Ответы пользователя по тегу Linux
  • Как построить такую сеть?

    @res2001
    Developer, ex-admin
    Сплиттер - это видимо все таки коммутатор/хаб/свич.
    На компьютер1 нужно установить фаервол с НАТом, лучше воспользоваться какой-нибудь готовой сборкой, что-нибудь типа pfSense или другую аналогичную по функционалу. На НАТе пробросить порт, чтоб был виден веб сервер в интернете. На счет "старенького компьютера" для роли компьютер1 - старость зависит от канала в интернет, если там нормальная скорость, то благодаря "старости" вы можете ее никогда не увидеть.
    Веб сервер - обычно используют апач, можно и виндовый IIS.
    На схеме есть еще "чужая сеть", не ясно что это за сущность, нужен ли в нее доступ в локальную сеть/ваш интернет. По уму между чужой сетью и вашей то же нужно поставить фаервол (можно рассмотреть возможность использования компьютер1 и для этого) или отделить ее в отдельный VLAN на коммутаторе, чтоб сети не пересекались.
    С неизвестным беспроводным соединением лучше разобраться и сделать его известным, а то, не ровен час, что-нибудь там отвалится а вы не будете знать что делать.
    Не ясно назначение wifi роутера, в зависимости от планируемого применения wifi нужно предпринять некоторые действия. Например, если на wifi будут сидеть только ваши сотрудники - это одно, если он будет публичным с доступом только внутрь сети - стоит его то же сильно ограничить в доступе к сети через фаервол или средствами самого роутера. Если публичный с доступом в инет - это совсем другая история - вы становитесь оператором связи :) лучше этого избегать.
    Хорошо бы найти спеца, который бы все это настроил и поддерживал, хотя бы "приходящего".
    Ответ написан
    2 комментария
  • Дубликат имени и ip в сети?

    @res2001
    Developer, ex-admin
    Выделите для этих целей отдельный VLAN, там можно будет использовать тот же адрес и имя.
    Ответ написан
    3 комментария
  • Управление удалённым маршрутизатором. Как пробросить порт извне в хост за туннелем?

    @res2001
    Developer, ex-admin
    Не стоит пробрасывать еще один порт - используйте ВПН для доступа к сети за ВПН сервером.
    У вас нет строки конфигурации, которая бы прописывала маршрут на стороне клиента к сети за ВПН-сервером. В файле cli1 должно быть что-то типа:
    push "route 192.168.142.0 255.255.255.0"
    (адреса подставить свои)
    Инструкция iroute добавляет маршрут на ВПН сервере до сети за клиентом.
    Ответ написан
    Комментировать
  • Какой программный watchdog посоветуете для win или linux?

    @res2001
    Developer, ex-admin
    Системный шедулер и батник/шел скрипт.
    Ответ написан
    Комментировать
  • Возможно ли восстановить винчестер в моем случае?

    @res2001
    Developer, ex-admin
    Я бы прицепил диск к стационарному компу, если он определится, то снять с него образ, а потом можно уже и mhdd натравить с проверкой или что-либо другое.
    Инфу можно будет достать из образа потом.
    Ответ написан
    Комментировать
  • Какой способ удаленного администратирования наиболее оптимальный?

    @res2001
    Developer, ex-admin
    На линуксе открываете ssh с авторизацией по ключам (можно на нестандартном порту), на винду ходить через туннель ssh по RDP. RDP на ружу не светить.
    Для большей секурности открыть доступ по ssh только нужным IP (если есть такая возможность).
    Ответ написан
    Комментировать