|
|
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Hi ALL! Помогите с сабжем... Имеется: 5-10 компьютеров 1 сервер на базе Server 2003 Standart 1 switch на 16 портов 1 router (D-Link DI-824VUP+) 1 ADSL модем (Интернет :о) ) Как это все лучше связать? Нет... что все компьютеры подключаются напрямую в Switch - это понятно. Как понятно и то, что Router подключается к модему (или наоборот) через WAN. Конкрето меня интересует как раздавать интернет... Возможен вариант: 1. Все машины и сервер подключаются к Switch'у, а он подключается к Router'у (а он к модему через WAN) и раздачей инета для всех компьютеров и сервера занимается последний (т.е. роутер) 2. Все машины и сервер подключаются к Switch'у. Сам сервер подключается к Router'у (а он к модему через WAN) и раздачей инета занимается сервер. (кстати в роутере есть и беспроводка... значит все, кто по беспроводке подключаются - подключаются напрямую через роутер, а не через сервер) Как корректней, в плане администрирования, сделать раздачу инета? Подскажите пожайлуста! Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 11:47:58 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
продать роутер, купить еще одну сетевую, на остальное пиво. под пиво поставить на серваке Kerio WinRoute и раздавать инет им. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 11:57:29 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Что в данном случае именуется "раздачей инета"? Если нужна статистика и контроль доступа, то пускать всех через сервер с прокси. Если надо дать всем Инета, то взять ADSL-модем с поддержкой NAT. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:02:26 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Очень хорошее замечание :о))) Ну а если серьезно, то есть лицензионный софт, а именно ISA Server. А роутер - как аппаратная защита предусмотрен, + беспроводка. Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:03:07 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Лучше выбрать одну железяку, например, из этих-http://dlink.ru/products/xdsl.php, и не плодить у себя зоопарк. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:05:45 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHЧто в данном случае именуется "раздачей инета"? Может я и не корректно выразился... Меня интересует как правильней сделать. Кстати роутер брался еще и для создания при необходимости VPN тунеля. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:06:12 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHЛучше выбрать одну железяку, например, из этих-http://dlink.ru/products/xdsl.php, и не плодить у себя зоопарк. К сожалению уже все приобретено... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:07:26 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
А что стоит в качестве ADSL-модема? Что предполагается использовать из функционала DI-824VUP+? Он ведь, помимо точки беспроводного доступа, еще и принтсервером быть умеет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:08:57 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHА что стоит в качестве ADSL-модема? Еще провайдер инета не поставил модем... по этому не могу сказать что это будет... но точно ADSL :о) MZHЧто предполагается использовать из функционала DI-824VUP+? Он ведь, помимо точки беспроводного доступа, еще и принтсервером быть умеет. Беспроводка + VPN + (возможно) принтсервер. Кстати... еще вопрос. DHCP использовать серверный или роутерный? Совсем запутался... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:14:16 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Как мне кажется нужно все через сервак пускать... Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:15:25 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Думаю, стоит уточнить будущую конфигурацию ADSL-модема. Точнее-будет ли он служить NAT-сервером или использоваться в качестве моста? DI-824VUP+, насколько помню, умеет сам устанавливать PPPoE-соединения. Думаю, для небольшого количества клиентов DHCP можно держать и на роутере. Если "пускать все через сервак", то остается открытым вопрос доступа клиентом к принтерам и WiFi. На первый взгляд, можно попытаться сделать это при помощи таблицы статических маршрутов и RADIUS'а. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:22:40 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
автор1 сервер на базе Server 2003 Standart Слишком общее название, какая у него роль? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:34:27 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyСлишком общее название, какая у него роль? В основном сервер приложений и баз данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:50:40 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Плюс еще и контроллер домена Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 12:52:08 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Тебе необходимо решить вопрос о том, как ты будешь пускать рабочие станции в интернет, а именно: нужна ли тебе авторизация и учет трафика по каждому пользователю компьютеру, если нужна, то придется купить еще карточку в сервер и на нем вогружать или ISA или Kerio и тогда тебе D-Link DI-824VUP+ нафиг нужен. Но если пускаешь всех прозрачно, то данный роутер, то, что надо, просто укажешь клиентам его в качестве шлжза по умолчанию... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 13:08:50 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
