Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание небольшой сети с доменом и связью по WiFI

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Vertical



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,
Есть небольшой офис и небольшая задача, прошу вашего совета
 
Сейчас это офис, где 5 компов, все находятся в одной рабочей группе в одной подсети. Все они коннектятся к роутеру провайдера МГТС по WiFI, от него же получают инет. Простая домашняя схема.
 
Есть задача - поставить сервер с контроллером доменов и сделать так, чтобы все компы входили в этот домен на сервере, с него же получали инет
 
Вопрос - как?
 
Я вижу это так - поставить сервер рядом с роутером пройдера, подключить сервер через LAN к роутеру провадера (на прием инета). К второму LAN интерфейсу сервера подключить другой WiFI роутер и через него раздавать инет на рабочие станции. Через этот роутер рабочие станции будут коннектиться к серверу и заходить в домен.
 
Проложить витую пару нет возможности и половина компов - ноуты.
 
Правильная ли это схема? Будет так работать? Все рабочие станции под Windows 7, смогут ли они входить в домен по WiFI?
 
Если есть возможность, посоветуйте роутер для подключения к LAN2 сервера
 
Заранее спасибо!

Всего записей: 6 | Зарегистр. 01-11-2009 | Отправлено: 00:24 13-09-2017 | Исправлено: Vertical, 00:24 13-09-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vertical
Цитата:
Вопрос - как?  
Вопрос - нахрена? Геморрой с АД ради 5 человек?
Да еще и сеть на беспроводке... Месье знает толк в извращениях!
По-моему, ты один из тех, кто слышал звон, но не знает, где он.
Я даже не уверен, какой домен ты имеешь в виду?
Если все затевается ради раздачи интернета, то тебе нужен не домен, а прокси.
Либо обычный "домашний" роутер с Wi-Fi.  
Лучше не D-Link или TP-Link, а хотя бы  ZyXEL.

Цитата:
Всего записей: 2 | Зарегистр. 01-11-2009
Еще один молчун


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:10 13-09-2017
Vertical



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друг, я бы мог написать тебе ответ, но это будет бессмысленный поступок.
 
Может будут еще мнения по существу? Спасибо.

Всего записей: 6 | Зарегистр. 01-11-2009 | Отправлено: 02:10 13-09-2017
kotlyaranatolyi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просто ответь на вопрос, зачем тебе домен на 5 компов - а там по кумекаем.
А так vlary прав, тебе можно обойтись проксей или роутером и не тратить бабло на сервак с АД

Всего записей: 163 | Зарегистр. 25-05-2017 | Отправлено: 05:31 13-09-2017 | Исправлено: kotlyaranatolyi, 05:33 13-09-2017
fArRsh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
домена не надо
бери что то из микротиков (https://market.yandex.ru/product--mikrotik-rb951g-2hnd/9263634?canonical=mikrotik-rb951g-2hnd&productId=9263634&lr=0&rtr=213)? настраиваешь, запрещаешь и все
либо ставишь комп с 2 сетевухами, накатываешь на него kerio control ( http://forum.ru-board.com/topic.cgi?forum=35&topic=0011&start=3720 ) и радуешься жизни

Всего записей: 287 | Зарегистр. 17-10-2012 | Отправлено: 10:30 13-09-2017
Vertical



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сеть из пять компов, все они - в рабочей группе. В сети бардак, шары работают как попало, постоянно что-то отваливается, какие-то компы просят авторизацию, хотя гостевая запись отключена и прочий гемморой. 1С стоит на компе бухгалетра в виде толстого клиента. Если комп буха навернется то все, компании хана.
 
Я хочу привести это в порядок, чтобы был один файл-сервер, чтобы база 1С хранилась на сервере, чтобы был рейд-массив или что-то подобное и если вдруг что  с ним случиться, чтобы база не похерилась.
Также ввиду того что на компах есть важные данные, хочу чтобы они куда-то бэкапились.
И еще хочется чтобы пользователи не устанавливали что попало и не делали что попало, а чтобы их функционал был ограничен, и это можно было сделать не бегая от компа к компу.
 
Я не сисадмин если что. Был им 20 лет назад. Какие сейчас технологии не в курсе, поэтому видение ситуации соответствующей давности

Всего записей: 6 | Зарегистр. 01-11-2009 | Отправлено: 13:58 13-09-2017
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vertical

Цитата:
Проложить витую пару нет возможности и половина компов - ноуты.

У меня есть пара странных вопросов:
1. Ноуты из офиса могут периодически выносится?
2. Какая операционная систем на них?

