Организация доступа локалки в инет - Цифровая печать как бизнес - форум и портал
Индустрия цифровой печати - отраслевой портал  

Вернуться   Цифровая печать как бизнес - форум и портал > Цифровой бизнес. Экономика и право. Реклама и маркетинг. > Интернет и связь в цифровой печати. Сайты и их продвижение. Телефония.

Реклама на форуме
  • Дополнительный доход для сервисного инженера. Узнать как…
Ответ
 
Опции темы
Старый 14.01.2010, 22:39   #1
ve4er
Местный
 
Регистрация: 24.12.2008
Адрес: Россия
Сообщений: 106
Репутация: 8
Icon29 Организация доступа локалки в инет

В связи с переездом в другое помещение и с приходом туда безлимита (ADSL), назрел вопрос о полном пересмотре структуры рабочей сетки
и о грамотной организации ее доступа в инет. Хочется все сделать по "взрослому" И в плане удобства и в плане безопасности.

ТРЕБОВАНИЯ:
1. Непосредственно сам доступ в инет для нескольких машин и его контроль.
2. Надежный фаерволл и антивирус для трафика (в том числе почтового) на входе.
3. Статистика, учет, ограничение и блокировка трафика, портов и протоколов пользователям (например, одному будет нужен только клиент-банк,
другому только почта и аська, пятому только FTP, ну а десятому все целиком и полностью и т.д.). Блокировка "не нужных" для работников сайтов
4. Организация FTP сервера для закачки и скачки из вне.

ПОЖЕЛАНИЯ:
5. Кеширование трафика (в целях ускорения работы, канал всего 256 кбит/с).
6. Удаленное подключение к локалке, например из дома.
7. Возможно организация почтового сервера. Но пока не знаю на сколько это актуально и удобно будет для нас.
8. Ну и с появлением нашего сайта, думаю не лишним был бы собственный ВЭБ сервер Но это пока планы.
9. Да и от принт сервера не отказались бы. Хотябы для офисных устройств.

Насколько я понимаю, "железный" маршрутизатор всего этого обеспечить не сможет.
Полазив в инете обратил внимание на несколько так называемых интернет-шлюзов,
на базе Linux. В частности очень приглянулся Ideco Internet Control Server (Ideco ICS)

Да и еще в ближайших планах была установка отдельного сетевого хранилища, но теперь вот задумался,
а может объединить все задачи в одну и реализовать с помощью вот такого интернет-сервера?
Наверняка многие сталкивались с решением подобных задач. Кто решил их, направьте на правильный путь!
ve4er вне форума   Ответить с цитированием
Старый 14.01.2010, 23:03   #2
Boroda
Местный
 
Аватар для Boroda
 
Регистрация: 13.08.2008
Адрес: Украина / Чехия
Сообщений: 9,795
Репутация: 862
Отправить сообщение для Boroda с помощью ICQ Отправить сообщение для Boroda с помощью Skype™
По умолчанию

Цитата:
Сообщение от ve4er Посмотреть сообщение
В связи с переездом в другое помещение и с приходом туда безлимита (ADSL), назрел вопрос о полном пересмотре структуры рабочей сетки
и о грамотной организации ее доступа в инет. Хочется все сделать по "взрослому" И в плане удобства и в плане безопасности.

ТРЕБОВАНИЯ:
1. Непосредственно сам доступ в инет для нескольких машин и его контроль.
2. Надежный фаерволл и антивирус для трафика (в том числе почтового) на входе.
3. Статистика, учет, ограничение и блокировка трафика, портов и протоколов пользователям (например, одному будет нужен только клиент-банк,
другому только почта и аська, пятому только FTP, ну а десятому все целиком и полностью и т.д.). Блокировка "не нужных" для работников сайтов
4. Организация FTP сервера для закачки и скачки из вне.

ПОЖЕЛАНИЯ:
5. Кеширование трафика (в целях ускорения работы, канал всего 256 кбит/с).
6. Удаленное подключение к локалке, например из дома.
7. Возможно организация почтового сервера. Но пока не знаю на сколько это актуально и удобно будет для нас.
8. Ну и с появлением нашего сайта, думаю не лишним был бы собственный ВЭБ сервер Но это пока планы.
9. Да и от принт сервера не отказались бы. Хотябы для офисных устройств.

