Mivel a múlt héten, a DHCP-vel kapcsolatos problémám során többen javasolták, hogy szegmentáljam a hálót, ezzel kapcsolatban szeretnék tanácsot kérni.
Felállás: A) 3 db szerver 1 tűzfal (Linux), iptables, squid, anti-spam proxy, vírusszűrő 1 web szerver (Linux), Apache, PHP, Mysql 1 fájl és PDC szerver (Linux, Samba) + ezen fut a levelező szerver is (qmail) + DHCP + DNS B) 2 db számítástechnika terem, 20 gép/terem kb. 15-20 szabadon hozzáférhető gép egyéb helyeken (könyvtár, termek stb.) C) kb. 10-15 db tanári és adminisztrációs gép D) itt-ott vezetéknélküli hozzáférés (ig. iroda, tanári) Mindenki a 192.168.10.x-es tartományban van (tudom, DMZ, de a napi 50 találatot jegyző, kutyát nem érdeklő weblapunk miatt nem akartam még egy hálókártyát gyömöszölni a tűzfal gépbe). A kábelezés teljesen ad-hoc módon történt, terv nélkül, pl. ugyanazon a switchen van diák, tanári gép és szerver is. Ezt a felállást kellene egy kicsit profibbá tenni. A tervek szerint a Linux tűzfal marad (Ipcop, Smoothwall vagy Endian?, még nem döntöttem), webszerver marad LAMP, de a Sambát a nyáron lecserélem Windows szerverre. Érdekelne, hogy szerintetek ilyen felállás mellett hogyan lehetne szegmentálni a hálózatot. A cél az, hogy hálózati bejelenetkezés legyen mindenhol, fájlszervert mindenki lássa, Internet elérés legyen (nem hátrány, ha a termek letilthatók 1 kattintással). A kliensek egymás között nem nagyon kommunikálnak, nem tartunk LAN-partikat, igazából a hálózati forgalom 95%-a kliensek és a 2 fontos szerver között zajlik. Ötlet, javaslat, esettanulmány?
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.1let.hu/illemtan.html Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx
