Tomsk Sysadmins Forum

Оборудование => Железо => Topic started by: Cub on April 29, 2013, 14:31:48

Title: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on April 29, 2013, 14:31:48
Здравствуйте, есть такая задача  реорганизовать сеть (практически создать заново).
Щас иметься:
  2 роутера (заведено 2 канала , 1 на сеть другой выделенный на сервер) и адсл(резервный канал для сервера),
 1 сервер (обычный комп core i7 2600k c рейдом, на нём щас крутиться win2012  терминал сервер и 1С 8.2).
МАП  на 2 киловатта с 2 батареями на 200 ампер\час.
 
Покупал это всё не я, уже пришел там такой хламежник :),

Задача  следующая:
Разграничить терминал сервер и 1С сервер с бд mssql 2008r2
Поставить AD RADIUS DNS DHCP
proxy\firewall который будет всё логировать.
VPN server
Хранилище  данных.
Свитч на 24 порта в стойку.
 web server \ mychat server\mail server.

Приобрести  стойку и сервера.
Вопрос у меня теперь, сколько надо серверов и каких конфигураций.
Который сейчас сервер его вообще хочу убрать т.к. места и так мало, надо  что бы всё было в стойке.
Нагрузка  примерно 30 пользователей на терминала работающих постоянно в 1С, и количество по степенно растет.
Бюджет в 200-250 тыс. деревянных хотелось бы уложиться. Мб больше

Кто может подсказать, как лучше сгруппировать.
Как пока я вижу.
1)   Терминальный сервер на win2012 для запуска 1С.8.2
2)   Сервер MSSQL 2008R2 и сервер 1С  на win2012
3)   AD DNS DHCP RADIUS VPN + ?
4)   Firewall \ proxy  (linux) 
5)   Web \ mail \ mychat
6)   Хранилище данных
Отдельные сервера мб и не имеет смысла столько и к примеру виртуальные сервера поднять для задач 3, 4, 5 ?
Помогите сообразить, как лучше сделать :)
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: LLITAKET on April 29, 2013, 16:05:46
тут могу сказать несколько вещей
1) vpn, firewall, mail, web, dns, dhcp - linux( freebsd )
2) 1c сервер предриятия не менее 8гб оперативы.
3) mssql с дисковой системой побыстрее
4) файловое на никсах
5,6,7) контролееры домена, терминалы

в терминалах вижу смысл только если у юзверей сильно плохие компы, если его хоть по 2 гига оперативы, но и работайте на толстых клиентах
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on April 29, 2013, 16:13:29
Терминал нужен т.к. у большинства старые машины, и работают удалённо.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: LLITAKET on April 29, 2013, 16:14:14
так а сейчас домен у тебя есть?
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on April 29, 2013, 16:24:14
Нету, щас только то, что описал лан и сервер..
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: LLITAKET on April 29, 2013, 16:50:55
для домена тебе еще как минимум надо два контроллера домена, тем более если много удаленных клиентов, отказывайся от домена и обойдешься 5-ю машинами.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on April 29, 2013, 17:11:46
мм.., а если объединить 1С сервер и mssql ?,  с доменами в да, если так смотреть затраты будут не оправданы, .. ,   
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on April 29, 2013, 18:38:42
мм.., а если объединить 1С сервер и mssql ?,  с доменами в да, если так смотреть затраты будут не оправданы, .. ,
1c+mssql, больше не чего к ним не подсаживай, тот же антивирус там ставить не надо, просто фаером закрывай тачку, рдп для себя и порты 1с сервера открытые оставь
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on April 29, 2013, 18:57:55
И вообще где параметры 1с, сейчас можно только размыто говорить о "высоком" ну или мусолить тему сферического коня в вакууме))
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on April 29, 2013, 19:13:52
1С 8.2 , 30 человек постоянно работают  и численность по степенно растёт.  временно  можно и в месте посадить когда хватать не будет до купить ..
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: LLITAKET on April 29, 2013, 22:48:37
ну, кстати, да, что за конфы у тебя? сколько баз?

у меня ежедневно в 1с8.2 УПП работают 50 человек, база огромная, ну и помимо этого еще штук 5 маленьких баз.
по опыту говорю, какой бы ни была машинка - разноси скуля и 1с по разным серверам,
на сервере 1с предприятия сделай несколько процессов rphost , например штуки 4, оперативы гигов 8 воткни.
на скуле упор на дисковую систему, я наибольшей производительности добился из 4-х сказевых дисков в нулевом рейде, на нем и основная база, но тогда ежедневные бекапы.
еще скуль с 1с повяжи гигабитом, на отдельных интерфейсах.
кстати, если железки нужны подешевле - обращайся, den (ДОГГИ) tempireТОЧКАtomskТОЧКАru
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on April 30, 2013, 09:01:23
ну, кстати, да, что за конфы у тебя? сколько баз?

у меня ежедневно в 1с8.2 УПП работают 50 человек, база огромная, ну и помимо этого еще штук 5 маленьких баз.
по опыту говорю, какой бы ни была машинка - разноси скуля и 1с по разным серверам,
на сервере 1с предприятия сделай несколько процессов rphost , например штуки 4, оперативы гигов 8 воткни.
на скуле упор на дисковую систему, я наибольшей производительности добился из 4-х сказевых дисков в нулевом рейде, на нем и основная база, но тогда ежедневные бекапы.
еще скуль с 1с повяжи гигабитом, на отдельных интерфейсах.
кстати, если железки нужны подешевле - обращайся, den (ДОГГИ) tempireТОЧКАtomskТОЧКАru

Может я параноик, но mssql я на двух рейдах 10 строил, 7200 и 15000 винты с горячим резервом, ну их эти откаты на сутки назад, особенно когда 50 человек

Кстати крутиться сейчас 1с+mssql на одном сервере (дорогом сейчас наверное 230-250 тр), пробывал добавить ещё 1 сервер чисто под 1с (i7+8Gb) производительность не повысилась(
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on April 30, 2013, 09:23:36
количество баз две, одна большая другая чутка по меньше , в большой постоянно работают в чуть по меньше чуть реже.

Тогда сейчас получаться надо.

1) Терминал
2) Сервер 1С  ? (но думаю пока что объединить их с MSSQL)
3) Файловое хранилище
4) vpn, firewall, mail, web, dns, dhcp - linux( freebsd )

домены тогда пока не брать.
а по конфигам  какие брать ?.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on April 30, 2013, 09:48:14
Цифры пиши, в моем понимание 100 Gb это побольше, 20-50 поменьше, а у вас??
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: LLITAKET on April 30, 2013, 10:09:54
1) - чем больше оперы - тем лучше
2) - по максимуму
3) - какое-нить зеркало на никсах, возьми два терабайтника да и ок
4) - ваще пофигу, хоть дровалет, только диски чтобы не сыпались
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on April 30, 2013, 10:12:07
количество баз две, одна большая другая чутка по меньше , в большой постоянно работают в чуть по меньше чуть реже.

Тогда сейчас получаться надо.

1) Терминал
2) Сервер 1С  ? (но думаю пока что объединить их с MSSQL)
3) Файловое хранилище
4) vpn, firewall, mail, web, dns, dhcp - linux( freebsd )

домены тогда пока не брать.
а по конфигам  какие брать ?.
1 и 4 в виртуалках делай, тогда это будет 1 сервер.
на 3 добавь роль КД, лучше чем вообще без управления, также сделай резервный КД в виртуалке
Итого 3 сервера: вирт хост, 1с+mssql, файловый
Маршрутизатор можно вынести вообще на отдельный (недорогой) сервер, если каналы узкие можно купить микротик рэковый за 4к рублей, а вообще напиши цифры, тяжело гадать
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on April 30, 2013, 10:30:30
каналы два 100 мбит/с (внешка 8 мбит/с)  и 1 резервный адсл. (один  канал на сеть другой чисто на сервер), у меня практически все томские клиенты.
у меня по скромнее цифры гораздо около 5 гб основная база, и еще 1 около 3 гб.

у меня места не много и хотелось бы всё упаковать в стойку ..
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on April 30, 2013, 10:47:25
Так у вас даже не базы, а так базочки)
Ещё бы узнать требования к надёжности, а то если взять из расчёта день не важен, так можно чуть ли не на i7 собирать стойку
Так хоть за день можно не только восстановить данные но ещё и за железом скататься не спеша

Если важно место то можно чуть ли не в сторону http://habrahabr.ru/company/fujitsu/blog/177657/ глянуть

http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185  (20758 р)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621191  (6811 р.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4069375  (3478 р. х 4 = 14 тр.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3872527  (2782 р. х 4 = 11 тр.) или http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3929726 (3594 р. х 14.5 тр.)
это под 1c+mssql
Теперь меняй тип винтов и кол-во память под задачи
можешь под виртуализацию, если бюджет позволит, посмотреть в сторону двух процовых мамок.

Думаю в твоих реалиях это будет удачный выбор, критика приветсвуется))
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on April 30, 2013, 10:55:47
важен , если встанет сервер то работать в организации не кто не сможет ), это текуший сервер так собран на i7 и мама максимум формула от асуса какая то  ..)

да кластер симпатичен.. но с его ценой .. ))
 
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Angel_of_Sorrow on April 30, 2013, 11:52:25
Имхо рулит 30 тачками без домена грустно как то.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: SinClaus on April 30, 2013, 12:05:47
А чем там рулить? Домен - это два компа, на которых скажем M$ SQL не запустишь, ничего приличного не работает, только файлопомойка.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: LLITAKET on April 30, 2013, 13:14:24
Ну и тем более если много удаленных клиентов, я вот тоже сильно смысла не вижу в домене тут.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: user023 on April 30, 2013, 14:36:25
Так у вас даже не базы, а так базочки)
Ещё бы узнать требования к надёжности, а то если взять из расчёта день не важен, так можно чуть ли не на i7 собирать стойку
Так хоть за день можно не только восстановить данные но ещё и за железом скататься не спеша

Если важно место то можно чуть ли не в сторону http://habrahabr.ru/company/fujitsu/blog/177657/ глянуть

http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185  (20758 р)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621191  (6811 р.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4069375  (3478 р. х 4 = 14 тр.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3872527  (2782 р. х 4 = 11 тр.) или http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3929726 (3594 р. х 14.5 тр.)
это под 1c+mssql
Теперь меняй тип винтов и кол-во память под задачи
можешь под виртуализацию, если бюджет позволит, посмотреть в сторону двух процовых мамок.

Думаю в твоих реалиях это будет удачный выбор, критика приветсвуется))
под БД всеже лучше SAS брать, но не NL. также очень желательно дискретный RAID контроллер поставить, например LSI. ну и упаси вас бог от RAID5...
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on April 30, 2013, 14:54:47
Там нагрузка смешная на sas + raid нормальный смотреть
Так что тут вопрос спорный, даже наверное в плане бюджета (есть/делать, нету/довольствоваться)
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: user023 on April 30, 2013, 15:30:20
Там нагрузка смешная на sas + raid нормальный смотреть
Так что тут вопрос спорный, даже наверное в плане бюджета (есть/делать, нету/довольствоваться)
дело хозяйское... вон NetApp заявляет, что в SAS вобще смысла нет ибо ентерпрайз SATA вполне ОК.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on May 15, 2013, 15:39:41
Спасибо всем за советы.

 По деньгам ограничен, если бы дали миллион другой .. то да можно было бы разгуляться :),

так тогда получается следующее конфиги.

1)  1c+mssql - ~53000р
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185)  (20758 р)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621191 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621191)  (6811 р.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4069375 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4069375)  (3478 р. х 4 = 14 тр.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3872527 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3872527)  (2782 р. х 4 = 11 тр.)

2) файловое хранилище.  -  ~40000р
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185)  (20758 р)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621191 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621191)  (6811 р.)(имеет смысл менять проц на более слабый ?)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=475156 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=475156)  (783р. х 2 = 1566 р.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3914387 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3914387)  (4717 р. х 2 = 9434 р.) (или можно винты дешевле взять ? http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4028940 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4028940) (2889 x 2 = 5778) )
или надо 4 и в 10 рейд ? (хотя нагрузка не большая, файловая помойка, бекапы всего).

3) virtual server терминал  \ firewall \..\ ~ 55000
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185)  (20758 р)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621628 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621628)  (8805 р.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4069375  (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4069375) (3478 р. х 4 = 14 тр.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3872527  (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3872527) (2782 р. х 4 = 11 тр.)

а винты 2.5 нормально встанут в эти корзины ? ..

еще такой вопрос по лицензиям  .. у меня есть 1 лицензия щас в наличии win serv 2012 standart  я ставлю одну под 1 server с базами, и на сервер под виртуальную машину и тогда, я имею право установить туда 2 виртуальные винды правильно ? и unix сколько мне надо будет?

а в таких штуках есть толк D-Link <DFL-860E> UTM Firewall  или эффективнее свой поднять? ( http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3559579 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3559579) )

и еще выбор какой взять  коммутатор ? ( http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3967201 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3967201) )
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on May 15, 2013, 16:33:25
На место gw можно и микротик глянуть
А вообще надо понимать что хочеш получить в плане взаимодействия пользователей, серверов и сети интернет
Свич хоть тупой,сеть маленькая,  недумаю что штормить будут или будет огород с vlanами

Схему в студию, ну и хотелки к ней (кто куда ходит и по каким критериям)


По винтам, смотри есть ли адаптеры, и вообще зачем тебе 2,5", бери 3,5"
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: user023 on May 16, 2013, 11:24:01
Спасибо всем за советы.

 По деньгам ограничен, если бы дали миллион другой .. то да можно было бы разгуляться :),

так тогда получается следующее конфиги.

1)  1c+mssql - ~53000р
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185)  (20758 р)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621191 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621191)  (6811 р.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4069375 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4069375)  (3478 р. х 4 = 14 тр.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3872527 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3872527)  (2782 р. х 4 = 11 тр.)

2) файловое хранилище.  -  ~40000р
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185)  (20758 р)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621191 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621191)  (6811 р.)(имеет смысл менять проц на более слабый ?)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=475156 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=475156)  (783р. х 2 = 1566 р.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3914387 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3914387)  (4717 р. х 2 = 9434 р.) (или можно винты дешевле взять ? http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4028940 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4028940) (2889 x 2 = 5778) )
или надо 4 и в 10 рейд ? (хотя нагрузка не большая, файловая помойка, бекапы всего).

3) virtual server терминал  \ firewall \..\ ~ 55000
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3896185)  (20758 р)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621628 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3621628)  (8805 р.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4069375  (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=4069375) (3478 р. х 4 = 14 тр.)
http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3872527  (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3872527) (2782 р. х 4 = 11 тр.)

а винты 2.5 нормально встанут в эти корзины ? ..

еще такой вопрос по лицензиям  .. у меня есть 1 лицензия щас в наличии win serv 2012 standart  я ставлю одну под 1 server с базами, и на сервер под виртуальную машину и тогда, я имею право установить туда 2 виртуальные винды правильно ? и unix сколько мне надо будет?

а в таких штуках есть толк D-Link <DFL-860E> UTM Firewall  или эффективнее свой поднять? ( http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3559579 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3559579) )

и еще выбор какой взять  коммутатор ? ( http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3967201 (http://www.kompstar.com/ProductDetails.aspx?VendorNumber=3967201) )
ставьте дискретные сетевухи. в случае выгорания порта, это сэкономит вам кучу нервов и времени.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on May 16, 2013, 13:56:20
ставьте дискретные сетевухи. в случае выгорания порта, это сэкономит вам кучу нервов и времени.
посмотрю .. найти их еще надо .... :)

На место gw можно и микротик глянуть
А вообще надо понимать что хочеш получить в плане взаимодействия пользователей, серверов и сети интернет
Свич хоть тупой,сеть маленькая,  недумаю что штормить будут или будет огород с vlanами

Схему в студию, ну и хотелки к ней (кто куда ходит и по каким критериям)


По винтам, смотри есть ли адаптеры, и вообще зачем тебе 2,5", бери 3,5"


с винтами да посмотрю какие есть 3.5,
вот примерно схематично накидал схему
(http://download.hdd.tomsk.ru/preview/cseynnvx.jpg)
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: user023 on May 16, 2013, 15:43:04
ставьте дискретные сетевухи. в случае выгорания порта, это сэкономит вам кучу нервов и времени.
посмотрю .. найти их еще надо .... :)
раз уж вам в компстаре привычнее - http://www.kompstar.com/ProductDetails.aspx?VendorNumber=44520
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on May 16, 2013, 20:31:32
ставьте дискретные сетевухи. в случае выгорания порта, это сэкономит вам кучу нервов и времени.
посмотрю .. найти их еще надо .... :)

На место gw можно и микротик глянуть
А вообще надо понимать что хочеш получить в плане взаимодействия пользователей, серверов и сети интернет
Свич хоть тупой,сеть маленькая,  недумаю что штормить будут или будет огород с vlanами

