Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Automatizacija mreze i kontrola preko 20 racunara

[es] :: Enterprise Networking :: Automatizacija mreze i kontrola preko 20 racunara

Strane: 1 2

[ Pregleda: 8886 | Odgovora: 28 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

KengurBGD
Beograd

Član broj: 139457
Poruke: 33
95.180.16.*

ICQ: 494173947


+9 Profil

icon Re: Automatizacija mreze i kontrola preko 20 racunara13.04.2012. u 04:24 - pre 146 meseci
Kad već hvalite Mikrotik imam pitanje vezano za njihov model 750gl koji koristi RouterOS5.
Za te modele piše da imaju 5x LAN/Wan port-a i opciju Manual Switch Chip(Switched ether2-ether5). Da li ovaj ruter može da se konfiguriše da ima 2 Wan porta i 3 Lan?

MikroTik miniRouterBOARD 750GL - ima za 8k din.
CPU speed 400MHz RAM 64MB Gigabit/VPN ruter / Firewall / Bandwith manager
slabija verzija:
MikroTik miniRouterBOARD 750 - ima za 5k din.
CPU speed 400MHz RAM 32MB VPN ruter / Firewall / Bandwith manager

Koliko su korisne opcije Voltage Monitor,Temperature sensor, koje nedostaju u jeftinijoj verziji?

Ko želi da testira RouterOS 5 može ovde :)
RouterOS demo
RouterOS demo2
 
Odgovor na temu

rajco

Član broj: 19348
Poruke: 1020

Sajt: rajco.me/blog


+45 Profil

icon Re: Automatizacija mreze i kontrola preko 20 racunara13.04.2012. u 10:22 - pre 146 meseci
Naravno, možeš ga konfigurisati po želji. Meni lično nisu toliko bitne te opcije. Ukoliko ti ne treba gigabitna mreža onda možeš uzeti i jeftiniji model.
rajco.me/blog

 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
*.dynamic.isp.telekom.rs.



+638 Profil

icon Re: Automatizacija mreze i kontrola preko 20 racunara13.04.2012. u 18:06 - pre 146 meseci
Citat:

Koliko su korisne opcije Voltage Monitor,Temperature sensor, koje nedostaju u jeftinijoj verziji?

Ko želi da testira RouterOS 5 može ovde :)
RouterOS demo
RouterOS demo2


nisu korisne uopste, jer se taj uredjaj vrlo malo greje...

sto se routersos demo to je samo web interfejs, routeros je inace "command line" sistem, i ta graficka pomagala su upravo to - pomagala
 
Odgovor na temu

9CURE0

Član broj: 301911
Poruke: 1
*.dynamic.isp.telekom.rs.



Profil

icon Re: Automatizacija mreze i kontrola preko 20 racunara14.04.2012. u 08:25 - pre 146 meseci
Ako vec ides od racunara do racunara onda ti ne treba mikrotik. Podesi polovinu racunara na jedan gateway a polovinu na drugi a kad si vec krenuo od racunara do racunara onda i sajtove mozes da zabranis HOSTS fajlom. Namesti da u HOSTS fajlu da npr. youtube ima ip adresu nekog drugog sajta mozes da stavis i google i mocice da placu. :D
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
80.93.231.*



+28 Profil

icon Re: Automatizacija mreze i kontrola preko 20 racunara15.04.2012. u 18:57 - pre 146 meseci
Citat:
sajtove mozes da zabranis HOSTS fajlom

Kuku nama sa 'vakim sis adminima koji savetuju ceprkanje po hosts fajlu. Zamisljam scenu gde odrzavas 100ak racunara i gazda ti je neodlucan, pa ti stalno trazi da ukljucis/iskljucis pojedine web lokacije. Od silnog trkaranja izmedju racunara bar bi bio fit i ustedeo bi par iljada za teretanu :)

Sad malo drzanja teme:
Sto se tice izmena IP adresa, MT mozes jednostavno da podesis, tj. da ga "naucis" koja je MAC adresa vezana za koju IP adresu - kreiranjem staticke ARP tabele. Korisnik ce moci da promeni IP, ali nece imati pristup Intenetu. Kada si to resio, lako mozes da napravis polisu, da odgovarajuca IP adresa izlazi na odgovarajuci gateway. Takodje, MT ima ugradjen i web-proxy (osiromaseni squid) kojim mozes veoma lako da zabranis pojedine web lokacije.

