Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 44 • Страница 2 из 3<  1  2  3  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 04.03.2008
Откуда: Москва
Спасибо всем за ответы. В общем , после установки в dhcp в качестве маршрутизатора 192.168.1.1 инет появился и на клиентах тоже. Хоть на серваке для интернета внутренняя сеть и неопознанная , Traffic Inspector работает нормально, всех видит. Согласен , в общем, что сервак под Unix-ом каким-нибудь был бы предпочтительней, хотя бы из-за того, что там вирусов практически нет, но то , что винда установилась с настройками по умолчанию практически, и затем потребовалось минимум телодвижений для разграничения ролей и общей работоспособности (фактически прописать явно зоны прямого и обратного просмотра в dns и указать правильный адрес в dhcp) , это показатель, я считаю =) К тому же не будем забывать о тоннах софта для винды (тот же Traffic Inspector, KSC в будущем еще что-нибудь добавится мб).

_________________
В наших глазах крики "Вперёд!", в наших глазах окрики "Стой!"
...
в наших глазах закрытая дверь
что тебе нужно - выбирай..



Партнер
 

Member
Статус: Не в сети
Регистрация: 20.05.2007
Откуда: Россия
I_AM_EGOR
А что за машинка по железу (память, проц)?


 

Member
Статус: Не в сети
Регистрация: 04.03.2008
Откуда: Москва
yorka
Проц i5 , 6 gb ram , видео встроенное

_________________
В наших глазах крики "Вперёд!", в наших глазах окрики "Стой!"
...
в наших глазах закрытая дверь
что тебе нужно - выбирай..


 

Member
Статус: Не в сети
Регистрация: 20.05.2007
Откуда: Россия
I_AM_EGOR
Памяти до 16Gb-32Gb нарастить и можно штук 5-6 виртуалок крутить :-). Шлюз (роутер, на базе Mikrotik OS), файловый сервер, AD, сервер виртуальных рабочих столов для удаленной работы тех же самых бухгалтеров, тестовые машинки и т.д. И все это на одной физической машине!


 

Member
Статус: Не в сети
Регистрация: 01.04.2009
Откуда: Москва
yorka писал(а):
I_AM_EGOR
Памяти до 16Gb-32Gb нарастить и можно штук 5-6 виртуалок крутить :-). Шлюз (роутер, на базе Mikrotik OS), файловый сервер, AD, сервер виртуальных рабочих столов для удаленной работы тех же самых бухгалтеров, тестовые машинки и т.д. И все это на одной физической машине!


Звучит как какой-то рекламный слоган, типа: "купи 2 мясорубки и третью получишь бесплатно" :D
Уважаемый yorka, Похоже что вы недавно для себя открыли виртуализацию? Рекомендация ляпать все подряд без разбору на один хост, да ещё и пограничный к тому же - плохая идея.

Добавлено спустя 4 минуты 53 секунды:
I_AM_EGOR писал(а):
Спасибо всем за ответы. В общем , после установки в dhcp в качестве маршрутизатора 192.168.1.1 инет появился и на клиентах тоже. Хоть на серваке для интернета внутренняя сеть и неопознанная , Traffic Inspector работает нормально, всех видит. Согласен , в общем, что сервак под Unix-ом каким-нибудь был бы предпочтительней, хотя бы из-за того, что там вирусов практически нет, но то , что винда установилась с настройками по умолчанию практически, и затем потребовалось минимум телодвижений для разграничения ролей и общей работоспособности (фактически прописать явно зоны прямого и обратного просмотра в dns и указать правильный адрес в dhcp) , это показатель, я считаю =) К тому же не будем забывать о тоннах софта для винды (тот же Traffic Inspector, KSC в будущем еще что-нибудь добавится мб).


Обычно так думают люди без опыта общения с nix системами, там есть все что вы хотите или все что вам может понадобиться, и большинство этого бесплатно, в отличии от винды. :-P ;)


 

Member
Статус: В сети
Регистрация: 22.06.2008
Откуда: Ленинград
На сервере для интернетов на внутренней сетевухе указать днс сервера с ад. И всем станет хорошо.


 

Member
Статус: Не в сети
Регистрация: 04.03.2008
Откуда: Москва
romero389 писал(а):
Обычно так думают люди без опыта общения с nix системами

Дык никто не спорит =)

Йож писал(а):
На сервере для интернетов на внутренней сетевухе указать днс сервера с ад. И всем станет хорошо.

Если имелось ввиду решение проблемы "неопознанная сеть" с сетевым адаптером на серваке с инетом , смотрящем в локалку, то прописывание у него днс 192.168.1.2 не помогло..

