Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Firmina mreza, udaljeni klijenti, servisi i tako to.....

[es] :: SOHO Networking :: Firmina mreza, udaljeni klijenti, servisi i tako to.....

[ Pregleda: 1611 | Odgovora: 17 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Firmina mreza, udaljeni klijenti, servisi i tako to.....10.10.2006. u 13:09 - pre 214 meseci
Situacija je sledeca:
- Imam 5 klijentskih racunara, 1 windows W2k3 server i odredjene servise koji su podignuti na njemu koji koriste lokalni klijenti. Klijenti preko DHCP-a pokrenutog na W2k3 serveru primaju sve podatke o mrezi, a izlaze na internet preko ADSL modema/rutera koji pravi NAT prema tom dijelu mreze. Takodje sa modema pustam VPN konekciju prema serveru zbog pojedinih klijenata koji se izvana loguju na W2k3 server i pristupaju dozvoljenim resursima. To radi bez nekih problema. Inace, internet konekcija je klasicni dsl paket 3500/300, sa fixni IPom i logicno da je usmjerena samo za download a ne za upload zbog minimalne brzine.

- Sutra (u skorije vrijeme) trebam instalirati 2 servera (sa mogucnoscu dodavanja novih) koji ce biti spojeni na drugu internet vezu. Internet konekcija je iznajmljena linija sa 2mbit/s vezom up/dl. Serveri trebaju da budu web/mail i slicni servisi. Naravno, ta druga veza ce rutirati nekih 16 public IPova na servere.

Sad, pitanje je sledece:
Klijenti sa gore pomenutog LAN-a imace potrebu da pristupaju svim mogucim i nemogucim servisima na tim serverima (od odrzavanja do klasicnog skidanja maila). Takodje, sa servera LAN ne bi trebao biti vidljiv. Najjednostavnije bi bilo staviti jos jedan switch/hub i odvojiti fizicki mreze, medjutim tad, u slucaju da klijent sa LAN-a treba prevuci nesto sa ili na server sve konekcije idu preko ineterneta bukvalno. To vidim kao bespotrebno trosenje resursa, pa trazim rijesenje / nacin / ideju kako spojiti te 2 mreze, tako da LAN pristupa serveru tj njegovom subnetu direktno, a da obrnuto - procesi sa servera ne vide LAN klijente. Naravno, to radim zbog aspekta sigurnosti, jer ne zelim, ako neko sutra uhakuje server koji je inace dostupan na netu da lako upadne i u LAN.

Mozda nisam bio dovoljno jasan ili izostavio neke detalje - pitajte ... unaprijed zahvalan.

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
*.maksnet.net.

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....10.10.2006. u 13:28 - pre 214 meseci
Serveri su na zasebnom switchu, a izmedju switcheva (stari LAN i novi serveri) stavis jedan router sa firewallom. Mozes da upotrebis bilo koji komp sa Linuxom, ili da kupis neko gotovo resenje (nece te kostati mnogo).
JaFreelancer.com
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....10.10.2006. u 14:03 - pre 214 meseci
Da, razmisljao sam o tome, ali kako to funkcionishe? Recimo da je LAN na 192.168.1.0 segment i svi racunari tog LAN-a za IP koji nije na njemu, obracaju se gateway-u, tj 192.168.1.1 tj eth interface-u od ADSL modema. Oni ruter nece ni pronaci, tj kako konfigurisati ruter da on bude odgovoran za neke 195.333.333.3 adrese? (nisam pogrijesio, namjerno sam stavio nepostojeci IP)??
Problem je sto ne mogu staviti ruter ispred ADSL modema, jer njegov WAN port je ADSL fizicki.

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
*.maksnet.net.

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....10.10.2006. u 15:37 - pre 214 meseci
Router bi imao 3 kartice:
1. postojeci LAN
2. switch sa serverima
3. aDSL modem
Default gw bi bio taj router onda. Tu mozes da dignes dhcp, dns cache i sve ostalo sto ti treba.
Ti serveri koje dodas mogu biti sa stvarnim javnim IP adresama, a moze i samo da se radi neki forward. Ako su stvarno sa javnim IP adresama, onda mozes da dodas aliase na mrezne interfacea (ista kartica se javlja na 195.222.222.2 (adresa na netu) i 192.168.2.5(lokalna adresa preko koje pristupaju klijenti iz postojeceg LANa)).

JaFreelancer.com
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....10.10.2006. u 15:59 - pre 214 meseci
Hm, skoro da smo na putu rjesenja.. interesuje me kakvih rjesenja u obliku HW-a postoji a da je neko ima iskustva da moze da se ovo odradi? Interesuju me modeli, recimo zyxela, usrobotics i slicno...

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
*.maksnet.net.

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....10.10.2006. u 16:30 - pre 214 meseci
Neko hardwaresko resenje ne znam, nemam iskustva sa tim. Ako se opredelis za Linux box, tu mogu da pomognem.
Pozdrav.
JaFreelancer.com
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....10.10.2006. u 21:08 - pre 214 meseci
Linux box mi je nesiguran, u smislu 'krepavanja', puno je komponenti koje mogu da crknu. Kad kupim neki ruter, on radi ipak 'jednostavnije' i teze je da mu nesto krepa (kad krepa, krepa cijeli).

hvala u svakom slucaju na svim postovima.. mozda ima jos neko da 'dobaci' nesto? :)
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

broker

Član broj: 2415
Poruke: 8514
212.62.59.*



+11 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....11.10.2006. u 10:54 - pre 214 meseci
Mozes da uzmes neki ruter koji ima linux unutra i jos neki custom pa da na njemu podesis sve sto treba. Uslov je da ODLICNO poznajes linux.

Ako je vec firma u pitanju, bice tu prilicnog protoka a ovi mali fabricki rutercici nisu bas sposobni da mnogo tgoa izdrze. Mnogo je jednostavnije da uzmes neki stariji racunar u njega uglavis Mikrotik i imas prakticno pravi ruter koji mozes da odrzavas bez ikakvog poznavanja linux-a. Mozes da korsitis i neko open resenje ako bas hoces da ustedis 45 dolara, koliko kosta MT.
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....11.10.2006. u 12:58 - pre 214 meseci
da, skontao sam da mi ovi mali ADSL home ruteri ne mogu bas pomoci. Nashao sam nesto od HP-a (buduci da imam svu ostalu opremu od HP-a osim ormara) pa moram pogledati jos specifikacije. Neko poznaje Cisco proizvode iz ove oblasti sto meni treba? Znam da cisco ima sigurno nesto, ali ne usudjujem se ni traziti jer znam da cu se izgubiti.

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

grof7

Član broj: 99504
Poruke: 15
195.75.177.*



Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....12.10.2006. u 13:10 - pre 214 meseci
Ne treba ti skupa oprema (cisco ili hp ), sve mozes da odradis za vrlo jeftino tj sa 2 rutera
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....12.10.2006. u 20:14 - pre 214 meseci
Koja to?

One sto sam gledao - Zyxel, US Robotics i slicni - "adsl kucni modeli" nema sanse da to izrutiraju jer njihovo glavno rutiranje se svodi sa ADSL ulaza na ostale racunare u mrezi i imaju 4 porta. Ako mi mozes reci model, bilo bi super.

hvala
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

grof7

Član broj: 99504
Poruke: 15
195.75.177.*



Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....13.10.2006. u 10:26 - pre 214 meseci
Vigor2600 - ADSL Router ima tzv opciju "LAN to LAN"
Prije par godina sam ga vidio, konfiguracija je jednostavna, pogledaj tehnicku dokumentaciju :
http://www.draytek.co.uk/products/vigor2600.html
Uslov je da imas dobru ADSL/kablovsku liniju i mozes da spojis dvije mreze kao da su fizicki na jednoj lokaciji, dalje ruter ima u sebi i VPN i jos mnogo toga, pogledaj.
U odnosu na cisco ili HP ti je ovo puno jeftinije rijesenje a i konfiguracija je mnogo, mnogo jednostavnija .


 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....16.10.2006. u 08:46 - pre 214 meseci
@grof thx za navode, upravo gledam DrayTek-a. Oprema tj mreze JESU na fizicki istoj lokaciji, nema potrebe za 2 rutera. Jedino sto jos sad trebam skontati je, koji njihov proizvod bi bio odgovarajuci za moje potrebe.

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

grof7

Član broj: 99504
Poruke: 15
195.75.177.*



Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....16.10.2006. u 12:04 - pre 214 meseci
iz ovoga sto si rekao:

- Sutra (u skorije vrijeme) trebam instalirati 2 servera (sa mogucnoscu dodavanja novih) koji ce biti spojeni na drugu internet vezu. Internet konekcija je iznajmljena linija sa 2mbit/s vezom up/dl. Serveri trebaju da budu web/mail i slicni servisi. Naravno, ta druga veza ce rutirati nekih 16 public IPova na servere.

sam shvatio da hoces da povezes dvije mreze na razlicitim lokacijama ali ako to nije slucaj ok
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....17.10.2006. u 09:13 - pre 214 meseci
Mreze su na istoj lokaciji, problem je rutiranje izmedju 2 razlicite mreze - jedna je privatna, druga public...
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
*.maksnet.net.

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....17.10.2006. u 09:27 - pre 214 meseci
Vec sam ti objasnio da nije problem. Mozes da napravis aliase za masine sa public adresama, pa da imaju i public i private na istoj kartici.
JaFreelancer.com
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....17.10.2006. u 12:14 - pre 214 meseci
Mozda ja tebe ne razumijem, a mozda ti mene ne razumijes.
Ne zelim da masine sa public adresama imaju private adrese. Ne zelim ih na private networku.
Zelim da masine sa private LAN-a (kad idu na GW koji je naravno na istom subnetu) poslije GW-a budu upuceni na public LAN a ne na ADSLov IP koji je zapravo ruta prema Internetu.
Recimo da sad taj Router koji je GW ima sledece adrese:
- 192.168.100.1 - private lan GW
- 195.166.166.166 - njegov ADSL WAN
- 111.111.111.2 - njegov IP na 111.111.111.2/28 public mrezi.

Znaci, kad neko salje paket sa 192.168.100.20 (klijent na private LANu) koji je upucen na 111.111.111.5 (server na public mrezi) da taj paket prodje kroz 192.168.100.1 ali poslije toga da ne ide na 195.166.166.166 vec da ide na 111.111.111.2 i taj kraj mreze. Svi ostali paketi trebaju ici na ADSL WAN.

Uhhh... nadam se da ne trazim nemoguce, kontam da je to klasicno rutiranje izmedju vishe interface-a.

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
*.maksnet.net.

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Firmina mreza, udaljeni klijenti, servisi i tako to.....17.10.2006. u 12:21 - pre 214 meseci
Pa i jeste klasicno routiranje.
Samo ti treba router sa tri kartice. Ili da ga napravis sam od Linux masine.
JaFreelancer.com
 
Odgovor na temu

[es] :: SOHO Networking :: Firmina mreza, udaljeni klijenti, servisi i tako to.....

[ Pregleda: 1611 | Odgovora: 17 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.