Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Организация внутреннего сервера для фирмы.  (Прочитано 915 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн bogong

  • Автор темы
  • Участник
  • *
  • Сообщений: 214
    • Просмотр профиля
Доброго времени суток ...
Суть проблемы: наша фирма являлась частью холдинга, сейчас отделилась, но в силу исторически сложившегося факта вынуждены пользоваться внутренней локальной сетью и полностью отказаться от неё пока не можем, которая собрана Выньдусе с организацией домена, нужно организовать сервер на Ubuntu (или FreeBSD) на который будет возложена задача BackUP сервера который ходит самостоятельно на другой комп и архивирует изменения в той или иной папке на виндовой машине и складывает их у себя. Можно ли это счастье организовать на Wi-Fi и может ли это жить в паралельном режиме с общей сетью в которой ip жестко привязываются к каждому компьютеру? Можно ли через этот сервак организовать альтернативный выход в интернет? Меня интересует: какое оборудование для этого лучше всего докупить?, какой софт нужно установить на сервер и на клиента (возможно какой-то батник написать для клиента)?

У меня родилась только одна идея: Yota-модем, который прикручен к внутреннему серверу, к которому же прикручен Wi-Fi роутер, через который идет соединение с компьютерами нашей фирмы и обеспечение альтернативного выхода в интернет ... От интернета в принципе можно отказаться, это не критично. Критично организовать внутреннюю сеть без ущерба для существующей ... Желательно вообще ей не касаться ...
« Последнее редактирование: 24 Ноября 2010, 20:14:20 от bogong »

Оффлайн Kraggash

  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Давайте попробуем разложить по полочкам...

Нужен комп с какой то ОС
Чтобы он бэкапил по сети файлы с другого компа
Чтобы через него была возможность выходить в интернет
Чтобы IP нашего компа было из подсети холдинга
   
 Так или нет?

Оффлайн bogong

  • Автор темы
  • Участник
  • *
  • Сообщений: 214
    • Просмотр профиля
Давайте попробуем разложить по полочкам...

Нужен комп с какой то ОС
Чтобы он бэкапил по сети файлы с другого компа
Чтобы через него была возможность выходить в интернет
Чтобы IP нашего компа было из подсети холдинга
   
 Так или нет?

Не совсем ...
1. Нужен комп - да
2. Бэкап - да, в автоматическом режиме
3. Интернет - да, но можно без него обойтись если что
4. IP - нет, вообще не хочется связываться с холдингом. По этой причине и хотелось сделать все на Wi-Fi ..., раздельные физические интерфейсы на одном компьютере, есть витая пара, а  есть Wi-Fi и он никакого отношения не имеет к холдингу. Хотелось докупить некий роутер Wi-Fi и некие Wi-Fi USB-devices которые подключаются к компьютерам, но как сделать так чтоб это все работало я не знаю ...

Оффлайн Kraggash

  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Wi-Fi или LAN, без разницы, им придется давать какой то IP адрес. Ну создали вы свою сеть с сервером и выходом в инет, но вы хотите бэкапить с компа, который принадлежит к другой подсети? Если так, то в любом случае придется решать вопрос с админом из холдинга, чтобы он предоставил вам какой либо доступ к нужному вам компу.
Да и в догонку, сеть на wi-fi работает медленно, сам как то пытался организовать одноранговую сеть на вай фай карточках, было много глюков и проблем.
« Последнее редактирование: 24 Ноября 2010, 23:31:08 от Kraggash »

Оффлайн bogong

  • Автор темы
  • Участник
  • *
  • Сообщений: 214
    • Просмотр профиля
А нельзя поднять независимые интерфейсы на виндовой машине?

Оффлайн Kraggash

  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Можно, сетевые карты с разными IP адресами. Если конечно у вас есть на это право. Я просто не очень понимаю, как сетевая карта, "никакого отношения не имеющая к холдингу" может работать в компьютере холдинга?

Оффлайн Nomadian

  • Участник
  • *
  • Сообщений: 232
    • Просмотр профиля
Вариантов два... или больше, поскольку из объяснения ничего непонятно :).

Если от "чужой" сети не отказаться из-за принтеров, почты и пр. при фиксированных ip-адресах в той сети, но при этом нужен свой Интернет-канал...

Потребуется железо:
1) + Две сетевых карты для сервера
2) Роутер или модем (для Yota) или ничего, если получить проводного Ethernet-провайдера.
3) Wi-Fi точка (для своего Wi-Fi)
4) Свитч, если в своей сети нужны проводные клиенты кроме сервера

- В сервере необходимы три сетевухи (копеечное дело, а  если поставить до установки Ubuntu-сервера, железо "подцепится" само)

- Делаем свою сеть со своим диапазоном IP-адресов. Шлюз нашей сети = наш сервер.

- Настраиваем одну сетевую карту сервера на свою сеть, вторую - на стороннюю, третью - на Yota-роутер или другого провайдера, то есть на "Интернет". При этом надо просто понимать, что настройки LAN роутера не должны совпадать с Вашей сетью, поскольку роутер для Вас, как провайдер.
Например, если LAN роутера - 192.168.1.*, а сам роутер - 192.168.1.1, то Ваша сеть (равно как и "стороняя") в третьей цифре должна быть чем угодно кроме 1, а gateway на "третьей = Интернет" сетевухе - 192.168.1.1.

- Смотрим на этом форуме ветки по настройке iptables (или в другом месте, благо всё давно разжёвано). Настраиваем сервер как шлюз на две подсети с одним нюансом: для сторонней подсети "рубим" трафик в Интернет.

- Поскольку в сторонней подсети IP-адреса фиксированные, случилось счастье: достаточно прописать на нашем шлюзе роутинг до почтового сервера сторонней сети, а также сетевых принтеров/принтсерверов. Нюанс: надо договориться с админом той сети, чтобы на их шлюзе был тоже прописан роутинг в Вашу сеть.
Кстати, многие другие сервисы можно тоже получить из сторонней сети посредством роутинга.

- Если папки для backup-а - локальные "шары" на машинах Ваших пользователей, просто пишем на сервере bash-скрипт и запускаем его по cron ночью (правим crontab). Хотя правильнее отказаться от "шар", настроив samba на сервере и автомонтирование у пользователей.

- Если эти папки на чужом сервере, придётся договориться с тамошним админом о параметрах доступа. Кстати, вероятен и другой вариант: открыть у себя по samba папку, куда данные складывать будет тот сервер.

- Если сервер наш единственный компьютер с проводной сетью, соединяем его с разъёмом Wi-Fi точки, настраиваем ей ip своей сети и прочие параметры.

- Если сервер - не единственный проводный клиент своей сети, втыкаем его в свитч. Туде же втыкаем Wi-Fi точку и остальных клиентов.


2) Если Интернет можно получать из "сторонней" сети...

Потребуется:
1) + Одна сетевая карта для сервера
2) Wi-Fi точка
3) Свитч, если сервер - не единственный проводной клиент своей сети

Всё похоже... Только вторая карта на сервере должна иметь адрес в сторонней сети, в качестве gateway - тамошний шлюз. Роутинг придётся прописывать только на шлюзе сторонней сети (иначе сетевые пакеты к Вам не пойдут). iptables настраивать надо, но по принципу создания шлюза для одной сети. Про бэкап всё также. Про подсоединение оборудования тоже без изменений.
« Последнее редактирование: 25 Ноября 2010, 00:26:23 от sanb »

 

Страница сгенерирована за 0.017 секунд. Запросов: 20.