Dwa komputery (serwery), które demony i na którym?

Konfiguracja serwerów, usług, itp.
wrather
Posty: 5
Rejestracja: 17 września 2010, 12:52

Dwa komputery (serwery), które demony i na którym?

Post autor: wrather »

Witam.
Mam dwa komputery (serwer A i komputer B)
B ma być firewallem a na A będą bazy aplikacji oraz centralizacja zasobów.
połączenie ma być takie:
internet---B---A--LAN

Będę chciał uruchamiać serwisy: dhcp, samba, ldap, coś do analizy ruchu, squida, jabbera (w intranecie).
  • Zastanawiam się czy też instalować serwer DNS czy mogę obyć się bez niego?
  • Gdzie najlepiej zainstalować squid-a i program do analizy ruchu - A czy B?
  • Czy jest jakaś zalecana/obowiązkowa kolejność instalowania usług?
Może i śmieszne pytania, ale jestem początkujący w tych sprawach, a nie chciałbym czegoś sknocić i od nowa instalować wszystkiego
Awatar użytkownika
czarownik
Beginner
Posty: 240
Rejestracja: 22 maja 2009, 17:23

Post autor: czarownik »

Jakie są to maszyny?
wrather
Posty: 5
Rejestracja: 17 września 2010, 12:52

Post autor: wrather »

A - CPU xeon 5506, 6GB RAM, 2x500GB HDD
B - CPU celeron 1.8GHz, 512MB RAM, 40GB HDD
Awatar użytkownika
czarownik
Beginner
Posty: 240
Rejestracja: 22 maja 2009, 17:23

Post autor: czarownik »

Maszyna A wszystko spokojnie pociągnie. U mnie squid jest trochę zasobożerny, więc, mam dla niego osobną maszynę.
Czyli maszyna B będzie ruterem czy tylko firewallem?

Ja bym zrobił sobie coś takiego
  • B Firewall, możliwe że będziesz w przyszłości chciał uruchomić WWW, DNS ITP.
  • Na maszynie A zainstalowałbym WMware ESXI i tam rozdzielił usługi.
Jestem zwolennikiem nieinstalowania wszystkiego na jednym serwerze, u mnie na jednym serwerze mam WMware i tam:
  • nagiosa
  • squida
  • itp.
Z wmware jest wygodne rozwiązanie bo robisz ,,trankę'' i możesz sobie zrobić strefę DMZ, lan wewnętrzny itp. Uruchomisz serwery w różnych adresacjach, co jest wygodne do administracji.
wrather
Posty: 5
Rejestracja: 17 września 2010, 12:52

Post autor: wrather »

Maszyna B ma być tylko firewallem.
Dziękuję za pomysł z wirtualizacją. Jakoś przemknęło mi to obojętnie i nawet nie pomyślałem o tym.
Awatar użytkownika
czarownik
Beginner
Posty: 240
Rejestracja: 22 maja 2009, 17:23

Post autor: czarownik »

Bardzo dobre rozwiązanie tylko jaki to serwer? Ja instaluję WMvare na ml 110 i powiem Ci, że miałem problemy, ale udało się.
Do statystyk (monitorowania) polecam nagiosa. Monitoruje nim sprzęt sieciowy HP Cisco linksysa oraz microtica. A co to masz za ruter?
wrather
Posty: 5
Rejestracja: 17 września 2010, 12:52

Post autor: wrather »

Serwer actina solar e200, router mikrotik.
Awatar użytkownika
czarownik
Beginner
Posty: 240
Rejestracja: 22 maja 2009, 17:23

Post autor: czarownik »

To poco Ci dhcp i squid to masz w microticu.
wrather
Posty: 5
Rejestracja: 17 września 2010, 12:52

Post autor: wrather »

Trochę tu nie zaglądałem.
Z tym microticiem to jest tak, że należy on do innej jednostki jest i sieć działa z microtica przez anteny do mnie - takie tam oszczędności włodarze wymyślili. Jak tam padało zasilanie to niestety u nas nie było połączenia wewnątrz sieci. U siebie na serwerze dhcp uruchomiłem, że jak padnie tam zasilanie to przynajmniej intranet działa i kobiety pracują dalej, jedynie poczty nie sprawdzą i radio nie będzie działać. Teraz admin z tamtej jednostki tak łatwo nie podejrzy mojej sieci.
ODPOWIEDZ