Насколько я понимаю, "железный" маршрутизатор всего этого обеспечить не сможет.
Полазив в инете обратил внимание на несколько так называемых интернет-шлюзов,
на базе Linux. В частности очень приглянулся Ideco Internet Control Server (Ideco ICS)

Да и еще в ближайших планах была установка отдельного сетевого хранилища, но теперь вот задумался,
а может объединить все задачи в одну и реализовать с помощью вот такого интернет-сервера?
Наверняка многие сталкивались с решением подобных задач. Кто решил их, направьте на правильный путь!
Железные решения есть, но стоимость в несколько тысяч у.е. вас врятли обрадует.

Все озвученные вами пункты делаются за 1 день руками умелого линуксоида. Это довольно тривиальные задачи, так что думаю с поиском специалиста проблем возникнуть не должно.

С вашим каналом про п.4, 7 и 8 я бы забыл. Да и п.6 тоже под большим вопросом, т.к. я понимаю канал у вас далеко не синхронный и очень маленький.

Смысла в п.9 особого не вижу, ну да и это совсем не проблема -- подключить ваши железки к серверу и расшарить их в сеть. При правильной настройке сервак даже сам драйвера будет выдавать при первой инсталляции.
Boroda вне форума   Ответить с цитированием
Старый 14.01.2010, 23:14   #3
Михаил
Администратор
 
Аватар для Михаил
 
Регистрация: 19.06.2008
Адрес: Александров
Сообщений: 6,215
По умолчанию

Что на входе: витая пара или телефонный провод? управляемый роутер на витую пару стоит 3000 руб (в нем есть ограничение по каналам)
Михаил вне форума   Ответить с цитированием
Старый 14.01.2010, 23:17   #4
PavelM
Местный
 
Регистрация: 13.01.2009
Адрес: Московская область
Сообщений: 3,136
Репутация: 188
Отправить сообщение для PavelM с помощью ICQ
По умолчанию

Не надо пытаться объять необъятное, тем более на канале 256Кбит. Поставьте пока простейший маршрутизатор и решите проблему совместного доступа в интернет. Решать остальные задачи на таком канале бессмысленно.
PavelM вне форума   Ответить с цитированием
Старый 14.01.2010, 23:21   #5
Михаил
Администратор
 
Аватар для Михаил
 
Регистрация: 19.06.2008
Адрес: Александров
Сообщений: 6,215
По умолчанию

Это точно, а чтоб блокировать так как хотите, то нужны админы, которые каждый день будут заносить домены в черный список ))) потом начнется туннелирование, прокси хождение по сайтам через онлайн переводчики)))
Михаил вне форума   Ответить с цитированием
Старый 14.01.2010, 23:27   #6
Boroda
Местный
 
Аватар для Boroda
 
Регистрация: 13.08.2008
Адрес: Украина / Чехия
Сообщений: 9,795
Репутация: 862
Отправить сообщение для Boroda с помощью ICQ Отправить сообщение для Boroda с помощью Skype™
По умолчанию

Цитата:
Сообщение от Михаил Посмотреть сообщение
Что на входе: витая пара или телефонный провод? управляемый роутер на витую пару стоит 3000 руб (в нем есть ограничение по каналам)
Который сможет только п.1 и 3.
Boroda вне форума   Ответить с цитированием
Старый 14.01.2010, 23:44   #7
PavelM
Местный
 
Регистрация: 13.01.2009
Адрес: Московская область
Сообщений: 3,136
Репутация: 188
Отправить сообщение для PavelM с помощью ICQ
По умолчанию

Цитата:
Сообщение от Boroda Посмотреть сообщение
Который сможет только п.1 и 3
ну еще половинку пункта 2. А остальные ты сам вычеркнул
PavelM вне форума   Ответить с цитированием
Старый 14.01.2010, 23:47   #8
Boroda
Местный
 