Nisam isao dublje u tematiku, samo sam ti predstavio sta sve moze jedna mala obicna sprava od 50ak eur.
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

rajco

Član broj: 19348
Poruke: 1020

Sajt: rajco.me/blog


+45 Profil

icon Re: Automatizacija mreze i kontrola preko 20 racunara15.04.2012. u 21:47 - pre 146 meseci
Citat:
acatheking: Kuku nama sa 'vakim sis adminima koji savetuju ceprkanje po hosts fajlu. Zamisljam scenu gde odrzavas 100ak racunara i gazda ti je neodlucan, pa ti stalno trazi da ukljucis/iskljucis pojedine web lokacije. Od silnog trkaranja izmedju racunara bar bi bio fit i ustedeo bi par iljada za teretanu :)

Takvi se zovu patika admini ;)
rajco.me/blog

 
Odgovor na temu

diplodok
Miloš Biković
BGD

Član broj: 62170
Poruke: 151
80.93.238.*



+18 Profil

icon Re: Automatizacija mreze i kontrola preko 20 racunara20.04.2012. u 13:12 - pre 146 meseci
Citat:
rajco: Takvi se zovu patika admini ;)


Ako znaju da nameste logon script, patike mogu i da im potraju :)
 
Odgovor na temu

Vukr
Inž. za opt. transpornte sisteme
Beograd

Član broj: 302048
Poruke: 9
95.180.58.*

Sajt: www.cyesp.com


+4 Profil

icon Re: Automatizacija mreze i kontrola preko 20 racunara22.04.2012. u 12:27 - pre 145 meseci
Ako vec imas ruter besmisleno bi bilo da kupujes novi, uzmi neku kantu (koliko toliko pouzdanu) digni linux, dhcp, natuj to sve preko iptablesa ili nekog slicnog resenja...
Mada MT od 50 jura svakako resava stvar.
Proxy = :X
 
Odgovor na temu

cerveni
Zoran Cerveni
IT Manager
Zemun

Član broj: 89734
Poruke: 130

Sajt: cerveni.linuxd.org


+10 Profil

icon Re: Automatizacija mreze i kontrola preko 20 racunara06.05.2012. u 22:23 - pre 145 meseci
Izvinjavam se ako izvlacim temu iz mrtvih.

Nisam siguran da MT može da zabrani tuneliranje kroz port 80 (Skype) a Cisco router sa firewall licencom mislim da je preskupo za firmu sa 20-tak računara.

Ovako kako si ti postavio mrežu nemaš nikakvu zaštitu userskih računara prvenstveno mislim na viruse.
Takođe nemaš centralizovano filtriranje i podešavanje bandwitha.

Ovo jedino možeš da uradiš sa prekompajliranim squid-om pošto mu filtriranje po MAC adresi nije po defaultu uključeno.

Moj predlog je:

Ukineš na tvojim ruterima svima direktan izlazak na net i odobriš samo hostu gde ti je podignut Squid+HAVP+SquidGuard naravno prekompajliran Squid.

Dodatno možeš da instaliraš Squidview koji je konzolni softver za praćene Usera, i Sarg kojim praviš web pregled.

Ukoliko želiš možeš da kompajliraš i NTLM authentifikaciju koja se nalazi unutar Squid sorsa i da zahtevaš od usera da unose username i pwd, imam i za ovo rešenje oko promene šifre
od strane samih usera da ih ne bi cimao da dolaze kod tebe i unose passworde ili da ti ideš kod njih i kačiš se na tvoj proxy server.

Pristup serveru bilo spolja bilo iz unutrašnje mreže samo kroz SSH sa publickey auth bez unosa root passworda.



Hardverski zahtevi za Proxy server konfiguracija koju ja koristim

CPU PIV C2D na 2 GHz
MEM 512MB
HD 2x80Gb



podignuti servisi:

Postfix - centralizovano slanje raporta na [email protected]
DHCP - doduše kod mene je ovo sekundarni failover DHCP server
Bind DNS - radi kao forvarder pošto je na firewallu podignut primarni DNS sa userview i na njemu je javni DNS za našu zonu.
samba - file server veoma koristan sa uklucenim mrežnim recyclebin što nijedno windows rešenje nema
Apache + MySql - lokalni sajt koji je podešen svim korisnicima kao default za razna obaveštenja.
vsftp - pretežno ga koristimo za smeštanje CCM cdr fajlova o obavljenim Tlf razgovorima kojima kasnije pristupa naš Softver za Tarifiranje.
sshd - Admin konzola



Ako se odlučiš za ovo rešenje slobodno me kontaktiraj oko podešavanja pošto meni već radi ovakvo rešenje preko 8 god. sa više od 100 računara.

 
Odgovor na temu

[es] :: Enterprise Networking :: Automatizacija mreze i kontrola preko 20 racunara

Strane: 1 2

[ Pregleda: 8886 | Odgovora: 28 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.