Цитата Saveliy_0:
Поясню, почему такая задумка: работа конторы в первую очередь зависит от наличия интернета, штатного админа нет, работа сервера нестабильна: случаются перебои с электричеством, и ИБП не всегда спасает, кроме этого в месте его нахождения бывает несведущий народ (телефонисты, завхозы и т.д.), выдергивают провода, выключают питание, дикари-с. »
|
Повесить амбарный замок на дверь. На оборудование повесить большие листы с надписью "НЕ ВЛЕЗАЙ! УБЬЮ!!!"
Цитата Saveliy_0:
что сделать со второй сетевой? просто отключить или отключить через биос? не будет ли она мешать? »
|
В свойствах сетевой карты нужно создать объединение обоих карт в один канал и соединить двумя кабелями с коммутатором. В Windows это называется teaming.
В этом случае получите двойную надёжность (при отключении одного кабеля связь будет работать по второму) и увеличение скорости передачи данных (в зависимости от режима объединения).
В свойствах сети появится третий сетевой интерфейс (team), в свойствах которого вы пропишете один IP-адрес (у физических сетевых карт, участвующих в объединении, IP-адресов не будет). Адрес шлюза - маршрутизатор (серверу тоже интернет нужен). Адрес DNS не указываете (будет автоматически использован 127.0.0.1).
Цитата zai:
можно использовать корневые ссылки (т.е. вообще ничего не настраивать в ДНС), должно все работать без проблем. »
|
Лучше использовать адреса DNS Яндекса или от вашего провайдера. Адреса DNS интернета указываете в свойствах службы DNS на сервере.
Цитата Saveliy_0:
Что бы хотелось сделать: роутер как инет-шлюз-то гораздо надежней 2008r2, он будет раздавать инет и адреса, а DC - раздавать политики и логинить юзеров, если он приляжет ненадолго, пользователи будут заходить "по старой памяти" клиентских машин. »
|
Разумеется, раздавать интернет будет роутер. Однако раздавать адреса по DHCP всё равно должен сервер.
В раздаваемых адресах шлюзом будет маршрутизатор, DNS1 - сервер, DNS2 - маршрутизатор.
Если маршрутизатор поддерживает указание дополнительных адресов - указать DNS сервера для зоны .LOCAL для корректной обработки внутренних адресов.