Mivel a múlt héten, a DHCP-vel kapcsolatos problémám során többen javasolták, 
hogy szegmentáljam a hálót, ezzel kapcsolatban szeretnék tanácsot kérni.

Felállás:
A) 3 db szerver
1 tűzfal (Linux), iptables, squid, anti-spam proxy, vírusszűrő
1 web szerver (Linux), Apache, PHP, Mysql
1 fájl és PDC szerver (Linux, Samba) + ezen fut a levelező szerver is (qmail) + 
DHCP + DNS

B) 2 db számítástechnika terem, 20 gép/terem
kb. 15-20 szabadon hozzáférhető gép egyéb helyeken (könyvtár, termek stb.)

C) kb. 10-15 db tanári és adminisztrációs gép

D) itt-ott vezetéknélküli hozzáférés (ig. iroda, tanári)

Mindenki a 192.168.10.x-es tartományban van (tudom, DMZ, de a napi 50 találatot 
jegyző, kutyát nem érdeklő weblapunk miatt nem akartam még egy hálókártyát 
gyömöszölni a tűzfal gépbe). A kábelezés teljesen ad-hoc módon történt, terv 
nélkül, pl. ugyanazon a switchen van diák, tanári gép és szerver is.

Ezt a felállást kellene egy kicsit profibbá tenni. A tervek szerint a Linux 
tűzfal marad (Ipcop, Smoothwall vagy Endian?, még nem döntöttem), webszerver 
marad LAMP, de a Sambát a nyáron lecserélem Windows szerverre.

Érdekelne, hogy szerintetek ilyen felállás mellett hogyan lehetne szegmentálni 
a hálózatot. A cél az, hogy hálózati bejelenetkezés legyen mindenhol, 
fájlszervert mindenki lássa, Internet elérés legyen (nem hátrány, ha a termek 
letilthatók 1 kattintással). A kliensek egymás között nem nagyon kommunikálnak, 
nem tartunk LAN-partikat, igazából a hálózati forgalom 95%-a kliensek és a 2 
fontos szerver között zajlik.

Ötlet, javaslat, esettanulmány?
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx

válasz