Аватар для Boroda
 
Регистрация: 13.08.2008
Адрес: Украина / Чехия
Сообщений: 9,795
Репутация: 862
Отправить сообщение для Boroda с помощью ICQ Отправить сообщение для Boroda с помощью Skype™
По умолчанию

Цитата:
Сообщение от PavelM Посмотреть сообщение
ну еще половинку пункта 2. А остальные ты сам вычеркнул
Да. Забыл потом дописать именно то, что написал ты.
Что остается то, для чего есть железное решение за 100 долларов.
У меня в свое время такая железка (правда на два внешних канала и возможностью переключения в случае пропадания) давала FTP доступ к внешнему USB винту и раздавала инет по воздуху и еще была шлюзом ipтелефонии.

Потом поставили сервер.
Boroda вне форума   Ответить с цитированием
Старый 15.01.2010, 12:14   #9
Леша.by
Местный
 
Аватар для Леша.by
 
Регистрация: 18.02.2009
Адрес: Чикаго
Сообщений: 1,443
Репутация: 61
По умолчанию

У меня стоит на сервере Траффик инспектор крякнутый, почти все вышеупомянутое он делает. Читайте, разбирайтесь. Он у меня делит приоритеты и скорость и трафик считает и много чего еще.
Леша.by вне форума   Ответить с цитированием
Старый 18.01.2010, 20:08   #10
ve4er
Местный
 
Регистрация: 24.12.2008
Адрес: Россия
Сообщений: 106
Репутация: 8
По умолчанию

Цитата:
Сообщение от Boroda Посмотреть сообщение
С вашим каналом про п.4, 7 и 8 я бы забыл. Да и п.6 тоже под большим вопросом, т.к. я понимаю канал у вас далеко не синхронный и очень маленький.
Ну насчет пунктов 7 и 8 пока не уверен, но вот 4 и 6, как мне каждется, вполне уместны. Не всегда же нужно гигабайты качать.
Бывает необходимость в передаче файлов уже гораздо меньших объемов, но еще слишком больших для почты. Я об этом!
Цитата:
Сообщение от Boroda Посмотреть сообщение
Смысла в п.9 особого не вижу, ну да и это совсем не проблема -- подключить ваши железки к серверу и расшарить их в сеть.
Так вот именно об этом и разговор, чтобы подключить эти железки к постоянно работаешему компу!

Последний раз редактировалось ve4er; 18.01.2010 в 20:13..
ve4er вне форума   Ответить с цитированием
Старый 18.01.2010, 20:20   #11
ve4er
Местный
 
Регистрация: 24.12.2008
Адрес: Россия
Сообщений: 106
Репутация: 8
По умолчанию

Цитата:
Сообщение от Михаил Посмотреть сообщение
Что на входе: витая пара или телефонный провод? управляемый роутер на витую пару стоит 3000 руб (в нем есть ограничение по каналам)
На входе ADSL модем

Цитата:
Сообщение от PavelM Посмотреть сообщение
Не надо пытаться объять необъятное, тем более на канале 256Кбит. Поставьте пока простейший маршрутизатор и решите проблему совместного доступа в интернет. Решать остальные задачи на таком канале бессмысленно.
Ну сегодня 256, завтра 512, а что будет послезавтра пока никто не знает.. Все зависит от ценовой политике провайдера. Я с такой стороны на это смотрю.
Пользователей, которым инет нужен в полном объеме, сейчас пока хоть и не много, но все равно хочется чтобы был за всем контроль.

Цитата:
Сообщение от Boroda Посмотреть сообщение
У меня в свое время такая железка (правда на два внешних канала и возможностью переключения в случае пропадания) давала FTP доступ к внешнему USB винту и раздавала инет по воздуху и еще была шлюзом ipтелефонии.
А что за железяка была?

