Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Раздача интернета

Ответить
Настройки темы
Раздача интернета

Пользователь


Сообщения: 107
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 1.JPG
(10.0 Kb, 15 просмотров)
Тип файла: jpg 2.JPG
(10.3 Kb, 15 просмотров)
Добрый день!
Решил у себя в офисе переделать доступ в интернет (для ускорения и повышения стабильности).

Сейчас схама сети следующая: 1.jpg
Srv1:
Windows 2003 Sp2. Вторичный днс сервер, прокси сервер (usergate4), файловый сервер (более 2 Тб), Kaspersky Security Center.
Сетевая карта подключенная к роутеру:
IP____192.168.0.101
mask__255.255.255.0
шлюз__192168.0.1
dns___192.168.0.1
Сетевая карта подключенная к свичу:
IP____192.168.1.2
mask__255.255.255.0
DNS1__192.168.1.1
DNS2__192.168.1.2

Srv2:
Windows 2008. AD, SQL2008, 1C сервер, DHCP.
Сетевая карта подключенная к свичу:
IP____192.168.1.1
mask__255.255.255.0
DNS1__192.168.1.2
DNS2__192.168.1.1

Рабочие станции:

IP____192.168.1.ХХХ
mask__255.255.255.0
шлюз__192168.1.2
dns1__192.168.1.1
DNS2__192.168.1.2

Хочу сделать по схеме 2.jpg, т.е. исключить использование UG и контролировать пользователей с помощью Kaspersky Security Center (контроль сайтов по категориям и с помощью зарытых портов).

У меня пока в голове несколько вариантов.
1) Роутер воткнуть в 24 портовый свич и на рабочих станциях прописать шлю и дополнительный сервер.
2) На Srv1 сервере прописать DNS адреса провайдера для пересылки.

Хотелось бы услышать критику (может такие изменения нецелесообразны). Если же я прав, то каким образом будет правильнее выполнить (первый или второй вариант, а может еще есть решения).

Заранее спасибо всем кто откликнется!

Отправлено: 17:37, 20-08-2012

 

Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


хм..
Пришел я к вас в оффис, воткнул комп в розетку, пошарил маленько нашел роутер прописал настроечки руками и опа я в инете, запустил... торрент и ваша сеть висит.
Для маленькой сети мб и да..
Но прироста скорости таким образом ты недобъешся. У прокси есть свои плюсы.
Повышения стабильности тоже.. ну если у тебя SRV1 не падает постоянно.
Безопасность осуществлятся будет только средствами роутера, если делать всякие радиусы и прочие средства, то геморроя найдешь еще больше.

Отправлено: 15:43, 21-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 107
Благодарности: 0

Профиль | Отправить PM | Цитировать


Для левых программ будет использоваться политика контроля запуска программ (запускаются программы из разрешенного списка).

PS
Спасибо за критику.

Отправлено: 16:57, 21-08-2012 | #3


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Я Вам больше скажу это не фига не стабильность и не безопасность.
Шлюз должен быть вообще отдельной машиной и желательно не на винде.
Файловая помойке я отдал бы предпочтение FreeNAS ибо замучился я уже с acl и сделал бы синхронизацию ldap.
Обойти или убить usergate как два пальца об асфальт.
Цитата XXXandr:
Windows 2003 Sp2 »
Любимая дырка для metasploit и armitage. Хотя если есть обновы то еще более менее.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 22:33, 21-08-2012 | #4


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Rezor666: Употребляемая вами лексика (например, "помойка") соответствует уровню вашей компетентности.
XXXandr: а что нестабильно в настоящий момент?
1) Дополнительный сервер ЧЕГО собираетесь прописать?
2) Это нужно сделать на обоих DNS-серверах.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 23:47, 21-08-2012 | #5


Пользователь


Сообщения: 107
Благодарности: 0

Профиль | Отправить PM | Цитировать


У UG есть такой эффект, что при росте базы данных "log.mdb" начинаются тормоза или его зависания. И еще заметил, что UG бывает режет скорость при скачивании файлов.

Отправлено: 09:44, 22-08-2012 | #6


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата XXXandr:
У UG есть такой эффект, что при росте базы данных "log.mdb" начинаются тормоза или его зависания. И еще заметил, что UG бывает режет скорость при скачивании файлов. »
Ставьте sql...

Цитата WindowsNT:
Rezor666: Употребляемая вами лексика (например, "помойка") соответствует уровню вашей компетентности. »
Не Вам судить.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 12:16, 22-08-2012 | #7


Пользователь


Сообщения: 107
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так вроде бы UG 4 версии не работает с SQL.

Отправлено: 12:43, 22-08-2012 | #8


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Читайте но честно я бы лучше выбросил UG

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 12:49, 22-08-2012 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Раздача интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Раздача интернета по WI-FI Dimchik Сетевые технологии 7 21-09-2011 08:02
VPN - Раздача интернета el_verdugo Сетевые технологии 4 04-07-2011 08:59
Раздача интернета interfase100 Сетевые технологии 5 05-12-2010 18:53
Раздача Интернета ForGroin Microsoft Windows NT/2000/2003 6 15-10-2007 11:02
Раздача интернета fiz Microsoft Windows 2000/XP 6 01-07-2006 19:29




 
Переход