Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Грамотное разделение ролей сервера!!!

Ответить
Настройки темы
[решено] Грамотное разделение ролей сервера!!!

Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Опишу проблему: есть две сети: 192.168.0.0 255.255.255.0 (внутренняя) и 87.Х.Х.48 255.255.255.248(внешка с реальными IP) Ситстема проста, на границе сетей стоит АД , он же Proxy UserGate2.8, он же файл-сервер, он же DNS. Одна нога его во внутренней, другая во внешке. С внутренней всё понятно, а вот во внешней немного интересней, с этого сервака идёт кабель на гигабитный свич, со свича уже расходится на модем 87.Х.Х.49 и на оракловый сервак 87.х.х.52. Для чего сделанно именно так: Даже когда нет инета, внутренняя сетка посредствам NAT имеет доступ к ораклу. А теперь внимание вопрос: КАК БЫ ВЫ отделили роль прокси от сервера с АД!? )))

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 09:27, 21-11-2008

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Hromius:
аналогично если DDOS на прокси! оракл из вне доступен не будет. »
в нашем случае прокси и есть нат. так что не повторяйтесь, пожалуйста.
если он не будет доступен из вне, при Ддосе на прокси\нат - то как к нему будут доступаться внутренние пользователи?

OKI84, я бы на вашем месте Оракл вообще убрал из внешней сети, поставил бы во внутренюю и опубликовал через прокси сервер ISA.

и ещё, если у вас сейчас так работает Оракл на внешнем адресе, надеюсь на сегодняшнем шлюзе прописан к нему прописан статический маршрут? у меня давно в похожей ситуации были проблемы с доступом к серверу.
Цитата OKI84:
если рекомендуете ISA, то завязывать ли её с AD? »
конечно. ибо тогда ручками в ISA будите пользоввталей добавлять. есть и другие прокси, которые интегрируются с АД.
Цитата OKI84:
натить или проксить »
нат - это лишь преобразование адресов.
прокси - авторизация пользоватлей + нат. возможно бывает без ната, но не встречал.
ISA выполняет три функции - кеш, прокси, фаервол.

Цитата OKI84:
но клиенты обращаются по 87.x.x.52 , резона мало »
ну если внутренних много-много, то тогда перевод на внутренний будет геморным. но думаю можно автоматизировать.

Цитата OKI84:
как лучше, »
я бы убрал всё во внутренюю сеть и пробросил бы порты для внешних клиентов.
если не хотите - то отсавляйте как есть, прсото уберите АД за прокси.

-------
Вежливый клиент всегда прав!


Отправлено: 15:15, 21-11-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Hromius:
Цитата exo:
DDoS на нат. - что будете делать ? это к примеру. »
аналогично если DDOS на прокси! оракл из вне доступен не будет.
Цитата exo:
или это рекомендации разработчиков оракла ? »
нет, это не рекомендации. Мое сугубо личное мнение. Данное его расположение упрощает обращение с разных сетей с минимальным количеством настроек »
Солидарен! И всё же как вы смотрите на то если рухнет АД, каковы последсвия для доступности Oracl'a

Цитата exo:
в нашем случае прокси и есть нат. так что не повторяйтесь, пожалуйста »
Я и не повторяюсь, просто при текущей настройке натит винда, а проксит Юзергейт старый!
Цитата exo:
если он не будет доступен из вне, при Ддосе на прокси\нат - то как к нему будут доступаться внутренние пользователи? »
Вопрос уместный, согласен, вот поэтому я и думаю что будет если прокся усрётся....
Цитата exo:
и ещё, если у вас сейчас так работает Оракл на внешнем адресе, надеюсь на сегодняшнем шлюзе прописан к нему прописан статический маршрут? у меня давно в похожей ситуации были проблемы с доступом к серверу. »
УЧТУ , спасибо за совет!

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 15:15, 21-11-2008 | #22

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата OKI84:
И всё же как вы смотрите на то если рухнет АД »
рекомендации майкрасофта - два ДК.
Цитата OKI84:
Я и не повторяюсь »
это я не вам. я имел ввиду, что это на одной машине с одним реальным адресом. поэтому =

-------
Вежливый клиент всегда прав!


Отправлено: 15:24, 21-11-2008 | #23


Пользователь


Сообщения: 131
Благодарности: 13

Профиль | Отправить PM | Цитировать


Цитата exo:
в нашем случае прокси и есть нат. так что не повторяйтесь, пожалуйста. »

Как говорится в данном случае, роль прокси это Usergate2.80. он выполняет роль связи с инетом. как известно НАТА в нем нет. Поэтому ретрансляцию адресов выполняет НАТ винды!

Цитата OKI84:
И всё же как вы смотрите на то если рухнет АД, каковы последсвия для доступности Oracl'a »
тут, я согласен с exo полностью. От падения одного АД спасет только второй АД. Однако, одна проблема может устраниться, а новые могут появиться!

Отправлено: 15:25, 21-11-2008 | #24


Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем СПАСИБО!!! По советуexo, добавлена в оракл сетевуха в локалку. плюс схема 3

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 16:16, 21-11-2008 | #25

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Hromius:
От падения одного АД спасет только второй АД »
не второй ад, а второй контроллер домена. Т.к. АД только один, а обслуживать его могут сколько угодно ДК.
Цитата Hromius:
Как говорится в данном случае »
я имел ввиду: нат и прокси - одна машина. если её будут досить, то и нат и прокси в пустую работать будут.
Цитата Hromius:
Однако, одна проблема может устраниться, а новые могут появиться »
согласен...

-------
Вежливый клиент всегда прав!


Отправлено: 17:25, 21-11-2008 | #26



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Грамотное разделение ролей сервера!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Распределение ролей серверов stolyar Microsoft Windows NT/2000/2003 35 29-06-2009 09:03
Грамотное построение безопасной сети Diesel315 Microsoft Windows NT/2000/2003 11 26-02-2009 14:18
Пренос (захват) ролей с убитого DC soz Microsoft Windows NT/2000/2003 11 29-08-2008 10:10
Грамотное распределение процессов и служб на многопроцессорных системах Kirill NN Microsoft Windows NT/2000/2003 3 23-05-2008 18:54
Перенос ролей основного контроллера домена на дополнительный Russo Microsoft Windows NT/2000/2003 7 07-07-2007 13:02




 
Переход