Добавлено спустя 5 часов 55 минут 55 секунд:
Господа, раз уж такая пьянка, мб и по железу посоветуете.
В качестве основного коммутатора, связывающего оптоволоконную сеть из 8 точек хочу взять d-link dgs-3120-24sc . Есть альтернативы/более удачные варианты за 36 к ? На концах будут какие-нибудь простые неуправляемые d-lik -и с 2 sfp портами...

_________________
В наших глазах крики "Вперёд!", в наших глазах окрики "Стой!"
...
в наших глазах закрытая дверь
что тебе нужно - выбирай..


 

Member
Статус: Не в сети
Регистрация: 20.05.2007
Откуда: Россия
romero389 писал(а):
Звучит как какой-то рекламный слоган, типа: "купи 2 мясорубки и третью получишь бесплатно"

Такова суть виртуализации.
romero389 писал(а):
Уважаемый yorka, Похоже что вы недавно для себя открыли виртуализацию?

Просто с виртуалками гораздо проще. AD, роутер, файлсервер, почти ничего не весят, так что бэкапить и восстанавливать из образа как два пальца :D. Но хозяин барин.
romero389 писал(а):
да ещё и пограничный к тому же - плохая идея.

Какой нафиг пограничный - я так понял что это ядро сети :-).


 

Member
Статус: В сети
Регистрация: 22.06.2008
Откуда: Ленинград
I_AM_EGOR писал(а):
Если имелось ввиду решение проблемы "неопознанная сеть" с сетевым адаптером на серваке с инетом , смотрящем в локалку, то прописывание у него днс 192.168.1.2 не помогло..

имелась ввиду возможность запихать сервер в домен. Сеть останется неопознанной, т.к. ей шлюз нужен, а на этом адаптере писать шлюз совсем не надо.


 

Member
Статус: Не в сети
Регистрация: 04.03.2008
Откуда: Москва
Йож Не выходит.. "Не удалось подключиться к контроллеру домена.."

Сеть на dc :
ip 192.168.1.2
маска 255.255.255.0
шлюз 192.168.1.1
днс 192.168.1.2

Сеть на интернете :
ip 192.168.1.1
маска 255.255.255.0
шлюз пустой
днс 192.168.1.2

_________________
В наших глазах крики "Вперёд!", в наших глазах окрики "Стой!"
...
в наших глазах закрытая дверь
что тебе нужно - выбирай..


 

Member
Статус: В сети
Регистрация: 22.06.2008
Откуда: Ленинград
I_AM_EGOR странна. Правда я давно не повторял такой экспериент. Наверное файрвол мешает.. или включенный нат и прочая маршрутизация. Всетаки правильно былобы сначала собрать домен, а потом настраивать доступ в интернеты.
Сейчас нет рядом винды чтобы посмотреть как оно там сделано. логично предположить, что наличие шлюза и днс на внешнем интерфейсе может мешать найти контроллер домена на внутреннем без шлюза.


 

Member
Статус: Не в сети
Регистрация: 01.04.2009
Откуда: Москва
I_AM_EGOR писал(а):
Йож Не выходит.. "Не удалось подключиться к контроллеру домена.."

Сеть на dc :
ip 192.168.1.2
маска 255.255.255.0
шлюз 192.168.1.1
днс 192.168.1.2

Сеть на интернете :
ip 192.168.1.1
маска 255.255.255.0
шлюз пустой
днс 192.168.1.2



хм, странно, согласен с Йож, должно работать, если не работает - проблема явно с DNS.
Для начала:
Покажите листинг настроек интерфейсов на маршрутизаторе.
Покажите таблицу маршрутизации с маршрутизатора (не обязательно, но хотелось бы посмотреть)
Дайте листинг трассировки или пинга вашего внутреннего доменного имени с того же маршрутизатора.
Покажите листинг nslookup на маршрутизаторе.


 

Member
Статус: Не в сети
Регистрация: 27.02.2014
Откуда: Пенза
Фото: 0
romero389 писал(а):
Обычно так думают люди без опыта общения с nix системами, там есть все что вы хотите или все что вам может понадобиться, и большинство этого бесплатно, в отличии от винды.

и даже больше!
I_AM_EGOR писал(а):
Йож Не выходит.. "Не удалось подключиться к контроллеру домена.."

