставить ISA... Либо для начала... пока один сервер - всех пускать в инет через роутер, а на сервере - SQL и контроллер домена. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 17:17:42 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЛучше выделить один компьютер под ISA в смешанном режиме Что значит в смешанном режиме??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 17:19:05 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Если так зудит поставить ISA Server, Active Directory и MS SQL Server-отчего бы не рассмотреть вариант установки Windows Small Business Server? Мало того, что он несет на Борту и ISA, и SQL, так он еще и умеет успешно разруливать сложности совмещения ISA и AD. Да и масштабы организации как раз подходящие.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 17:22:22 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHотчего бы не рассмотреть вариант установки Windows Small Business Server Спасибо за совет. Приму к рассмотрению. Тем более, что он есть в Action Pack'е от Microsoft. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 17:43:06 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZH http://www.microsoft.com/technet/isa/2000/deploy/isafaqin.mspx Q. Can I install ISA Server on a domain controller? A. We do not recommend installing ISA Server on a domain controller. In situations where you must, for example running ISA Server on Small Business Server, see this article on Tom Shinder’s (Microsoft MVP) site. Это выписка из isa2000 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 18:24:23 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky MZH http://www.microsoft.com/technet/isa/2000/deploy/isafaqin.mspx Q. Can I install ISA Server on a domain controller? A. We do not recommend installing ISA Server on a domain controller. In situations where you must, for example running ISA Server on Small Business Server, see this article on Tom Shinder’s (Microsoft MVP) site. Это выписка из isa2000 И что? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2007, 12:17:16 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Ничего, я недавно инсталировал ISA 2006 и почтовый сервер, кто то из них отказался ставиться по причине, что на контроллер домена нельзя. Кажется это был ISA сервер. Но даже если и можно, то надо быть больным на голову, чтобы делать это на контроллере домена. Тем более что требование к компьютеру ниже чем к рабочей станции. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2007, 13:35:25 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
К слову, во всей ветке ни разу не упомянута версия ISA Server, предполагаемая к установке. И вовсе необязательно быть больным, достаточно обладать незаурядным энтузиазмом и любить экстремальные развлечения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2007, 13:43:27 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Если я не ошибаюсь то в Action Pack входит Microsoft Internet Security & Acceleration Server 2006 Когда получим заветній чумаданчик будет видно точно. Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2007, 14:12:38 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
А можно ли поставить ISA сервер на рабочий комп... например я поставлю на свой собственный. Смогу ли я работать на нем, не замечая что работает ISA (в плане производительности)?? Конфигурация машинки: Intel P35, Core 2 DUO 2.4, 2GB 6400 DDR2, 76GB RAPTOR + 320 GB SATAII (думаю все остальное не важно) Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2007, 14:16:41 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
WStealthА можно ли поставить ISA сервер на рабочий комп... например я поставлю на свой собственный. Смогу ли я работать на нем, не замечая что работает ISA (в плане производительности)?? Конфигурация машинки: Intel P35, Core 2 DUO 2.4, 2GB 6400 DDR2, 76GB RAPTOR + 320 GB SATAII (думаю все остальное не важно) Let the Force be with You... :)) На такой машине можно в космос летать, а нетолько ISA поставить. Правда рабочий комп - это в любом случае не сервер. И дело даже не в производительности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2007, 15:25:31 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
WStealthЕсли я не ошибаюсь то в Action Pack входит Microsoft Internet Security & Acceleration Server 2006 Он очень сильно отличается от 2000, наиболее близок 2004, но в 2006 многое ужесточили ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2007, 15:35:01 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
WStealthА можно ли поставить ISA сервер на рабочий комп... например я поставлю на свой собственный. Смогу ли я работать на нем, не замечая что работает ISA (в плане производительности)?? Конфигурация машинки: Intel P35, Core 2 DUO 2.4, 2GB 6400 DDR2, 76GB RAPTOR + 320 GB SATAII (думаю все остальное не важно) Это ничего не значит, требуется Win2003 server с SP1 или R2 Требования к железу низкие - P3/700 mhz, 256 mb и несколько гб диск Твой компьютер потянет несколько сотен миллионов коннектов в сутки Но сам принцип файрволов это изолированый компьютер, на котором с одной стороны Инет, с другой локалка и его не обойти. Кроме того нужен прокси сервер, на этом или другом компьютере. На прокси сервере может быть одна сетевая плата и он уже защищен файрволом, единственно надо настроить правила так, чтобы пользователи его не обошли. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2007, 15:40:40 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1506940]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
48ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
86ms |
get tp. blocked users: |
2ms |
| others: | 241ms |
| total: | 420ms |

| 0 / 0 |
