Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Организация сети предприятия. Выбор шлюза

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

verstehe_nicht

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предпосылки:
Есть бюджетная организация, одна из функций - сбор телеметрии от автоматических и ручных удаленных точек.
Я  не програмист и не сисадмин - обслуживаю автоматически точки телеметрии.
 
 
Построение сети:
 
Интернет -> ADSL модем -> Cisco ->
На маршрутизаторе орuанизована корпоративная подсеть с VPN, резервным спутниковым каналом, сервером данных. Здесь сидят операторы связи. Эта часть неприкосновенна, администрируется удаленной компанией, туда не лезем.
И внутренняя сеть предприятия, выход в интернет. Никак не организована - тупо все и вся кому не лень через шлюз (Cisco), никак не контролируется, не управляется. Около 30 машин.
 
 
Появилось у меня в распоряжении 3 сервера.
 
Железо:
 
Название ОС:                      Microsoft Windows Server 2012 Standard
Модель системы:                   ProLiant DL320e Gen8
Тип системы:                      x64-based PC
Процессор(ы):                     Число процессоров - 1.
                                  [01]: Intel64 Family 6 Model 58 Stepping 9 GenuineIntel ~2108 МГц
Полный объем физической памяти:   8 029 МБ
 
Сейчас используются:
 
Первый: для "игрушек", несколько виртуальных машин для тестирования ПО и одна виртуалка для получения и чтения почты операторами связи.
 
Второй:
1. Программа - сборщик e-mail сообщений, работает с MySQL
1.1. MySQL
2. Программа - сборщик e-mail сообщений, СМС-сообщений (модем подключен к COM порту), работает с MSSQL Server
2.1 MSSQL Server
3. Почтовый сервер. hMailServer
4. Web сервер IIS, сайты работают с MSSQL
5. DHCP
6. DNS
 
DHCP и DNS пришлось развернуть для обеспечения доступа к сайту и почтовому серверу из локалки и извне.
 
Третий: когда-то был задуман как резервный, но ни разу даже не включался.
 
И вот что-то не равится мне такая конфигурация.
Да, для решения таких вопросов нужно нанимать профессионала. Но, чего нет, того нет, и не будет. Програмисты предприятия - иной раз кажется, что без них было-бы легче.
 
Хотелось бы построить более-менее нормальную сеть, малой кровью.
Есть предположение пустить внутреннюю сеть в интернет через отдельный шлюз.
На котором организовать сбор статистики и регулировку трафика.
На чем организовать шлюз? На той же Windows Server 2012? Или linux/unix?
Из линукса - опять же какой? У меня пара машин запущена - AltLinux и Ubuntu. Я не фанат командной строки, поэтому желательно инструменты администрирования и управления - визуальные.
Как лучше организовать программы, сейчас работающие на втором сервере?
Нормально ли будет прямо на нем настроить маршрутизацию?
Хотя мне это не очень нравится - я пока не нашел нормальных бесплатных программ для управления трафиком интернета.
 
Какие у кого будут интересные мысли?

Всего записей: 21 | Зарегистр. 14-02-2018 | Отправлено: 14:28 11-03-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
verstehe_nicht Насчет второго серера, работает - не трогай!  
Шлюза в Инет лучше чем линукс нет. Тем более, что у тебя линуксы уже есть. Нужна серверная ОС, например , та же убунта - https://ubuntu.com/download/server
или Centos ( бесплатный клон REDHAT)
Командная строка - станешь фанатом, ибо для шлюза в инет с прокси SQUID графическая оболочка нахрен не нужна и более того вредна, ибо жрет память. Нормальные пацаны сидят только в консоли.
Итак шлюз в инет - серверный линукс, прокси SQUID, анализатор логов сквида и генератор отчетов  SARG или Lightsquid для статистики.  И это всё бесплатно. Лучше, чтобы было 2 сетевых карты. Для работы в консоли линукса  качнешь бесплатную putty под винду и поставишь из репозитория  Midnight Commander (подобие  Norton Commander и FAR ). Но если все-таки захочешь GUI , то хозяин-барин.  
 
putty - https://www.putty.org/
есть и русская сборка https://putty.org.ru/download.html  но не рекомендую.
 
 По сквиду  есть ветка на руборде
http://forum.ru-board.com/topic.cgi?forum=8&topic=0372&start=2720#lt
по  Lightsquid тоже есть
http://forum.ru-board.com/topic.cgi?forum=8&topic=13976&start=420#lt
по SARG тоже есть, но заглохла и давно, да и нет в нем особых проблем по настройке.
Имей ввиду, что  сквид это чистый HTTP прокси и ничего более не умеет,  
Есть еще бесплатный прокси и под винду и под линукс - 3proxy.ru  
 
 
Что в твоем понимании регулировка трафика? В сквиде есть delay_pool можешь резать скорость.
 
P.S.  
Если есть бабло, то покупай железку Микротик как шлюз в Инет, вместо Cisco, но я бы не стал брать. Считаю это излишним, ибо любой слабый писюк или виртуалку можно заточить под линукс.  У микрота есть своя прокся, но как там с отчетами я хз, многие тот же сквид прикручивают к микроту и часто как отдельную машину.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:30 11-03-2020 | Исправлено: ipmanyak, 15:54 11-03-2020
verstehe_nicht

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо.
Увы, денег нет(но мы держимся), потому и возник этот вопрос - последнее время стали зависания. То ли сама Cisco (перезагрузили, все восстановилось) , то ли, как последний раз кто-то наглухо забил входящий канал.
Да я немного умею работать в командной строке, и понимаю её выгоды, когда-то даже разворачивал подобное на FreeBsd (но давно и не правда, привык уже к красивостям)

Всего записей: 21 | Зарегистр. 14-02-2018 | Отправлено: 19:48 11-03-2020
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Увы, денег нет(но мы держимся),  

Иллюстрация всей жизни в стране

Цитата:
нужно нанимать профессионала

Да так уж прям. Если у вас столько незадействованных серваков - можно всё "отрепетировать на котиках", прежде чем в "боевую" сетку запускать.

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 22:27 11-03-2020
verstehe_nicht

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да так уж прям. Если у вас столько незадействованных серваков - можно всё "отрепетировать на котиках", прежде чем в "боевую" сетку запускать.

А вот с этоо места, если можно, по-подробней. У меня мало практического опыта разработки структуры.
А про "нанимать профессионалов" - так это обычно самй первый (и частый) ответ на форумах.

Всего записей: 21 | Зарегистр. 14-02-2018 | Отправлено: 02:28 12-03-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
verstehe_nicht Установи серверный линукс, изучи правила фаервола и настрой, разреши для локали то что требуется. Поставь и настрой  сквид, выпусти свою машину в инет через этот прокси. Затем настрой отчеты прокси. Мануалов много, нужно просто начать делать. Все мы начинали с нуля, наступали на грабли и делали ошибки.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 07:29 12-03-2020 | Исправлено: ipmanyak, 07:31 12-03-2020
verstehe_nicht

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такой вопрос - выделить отдельную машинку или организовать все на виртуальной ПК в Hyper-V на Windows Server 2012?
(помимо всего прочего жаба меня душит - сервак практически простаивает)

Всего записей: 21 | Зарегистр. 14-02-2018 | Отправлено: 21:20 16-03-2020
kotlyaranatolyi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как тебе удобней так и делай. Виартуалка конечно удобней имхо

Всего записей: 163 | Зарегистр. 25-05-2017 | Отправлено: 01:29 17-03-2020
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Организация сети предприятия. Выбор шлюза


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru