Доброго времени суток друзья!
Меня зовут Сергей)))
Пришел я к вам за советом. нуждаюсь больше в логике построения сети, нежели конкретного ответа как и что прописать, это я осваиваю сам с нуля. Задача передо мной поставлена следующая:
Имеется одноранговая сеть (назову ее "бухгалтерия") 192.168.0.0/24, в ней есть машина (i7, 6Gb DDR3, 2x750Gb, Win2003R2) выполняющая роли:
- Сервер БД (Sybase ASA9)
- DHCP
- DNS
- Share Folder
- RRAS
- Radmin Server
В данной сети работает 25 машин под Windows.
Опишу роли явно:
Сервер БД - 30 баз данных для каждого учреждения
DHCP - раздает IP, gateway, DNS. Зарезервировано соответственно 25 машин по MAC адресу, для удаленного доступа из вне к машинам по RAdmin
SF - нужна для работы других программ и файловой помойки
RRAS - интернет клиентам по PPPoE через NAT (к сожалению бесконтрольный)
RAdmin server - настроен как сервис перенаправления из вне к машинам клиентов, версия 3.4
Также имеется еще одна одноранговая сеть (назову ее "Кадры") 192.168.0.0/24, Машина (P4, 2Gb DDR, 350Gb Win2003) с ролями:
В сети количество машин меняется, основные 15 и машины по Wi-Fi (но это не важно)
Тут
DHCP - раздает IP, шлюз, ДНС для простого выхода в инет Через RRAS
SF - обычная файловая помойка
RRAS - интернет клиентам через PPPoE через NAT
Была поставлена задача соединить сети "Бухгалтерия" и "Кадры", но что бы интернет для Бухгалтерии был свой, а интернет для Кадров свой (собственно что и выполняют сейчас оба сервера, но в разных сетях)
как это реализовать я придумал пока так:
сносить окна на серверах, ставить Ubuntu server 12 (или 14) без разницы
1 сервер - (10.0.0.1)
DHCP диапазон 10.0.0.3-10.0.0.28 резервирование по MAC на 25 машин
шлюз 10.0.0.1
DNS 10.0.0.1
SF - SAMBA
интернет - NAT+Squid (+фильтр)
базы данных
радмин сервер перенаправление дает (работает под WINE)
2 сервер - (10.0.0.2)
DHCP диапазон 10.0.0.51-10.0.0.150
шлюз 10.0.0.2
DNS 10.0.0.2
SF - SAMBA
интернет - NAT+Squid (+фильтр)
В итоге что получаем 2 сервера оба глядят в инет, 1 сервер раздает инет в Бухгалтерию, 2 сервер в Кадры, при том обе сети видны и оба сервера тоже. так же имеею радмина для доступа уже к любому компу в сети.
Хочу спросить у Вас друзья, моя ошибка в планировании имеется? И что бы вы предложили сами?
Спасибо)