Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
Sun
- ст. прапорщик
- Сообщения: 501
- Зарегистрирован: 2008-07-14 18:27:14
- Откуда: Красноярск
-
Контактная информация:
Непрочитанное сообщение
Sun » 2009-06-20 17:07:06
Доброго времени. Народ кто что из личного опыта может подсказать, буду признателен любым советам.
ЗАДАЧИ:
Настройка офисной локалки примерно на 100 компов, нужно разделить эту 100 на 3 подсети. Каждой подсети нужно дать инет и доступ к общим ресурсам сети. Так же нужно как то считать и ограничивать трафик. Очень хочеться сделать как нибудь централизованное хранение данных всех сотрудников, а также всякого рода авторизацию прозрачную(ну типа лдап я так понимаю), ну и самое главное в сети планируется использовать разные версии осей linux,windows,macos,freebsd... как это все подружить незнаю... кто что может посоветовать ?

Sun
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Shuba
- ст. сержант
- Сообщения: 365
- Зарегистрирован: 2008-03-25 10:58:21
- Откуда: Минск
-
Контактная информация:
Непрочитанное сообщение
Shuba » 2009-06-20 20:56:49
Sun писал(а):Настройка офисной локалки примерно на 100 компов, нужно разделить эту 100 на 3 подсети.
Ну и разбей сетку на что-то вроде 192.168.10/24, 192.168.20/24, 192.168.30/24
Sun писал(а):Каждой подсети нужно дать инет и доступ к общим ресурсам сети.
Какие именно ресурсы???
Sun писал(а):Так же нужно как то считать и ограничивать трафик.
squid тебе в помощь
Sun писал(а):Очень хочеться сделать как нибудь централизованное хранение данных всех сотрудников, а также всякого рода авторизацию прозрачную(ну типа лдап я так понимаю), ну и самое главное в сети планируется использовать разные версии осей linux,windows,macos,freebsd... как это все подружить незнаю... кто что может посоветовать ?

Ставь Samb-у, на сколько я знаю, все системы будут нормально работать с AD (правда не особо уверен про MacOS, т.к. не сталкивался). Также можно организовать и прозрачный прокси-сервер с авторизацией через AD.
Сила ночи, сила дня - одинакова фигня!
Shuba
-
---nebo---
- старшина
- Сообщения: 424
- Зарегистрирован: 2008-11-01 21:06:23
- Откуда: Киев
-
Контактная информация:
Непрочитанное сообщение
---nebo--- » 2009-06-20 21:14:13
ага, squid+ntlm и пользователи авторизировавшиеся в системе смогут получать доступ к интернету без паролей, а контроллер домена как кому нравиться SAMBA vs. AD (лично мне последний вариант больше нравиться как контроллер)
...участки под застройку в живописном месте Интернет
---nebo---
-
princeps
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
-
Контактная информация:
Непрочитанное сообщение
princeps » 2009-06-21 10:15:19
Sun писал(а):Очень хочеться сделать как нибудь централизованное хранение данных всех сотрудников, а также всякого рода авторизацию прозрачную(ну типа лдап я так понимаю)
samba+openldap
Sun писал(а):Так же нужно как то считать и ограничивать трафик.
Squid+ntlm auth.
Я бы еще посоветовал - если есть лишние железки - поставить электронную почту с адресной книгой из ldap и jabber для внутреннего обмена. Если не заморачиваться с полноценной системой документооборота
princeps
-
princeps
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
-
Контактная информация:
Непрочитанное сообщение
princeps » 2009-06-21 10:17:49
Sun писал(а):разные версии осей linux,windows,macos,freebsd... как это все подружить незнаю... кто что может посоветовать ?
Собственно, а в чем проблема? Ldap-аутентификацию все эти оси поддерживают. На маке мне, правда, не удалось настроить, но и не сильно пытался, а на офсайте pam пишут, что макось тоже поддерживается.
princeps