powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проектирование сети
46 сообщений из 46, показаны все 2 страниц
Проектирование сети
    #34646898
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Hi ALL!

Помогите с сабжем...

Имеется:
5-10 компьютеров

1 сервер на базе Server 2003 Standart

1 switch на 16 портов

1 router (D-Link DI-824VUP+)

1 ADSL модем (Интернет :о) )

Как это все лучше связать?
Нет... что все компьютеры подключаются напрямую в Switch - это понятно.
Как понятно и то, что Router подключается к модему (или наоборот) через WAN.

Конкрето меня интересует как раздавать интернет...

Возможен вариант:
1. Все машины и сервер подключаются к Switch'у, а он подключается к Router'у (а он к модему через WAN) и раздачей инета для всех компьютеров и сервера занимается последний (т.е. роутер)
2. Все машины и сервер подключаются к Switch'у. Сам сервер подключается к Router'у (а он к модему через WAN) и раздачей инета занимается сервер.
(кстати в роутере есть и беспроводка... значит все, кто по беспроводке подключаются - подключаются напрямую через роутер, а не через сервер)

Как корректней, в плане администрирования, сделать раздачу инета?

Подскажите пожайлуста!

Let the Force be with You...
...
Рейтинг: 0 / 0
Проектирование сети
    #34646945
Фотография ScareCrow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
продать роутер, купить еще одну сетевую, на остальное пиво. под пиво
поставить на серваке Kerio WinRoute и раздавать инет им.


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Проектирование сети
    #34646964
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что в данном случае именуется "раздачей инета"?
Если нужна статистика и контроль доступа, то пускать всех через сервер с прокси.
Если надо дать всем Инета, то взять ADSL-модем с поддержкой NAT.
...
Рейтинг: 0 / 0
Проектирование сети
    #34646968
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Очень хорошее замечание :о)))

Ну а если серьезно, то есть лицензионный софт, а именно ISA Server.
А роутер - как аппаратная защита предусмотрен, + беспроводка.

Let the Force be with You...
...
Рейтинг: 0 / 0
Проектирование сети
    #34646978
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лучше выбрать одну железяку, например, из этих-http://dlink.ru/products/xdsl.php, и не плодить у себя зоопарк.
...
Рейтинг: 0 / 0
Проектирование сети
    #34646981
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MZHЧто в данном случае именуется "раздачей инета"?

Может я и не корректно выразился...
Меня интересует как правильней сделать.

Кстати роутер брался еще и для создания при необходимости VPN тунеля.
...
Рейтинг: 0 / 0
Проектирование сети
    #34646987
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MZHЛучше выбрать одну железяку, например, из этих-http://dlink.ru/products/xdsl.php, и не плодить у себя зоопарк.

К сожалению уже все приобретено...
...
Рейтинг: 0 / 0
Проектирование сети
    #34646991
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А что стоит в качестве ADSL-модема?
Что предполагается использовать из функционала DI-824VUP+? Он ведь, помимо точки беспроводного доступа, еще и принтсервером быть умеет.
...
Рейтинг: 0 / 0
Проектирование сети
    #34647021
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MZHА что стоит в качестве ADSL-модема?
Еще провайдер инета не поставил модем... по этому не могу сказать что это будет... но точно ADSL :о)

MZHЧто предполагается использовать из функционала DI-824VUP+? Он ведь, помимо точки беспроводного доступа, еще и принтсервером быть умеет.
Беспроводка + VPN + (возможно) принтсервер.

Кстати... еще вопрос.
DHCP использовать серверный или роутерный?

Совсем запутался...
...
Рейтинг: 0 / 0
Проектирование сети
    #34647028
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Как мне кажется нужно все через сервак пускать...

Let the Force be with You...
...
Рейтинг: 0 / 0
Проектирование сети
    #34647058
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Думаю, стоит уточнить будущую конфигурацию ADSL-модема. Точнее-будет ли он служить NAT-сервером или использоваться в качестве моста? DI-824VUP+, насколько помню, умеет сам устанавливать PPPoE-соединения.
Думаю, для небольшого количества клиентов DHCP можно держать и на роутере.

Если "пускать все через сервак", то остается открытым вопрос доступа клиентом к принтерам и WiFi. На первый взгляд, можно попытаться сделать это при помощи таблицы статических маршрутов и RADIUS'а.
...
Рейтинг: 0 / 0
Проектирование сети
    #34647107
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автор1 сервер на базе Server 2003 Standart
Слишком общее название, какая у него роль?
...
Рейтинг: 0 / 0
Проектирование сети
    #34647188
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly PodgoretskyСлишком общее название, какая у него роль?

