|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Грамотное разделение ролей сервера!!! |
|
|
[решено] Грамотное разделение ролей сервера!!!
|
![]() Новый участник Сообщения: 38 |
Опишу проблему: есть две сети: 192.168.0.0 255.255.255.0 (внутренняя) и 87.Х.Х.48 255.255.255.248(внешка с реальными IP) Ситстема проста, на границе сетей стоит АД , он же Proxy UserGate2.8, он же файл-сервер, он же DNS. Одна нога его во внутренней, другая во внешке. С внутренней всё понятно, а вот во внешней немного интересней, с этого сервака идёт кабель на гигабитный свич, со свича уже расходится на модем 87.Х.Х.49 и на оракловый сервак 87.х.х.52. Для чего сделанно именно так: Даже когда нет инета, внутренняя сетка посредствам NAT имеет доступ к ораклу. А теперь внимание вопрос: КАК БЫ ВЫ отделили роль прокси от сервера с АД!? )))
|
|
------- Отправлено: 09:27, 21-11-2008 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Hromius:
если он не будет доступен из вне, при Ддосе на прокси\нат - то как к нему будут доступаться внутренние пользователи? OKI84, я бы на вашем месте Оракл вообще убрал из внешней сети, поставил бы во внутренюю и опубликовал через прокси сервер ISA. и ещё, если у вас сейчас так работает Оракл на внешнем адресе, надеюсь на сегодняшнем шлюзе прописан к нему прописан статический маршрут? у меня давно в похожей ситуации были проблемы с доступом к серверу. Цитата OKI84:
Цитата OKI84:
прокси - авторизация пользоватлей + нат. возможно бывает без ната, но не встречал. ISA выполняет три функции - кеш, прокси, фаервол. Цитата OKI84:
Цитата OKI84:
если не хотите - то отсавляйте как есть, прсото уберите АД за прокси. |
|||||
------- Отправлено: 15:15, 21-11-2008 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Цитата Hromius:
Цитата exo:
Цитата exo:
Цитата exo:
|
||||
------- Отправлено: 15:15, 21-11-2008 | #22 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 15:24, 21-11-2008 | #23 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Цитата exo:
Как говорится в данном случае, роль прокси это Usergate2.80. он выполняет роль связи с инетом. как известно НАТА в нем нет. Поэтому ретрансляцию адресов выполняет НАТ винды! Цитата OKI84:
|
||
Отправлено: 15:25, 21-11-2008 | #24 |
![]() Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Всем СПАСИБО!!! По советуexo, добавлена в оракл сетевуха в локалку. плюс схема 3
|
------- Отправлено: 16:16, 21-11-2008 | #25 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Hromius:
Цитата Hromius:
Цитата Hromius:
|
|||
------- Отправлено: 17:25, 21-11-2008 | #26 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Распределение ролей серверов | stolyar | Microsoft Windows NT/2000/2003 | 35 | 29-06-2009 09:03 | |
Грамотное построение безопасной сети | Diesel315 | Microsoft Windows NT/2000/2003 | 11 | 26-02-2009 14:18 | |
Пренос (захват) ролей с убитого DC | soz | Microsoft Windows NT/2000/2003 | 11 | 29-08-2008 10:10 | |
Грамотное распределение процессов и служб на многопроцессорных системах | Kirill NN | Microsoft Windows NT/2000/2003 | 3 | 23-05-2008 18:54 | |
Перенос ролей основного контроллера домена на дополнительный | Russo | Microsoft Windows NT/2000/2003 | 7 | 07-07-2007 13:02 |
|