Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Грамотное разделение ролей сервера!!!

Ответить
Настройки темы
[решено] Грамотное разделение ролей сервера!!!

Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Опишу проблему: есть две сети: 192.168.0.0 255.255.255.0 (внутренняя) и 87.Х.Х.48 255.255.255.248(внешка с реальными IP) Ситстема проста, на границе сетей стоит АД , он же Proxy UserGate2.8, он же файл-сервер, он же DNS. Одна нога его во внутренней, другая во внешке. С внутренней всё понятно, а вот во внешней немного интересней, с этого сервака идёт кабель на гигабитный свич, со свича уже расходится на модем 87.Х.Х.49 и на оракловый сервак 87.х.х.52. Для чего сделанно именно так: Даже когда нет инета, внутренняя сетка посредствам NAT имеет доступ к ораклу. А теперь внимание вопрос: КАК БЫ ВЫ отделили роль прокси от сервера с АД!? )))

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 09:27, 21-11-2008

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Элементарно. Поставить маршрутизатор (или отдельный компьютер в его роли).

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:37, 21-11-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Нее, это понятно хотелось бы детально услышать всё видение ситуации со стороны профессионалов, комп будет обязательно, вот кстати думаю ISA на него ставитьили обойтись сторонним ПО

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 10:16, 21-11-2008 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата OKI84:
ISA на него ставитьили обойтись сторонним ПО »
Это уж как Вам больше понравится.
Цитата OKI84:
детально услышать всё видение ситуации со стороны профессионалов »
Не знаю, профессионал ли я, но на контроллер домена шлюз не ставят.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:55, 21-11-2008 | #4


Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg SCHEM.JPG
(26.6 Kb, 15 просмотров)

monkkey, и я с вами полностью согласен!!! но то что достаётся в наследство от предыдущих "поколений" выбирать не приходится , а приходится разруливать... Меня кстати, больше интересует вот что. Стоит ли связывать в случае установки ISA c AD и будет ли он работать в случае падения последнего... Всё это затеяно ещё и с целью организации резервной линии интернета от второго провайдера... плюс из-за глючного сервера АД , т.к. переустановить его нельзя потому что на него завязана огромая папка с разделёнными правами, короче жуть... ладно, что бы было нагляднее прикреплю рисунок с образной схемкой топологии...

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 11:31, 21-11-2008 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата monkkey:
но на контроллер домена шлюз не ставят »
я бы сказал наоборот: на шлюз ДК не ставят. т.к. сначало появляется сеть, а помто уже её в доменную преобразовывают. так примечание.
Цитата OKI84:
вот кстати думаю ISA на него ставить или обойтись сторонним ПО »
если деньги есть - ставтье ISA, если хотите съэкономить и при этом иметь надёжгную защиту - *nix и iptables или ipwf вам поможет.
но главное правило не забывате: делайте бекапы, перед тем как что-то менять.

-------
Вежливый клиент всегда прав!


Отправлено: 11:33, 21-11-2008 | #6


Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


exo, А конкретно предложения по схеме будут?

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 11:55, 21-11-2008 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата OKI84:
А конкретно предложения по схеме будут »
схема стандартная: интернет - шлюз - локальная сеть.
если хотите считать трафик пользователей в отдельности + пазграничение прав на использование интерента по пользователям - тогда ISA вам нужна или другие виндовые прокси. Если нет такой нужды - осваивайте *nix. Также на *nix есть тоже прокси.

-------
Вежливый клиент всегда прав!


Отправлено: 12:23, 21-11-2008 | #8


Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


exo, а как быть с подсеткой реальных айпишников , 87.х? просто вот сейчас сижу рисую на бумажке несколько вариантов... мне главное обеспечить бесперебойный доступ к ораклу как из внутренней 192й так и из внешки, собственно для этого резервная адсл линия протягивается.ЗЫ обращение к ораклу идёт через 87.х.х.52 так что из внутренней натится а из внешки проходит напрямую...

Да, и ещё вопрос, чисто может и делитантский, если логически разные подсети слить в одну физическую доступ по айпишнеку же будет? вернее я уверен что будет, вот только когда я так делал, почему то не у всех клиентов 192й получалось достучатся до 87.х.х.52....

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 12:29, 21-11-2008 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата OKI84:
сижу рисую на бумажке несколько вариантов »
вы покажите что есть - подумаем вместе.
Цитата OKI84:
почему то не у всех клиентов 192й получалось достучатся до 87.х.х.52 »
хорошобы тоже нарисовать. со слов не так понятно...

-------
Вежливый клиент всегда прав!


Отправлено: 12:41, 21-11-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Грамотное разделение ролей сервера!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Распределение ролей серверов stolyar Microsoft Windows NT/2000/2003 35 29-06-2009 09:03
Грамотное построение безопасной сети Diesel315 Microsoft Windows NT/2000/2003 11 26-02-2009 14:18
Пренос (захват) ролей с убитого DC soz Microsoft Windows NT/2000/2003 11 29-08-2008 10:10
Грамотное распределение процессов и служб на многопроцессорных системах Kirill NN Microsoft Windows NT/2000/2003 3 23-05-2008 18:54
Перенос ролей основного контроллера домена на дополнительный Russo Microsoft Windows NT/2000/2003 7 07-07-2007 13:02




 
Переход