В основном сервер приложений и баз данных.
...
Рейтинг: 0 / 0
Проектирование сети
    #34647198
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Плюс еще и контроллер домена

Let the Force be with You...
...
Рейтинг: 0 / 0
Проектирование сети
    #34647276
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тебе необходимо решить вопрос о том, как ты будешь пускать рабочие станции в интернет, а именно: нужна ли тебе авторизация и учет трафика по каждому пользователю компьютеру, если нужна, то придется купить еще карточку в сервер и на нем вогружать или ISA или Kerio и тогда тебе D-Link DI-824VUP+ нафиг нужен.
Но если пускаешь всех прозрачно, то данный роутер, то, что надо, просто укажешь клиентам его в качестве шлжза по умолчанию...
...
Рейтинг: 0 / 0
Проектирование сети
    #34647365
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WStealth Anatoly PodgoretskyСлишком общее название, какая у него роль?

В основном сервер приложений и баз данных.
Тогда можешь поставить ISA Server.

авторПлюс еще и контроллер домена
Тогда не можешь поставить ISA Server.
...
Рейтинг: 0 / 0
Проектирование сети
    #34647372
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlovи на нем вогружать или ISA или Kerio и тогда тебе D-Link DI-824VUP+ нафиг нужен.
Почему же, он может обеспечивать предварительную фильтрацию, снижая нагрузку.
...
Рейтинг: 0 / 0
Проектирование сети
    #34647534
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretsky авторПлюс еще и контроллер домена
Тогда не можешь поставить ISA Server.

Почему?
...
Рейтинг: 0 / 0
Проектирование сети
    #34647618
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Прежде всего, предлагаю уточнить, какую конфигурацию водрузит провайдер на ADSL-модеме. Ибо, если он поставит его в качестве роутера с NAT, ставить после него еще один роутер будет малоосмысленно.
Ставить ISA-сервер на домен контроллера-занятие для людей, сильных духом. О смельчаках, умеющих ремонтировать КД с двумя сетевыми картами, ходят легенды, а Microsoft слагает о них баллады в Knowledge Base. Теоретически, можно держать его в роли кэширующего прокси и не добавлять лишних сетевых карт. А на роутере поставить, например, фильтрацию запросов по источнику, чтобы он не пускал клиентский трафик напрямую.
...
Рейтинг: 0 / 0
Проектирование сети
    #34647677
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Раз на сервак низзя поставить и контроллер домена и прокси сервер...
Тогда по всей видимости выход один...

Инет раздавать через роутер.

А сервак будет контроллером домена и сервером приложений и БД.
Ну и конечно на него упадет функция DHCP сервера.

Ну а ISA... не нужен получается...

Выходит так???
Я все правильно понял???

Let the Force be with You...
...
Рейтинг: 0 / 0
Проектирование сети
    #34647693
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я думаю, мы ломаем копья зря, у человека сетка из 10 компьютеров и городить из-за них систему авторизации и учета трафика для I-net'а не имеет смысла, сил, средств и усилий по поддержка она все-таки потребует, имеет ли это смысл, ведь в маленькой конторке всегда известно кто чем занимается...
...
Рейтинг: 0 / 0
Проектирование сети
    #34647707
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тебе критично использовать именно ISA-сервер в своей сети?
...
Рейтинг: 0 / 0
Проектирование сети
    #34647726
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MZHПрежде всего, предлагаю уточнить, какую конфигурацию водрузит провайдер на ADSL-модеме. Ибо, если он поставит его в качестве роутера с NAT, ставить после него еще один роутер будет малоосмысленно.

Я думаю провайдер даст простой модем... без роутера.

Кстати еще вопросик... (может и глупый)

Если все компьютеры и сервер подключить в switch а сам switch в router.
На роутере разрешить доступ к инету тока через IP сервака.
А на клиентах прописать, IP сервака как шлюз.

Получится ли таким образом раздавать инет через сервер???
Чтобы отпала необходимость ставить две сетевухи на сервак.
...
Рейтинг: 0 / 0
Проектирование сети
    #34647735
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MZHТебе критично использовать именно ISA-сервер в своей сети?

Да нет... просто есть лицензионное ПО по Action Pack от Microsoft.
И там есть ISA. Плюс с ISA работал... давно правда. гдето в 2001-2002 годах.
...
Рейтинг: 0 / 0
Проектирование сети
    #34647744
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey OrlovЯ думаю, мы ломаем копья зря, у человека сетка из 10 компьютеров и городить из-за них систему авторизации и учета трафика для I-net'а не имеет смысла, сил, средств и усилий по поддержка она все-таки потребует, имеет ли это смысл, ведь в маленькой конторке всегда известно кто чем занимается...