Цитата:
Сообщение от Boroda Посмотреть сообщение
Потом поставили сервер.
И можно хотя бы кратко, что за сервер и какие задачи сейчас на него возложены? Интересно же

Последний раз редактировалось ve4er; 18.01.2010 в 20:35..
ve4er вне форума   Ответить с цитированием
Старый 22.01.2010, 22:59   #12
Boroda
Местный
 
Аватар для Boroda
 
Регистрация: 13.08.2008
Адрес: Украина / Чехия
Сообщений: 9,795
Репутация: 862
Отправить сообщение для Boroda с помощью ICQ Отправить сообщение для Boroda с помощью Skype™
По умолчанию

Цитата:
Сообщение от ve4er Посмотреть сообщение
А что за железяка была?
Точно модель не помню, попрошу девчонок, чтобы посмотрели -- отпишусь.
Цитата:
Сообщение от ve4er Посмотреть сообщение
И можно хотя бы кратко, что за сервер и какие задачи сейчас на него возложены? Интересно же
Сервер -- самый обычный комп, немножко адаптированный для круглосуточной работы. Покупать нормальный -- пока лишнее, этот загружен на 10%.

Функции:
-- VoIP-server (Asterisk)
-- Видеорегистратор
-- FTP-server
-- шейпинг, балансировка, резервирование внешних каналов
-- торрент клиент
-- web-сервер
-- backup-server
-- сбор статистики со всех устройств по SNMP
-- file-server
ну и по мелочам типа SNTP, squid, firewall и прочего, уже не помню.

Хотелось бы SMTP, но с ним возни много.
Boroda вне форума   Ответить с цитированием
Старый 31.01.2010, 14:48   #13
ve4er
Местный
 
Регистрация: 24.12.2008
Адрес: Россия
Сообщений: 106
Репутация: 8
По умолчанию

Ну вроде тоже решились выделить под "это" дело отдельный комп. Только вот терзают смутные сомнения по поводу размещения на нем же файлового сервера. В целях безопасности, для файлов и их бэкапов изначально планировали поставить внешнее сетевое хранилище с рэйдом, а FTP сделать на самом инет-шлюзе. А сейчас опять в раздумьях

Последний раз редактировалось ve4er; 31.01.2010 в 14:52..
ve4er вне форума   Ответить с цитированием
Старый 31.01.2010, 15:07   #14
Boroda
Местный
 
Аватар для Boroda
 
Регистрация: 13.08.2008
Адрес: Украина / Чехия
Сообщений: 9,795
Репутация: 862
Отправить сообщение для Boroda с помощью ICQ Отправить сообщение для Boroda с помощью Skype™
По умолчанию

Я уже устал повторять: в целях безопасности наймите (хотя бы на всеря установки и настройки сервера) хорошего (сертифицированного) админа.

Так как при большом желании можно так настроить, что и сетевое хранилище станет открытым для мира.
Boroda вне форума   Ответить с цитированием
Старый 08.02.2010, 00:24   #15
Boroda
Местный
 
Аватар для Boroda
 
Регистрация: 13.08.2008
Адрес: Украина / Чехия
Сообщений: 9,795
Репутация: 862
Отправить сообщение для Boroda с помощью ICQ Отправить сообщение для Boroda с помощью Skype™
По умолчанию

Вот, обещался и забыл... А сегодня как раз вышел обзорчик.
Вот такая у нас железка была до установки сервера: DrayTek Vigor 2820Vn
Решает все озвученные выше задачи и даже немного больше.

Если в двух словах: несколько внешних каналов с резервированием и балансировкой, ФТП и принт-сервер, VoIP шлюз, гигабитные порты, WiFi, туннелирование, файрвол, ADSL. Может еще чего забыл...

За смешные деньги -- 300 баксов.
Boroda вне форума   Ответить с цитированием
Ответ


Быстрый переход

183 204 195 210 237 243 263 7 8 152 15 16 13 11 10 14 35 9 256 123 37 144 145 146 179 20 258 21 22 124 23 24 97 127 128 25 26 126 136 154 64 65 254 233 159 162 163 164 66 27 98 48 56 120 58 59 60 61 62 135 63 165 166 200 201 202 51 53 167 169 168 172 52 55 54 125 255 207 217 218 219 220 221 222 223 224


"Форум индустрии цифровой печати" 2008-2023

Все вопросы по сотрудничеству:

Электропочта: info@trade-print.ru

Москва, Печатников пер.

Текущее время: 21:37. Часовой пояс GMT +4.

Яндекс.Метрика