|
|
Регистрация | Пригласить друга | Все альбомы | Файловый архив | Справка | Сообщество | Календарь | Сообщения за день | Поиск |
|
Опции темы |
14.01.2010, 22:39 | #1 |
Местный
Регистрация: 24.12.2008
Адрес: Россия
Сообщений: 106
Репутация: 8
|
Организация доступа локалки в инет
и о грамотной организации ее доступа в инет. Хочется все сделать по "взрослому" И в плане удобства и в плане безопасности. ТРЕБОВАНИЯ: 1. Непосредственно сам доступ в инет для нескольких машин и его контроль. 2. Надежный фаерволл и антивирус для трафика (в том числе почтового) на входе. 3. Статистика, учет, ограничение и блокировка трафика, портов и протоколов пользователям (например, одному будет нужен только клиент-банк, другому только почта и аська, пятому только FTP, ну а десятому все целиком и полностью и т.д.). Блокировка "не нужных" для работников сайтов 4. Организация FTP сервера для закачки и скачки из вне. ПОЖЕЛАНИЯ: 5. Кеширование трафика (в целях ускорения работы, канал всего 256 кбит/с). 6. Удаленное подключение к локалке, например из дома. 7. Возможно организация почтового сервера. Но пока не знаю на сколько это актуально и удобно будет для нас. 8. Ну и с появлением нашего сайта, думаю не лишним был бы собственный ВЭБ сервер Но это пока планы. 9. Да и от принт сервера не отказались бы. Хотябы для офисных устройств. Насколько я понимаю, "железный" маршрутизатор всего этого обеспечить не сможет. Полазив в инете обратил внимание на несколько так называемых интернет-шлюзов, на базе Linux. В частности очень приглянулся Ideco Internet Control Server (Ideco ICS) Да и еще в ближайших планах была установка отдельного сетевого хранилища, но теперь вот задумался, а может объединить все задачи в одну и реализовать с помощью вот такого интернет-сервера? Наверняка многие сталкивались с решением подобных задач. Кто решил их, направьте на правильный путь! |
14.01.2010, 23:03 | #2 | |
Местный
|
Цитата:
Все озвученные вами пункты делаются за 1 день руками умелого линуксоида. Это довольно тривиальные задачи, так что думаю с поиском специалиста проблем возникнуть не должно. С вашим каналом про п.4, 7 и 8 я бы забыл. Да и п.6 тоже под большим вопросом, т.к. я понимаю канал у вас далеко не синхронный и очень маленький. Смысла в п.9 особого не вижу, ну да и это совсем не проблема -- подключить ваши железки к серверу и расшарить их в сеть. При правильной настройке сервак даже сам драйвера будет выдавать при первой инсталляции. |
|
14.01.2010, 23:14 | #3 |
Администратор
Регистрация: 19.06.2008
Адрес: Александров
Сообщений: 6,215
|
Что на входе: витая пара или телефонный провод? управляемый роутер на витую пару стоит 3000 руб (в нем есть ограничение по каналам)
|
14.01.2010, 23:17 | #4 |
Местный
|
Не надо пытаться объять необъятное, тем более на канале 256Кбит. Поставьте пока простейший маршрутизатор и решите проблему совместного доступа в интернет. Решать остальные задачи на таком канале бессмысленно.
|
14.01.2010, 23:21 | #5 |
Администратор
Регистрация: 19.06.2008
Адрес: Александров
Сообщений: 6,215
|
|
14.01.2010, 23:27 | #6 |
Местный
|
|
14.01.2010, 23:44 | #7 |
Местный
|
|
14.01.2010, 23:47 | #8 |
Местный
|
Да. Забыл потом дописать именно то, что написал ты.
Что остается то, для чего есть железное решение за 100 долларов. У меня в свое время такая железка (правда на два внешних канала и возможностью переключения в случае пропадания) давала FTP доступ к внешнему USB винту и раздавала инет по воздуху и еще была шлюзом ipтелефонии. Потом поставили сервер. |
15.01.2010, 12:14 | #9 |
Местный
Регистрация: 18.02.2009
Адрес: Чикаго
Сообщений: 1,443
Репутация: 61
|
|
18.01.2010, 20:08 | #10 | |
Местный
Регистрация: 24.12.2008
Адрес: Россия
Сообщений: 106
Репутация: 8
|
Цитата:
Бывает необходимость в передаче файлов уже гораздо меньших объемов, но еще слишком больших для почты. Я об этом! Так вот именно об этом и разговор, чтобы подключить эти железки к постоянно работаешему компу! Последний раз редактировалось ve4er; 18.01.2010 в 20:13.. |
|
|
18.01.2010, 20:20 | #11 | |||
Местный
Регистрация: 24.12.2008
Адрес: Россия
Сообщений: 106
Репутация: 8
|
Цитата:
Цитата:
Пользователей, которым инет нужен в полном объеме, сейчас пока хоть и не много, но все равно хочется чтобы был за всем контроль. Цитата:
И можно хотя бы кратко, что за сервер и какие задачи сейчас на него возложены? Интересно же Последний раз редактировалось ve4er; 18.01.2010 в 20:35.. |
|||
22.01.2010, 22:59 | #12 | |
Местный
|
Точно модель не помню, попрошу девчонок, чтобы посмотрели -- отпишусь.
Цитата:
Функции: -- VoIP-server (Asterisk) -- Видеорегистратор -- FTP-server -- шейпинг, балансировка, резервирование внешних каналов -- торрент клиент -- web-сервер -- backup-server -- сбор статистики со всех устройств по SNMP -- file-server ну и по мелочам типа SNTP, squid, firewall и прочего, уже не помню. Хотелось бы SMTP, но с ним возни много. |
|
31.01.2010, 14:48 | #13 |
Местный
Регистрация: 24.12.2008
Адрес: Россия
Сообщений: 106
Репутация: 8
|
Последний раз редактировалось ve4er; 31.01.2010 в 14:52.. |
31.01.2010, 15:07 | #14 |
Местный
|
Я уже устал повторять: в целях безопасности наймите (хотя бы на всеря установки и настройки сервера) хорошего (сертифицированного) админа.
Так как при большом желании можно так настроить, что и сетевое хранилище станет открытым для мира. |
08.02.2010, 00:24 | #15 |
Местный
|
Вот, обещался и забыл... А сегодня как раз вышел обзорчик.
Вот такая у нас железка была до установки сервера: DrayTek Vigor 2820Vn Решает все озвученные выше задачи и даже немного больше. Если в двух словах: несколько внешних каналов с резервированием и балансировкой, ФТП и принт-сервер, VoIP шлюз, гигабитные порты, WiFi, туннелирование, файрвол, ADSL. Может еще чего забыл... За смешные деньги -- 300 баксов. |
|
"Форум индустрии цифровой печати" 2008-2023 Все вопросы по сотрудничеству: Электропочта: info@trade-print.ru Москва, Печатников пер. |