Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 20.03.2009, 08:57   #1
Неактивный пользователь
 
Пол:Мужской
Регистрация: 06.09.2005
Сообщений: 99
Репутация: 19
По умолчанию Помощь в организации серверной части

Люди, срочно нужна помощь. Требуется установить AD, file-server, SQL-server, terminal server, WSUS, шлюз.
Оговорюсь сразу, в наличии всего 2 сервера (Intel se7210tp1-e 4 gb RAM, SCSI RAID 5; вторая мощный компьютер dual core 2,53 Ghz, 4 GB RAM). Необходимо грамотно распределить роли серверов. В сети 20 машин, предвидится расширение до 50. В сети крутится 1С торговля, бухгалтерия.
avesha вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Мебельный магазин: стол для студента современный - Переходи на сайт!витя ак красноярскМебельный магазин: компьютерный стол с ящиком - Переходи на сайт!маршрутизатор купитьЛучшие замороженные пюре: цитрусовый премикс пюре - заказывай на сайта АГРОБАР!


Старый 20.03.2009, 09:16   #2
PLAstic
ViP
 
Пол:Мужской
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
По умолчанию Re: Помощь в организации серверной части

Шлюз как правило, это относительно слабая машинка, на которой стоит MS ISA и всё. Из соображений безопасности на ней не разворачивают другие службы. Вот и думай сам, где будут обитать все твои роли и насколько подходящие конфигурации ты купил.
PLAstic вне форума
 
Ответить с цитированием Вверх
Старый 20.03.2009, 11:30   #3
Dimonsh
Старожил
 
Пол:Мужской
Регистрация: 17.08.2006
Сообщений: 1,383
Репутация: 1055
По умолчанию Re: Помощь в организации серверной части

Вообще шлюз лучше отдельной железкой - dlink DFL-800 например. AD и wsus на первый сервер (хотя его не рекомендуют на контроллер домена ставить, но у меня на SBS стоит уже года два - полет нормальный). А все остальное (вместе с 1С) на второй. Хотя не знаю, как на такой "мощной" машине все это работать будет
Dimonsh вне форума
 
Ответить с цитированием Вверх
Старый 20.03.2009, 11:45   #4
Arvist
Неактивный пользователь
 
Аватар для Arvist
 
Пол:Мужской
Регистрация: 09.06.2007
Сообщений: 100
Репутация: 48
По умолчанию Re: Помощь в организации серверной части

SQL-сервер и cервер терминалов по любому надо на отдельные тачки ставить (ну или на одну если нагрузка не сильно высокая, все зависит от задач) Остальное можно завиртуализировать (например VmWare ESXi - она сейчас бесплатная), так и нагрузка будет распределяться, и с резервированием проблем не будет, как и с восстановлением. Т.е. на 1 сервак:sql+terminal, 2-ой:ESXi и на нем на каждую из задач по виртуалке. Или если будет возможность заиметь ещё один комп дабы разнести sql и терминал по разным компам. Но опять же все зависит от нагрузки и задач. Шлюз, WSUS, AD, файл-сервер - 100% нормально работают в виртуалках (у меня в частности). Кроме того в зависимости от серверного оборудования, можно будет ещё сделать дополнительный резервный контроллер домена, тоже в виртуалке.

В качестве шлюза можно взять старый комп с двумя сетевыми картами и поставить туда например FreeSCO, настроить и ни каких проблем ;)
__________________
In Google We Trust

Последний раз редактировалось Arvist; 20.03.2009 в 11:49..
Arvist вне форума
 
Ответить с цитированием Вверх
Старый 20.03.2009, 11:45   #5
Iluhka
Пользователь
 
Аватар для Iluhka
 
Пол:Мужской
Регистрация: 18.05.2007
Сообщений: 134
Репутация: 50
По умолчанию Re: Помощь в организации серверной части

На шлюз, я бы советовал FreeBSD, на ней бы и файловый сервер смотрелся хорошо. Минус, только один, нужны знания. Но это стабильнье чем, длинк, майкрософт и т.д. Но это лучше взять старую тачку, почистить, поставить пару жестких в зеркало.
А другие распределить так:
Intel se7210tp1-e 4 gb RAM —
SQL-server (я так понимаю для 1с)
2,53 Ghz, 4 GB RAM
AD, file-server, terminal server, WSUS
отдельная тачка - шлюз с фрибсд

Но сразу оговорюсь, эти тачки, все помойка.
50 пользователей они не потянут, ни коем образом. 10 думаю, без напряга, толкьо при уловии что скуэль будет отдельно крутиться ( если он для 1с 8)

Почему, я так категоричен, у меня в обслуживании только 5 терминальных серверов и полно другова.

