Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Реализация доступа к интернет.

Ответить
Настройки темы
[решено] Реализация доступа к интернет.

Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет.
Коллеги. Голова пухнет.
Компания: 1 сервер (Win2003Stnd+sp2)+10 ПК.

Как было раньше:
(Internet) -> (Momem) -> (Router) -> (Switch) ну а в свитч уже все , включая сервер. Т.е. оследить, кто сколько потребляет трафика я никак не мог. Да и фильтрация на роутере довольно примитивная.

В общем решил я поставить ISA. Т.к. этот 1 сервер очень ответственный (ДК+ДНС+ДШСП+файловый сервер+...) я решил ставить ее на виртуальнуя машину, что б уменьшить точнее вероятность, что что-то пойдет не так, т.к. с ИСА раньше не работал.

На виртуальной машине "установил" 2 карты и пробросил их мостом на 2 физические карты сервера.
Ну вроде все сейчас работает. Но теперь я начинаю понимать свои ошибки, а может это и не ошибки:

1. Если я захочу _удаленно_ перезагрузить сервер, то мне надо будет выключить сначала виртуальную машину (а с ней и ИСА)... и тут вопрос - моя же сессия отпадет как только я выключу виртуалку.

2. Удаленный доступ к серверу? Как мне теперь на него заходить, ведь на
External (physical net[server]): (протокол TCP/IP отключен)
External (virtual[ISA]): IP 82.108.xxx.xxx

Выходит, если я как и раньше запущу РДП, и введу старый адрес, то я буду лезть на ИСУ, а не на сервер. Поменять местами настройки - отключить TCP/IP на ИСЕ, и включить на физической карте???

ЗЫ: Извините, за возможно корявое объяснение. Если нужны подробности: пишите.

Может кто подскажет, как можно по-другому реализовать интернет подключение исходя из оборудования, и количества пользователей, с возможностью контроля трафика, установления правил, прочее..

СПС.

Отправлено: 13:22, 25-01-2010

 

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
покупать слабенький ПК с 2мя сетевыми и ставить там ТМетер.
Сразу несколько вопросов: включать ли машину-шлюз в домен? »
Если TMeter ставить на шлюз, тогда надо будет покупать лицензию на нужное число счётчиков (иначе придётся долго гадать, кто же именно качает большие гигабайты неслужебной информации)
Но в таком режиме возможно много функций вплоть до авторизации клиентов через домен.

Цитата zubkoff.s:
Стоит ли исключать роутер из этой связки, или так и оставить его "на входе": интернет-роутер-шлюз. »
TMeter уже содержит в себе модуль NAT-маршрутизации. Так что зачем ДВА*роутера?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 05:43, 29-01-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
включать ли машину-шлюз в домен?
Насколько я понимаю, только тогда можно будет использовать режим доменной аутентификации Windows в TMeter.

Цитата zubkoff.s:
Повысит ли это безопасность моего ДК из интернета?
Нет.

Цитата zubkoff.s:
Стоит ли исключать роутер из этой связки, или так и оставить его "на входе": интернет-роутер-шлюз. Или в нем уже не будет необходимости?
В роутере не будет необходимости. Его функции будет выполнять компьютер. Да и зачем городить огород с двойным NAT?

Цитата zubkoff.s:
Каким образом доступаться к серверу через шлюз?
Настроить в TMeter файрволл и NAT на доступ к службам локальной сети. Всё описано в документации.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:22, 29-01-2010 | #22


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Фактически тема решена.

Только одно:
Цитата Angry Demon:
Цитата zubkoff.s:
Повысит ли это безопасность моего ДК из интернета?
Нет. »
Отдельную тему, или тут ответите: как повысить безопасность/защитить мой ДК при такой реализации доступа к интернет?

Отправлено: 11:10, 29-01-2010 | #23


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
как повысить безопасность/защитить мой ДК при такой реализации доступа к интернет?
ДК будет находиться за файрволлом TMeter, за NAT. Что тут ещё повышать?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:08, 31-01-2010 | #24


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Итак, решено: покупаю новую машину-шлюз, ставлю ТМетер.
Всем спасибо за выдержку и советы. )

Отправлено: 11:28, 01-02-2010 | #25



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Реализация доступа к интернет.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
http/web - ограничения доступа к интернет сайтам, или открытие доступа только к определенным сай reddenya Сетевые технологии 5 08-10-2009 10:21
Интернет - Ограничение доступа в интернет nghst Microsoft Windows 2000/XP 0 30-10-2008 08:03
Dial-Up - реализация удаленного доступа к локальной сети anonim.01 Сетевые технологии 1 19-10-2008 20:24
Настройка доступа в интернет programmist72 Общий по Linux 8 10-10-2006 18:46
Скорость доступа в Интернет SimSim Хочу все знать 8 10-04-2006 08:22




 
Переход