Схему в студию, ну и хотелки к ней (кто куда ходит и по каким критериям)


По винтам, смотри есть ли адаптеры, и вообще зачем тебе 2,5", бери 3,5"


с винтами да посмотрю какие есть 3.5,
вот примерно схематично накидал схему
(http://download.hdd.tomsk.ru/preview/cseynnvx.jpg)

У вас страсть к лабиринтам?
зачем дробить сеть на вланы из этой схемы вообще не понятно. Если закрыть от одной сети сервер терминалов, то на какой есть пути правильнее (группа "пользователи удаленного рабочего стола")

Вместо огорода из асусов лучше взять микротик из 2011 или 1100 серии, это как эконом вариант.
Если по уму то микрик 1200 или 2011 (рэковый) на доступ, unifi на wifi (а контролёр в виртуалку). Получаете плюшки в виде разных скоростных планов (при желание и разного уровня доступа к ресурсам) и гостевую вафлю по кодам (можно выдать секретарю или начальникам отделов). Все каналы в микротик на доступе, пусть рулит( если страшно rb750 или 2011 (рэковый) в шкаф).

А пытаясь на коленке сделать failover с таким бюджетом лучше не пытаться. Упрощай схему!
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on May 17, 2013, 12:51:31

У вас страсть к лабиринтам?
зачем дробить сеть на вланы из этой схемы вообще не понятно. Если закрыть от одной сети сервер терминалов, то на какой есть пути правильнее (группа "пользователи удаленного рабочего стола")

Вместо огорода из асусов лучше взять микротик из 2011 или 1100 серии, это как эконом вариант.
Если по уму то микрик 1200 или 2011 (рэковый) на доступ, unifi на wifi (а контролёр в виртуалку). Получаете плюшки в виде разных скоростных планов (при желание и разного уровня доступа к ресурсам) и гостевую вафлю по кодам (можно выдать секретарю или начальникам отделов). Все каналы в микротик на доступе, пусть рулит( если страшно rb750 или 2011 (рэковый) в шкаф).

А пытаясь на коленке сделать failover с таким бюджетом лучше не пытаться. Упрощай схему!

нету страсти к лабиринтам :)
посмотрел микротики понравились, осталось надеется что их могут привезти (запросил список моделей какие смогут привезти)
пересмотрел схему :
(http://download.hdd.tomsk.ru/preview/usaorbrp.jpg)

как я понял микротик сам может поднять у себя на борту впн сервера  и сколько нужно wan-портов   (полазив в своем rb750).

у него и прокси вроде бы есть, но прокси придется на виртуалке поднимать, что бы всё логировалося.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on May 17, 2013, 13:30:50
Уже проще.
Ещё маленький совет, попробуйте оценить нагрузку по вашим линиям связи
И тогда можно будет оценить что нужно на 1100 заводить, а что лучше через неблокируемый свич гонять. 1100 просто так каждый пакет будет через проц пропускать, и давать нагрузку, а с локальной сети я думаю многие будут в фалопомойки шарится и создавать не плохой трафик
Можно вообще всё через свич преципить, а второй интерфей использовать в узком месте (например 1с и сервер терминалов, сетевушку можно прямо в вируалку прокинуть)

Насчёт прокси, это кеширующий прокси сервер.
Если надо отчёты кто что качает, тогда netflow + микробил (например)
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on May 17, 2013, 17:02:15
нагрузка не высокая, даже бы сказал  низкая еще , файловой помойкой только в офисе пользуются и не так активно, как все смогут с не работать активнее будет.

еще такой вопрос  а на виртуальном сервере нормально будет видеть перенаправленные порты USB  на терминал надо 3 токина для 1C_8 что бы видел.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on May 17, 2013, 18:46:48
нагрузка не высокая, даже бы сказал  низкая еще , файловой помойкой только в офисе пользуются и не так активно, как все смогут с не работать активнее будет.

еще такой вопрос  а на виртуальном сервере нормально будет видеть перенаправленные порты USB  на терминал надо 3 токина для 1C_8 что бы видел.

