Ветеран
Сообщения: 727
Благодарности: 150
|
Профиль
|
Отправить PM
| Цитировать
Nemiroff_84
Прошу Вас высказать своем мнение о жизнеспособности такого решения.
нормаль..
только сами понимаете - этот конфиг идет вразрез с общепринятыми админскими правилами:
1. выделять каждому серверу только одну роль.
2. иметь как минимум 2 dc
3. не иметь посторонних служб на dc (software router/mail server/database)
4. выделять серверам DMZ или не пускать их напрямую наружу
у меня был такой почти конфиг , только винда 2003 стандарт, нормалек, 2года аптайм, пока пашет
естественно особое мнение уделите защите и бэкапам !!!!!!!
организуйте обязательно решение с падением сервера и мгновенным воостановлением работы его работы (в теч 30 мин - 1 часа)
продукты керио работаю стабильно... таких явных проблем не было
вам кстати winroute firewall вообще зачем?
я бы чессно говоря купил железку типа zyxel zywall
а сеть поднять все подключения настроить и фильтрацию вы сможете с помощью NPS/RRAS
я так понимаю винда вам нахаляву перепадает
обратите внимание памяти на сервере 2Gb
это маловато для 2008 + 2 керио + 10-15 коннектов за файлами
Angry Demon
Для 10 - 15 пользунов я бы не заморачивался AD. А если нужен файловый сервер, то установил бы Linux.
а я поставил бы AD даже если было бы всего 3-5 юзверей
|
-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html
Отправлено: 18:22, 06-04-2010
| #4
|