Это так... просто хочется все таки иногда иметь возможность глянуть кто - чего - откуда...

Хотя это не критично... я с самого начала собирался всех пустить через роутер.

Просто покавыряться хочется в ISA.
...
Рейтинг: 0 / 0
Проектирование сети
    #34647750
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WStealthЯ думаю провайдер даст простой модем... без роутера.
А может, лучше уточнить наверняка, чтобы потом снова не думать?


WStealthЕсли все компьютеры и сервер подключить в switch а сам switch в router.
На роутере разрешить доступ к инету тока через IP сервака.
А на клиентах прописать, IP сервака как шлюз.

Получится ли таким образом раздавать инет через сервер???
Чтобы отпала необходимость ставить две сетевухи на сервак.
Раздавать таким образом-запросто. Можно супернеттинг поднять, например-то еще удовольствие. Но не стоит заниматься этим на контроллере домена, они существа хрупкие и чувствительные.
Можно пустить часть трафика, например, HTTP и FTP, через прокси.
...
Рейтинг: 0 / 0
Проектирование сети
    #34648177
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WStealth Anatoly Podgoretsky авторПлюс еще и контроллер домена
Тогда не можешь поставить ISA Server.

Почему?
Не встанет, откажется, а если встанет, то можешь готовить веревку и мыло заранее.
...
Рейтинг: 0 / 0
Проектирование сети
    #34648185
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WStealthНу а ISA... не нужен получается...
ISA очень мощный инструмент!
...
Рейтинг: 0 / 0
Проектирование сети
    #34648192
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WStealthЧтобы отпала необходимость ставить две сетевухи на сервак.
Файрвол без двух сетевух, не файрвол, а дыра и обходить его как два пальца о.
...
Рейтинг: 0 / 0
Проектирование сети
    #34648206
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лучше выделить один компьютер под ISA в смешанном режиме и получишь достаточно мощную сеть.
А что такое рутер(маршрутизатор) в твоем понимании?

Насчет ADSL уточни вопрос с провайдером, в каком режиме будет работать, проще всего в режиме моста и кстати надежнее.
...
Рейтинг: 0 / 0
Проектирование сети
    #34648209
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://www.microsoft.com/technet/isa/2000/deploy/isafaqin.mspx
Q. Can I install ISA Server on a domain controller?
A. We do not recommend installing ISA Server on a domain controller. In situations where you must, for example running ISA Server on Small Business Server, see this article on Tom Shinder’s (Microsoft MVP) site.
...
Рейтинг: 0 / 0
Проектирование сети
    #34648211
Lunx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Приветствую
Ставить ISA вместе с SQL очень не рекомендуется. Вообще под SQL лучше иметь один выделенный сервер. Иначе Вы будете дохнуть от совершенно неожиданных вещей. Я бы еще купил циску (на знаю что у вас) и еще один сервер для AD. Тогда, когда пользователей станет 15-20, у вас не начнет умирать 1С
...
Рейтинг: 0 / 0
Проектирование сети
    #34648285
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly PodgoretskyА что такое роутер (маршрутизатор) в твоем понимании?

Программно-аппаратное устройство... что же еще?

Да была бы моя воля... Я бы... Один сервак на контроллер домена, второй на ISA, третий на SQL, четвертый на почту, пятый на резерв...

Но ладно... помечтали и хватит...

Речь то идет о 10 (макс, а старт с пяти) компьютерах а не о 100...

Придется обходится одним сервером (по крайней мере пока).

Значит мы уточнили... что на контроллер домена ISA не ставится. ОК.

Теперь другой вопрос... (простите снова за глупость)

Может вообще не использовать домен (для 5-10 компьютеров)???
Тогда теряются все вкусности Active Directory...
Но тогда можно на сервер поставить ISA...

Либо для начала... пока один сервер - всех пускать в инет через роутер, а на сервере - SQL и контроллер домена.
...
Рейтинг: 0 / 0
Проектирование сети
    #34648290
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly PodgoretskyЛучше выделить один компьютер под ISA в смешанном режиме

Что значит в смешанном режиме???
...
Рейтинг: 0 / 0
Проектирование сети
    #34648304
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если так зудит поставить ISA Server, Active Directory и MS SQL Server-отчего бы не рассмотреть вариант установки Windows Small Business Server? Мало того, что он несет на Борту и ISA, и SQL, так он еще и умеет успешно разруливать сложности совмещения ISA и AD.
Да и масштабы организации как раз подходящие....
...
Рейтинг: 0 / 0
Проектирование сети
    #34648386
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MZHотчего бы не рассмотреть вариант установки Windows Small Business Server

Спасибо за совет.
Приму к рассмотрению.