тем более помойку в свич

Насколько помню три ключа вообще не хорошо в один сервер вставлять, это считая что один серверный. Те два пользовательских могу конфликтовать
А так не проблема я пользовательский ключ (1с ключ на сетевых пользователей) в гостевую систему прокинул и всё работает (у меня хост на базе KVM)
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Concord on May 18, 2013, 10:22:34
еще такой вопрос по лицензиям  .. у меня есть 1 лицензия щас в наличии win serv 2012 standart  я ставлю одну под 1 server с базами, и на сервер под виртуальную машину и тогда, я имею право установить туда 2 виртуальные винды правильно ? и unix сколько мне надо будет?

В общем на сервер ставится лицензия. Назначение сервера только сервер виртуальных машин. Тогда в этой системе можно поднять две виртуалки с виндовс и активировать имеющимся у вас ключом. В хост системе более никакие роли использовать нельзя.

Вообще вопрос лицензирования проработайте более тщательно. Вам все таки еще нужны CAL лицензии. Опять же на пользователя или устройство? На пользователя сейчас на 30% дороже. Опять терминальный сервер на чем? На винду нужно еще TS лицензии.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on May 19, 2013, 13:01:31
В общем на сервер ставится лицензия. Назначение сервера только сервер виртуальных машин. Тогда в этой системе можно поднять две виртуалки с виндовс и активировать имеющимся у вас ключом. В хост системе более никакие роли использовать нельзя.

Вообще вопрос лицензирования проработайте более тщательно. Вам все таки еще нужны CAL лицензии. Опять же на пользователя или устройство? На пользователя сейчас на 30% дороже. Опять терминальный сервер на чем? На винду нужно еще TS лицензии.

мм.. у меня есть CAL лицензии пока что 30 штук на пользователя, и на терминал сервер тоже лицензия есть. 
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Concord on May 19, 2013, 20:44:42
мм.. у меня есть CAL лицензии пока что 30 штук на пользователя, и на терминал сервер тоже лицензия есть.

Лицензия или лицензии?

Главное обратите внимание на лицензии win2012 Или в хост системе только служба ВМ и тогда 2 виртуальных машины с win2012 или юзаем другие службы, но тогда виртуалка только одна. На Linux естественно ограничений нет.

А для чего сервер терминалов вам вообще нужен?
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on May 19, 2013, 21:50:00
Лицензия или лицензии?

Главное обратите внимание на лицензии win2012 Или в хост системе только служба ВМ и тогда 2 виртуальных машины с win2012 или юзаем другие службы, но тогда виртуалка только одна. На Linux естественно ограничений нет.

А для чего сервер терминалов вам вообще нужен?

Для запуска 1С_8.2, не понятно .. ставим винду даём одну роль на запуск ВМ .. а там уже винду еще поднять и linux для остальных служб.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on May 21, 2013, 16:40:56
что можно взять за место микротика (их привезти не могут) или где из можно у нас заказать ?
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Unit on May 22, 2013, 08:22:05
Рекомендую заказывать микротики на www.wmd.ru работают быстро, нареканий нет.
Если хочется фирму в Томске, то тогда рекомендую обратиться в www.megabit.in, под заказ могут привезти.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on May 22, 2013, 08:35:59
Микротики в Томске только если договоришся привезти под заказ.

А вообще lanmart, wifimag, miks и  тд
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Angel_of_Sorrow on May 22, 2013, 10:51:21
что можно взять за место микротика (их привезти не могут) или где из можно у нас заказать ?
На сайте производителя )
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on May 22, 2013, 18:55:26
что можно взять за место микротика (их привезти не могут) или где из можно у нас заказать ?
На сайте производителя )
А потом таможня скажет не знаем что это. И пошлют кипу доков собирать.
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on May 23, 2013, 09:06:18
фирму надо томскую , что то просил фирму про микротики они говорят им поставщики не дают ответа по этому запросу.

а на аналогов нету сей чудных девайсов ?
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: werthk on May 23, 2013, 09:58:00
Комп + лицензия микротиковская (около 1000р)
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Angel_of_Sorrow on May 23, 2013, 12:47:03
что можно взять за место микротика (их привезти не могут) или где из можно у нас заказать ?
На сайте производителя )
А потом таможня скажет не знаем что это. И пошлют кипу доков собирать.
Заказывали - проблем не было
Title: Re: Помогите, собрать конфиги серверов и реорганизовать сеть.
Post by: Cub on May 28, 2013, 11:48:41
ухх, могут привезут вот этот девайс  MikroTik RB1100AHx2  , осталось дело за малым купить и настроить :)

Спасибо огромное всем, кто отозвался помочь !!