Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Реализация доступа к интернет.

Ответить
Настройки темы
[решено] Реализация доступа к интернет.

Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет.
Коллеги. Голова пухнет.
Компания: 1 сервер (Win2003Stnd+sp2)+10 ПК.

Как было раньше:
(Internet) -> (Momem) -> (Router) -> (Switch) ну а в свитч уже все , включая сервер. Т.е. оследить, кто сколько потребляет трафика я никак не мог. Да и фильтрация на роутере довольно примитивная.

В общем решил я поставить ISA. Т.к. этот 1 сервер очень ответственный (ДК+ДНС+ДШСП+файловый сервер+...) я решил ставить ее на виртуальнуя машину, что б уменьшить точнее вероятность, что что-то пойдет не так, т.к. с ИСА раньше не работал.

На виртуальной машине "установил" 2 карты и пробросил их мостом на 2 физические карты сервера.
Ну вроде все сейчас работает. Но теперь я начинаю понимать свои ошибки, а может это и не ошибки:

1. Если я захочу _удаленно_ перезагрузить сервер, то мне надо будет выключить сначала виртуальную машину (а с ней и ИСА)... и тут вопрос - моя же сессия отпадет как только я выключу виртуалку.

2. Удаленный доступ к серверу? Как мне теперь на него заходить, ведь на
External (physical net[server]): (протокол TCP/IP отключен)
External (virtual[ISA]): IP 82.108.xxx.xxx

Выходит, если я как и раньше запущу РДП, и введу старый адрес, то я буду лезть на ИСУ, а не на сервер. Поменять местами настройки - отключить TCP/IP на ИСЕ, и включить на физической карте???

ЗЫ: Извините, за возможно корявое объяснение. Если нужны подробности: пишите.

Может кто подскажет, как можно по-другому реализовать интернет подключение исходя из оборудования, и количества пользователей, с возможностью контроля трафика, установления правил, прочее..

СПС.

Отправлено: 13:22, 25-01-2010

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
Может кто подскажет, как можно по-другому реализовать интернет подключение исходя из оборудования, и количества пользователей, с возможностью контроля трафика, установления правил, прочее..
1. Сервер оставить в покое.
2. Роутер заменить старенькой машинкой под Windows XP.
3. На машинку-шлюз установить TMeter, включив в нём NAT.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 13:48, 25-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
2. Роутер заменить старенькой машинкой под Windows XP. »
Цитата zubkoff.s:
Может кто подскажет, как можно по-другому реализовать интернет подключение исходя из оборудования, »
Как бы очень сложно будет объяснять начальству, что в его компании, состоящей из 10 (!!!) пользователей, нужна еще одна машина в серверную. Пусть и старенькая.
А если и покупать машину, так не лучше туда будет ИСА ставить?

Отправлено: 13:57, 25-01-2010 | #3


Пользователь


Сообщения: 79
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
А если и покупать машину, так не лучше туда будет ИСА ставить? »
покупаете старенькую машинку за 1тр и ставите туда linux\freebsd + SQUID(SAMS), не надо извращаться с виндузами, это не та ОС чтоб её ставить в качестве роутера\прокси + не надо лицензий и вообще ни че покупать не надо все красиво, стабильно и пучком.

Отправлено: 14:16, 25-01-2010 | #4


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Seven:
покупаете старенькую машинку за 1тр и ставите туда linux\freebsd + SQUID(SAMS), не надо извращаться с виндузами, это не та ОС чтоб её ставить в качестве роутера\прокси + не надо лицензий и вообще ни че покупать не надо все красиво, стабильно и пучком. »
Спасибо за дельный возможно совет, но опыта работы в ЮНИКС системами не имею вовсе.
Цитата Seven:
+ SQUID(SAMS) »
- это для меня просто аббревиатура ))

Поэтому сразу уточняющие требования: только Windows-решения, + если возможно без покупки дополнительного ПК.

Отправлено: 14:41, 25-01-2010 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


zubkoff.s, охота святая святых, домен-контроллер наружу светить? Ну-ну...

Цитата zubkoff.s:
А если и покупать машину, так не лучше туда будет ИСА ставить?
Стрелять по воробьям из установки "Град"?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:12, 25-01-2010 | #6


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
zubkoff.s, охота святая святых, домен-контроллер наружу светить? Ну-ну... »
Т.к. не разбираюсь - поэтому сюда и обратился. Мне кажется, если я поставлю ИСА, а за ним ДК - то это как бы повысит безопасность. В 2-х словах, Angry Demon, что Вы имели ввиду?

Цитата Angry Demon:
Стрелять по воробьям из установки "Град"? »
Т.е. ставить для 10 пользователей ИСА не имеет смысла?

Отправлено: 15:16, 25-01-2010 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
Т.е. ставить для 10 пользователей ИСА не имеет смысла?
Именно. Кроме того, на дохленькую старенькую машинку, которая будет шлюзом, тежеленный ISA ставить, мягко говоря, неразумно. Кроме того, ISA работает под серверной ОС и стОить всё это будет кучеряво.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:39, 25-01-2010 | #8


Пользователь


Сообщения: 95
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
ISA работает под серверной ОС и стОить всё это будет кучеряво. »
Согласен. Значит более менее разумных решений только 2?
1. Оставляю все как есть изначально: (Internet) -> (Momem) -> (Router) -> (Switch) (является ли данная схема такой, какая защищаем мой ДК?)
2. Покупаю еще один ПК.

3. А может существующий сервер использовать в качестве шлюза, и на него поставить TMeter? Или очередной бред?

Отправлено: 15:49, 25-01-2010 | #9


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата zubkoff.s:
3. А может существующий сервер использовать в качестве шлюза, и на него поставить TMeter? Или очередной бред?
Таки, да, нехорошо!
Цитата Angry Demon:
zubkoff.s, охота святая святых, домен-контроллер наружу светить? Ну-ну...

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:59, 25-01-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Реализация доступа к интернет.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
http/web - ограничения доступа к интернет сайтам, или открытие доступа только к определенным сай reddenya Сетевые технологии 5 08-10-2009 10:21
Интернет - Ограничение доступа в интернет nghst Microsoft Windows 2000/XP 0 30-10-2008 08:03
Dial-Up - реализация удаленного доступа к локальной сети anonim.01 Сетевые технологии 1 19-10-2008 20:24
Настройка доступа в интернет programmist72 Общий по Linux 8 10-10-2006 18:46
Скорость доступа в Интернет SimSim Хочу все знать 8 10-04-2006 08:22




 
Переход