Сеть на dc :
ip 192.168.1.2
маска 255.255.255.0
шлюз 192.168.1.1
днс 192.168.1.2

Сеть на интернете :
ip 192.168.1.1
маска 255.255.255.0
шлюз пустой
днс 192.168.1.2

днс по приколу поставьте 8.8.8.8 на машине c инетом и посмотрите, будет ли доступ в интернеты.

_________________
ASUS Vivobook S 15 OLED (X Elite | 32/1000 GB | Windows 11)
MSI Cyborg 15 A13VF (i5-13420H | 32/1000 GB | RTX 4060 | Windows 11)
ПК (1230v2 | 12/500 GB | Windows 10)


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Ой, а здесь фильм ужасов снимают, да? :scare:

_________________
It's dolomite, baby! (c)


 

Junior
Статус: Не в сети
Регистрация: 24.09.2010
Здравствуйте! Не стал создавать новой темы.
Хочу спросить у Вас совета и помощи :)
Есть организация, небольшая, 20 машин.
Есть 2 ПК такой конфигурации:
1. Intel Celeron G 555 2.7 GHz 4 gb 1333, 500 gb. (Не используется вообще)
2. Intel Atom D 410 1.66 GHz 1 gb (частоту не помню), 2HDD - 230 и 80 (Сейчас используется как сервер под 1С (лежат базы, работают через файловую, через расшаренные ресурсы) и слегка как файловый). До меня так было сделано.
В сети нет ничего - AD, DHCP и т.д.
Вопрос в чём - что на что повесить, что бы привести в нормальное состояние систему?
Покупать специализированный сервер не хотят из-за стоимости, сказали лучше купят новых ПК :)
Я понимаю, что все ресурсы стоит перевести на 1 повесив на него DHCP, возможно AD + развернуть контроль трафика и DNS
На втором ПК можно сделать файловый сервер.
Плюс так же есть http://www.vector.ua/catalog/Billion/billion_BiPAC_8500.htm
Может что-либо подскажите? :)Совет полезный как это всё правильно и красиво сделать:)
Спасибо. :)


 

Member
Статус: Не в сети
Регистрация: 13.12.2005
Фото: 6
Britanik писал(а):
Покупать специализированный сервер не хотят из-за стоимости, сказали лучше купят новых ПК

Еще одни любители отдать потом в 10 раз больше за восстановление данных :D
На Celeron G добавь как минимум 2 диска, если нет лиценции на Windows Server - ставь на программный рейд 1 centos или debian и самбу, резервные копии - на отдельный диск/массив.
Если лицензия на WS имеется, тогда не забудь, что тебе понадобится еще User/Device CAL по числу пользователей/машин (нужно что-то одно).
В идеале нужно купить RAID-контроллер (рекомендую LSI), накатить vSphere, и сделать контроллерами домена пару отдельных виртуальных машин. Без контроллера о рейде можно забыть - vSphere не дружит с программным и фейкрейдом.


 

Member
Статус: Не в сети
Регистрация: 09.04.2015
Фото: 10
SmaSheR писал(а):
В идеале нужно купить RAID-контроллер (рекомендую LSI),


Небольшой оффтопик, LSI Logic MegaRAID SAS 9341-4i SGL PCI-E, 4-port int 12Gb/s подойдёт? Что-то смотрю его за 17000 можно взять, как-то подозрительно..


 

Member
Статус: Не в сети
Регистрация: 13.12.2005
Фото: 6
rnaurov, подойдет. Цена вполне нормальная, так как контроллер не дружит с батарейками, а так четырех портовый контроллер с возможностью установки BBU стоит как 8 портовый без таковой, при этом батарейку еще нужно купить отдельно.


 

Junior
Статус: Не в сети
Регистрация: 24.09.2010
SmaSheR писал(а):
Еще одни любители отдать потом в 10 раз больше за восстановление данных :D

Согласен, но ничего поделать не могу, у них до этого вообще бекапа не было:)
Цитата:
На Celeron G добавь как минимум 2 диска, если нет лицензии на Windows Server - ставь на программный рейд 1 centos или debian и самбу, резервные копии - на отдельный диск/массив.
В идеале нужно купить RAID-контроллер (рекомендую LSI), накатить vSphere, и сделать контроллерами домена пару отдельных виртуальных машин. Без контроллера о рейде можно забыть - vSphere не дружит с программным и фейкрейдом.

RAID-контроллер всё равно необходимо покупать если использовать centos и самбу?


 

Member
Статус: Не в сети
Регистрация: 09.04.2015
Фото: 10
Britanik писал(а):
RAID-контроллер всё равно необходимо покупать если использовать centos и самбу?


mdadm как вариант


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 44 • Страница 2 из 3<  1  2  3  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan