Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Грамотное разделение ролей сервера!!!

Ответить
Настройки темы
[решено] Грамотное разделение ролей сервера!!!

Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Опишу проблему: есть две сети: 192.168.0.0 255.255.255.0 (внутренняя) и 87.Х.Х.48 255.255.255.248(внешка с реальными IP) Ситстема проста, на границе сетей стоит АД , он же Proxy UserGate2.8, он же файл-сервер, он же DNS. Одна нога его во внутренней, другая во внешке. С внутренней всё понятно, а вот во внешней немного интересней, с этого сервака идёт кабель на гигабитный свич, со свича уже расходится на модем 87.Х.Х.49 и на оракловый сервак 87.х.х.52. Для чего сделанно именно так: Даже когда нет инета, внутренняя сетка посредствам NAT имеет доступ к ораклу. А теперь внимание вопрос: КАК БЫ ВЫ отделили роль прокси от сервера с АД!? )))

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 09:27, 21-11-2008

 

Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg SCHEM2.JPG
(31.6 Kb, 8 просмотров)

Ну например: хотя мне не очень нравится(( ибо если что то не так с проксиком внешка не достучится до Оракла...

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 13:44, 21-11-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg SCHEM2.JPG
(31.6 Kb, 9 просмотров)

а так?

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 13:48, 21-11-2008 | #12

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


1) одинаковые рисунки
2) а почему у вас адсл с прокси по pppoe общается ? обычно адсл так с внешним миром общается, а с прокси уже по Ethernet.
3) Оракл стоит у вас рядом с внешним адресом или далеко от вас. не понятно от кого он получил внешний адрес.

-------
Вежливый клиент всегда прав!


Отправлено: 14:12, 21-11-2008 | #13


Пользователь


Сообщения: 131
Благодарности: 13

Профиль | Отправить PM | Цитировать


Для начала мне не понятно, что на первой что на второй, предложенных схемах. Зачем свитч перед оракловым сервером? Локальное пространство компов подключается и к прокси и к свичу котоорый ведет на оракл так еще и на АД. Подозреваю что все это с помощью хаба в локальной сети осуществляется. Не проще ли чтоб локальные машины были включены в общий свич, в который также подключена прокся, АД и оракловый сервер?!

Отправлено: 14:13, 21-11-2008 | #14


Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg SCHEM3.JPG
(34.2 Kb, 9 просмотров)

Ещё один вариант:

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 14:16, 21-11-2008 | #15

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата OKI84:
Ещё один вариант: »
очень хорошо.
так же можно в оракл добавить ещё сеьтевую карту и воткнуть в неё внутренюю сеть.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:21, 21-11-2008 | #16


Пользователь


Сообщения: 131
Благодарности: 13

Профиль | Отправить PM | Цитировать


Цитата exo:
так же можно в оракл добавить ещё сеьтевую карту и воткнуть в неё внутренюю сеть. »
Кажется это будет лишним. Оптимально когда оракл за прокси с помощью ната. он доступен из внешки спокойно и с помощью ната локально.

Отправлено: 14:31, 21-11-2008 | #17

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Hromius:
с помощью ната локально »
DDoS на нат. - что будете делать ? это к примеру.
Цитата Hromius:
Оптимально когда оракл за прокси с помощью ната »
или это рекомендации разработчиков оракла ?

-------
Вежливый клиент всегда прав!


Отправлено: 14:54, 21-11-2008 | #18


Пользователь


Сообщения: 131
Благодарности: 13

Профиль | Отправить PM | Цитировать


Цитата exo:
DDoS на нат. - что будете делать ? это к примеру. »
аналогично если DDOS на прокси! оракл из вне доступен не будет.

Цитата exo:
или это рекомендации разработчиков оракла ? »
нет, это не рекомендации. Мое сугубо личное мнение. Данное его расположение упрощает обращение с разных сетей с минимальным количеством настроек

Отправлено: 15:01, 21-11-2008 | #19


Аватара для OKI84

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Согласен, 3 я схема, мне тоже кажется наиболее оптимальной!а теперь вопрос, как лучше, натить или проксить запросы к 87.х.х.52(оракл).
Цитата exo:
1) одинаковые рисунки »
Глук браузера и меня)))
Цитата exo:
а почему у вас адсл с прокси по pppoe общается ? обычно адсл так с внешним миром общается, а с прокси уже по Ethernet. »
это образно - схематично, просто один модем одного провайдера выходит через PPPoE а другой через PPPoA
Цитата exo:
Оракл стоит у вас рядом с внешним адресом или далеко от вас. не понятно от кого он получил внешний адрес. »
Оракл рядом, я его не обслуживаю, адрес прописан ручками, если помните, то в начале я говорил огруппе реальных IP его адрес один из них
Цитата exo:
так же можно в оракл добавить ещё сеьтевую карту и воткнуть в неё внутренюю сеть. »
Можно но геморно, я согласен с вами что добавить бы и всё тут, но клиенты обращаются по 87.x.x.52 , резона мало
И ещё вопрос, какой лучше прокси ставить, если рекомендуете ISA, то завязывать ли её с AD?

-------
Я предлагаю, чтобы наши желания офигевали от наших возможностей!!!


Отправлено: 15:13, 21-11-2008 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Грамотное разделение ролей сервера!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Распределение ролей серверов stolyar Microsoft Windows NT/2000/2003 35 29-06-2009 09:03
Грамотное построение безопасной сети Diesel315 Microsoft Windows NT/2000/2003 11 26-02-2009 14:18
Пренос (захват) ролей с убитого DC soz Microsoft Windows NT/2000/2003 11 29-08-2008 10:10
Грамотное распределение процессов и служб на многопроцессорных системах Kirill NN Microsoft Windows NT/2000/2003 3 23-05-2008 18:54
Перенос ролей основного контроллера домена на дополнительный Russo Microsoft Windows NT/2000/2003 7 07-07-2007 13:02




 
Переход