
Upgrade siete
Premyslam(e) vo firme nad upgradom nasej siete. Do internetu sme pripojeny cez ADSL router za ktorym je firewall (486 s Freesco), dalej switch, server (stare PIII s Linuxom), ktory sluzi ako mailserver, printserver a storage a nakoniec mame 12 PC s Win2000/WinXP. PC na ktorom je firewall uz ledva “zije”, sem-tam zamrzne a vela zivota mu uz nedavam. Linux server je na tom o trosku lepsie, ale HDD je tam len nejaka 40GB, co na mejly a na zdielanie dat pre 12 ludi zas nie je az tak vela…, zalohy robim rucne na svoje PC a na DVD. Premyslam PC kde je firewall aj PC kde je Linux zrusit, zakupit novy firewall (napr. http://imperio.ekatalog.biz/zbozi/cisco-pix-501-50- bun-k9-50-uzivatelu-3des-/detail.aspx?p=z:45496), mail server presunut k externemu providerovi a ako storage myslim ze bude stacit nieco ako (http://imperio.ekatalog.biz/zbozi/ext-hdd-3-5-wd-my book-pro-1tb-2x500gb-usb-fw/detail.aspx?p=z:83195), kedze su tam 2 HDD tak to bude bezpecnejsie ako v sucasnosti. Nova tlaciaren je sietova, takze tam problem s pripojenim do siete nebude.
Myslite ze je to postacujuca nahrada? Vdaka za vsetky pripomienky.
Mozes mi vysvetlit funkciu fw za dsl routrom, ktory natuje? Ci chces chranit 12 pc pred vnutrosietovymi utokmi?
Fw by ta mal chranit hlavne pred utokmi zvonku aj ked uloha fw je podla mna precenovana. Samotny fw totizto nic nezmoze bez viacurovnovej ochrany alebo spoluprace s fw nadradeneho routra.
Mat mailserver za dsl routrom je blbost (teda ak sluzi napr ako domenovy mx server), takze jeho presunutie na iny lepsi server povazujem za dobry napad. Navyse serverhoster vacsinou poskytuje aj zalozny mx zaznam (server).
Ako storage posluzi aj to co si si vybral aj ked 2 diskova verzia je zbytocna. Na sieti by som nechal linuxovy server ako router alebo sietovy loger pre spravne diagnostikovanie pripadnych lokalnych problemov. Navyse mozes pripojit dsl router cez pppoe k nemu a potom bude mat verejnu ip prave tento server. Pre 12 pc plne postacuje aj PIII.
No myslel som ze by tam bol firewall "pre istotu" ak by nieco preslo zvonka a tiez na pripadne obmedzenie jednotlivych userov v ramci firmy.
PIII staci, to je jasne, ale dany stroj ma vyse 7 rokov a niekedy mam pocit ze uz ide len "na dobre slovo". Ak nahodou odide tak si moc nemozme dovolit byt dlhsiu dobu bez pripojenia kym sa zjedna naprava
.
Ako chces ten Mybook pripojit? Cez USB alebo Ethernet?
Mozem povedat z vlastnej skusenosti model mybook world 500G s ethernetom. Rychost zapisu na mybook je cca 2MB/s, citanie 6MB/s
Velmi pomale, inak moznosti nastavovania pristupovych prav su dost slabe. Nastastie sa nanho len kopiruju denne zalohy z linux servera, takze na rychlosti mi nezalezi. Ale pre vas, ak to ma by spolocny storage by som mybook neodporucal.
MyBook chcem pripojit cez Ethernet. Ta rychlost co pises nie je ziadna slava, ale teraz som testol ako to je u nas a na server ked kopirujem data tiez to neide rychlejsie ako tych 5-7 MB/s, takze to bude zhruba rovnake (u nas sa nejake velke objemy dat nekopiruju, na servri su zvacsa doc subory a fotografie - subor vacsi ako 5 MB je uz skutocne rarita). Ale mozno sa obhliadnem aj po inom rieseni, mame momentalne este aj http://www.buffalo-technology.com/products/network- storage/linkstation/linkstation-live/ (320 GB verziu), co by snad aj stacilo, ale radsej by som bol ak by boli pre data k dispozicii 2 zrkadlene disky kvoli bezpecnosti (WD to ale urcite byt nemusi).
Osobně jsem proti jakémukoliv outsourcingu pošty, kvůli možným problémům s archivací, konektivitou, tříděním apod.
Ještě jsem neviděl (snad kromě firem nabízejících Exchange/Outlook, ale tam je zase velké riziko bezpečnost a rychlost), aby bylo outsourcování tak flexibilní a rychlé (tj. IMAP, nelimitovaná velikost pošty na serveru, vlastní pravidla, vlastní možnost úprav aliasů apod.). Navíc samotná rychlost pošty "někde v netu" je řádově menší než vlastní server v LAN.
Tak to je vsetko pravda a preto este vaham... Je pravda ze flexibilita poklesne, ale pracnost a bezpecnost by mala stupnut nie?