WStealth Anatoly PodgoretskyСлишком общее название, какая у него роль? В основном сервер приложений и баз данных. Тогда можешь поставить ISA Server. авторПлюс еще и контроллер домена Тогда не можешь поставить ISA Server. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 13:28:20 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Sergey Orlovи на нем вогружать или ISA или Kerio и тогда тебе D-Link DI-824VUP+ нафиг нужен. Почему же, он может обеспечивать предварительную фильтрацию, снижая нагрузку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 13:29:50 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky авторПлюс еще и контроллер домена Тогда не можешь поставить ISA Server. Почему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:04:22 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Прежде всего, предлагаю уточнить, какую конфигурацию водрузит провайдер на ADSL-модеме. Ибо, если он поставит его в качестве роутера с NAT, ставить после него еще один роутер будет малоосмысленно. Ставить ISA-сервер на домен контроллера-занятие для людей, сильных духом. О смельчаках, умеющих ремонтировать КД с двумя сетевыми картами, ходят легенды, а Microsoft слагает о них баллады в Knowledge Base. Теоретически, можно держать его в роли кэширующего прокси и не добавлять лишних сетевых карт. А на роутере поставить, например, фильтрацию запросов по источнику, чтобы он не пускал клиентский трафик напрямую. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:25:16 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Раз на сервак низзя поставить и контроллер домена и прокси сервер... Тогда по всей видимости выход один... Инет раздавать через роутер. А сервак будет контроллером домена и сервером приложений и БД. Ну и конечно на него упадет функция DHCP сервера. Ну а ISA... не нужен получается... Выходит так??? Я все правильно понял??? Let the Force be with You... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:42:11 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Я думаю, мы ломаем копья зря, у человека сетка из 10 компьютеров и городить из-за них систему авторизации и учета трафика для I-net'а не имеет смысла, сил, средств и усилий по поддержка она все-таки потребует, имеет ли это смысл, ведь в маленькой конторке всегда известно кто чем занимается... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:45:28 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Тебе критично использовать именно ISA-сервер в своей сети? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:48:42 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHПрежде всего, предлагаю уточнить, какую конфигурацию водрузит провайдер на ADSL-модеме. Ибо, если он поставит его в качестве роутера с NAT, ставить после него еще один роутер будет малоосмысленно. Я думаю провайдер даст простой модем... без роутера. Кстати еще вопросик... (может и глупый) Если все компьютеры и сервер подключить в switch а сам switch в router. На роутере разрешить доступ к инету тока через IP сервака. А на клиентах прописать, IP сервака как шлюз. Получится ли таким образом раздавать инет через сервер??? Чтобы отпала необходимость ставить две сетевухи на сервак. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:53:19 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
MZHТебе критично использовать именно ISA-сервер в своей сети? Да нет... просто есть лицензионное ПО по Action Pack от Microsoft. И там есть ISA. Плюс с ISA работал... давно правда. гдето в 2001-2002 годах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:56:06 |
|
||
|
Проектирование сети
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovЯ думаю, мы ломаем копья зря, у человека сетка из 10 компьютеров и городить из-за них систему авторизации и учета трафика для I-net'а не имеет смысла, сил, средств и усилий по поддержка она все-таки потребует, имеет ли это смысл, ведь в маленькой конторке всегда известно кто чем занимается... Это так... просто хочется все таки иногда иметь возможность глянуть кто - чего - откуда... Хотя это не критично... я с самого начала собирался всех пустить через роутер. Просто покавыряться хочется в ISA. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2007, 14:57:49 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34646898&tid=1506940]: |
0ms |
get settings: |
4ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
41ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
34ms |
get tp. blocked users: |
1ms |
| others: | 205ms |
| total: | 305ms |

| 0 / 0 |