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6690 | Зарегистр. 29-04-2009 | Отправлено: 15:19 13-09-2017
Vertical



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1) да могут
2) Windows 7 Pro

Всего записей: 6 | Зарегистр. 01-11-2009 | Отправлено: 18:29 13-09-2017
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Совмещать роль АД, файл-сервера и прокси на одном компьютере - нехорошо.
2. Для правильной работы АД хочется дублирующий контроллер домена.
3. Работать через wi-fi можно, то "таскать" базу 1С - нехорошо.
4. Ввели машины в домен? А что-то делать с профилями пользователей? Пользователи будут недовольны тем, что их годами наработанные настройки полетят к чертям. Значит либо мы терпим их недовольство, либо тратим своё время на перенос профилей.
5. Ноутбуки уходят из офиса? Бывает. Только надо предусмотреть их поведение в отсутствие контроллера домена. Ведь дома-то у нас канала VPN до работы не будет?
6. Бекапы - это хорошо. Если их делать на файл-сервер прямиком с клиентских машинок, то это будет очень грустно с учётом вафляя. Знаю по собственному опыту.
 
Как бы поступил я.
1. Покупаем NAS. Можно готовые, можно комп + nas4free/freenas сделать. Хотите рейд - можно рейд, можно zfs использовать.
2. На локальных компах пользовательские учётки "поражаем в правах" - делаем не админскими.
3. Данные с локальных машин, по возможности, отправляем на файл-сервер.
4. Базы 1С оставляем у буха.
5. Сделать фильтрацию по mac-адресам. Этим самым отсечём от вай-фая планшетики/смартфончики пользователей. Они же тоже полосу пропускания "отжимают".
 


----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6690 | Зарегистр. 29-04-2009 | Отправлено: 19:35 13-09-2017
Vertical



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1) согласен
2) то есть ставить второй контроллер домена?
3) Базу 1С использует пока только бух
4) Это вопрос. Неужели не придумали каких-либо автоматизированных утилит для переноса?
5) А как это предусмотреть. Да, дома VPN не будет
6) согласен, да. Что делать?
 
 
-
1) Какой NAS посоветуете взять?

Всего записей: 6 | Зарегистр. 01-11-2009 | Отправлено: 18:25 14-09-2017
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vertical

Цитата:
2) то есть ставить второй контроллер домена?  

Ну да. Но это супергрустно при таком количестве пользователей. По собственному опыту. Пять-шесть человек компактно заталкиваются в офис, состоящий из одной двух комнат. При этом свободного места катастрофически не хватает. И заталкивать ещё одну машину, даже компактную, будет проблематично.

Цитата:
Неужели не придумали каких-либо автоматизированных утилит для переноса?  

Придумали. Но даже если всё переедет корректно, то нужны временные затраты.

Цитата:
А как это предусмотреть.

В настройках домена надо делать некую настройку, которая позволит загрузить доменную учётку без наличия контроллера. А это не очень секьюрно.
Вариантов ровно два:
1. все рабочие файлы хранить на файловом сервере и с него же работать. Иногда бывает это невозможно, тогда отделяем такие файлы и оставляем их на локальных машинах.
2. если рабочие данные остаются на локальных машинах, то бекап можно делать силами rsync-о подобных программ, которые таскали только изменённые файлы.
Для предотвращения "забивания" канала wi-fi можно предусмотреть возможность шейпинга трафика. А можно поставить несколько точек доступа и жёстко сделать привязку устройств к каждой из них. Но соединять их в единую сеть лучше всего через провода.

Цитата:
Какой NAS посоветуете взять?

Посмотрите здесь. Там же можно задать вопрос. Лично я бы, в вашем случае, поставил nas4free на какой-нибудь microserver от HP.


----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6690 | Зарегистр. 29-04-2009 | Отправлено: 00:14 15-09-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vertical

Цитата:
Какой NAS посоветуете взять?
NAS сервер

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:39 15-09-2017
kotlyaranatolyi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно использовать обычный комп, накатить на него бесплатный Esxi и на виртуалках отдельно поднять шлюз, кд и Nas. Но это если есть желание сэкономить, благо как это сделать не однократно расписано даже на нашем форуме. По своему опыту могу сказать, что комп с пнем G и 4gb памяти вполне справляется с Pfsence, Asterics и Nas4free. Все это стоит у знакомого в офисе с 15 пользователями.

Всего записей: 163 | Зарегистр. 25-05-2017 | Отправлено: 02:51 15-09-2017
fArRsh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сделай так:
1 комп под 1с сервер + файлопомойка ( если не много тратиться, ну или nas маленький, типа dns-325L под два харда в рэйд)
микротик под интернет и сеть ( ну или один комп с керио контрол). dhcp отрубить
на всех компах накатить чистые образы винды с ограниченным списком софта под нужды
сделать две учетки : админа и юзера, логиниться через ctrl+alt+del  
назначить статические ip адреса
на компах поставить tightVNC для удаленного управления и Syncovery для бэкапа на сервер ( настраиваем время, папки  и тип копирования)
больше кажется ничего не потребуется

Всего записей: 287 | Зарегистр. 17-10-2012 | Отправлено: 09:43 15-09-2017 | Исправлено: fArRsh, 09:45 15-09-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание небольшой сети с доменом и связью по WiFI


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru