PRERABKA DATACENTRA

Všetko o sieťach, nastaveniach, problémoch ...
Používateľov profilový obrázok
munina
Používateľ
Používateľ
Príspevky: 257
Dátum registrácie: So 03. Dec, 2005, 20:00
Bydlisko: Trnava

PRERABKA DATACENTRA

Príspevok od používateľa munina »

Dobry den,

chcel by som Vas poziadat o radu, alebo aspon nejake navrhy, postrehy, konzultacie, nech sa aj mne lepsie rozmysla.

Vo firemnej sieti mam zhruba 300 klientov, ktori maju nastavene staticke IP (podla mojho nazoru to nie je najstastnejsie riesenie), ktore sa odkazuju na primarny a sekundarny DC s AD, DHCP, DNS, WINS. V hre je aj mailovy server, alikacny, databazovy a server proxy. Nakolko je v celej sieti neuveritelny bordel, rozhodol som sa vsetko od nuly prerobit. Financne prostriedky su minimalne, alebo skor ziadne, nastastie servre nepatria do stareho zeleza. Budem len musiet preklapat a preklapat a za sebou nechavat uz len poriadok.

Zacat chcem so serverom PROXY, ktory bezi na desktope s jednym diskom a nie je backupovany :wallbash:
Asi najvacsi trn v sieti. Mam v plane postavit novy PROXY server na normalnej masine s Linuxom a bude robit aj DHCP a FIREWALL.

Ale ako som uz spominal, uzivatelia maju staticke nastavenia a nemozem tieto servre preklopit zaziva. Bol by som radsej, keby sa dal novy server PROXY s DHCP rozbehat paralelne so starym, dalej by prisiel na radu DC (komplet preinstalacia plus vytvorenie novej domeny) a PC by sa pojednom chodili preinstalovat a pridavali sa do novej nakonfigurovanej domeny. Nechce sa mi nic robit cez existujuce DC - cele zle, ziadne GP, DFS, vsetci maju administratorske prave, na serveroch si porobili uloziska hudby a porna.

Takze Vase postrehy k prvemu zasadnemu problemu, ci je mozne mat v jednej sieti LAN sucasne dva DHCP servre?
:?: Teraz mi napadlo, ze sak ked maju staticke IP, tak si mozem robit co chcem.. Hm..
CageJ
Redaktor
Redaktor
Príspevky: 7991
Dátum registrácie: Ne 02. Jan, 2011, 01:43
Bydlisko: Presov

Re: PRERABKA DATACENTRA

Príspevok od používateľa CageJ »

VPN?
Myslim, ze cez VPN by to slo...
A co NAT?
Používateľov profilový obrázok
Chris
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 5238
Dátum registrácie: Pi 13. Jan, 2006, 02:00
Bydlisko: Bratislava

Re: PRERABKA DATACENTRA

Príspevok od používateľa Chris »

mas dobreho sefa, ak ta necha takto sa hrajkat :)

ja by som navrhoval najprv postavit primarne DC s AD a integrovanym DNS najlepsie 2k3, lb tie 2k8 su grc....
Povytvarat GPU a userov odznova, kedze predpokladam, ze stare nechces premigrovat kde vsetci su admini :D...

nasledne postavit novy DHCP a proxy server, kde pouzijes ine subnety a useri maju staticke IP tak rozdiel ani nepostrehnu....
Nasledne budes mat vsetko pripravene na zmenu na WSkach, teoreticky by stacilo spravit batak a poslat kazdemu nech si to spusti a restartne pc, teda ipconfig /renew, ipconfig /relase a NETDOM /Domain:MYDOMAIN /user:adminuser /password:apassword MEMBER
MYCOMPUTER /JOINDOMAIN... pripadne to cele zbuchat cez psexec

potom uz len stary DHCP s firewallom odinstalujes :)
Master of PaloAlto NGFWs, Cisco ASAs
Používateľov profilový obrázok
munina
Používateľ
Používateľ
Príspevky: 257
Dátum registrácie: So 03. Dec, 2005, 20:00
Bydlisko: Trnava

Re: PRERABKA DATACENTRA

Príspevok od používateľa munina »

sefa mam naparaaaadu :rofl:

celkom dobry napad, skusim to tak nejako.. dakujem za tip :-)

Návrat na "Siete"