Radius manager je dobro reshenje, a s obzirom na konfiguraciju server mashine, predlozhio bih za pochetak, da se svi servisi prave pod virtuelizacijom (vmware server sa klijentima ili xen), kako bi praktichno imao po jednu virtuelnu mashinu za svaki servis (web, ftp, mail, DNS...), a sve to radi praktichne mogutjnosti da svaku mashinu palish, gasish, setujesh i rebootujesh po potrebi, a da servisi ne zavise jedan od drugog. Topla preporuka je CentOS i XEN, te na virtuelnim mashinama qmail za mail server, BIND za DNS, apache i ostalo za web. FTP server po meni samo u lokalu, da se ne bi dolazilo u sukob sa zakonom, zbog deljenja licenciranog softvera, piraterije i ostalo... Proxy eventualno transparentni, po privatnim adresama, samo za korisnike mrezhe. The Dude, Cacti i Nagios za monitoring mrezhe mrezhe.
Shto se tiche javnih ip adresa, jedna ce ti biti gateway, mail i web moraju da imaju javne statichke ip adrese, kao i DNS server. Takodje za pochetak tjesh koristiti NAT, te jednu javnu adresu iskoristiti za tu namenu. Takodje bih trazhio od nadprovajdera odmah veci opseg ip adresa, bar 2 C klase, gde bi jednu C klasu koristio za servere, a ostale za klijente, shto je za pochetak sasvim dovoljno. Pratiti trend rasta korisnika i na osnovu toga gledati da se uradi proshirenje opsega javnih IP adresa. Mada 6 tachaka je malo za 250-300 korisnika.
RB1000 iskoristiti kao gateway mashinu. Bez problema mozhe da zavrshi posao. Statichko rutiranje, OSPF, NAT.
Medju linkovima, p2p linkovima, iskoristi slobodno celu C klasu, privatnih adresa (10.x.x.x, 192.x.x.x ... ), a moj predlog je podici odmah OSPF, jer je najlakshe dalje shiriti mrezhu. Za pristupne tachke posao bez problema zavrshavaju RB433AH + RB433 ili 2x433AH, koji mogu da drzhe link i sektore (mislim da je josh uvek jeftinije uzeti 2x433AH i 6 wireless kartica nego RB800 i 4 wireless kartice). RB bih preporuchio pre nego x86 konfiguracije zbog eventualnog dodavanja UPS-a i autonomije pristupnih tachaka, kao i zbog laksheg proshirenja mrezhe (dodavanjem josh nekog RB-a i wireless kartica). Linkovi obavezno na 5GHz, mada bih preporuchio i sektore na 5GHz i krenuti odmah i sa klijentima na 5GHz.
Mnogo je stvari o kojima treba pisati ovde i razmishljati, ali su ovo neke osnovice od kojih bi trebalo krenuti.
Znachi sam pochetak postaviti RB1000, dovesti do njega link, proslediti iz njega dalje, poditji potrebne servere (web, mail, dns) i postaviti prvu pristupnu tachku (chvorishte), za koje bi se mogao iskoristiti RB800 sa 4 wireless kartice za 4 linka. Pa onda dalje.
Pozdrav i sretjno
We are Borg. We shall assimilate you.
RESISTANCE IS FUTILE!
Asus P6T Deluxe V2
Intel Core i7 965 3.2GHz
OCZ 3x2GB DDR3 PC3-12800 Flex EX Low Voltage Triple Channel
2x1000GB Spinpoint F1
ATI Radeon HD5970
Lian Li PC-P80R
Samsung T240
www.me2everyone.com/213043