Так вот на 40 пользователей:
ксеоны + 8 гигов под 2008 сервером + вынесена на отдельный сервер база с 1с 8...

Так что, лучше всего если выбора нету, написать бумагу, предупреждающее начальство о том, что бы потом не жаловолись на тормоза...

ПС: почему FreeBSD, она на столько хороша, что ей нету по стабильности, цене — равных.
Iluhka вне форума
 
Ответить с цитированием Вверх
Старый 20.03.2009, 12:00   #6
Arvist
Неактивный пользователь
 
Аватар для Arvist
 
Пол:Мужской
Регистрация: 09.06.2007
Сообщений: 100
Репутация: 48
По умолчанию Re: Помощь в организации серверной части

2Iluhka, нормальные тачки
Основные проблемы будут с сикуэлем и терминалом, при чем в зависимости от задач: существует же разница 2 человека или 20 работают с базой и с терминалом, и что именно запускается в терминале.
__________________
In Google We Trust
Arvist вне форума
 
Ответить с цитированием Вверх
Старый 20.03.2009, 15:13   #7
sskkru
Ветеран
 
Аватар для sskkru
 
Пол:Мужской
Регистрация: 19.10.2005
Сообщений: 3,092
Репутация: 2226
По умолчанию Re: Помощь в организации серверной части

avesha, растяни торговлю и бухгалтерию на два разных сервака. Если 1с 8-ка, то можно разделить сервер базы данных и сервер приложений. Шлюз из машин, где хранятся данные лучше не делать.
Сиквелу по-барабану, 20 или 50 клиентов будет работать. Для него это не нагрузка. А вот когда эти клиенты - 1с-ники, то будет играть роль кривизна конфигурации и тупость отдельных юзеров (которые будут делать отчеты на 50 листов и пытаться их выгрузить в Excel или делать отчет с детализацией по документам за последние 3 года )
sskkru вне форума
 
Ответить с цитированием Вверх
Старый 21.03.2009, 01:27   #8
avesha
Неактивный пользователь
 
Пол:Мужской
Регистрация: 06.09.2005
Сообщений: 99
Репутация: 19
По умолчанию Re: Помощь в организации серверной части

Народ, а на FreeBSD VPN поднять можно, если да как.
avesha вне форума
 
Ответить с цитированием Вверх
Старый 21.03.2009, 09:06   #9
Яриус
ViP
 
Пол:Мужской
Регистрация: 08.08.2005
Адрес: Россия
Сообщений: 1,961
Репутация: 1676
По умолчанию Re: Помощь в организации серверной части

avesha, заранее прошу прощения, а так вы пробовали делать?
Яриус вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 22.03.2009, 04:01   #10
avesha
Неактивный пользователь
 
Пол:Мужской
Регистрация: 06.09.2005
Сообщений: 99
Репутация: 19
По умолчанию Re: Помощь в организации серверной части

Яриус, большое спасибо за подсказку, но я сильно огрпничен времяпровождлением в интернете, потому и обратился к вам за помощью, собиру общую информацию и буду реализовывать.
avesha вне форума
 
Ответить с цитированием Вверх
Старый 22.03.2009, 13:37   #11
Varshik
Неактивный пользователь
 
Пол:Мужской
Регистрация: 07.03.2005
Сообщений: 5
Репутация: 4
По умолчанию Re: Помощь в организации серверной части

Я бы поступил таким образом:

1. Контроллеры домена хороши, когда их больше одного. Это обеспечивает некоторую отказоустойчивость.
2. Сервер терминалов хорош когда он один и вся его мощь отдана пользователям
3. Из всего вышесказанного рекомендуется поступить таким образом:
Сервер I (с RAIDом): AD, DNS, DHCP (если нужно), file-server, SQL-server, WSUS, антивирь корпоративная (ну напр. Symantec Antivirus Corp. Ed.)
Сервер II: AD, DNS, Terminal Server
4. Что касается шлюза, то я настоятельно рекомендую использовать аппаратные решения. В зависимости от наличия денег: D-Link, Asus, Zywall, Cisco
Zywall и Cisco имеют прекрасные VPN-клиенты, что позволит Вам получать удаленный доступ к Вашему оборудованию как Вам, так и другим сотрудникам абсолютно секьюрно.
5. Вполне возможно, Вам потребуется учет расходования траффика пользователями. Для этого лучше всего выделить какой-нибудь задохлый компьютер и поставить на него Kerio.
Varshik вне форума
 
Ответить с цитированием Вверх
Старый 22.03.2009, 13:42   #12
Iluhka
Пользователь
 
Аватар для Iluhka
 
Пол:Мужской
Регистрация: 18.05.2007
Сообщений: 134
Репутация: 50
По умолчанию Re: Помощь в организации серверной части

Цитата:
Сообщение от avesha Посмотреть сообщение
Народ, а на FreeBSD VPN поднять можно, если да как.

