Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

LAN (Active Directory) na Internet...

[es] :: Enterprise Networking :: LAN (Active Directory) na Internet...

Strane: 1 2

[ Pregleda: 7583 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
*.tel.net.ba.



Profil

icon Re: LAN (Active Directory) na Internet...20.07.2008. u 17:50 - pre 191 meseci
Lijep pozdrav,

zhavljujem na obrazlozenjima i izdvojenim pojasnjenjima. Evo, dosao sam do rijesenja da izbacim CISCO iz ove mreze (koristit cu ga za nesto drugo), a da ubacim MikroTik RB1000 koji ce mi omoguciti punu kontrolu korisnika, VPN, autentifikaciju i sl. Pored toga, necu imati prige sto se tice wireless veze, veze sa udaljenih lokacija i sl.
Jos cu postaviti da sesije prema internetu isticu nakon odredjenog perioda tako da ce korisnici prakticki biti odvojeni od interneta. Svakako cu im staviti antivirus. Mislio sam ubaciti serversku verziju NOD32 pa da se update-i vuku sa jedne lokacije. (necu se morati puno backati).

Mozda nije losa ideja ubaciti Eset Smart Security pa i tu podesiti sto se moze.

Sto se tice servera, kupit cu licencu za windows, sve staviti da radi i da nemam problema sto se tice komplikovanije konfiguracije. Trenutni server radi preko SAMBA-e (nisam ja podesavao niti instalirao) i mogu reci da se zna bas zagusiti, ne radi kako treba, puca i sl. Mislim da ce mi domain controler bolje raditi sa Server-om 2003 Ent. ed. Ako nista, windows mi bolje lezi od linux-a. Nije mi problem kupiti licence (to svakako moram uraditi jer ne zelim zakon za vratom), na kraju krajeva zelim da radi bez velikih problema u puno znoja.

RB kosta cirka 800 eura ili vam ga 1600 KM sa licencom i level6. Garancija i support ukljuceno.
(Ovaj moj CISCO 18000 neva wireless pa bi tu bio dodatni problemcic).

Znaci, na ovoj slici sto sam postavio, izbacujem router, firewall, a umjesto toga stavljam RB 1000.

Druge ideje????



..::Photography::..
 
Odgovor na temu

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
*.tel.net.ba.



Profil

icon Re: LAN (Active Directory) na Internet...20.07.2008. u 22:01 - pre 191 meseci
PS: Stavimo cijenu na stranu. Valja li ova solucija koju sam naveo ili ne. Jos nije kasno pa se da izmjeniti.
Samo recite da li je zastita dobra i sigurna.

Ili da uzmem neki slabiji MikroTik ??
HVALA!!
..::Photography::..
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: LAN (Active Directory) na Internet...20.07.2008. u 22:57 - pre 191 meseci
Prvo, ni u ludilu ne bi zamenio Cisco ruter mikrotikom. Ne postoji nesto sto ruter i asa iza njega ne mogu, a da miktrotik moze. Radius, TACAS, 802.1x, VPN, sta god ti padne na pamet - cisco ima resenje za to. Dva cisca sa support ugovorom (pravom na update i sl.) su mnogo, ali mnogo bolje resenje. Znaci, valja - samo je mikrotik visak - sve mozes da odradis i bez njega :D. Ako vec imas ruter - reci koji, inace 1800 serija ima podrsku za wireless u nekim modelima, a za 1841 mozes dodati wireless i kao karticu.

Za AV bi radije probao nesto bolje od NOD-a. U svakom slucaju zelis centralizovano upravljanje, kao i nesto sto ima integrisan firewall (personal firewall - znaci da proverava aplikacije koje izlaze na mrezu) kao i anti-spyware. Ja imam fina iskustva sa F-Secure resenjem, mozda neko preporuci neko drugo.

Sto se tice servera, ako ti Linux radi posao, ja ga ne bi menjao. Stvar ukusa. Ako vec kupujes Windows server, prvo - mislim da se 2008 isplati, ako nista zbog virtuelizacije, da ne spominjem da ces pre ili kasnije morati da radis upgrade a i gomilu novih tehnologija koje mozda sada neces koristiti, ali deluju jako korisno i pre ili kasnije ce ti trebati. Drugo, mislim da ti je Enterprise verzija bacanje para - koliko ja znam jedini dobitci su podrska za vece racunare i za clustering, sto neces raditi, kao i podrska za jako velike mreze.....

To igranje sa sesijama... ne znam sta da ti kazem. Da seces neaktivne sesije posle pola sata - to je normalno, ali time nista neces dobiti. Da seces aktivne je glupo. Uz sve ove mere bezbednosti, a posebno uz dobro podesene desktope (personal firewall sa centralizovanom administracijom i dovoljno strogo definisanim policijem), mislim da time neces dobiti ama bas nista. Takva mreza je, po meni, sasvim dovoljno bezbedna za sve normalne poslovne i licne primene....

Zelim reci: da bi neko upao u ovakvu mrezu treba da potrosi toliko vremena, resursa i, konacno, novca, da je jednostavnije da nekoga unutar mreze potplati :D. Osim ako nije u pitanju neka agencija sa imenom od tri slova, ovo ti je sasvim dovoljno.
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
80.93.231.*



+28 Profil

icon Re: LAN (Active Directory) na Internet...20.07.2008. u 23:38 - pre 191 meseci
Ne voli čovek MikroTik, pa to ti je :)
Šalim se malo, ništa zlonamerno ne mislim.
LM, da ja imam zadatak da organizujem ovako jednostavnu mrežu, ne bih stavio ni gore omraženi MikroTik ni Ciska.
Necu da se pravim pametan, ali zaista nema nikakvog smisla.
Dovoljnu zaštitu nudi i svaki ADSL ruter koji je već po defaultu dovoljno bezbedno podešen.
Uradi to što jednostavnije i bez bespotrebnih troškova. Radius auth, trajanje sesije, takođe višak u celoj priči.
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: LAN (Active Directory) na Internet...20.07.2008. u 23:51 - pre 191 meseci
Zavisi cime se bave. Dobar firewall nije losa stvar, naravno ako mozes da ga priustis :).

Ne mrzim MT, samo ne vidim logiku da se koristi umesto cisca.

Offtopic, problem je u tome, sto ja primenu MT-a vidim, pre svega u nekim terenskim resenjima, zbog kompaktnosti routerboardova. Tamo gde se moze upotrebiti racunar sa pravim linuxom, mislim da on nudi sve sto i MT, pa jos puno toga vise :).
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

darkopopovic
Popovic Darko

Član broj: 63831
Poruke: 36
91.143.219.*



Profil

icon Re: LAN (Active Directory) na Internet...21.07.2008. u 08:35 - pre 191 meseci
Iz licnog iskustva toplo preporucujem PFSense kao Getway i Firewall.
Inace to je u pozadini Free BSD i poseduje sve sto ti treba i sigurno je bolji od mikrotika za to sto ti treba.
Veoma se lako insatlira.

Poseduje:
Traffic Sheper kojom vrsis prioritiyaciju saobracaja !
Proxy (SQUID) cime ces ustedeti protok.
SquidGuard, zabranices pornografiju ........ samim tim manje virusa u mrezi !
Freeradius AAA server
Podrzava IPSec u oba rezima rada !
Open VPN
PPPOE server
.......
Jednom recju mnogo dobar Getway i Firewall i svima ga veoma toplo preporucujem !

www.pfsense.com
 
Odgovor na temu

nikolafranovic
Nis, Srbija

Član broj: 274938
Poruke: 38
*.crnagora.net.



Profil

icon Re: LAN (Active Directory) na Internet...18.12.2010. u 00:11 - pre 162 meseci
Pozdrav ljudi. Imam jedan problem oko Active Directory na Windows Server 2008 i interesuje me da li mi mozete pomoci? Podigao sam AD i napravio par testnih korisnika (podesio da pamti patch \\server\Users\%hostname% i skript fajl login.bat), ali samo prvom korisniku pamti podatke iz naloga u server, ostalima ne. Znate li kako da mi pomognete? Ista su podesavanja za svakog korisnika. Hvala unapred.

 
Odgovor na temu

[es] :: Enterprise Networking :: LAN (Active Directory) na Internet...

Strane: 1 2

[ Pregleda: 7583 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.