Тем более, что он есть в Action Pack'е от Microsoft.
...
Рейтинг: 0 / 0
Проектирование сети
    #34648534
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH http://www.microsoft.com/technet/isa/2000/deploy/isafaqin.mspx
Q. Can I install ISA Server on a domain controller?
A. We do not recommend installing ISA Server on a domain controller. In situations where you must, for example running ISA Server on Small Business Server, see this article on Tom Shinder’s (Microsoft MVP) site.

Это выписка из isa2000
...
Рейтинг: 0 / 0
Проектирование сети
    #34649845
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky MZH http://www.microsoft.com/technet/isa/2000/deploy/isafaqin.mspx
Q. Can I install ISA Server on a domain controller?
A. We do not recommend installing ISA Server on a domain controller. In situations where you must, for example running ISA Server on Small Business Server, see this article on Tom Shinder’s (Microsoft MVP) site.

Это выписка из isa2000
И что?
...
Рейтинг: 0 / 0
Проектирование сети
    #34650182
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ничего, я недавно инсталировал ISA 2006 и почтовый сервер, кто то из них отказался ставиться по причине, что на контроллер домена нельзя. Кажется это был ISA сервер.
Но даже если и можно, то надо быть больным на голову, чтобы делать это на контроллере домена.
Тем более что требование к компьютеру ниже чем к рабочей станции.
...
Рейтинг: 0 / 0
Проектирование сети
    #34650228
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
К слову, во всей ветке ни разу не упомянута версия ISA Server, предполагаемая к установке.
И вовсе необязательно быть больным, достаточно обладать незаурядным энтузиазмом и любить экстремальные развлечения.
...
Рейтинг: 0 / 0
Проектирование сети
    #34650354
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Если я не ошибаюсь то в Action Pack входит Microsoft Internet Security & Acceleration Server 2006

Когда получим заветній чумаданчик будет видно точно.

Let the Force be with You...
...
Рейтинг: 0 / 0
Проектирование сети
    #34650378
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А можно ли поставить ISA сервер на рабочий комп... например я поставлю на свой собственный.

Смогу ли я работать на нем, не замечая что работает ISA (в плане производительности)??

Конфигурация машинки:
Intel P35, Core 2 DUO 2.4, 2GB 6400 DDR2, 76GB RAPTOR + 320 GB SATAII (думаю все остальное не важно)

Let the Force be with You...
...
Рейтинг: 0 / 0
Проектирование сети
    #34650666
GeT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WStealthА можно ли поставить ISA сервер на рабочий комп... например я поставлю на свой собственный.

Смогу ли я работать на нем, не замечая что работает ISA (в плане производительности)??

Конфигурация машинки:
Intel P35, Core 2 DUO 2.4, 2GB 6400 DDR2, 76GB RAPTOR + 320 GB SATAII (думаю все остальное не важно)

Let the Force be with You...
:))
На такой машине можно в космос летать, а нетолько ISA поставить.
Правда рабочий комп - это в любом случае не сервер. И дело даже не в производительности.
...
Рейтинг: 0 / 0
Проектирование сети
    #34650688
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WStealthЕсли я не ошибаюсь то в Action Pack входит Microsoft Internet Security & Acceleration Server 2006
Он очень сильно отличается от 2000, наиболее близок 2004, но в 2006 многое ужесточили
...
Рейтинг: 0 / 0
Проектирование сети
    #34650708
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WStealthА можно ли поставить ISA сервер на рабочий комп... например я поставлю на свой собственный.

Смогу ли я работать на нем, не замечая что работает ISA (в плане производительности)??

Конфигурация машинки:
Intel P35, Core 2 DUO 2.4, 2GB 6400 DDR2, 76GB RAPTOR + 320 GB SATAII (думаю все остальное не важно)
Это ничего не значит, требуется Win2003 server с SP1 или R2
Требования к железу низкие - P3/700 mhz, 256 mb и несколько гб диск
Твой компьютер потянет несколько сотен миллионов коннектов в сутки
Но сам принцип файрволов это изолированый компьютер, на котором с одной стороны Инет, с другой локалка и его не обойти. Кроме того нужен прокси сервер, на этом или другом компьютере. На прокси сервере может быть одна сетевая плата и он уже защищен файрволом, единственно надо настроить правила так, чтобы пользователи его не обошли.
...
Рейтинг: 0 / 0
Проектирование сети
    #34653178
WStealth
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretskyтребуется Win2003 server с SP1 или R2

О системе я как то и призабыл...

Значит будем ставить Windows Small Business Server Premium Edition...
...
Рейтинг: 0 / 0
46 сообщений из 46, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проектирование сети
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]