На, на фри бсд можно делать все что угодно.
По поводу впн: Раньше, я все айпи тунели делал на протаколе PPTP, работает отлично, только винда глючная ппц... встроенный фаер волл нужно отключать, иначе, по тунелю пакеты увиличившись на 2 байта, не пропускаются и пакет лостов много.
Сейчас, что бы уйти от стандарта с гре пакетами и портом 1723, использую OpenVPN — тут пофигу, какой провайдер, что заблоченно им. Работает на 5+ и подстроится можно обсалютно под любое оборудование. (пример: зуксель zywall 70, 35 — не пропускает pptp соединения. А если создавать айпи тунель между фрюхой и зюкселем — это отдельная песня, помимо того что у них контракт с майкрософтом и не мануалов для других операционок, мы настраивали по ipsec тунель и уберали шифрование... иначе договориться не могут и тунель падает)
Iluhka вне форума
 
Ответить с цитированием Вверх
Старый 23.03.2009, 03:05   #13
avesha
Неактивный пользователь
 
Пол:Мужской
Регистрация: 06.09.2005
Сообщений: 99
Репутация: 19
По умолчанию Re: Помощь в организации серверной части

Цитата:
Сообщение от Varshik Посмотреть сообщение
Для этого лучше всего выделить какой-нибудь задохлый компьютер и поставить на него Kerio.

Kerio конечно хорош, но я нашёл в нём некую глючность. Увеличивает тайминги. Да и учёт нета как токовой пока не нужен. Линия всё равно безлимитная.
avesha вне форума
 
Ответить с цитированием Вверх
Старый 01.04.2009, 06:33   #14
avesha
Неактивный пользователь
 
Пол:Мужской
Регистрация: 06.09.2005
Сообщений: 99
Репутация: 19
По умолчанию Re: Помощь в организации серверной части

Цитата:
Сообщение от Varshik Посмотреть сообщение
Я бы поступил таким образом:

1. Контроллеры домена хороши, когда их больше одного. Это обеспечивает некоторую отказоустойчивость.
2. Сервер терминалов хорош когда он один и вся его мощь отдана пользователям
3. Из всего вышесказанного рекомендуется поступить таким образом:
Сервер I (с RAIDом): AD, DNS, DHCP (если нужно), file-server, SQL-server, WSUS, антивирь корпоративная (ну напр. Symantec Antivirus Corp. Ed.)
Сервер II: AD, DNS, Terminal Server
4. Что касается шлюза, то я настоятельно рекомендую использовать аппаратные решения. В зависимости от наличия денег: D-Link, Asus, Zywall, Cisco
Zywall и Cisco имеют прекрасные VPN-клиенты, что позволит Вам получать удаленный доступ к Вашему оборудованию как Вам, так и другим сотрудникам абсолютно секьюрно.
5. Вполне возможно, Вам потребуется учет расходования траффика пользователями. Для этого лучше всего выделить какой-нибудь задохлый компьютер и поставить на него Kerio.

Я слышал то терминал и AD нужно выносить на разные серваки. Так-ли это? И в чём может вознинуть проблема (мы)
avesha вне форума
 
Ответить с цитированием Вверх
Старый 01.04.2009, 15:18   #15
Polkz
Пользователь
 
Пол:Мужской
Регистрация: 29.01.2009
Сообщений: 34
Репутация: 4
По умолчанию Re: Помощь в организации серверной части

Цитата:
Сообщение от avesha Посмотреть сообщение
Я слышал то терминал и AD нужно выносить на разные серваки. Так-ли это? И в чём может вознинуть проблема (мы)

У меня Ad и терминал на одном и нечего полет нормальный
Проблемы могут возникнуть от не от того что терминал и AD на одном серваке, а от нехватки ресурсов 4 гига озу и Raid 5 может быть маловато. Может 8 Гиг и Raid 10
Polkz вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Документация (ссылки на различную литературу по серверной тематике) PLAstic Windows 200x Server 1 04.09.2017 11:27
OMD - программа организации контактов LunaQ Офис 0 05.05.2009 19:26
контролирующие организации Romann Правовые вопросы 4 18.01.2009 13:09
Как организовать Email на организации??? kuznecovii Windows 200x Server 6 08.12.2008 23:56
Настройка серверной ОС в зоне действия контроллера домена DownloadMAST Microsoft Windows 4 26.11.2006 12:31

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:36. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.07681 секунды с 11 запросами