[ danijel_d @ 02.12.2005. 15:36 ] @
Pozdrav,

Ovako, imam trebao bih par pitanja i odgovora. Samo nemojte reci trazi, vec je pisano na forumu. Trazio sam, i nasao sam mnogo objasnjenja, ali nijedan me nije u potpunosti zadovoljio.
Naime, u firmi se postavlja mreza. Firma je na tri kata i svi bi trebali biti povezani sa centralnim serverom. Otprilike je u pitanju oko 25 racunala. Također je vazno da ce se koristiti dvosjmjerni satelitski link brzine 2 Mbit/512 Kbit (download/upload).
Takodjer se planira koristiti mail server, file server i mozda ako je moguce jednostavniji web server (znaci, ne previse posjetitelja, samo prezentacija i slicno).
Sto se tice racunala, klijenti bi bili na win xp pro, a sto se tice servera nisam siguran sto bi mi tocno trebalo, to bi mi vi trebali preporuciti.

Zanima me kako je najbolje ovo odraditi, kako organizirati mrezu, i kakvi bi serveri bili potrebni ?

Unaprijed hvala
[ TiXo @ 02.12.2005. 16:05 ] @
Citat:
Firma je na tri kata i svi bi trebali biti povezani sa centralnim serverom.


Šta tačno podrazumevaš pod rečju "server"?
Aplikativni server, server neke baze, ili je vrhunski domet ovo što si naveo u drugom delu poruke (file/mail/web server)?

Ako je slučaj ovo drugo(, a još više ako je u pitanju neki "pravi" intranet server), pametno bi bilo da vam na linku sedi router/firewall, a da druga mašina bude mail/web server(DMZ zona), a treća file server...

No, ako je to neprihvatljivo "skupo/komplikovano", moguće je sve skockati na 1 mašinu(ili 2, router +file/mail/web), ali to nije baš preporučena konfiguracija...

Daj još malo informacija o potrebama, pa možda neko pošalje i bolji odgovor.

[ danijel_d @ 02.12.2005. 19:19 ] @
To i jest problem, što još nisam odredio koji i kakvi bi serveri trebali biti.
Dakle trebaju mi savjeti. Uglavnom trebao bi imati mail/file/web server. To bi moglo ici na jednu masinu, kao sto si ti rekao.

Dalje, router i firewall ? Mislis softverski, na jednoj masini? Da li bi onda preko te masine mogao koristiti i administraciju mreze, te koristiti jos neke server-client aplikacije. Naime, planiram koristiti jos neke aplikacije (sami isprogramirali), pa na ovu masinu postaviti server verziju na koji ce se kaciti ostali clienti.

Sljedece pitanje, na koji bi nacin najpametnije bilo konfigurirati mrezu ? Kao domain, workgoup ili ?
[ dragancesu @ 09.12.2005. 08:13 ] @
Ako vec imas mogucnosti da planiras onda imas srece, ali sigurno i mnogo dilema. Kreni od onoga sta ti treba pa ces doci do onoga s cime ces to postici.

Server moze biti na bazi bilo kojeg os (ali da za ovu pricu to svedemo na linux i win), ako izaberes neku ms sql verziju onda data server mora biti na bazi win. S druge strane za mail/web server je linux bolje resenje.

Sledece su kadrovi (nije zanemarljiv resurs), neko ko ce da uskace da resava tekuce probleme. Uzmi u obzir da ce tu biti i nekoliko stampaca, recimo dva po spratu.

Obrati paznju na komunikacije, za pocetak na kablove, neces mnogo ustedeti ako uzmes malo jeftinije. I uzmi u obzir da ce se (mozda vrlo brzo) menjati pozicija racunara, "ajde prebaci onaj racunar u susednu kancelariju", a tamo naravno nema odgovarajucih prikljucaka. Znaci, omoguci da se u svakoj prostoriji moze postaviti racunar. Pa ti dodje neko sa laptop i oce da se spoji.

Onda pogledaj kakva je struja, obicno problematicna, pa malo zastite ne skodi, uz server naravno ide ups, a za ostalo predvidi bar neki surge arest.

Lepo ti to sve na papir, na slici se obicno lako uoce problemi.


[ TiXo @ 11.12.2005. 02:15 ] @
@danijel_d:

definitivno si ostavio previše nepoznatih, ipak ne može niko tek tako da ti nabroji šta vam u firmi treba, a da nema predstavu kako ste organizovani i čime se i kako bavite...

Previše je bitno i to kakve bi se to "server-client" aplikacije koristite i šta ste to "sami isprogramirali". Koliko je bitno da taj deo priče bude 100% siguran deo sistema (neophodan za rad isl...).
[ *.Dekii @ 11.12.2005. 02:50 ] @
Mozda je tvoje resenje u "Windows Server 2003"...
[ TiXo @ 12.12.2005. 21:44 ] @
a možda i Domino server na iSeries mašini sa HW routerom/firewall-om?

a možda su i šumi :)

neka se prvo odluče šta im treba, ili neka odluči za njih...
[ ivanknezovic @ 14.12.2005. 15:47 ] @
Pa jeli ti mislis na server kao hardver ili server kao softver???

Cini mi iz postova da ti zelis znati o hardveru. Ako na to mislis ona po ovom sto si ti tu nabrojao treba ti HP Proliant 350G4(sa upgrejdima u memoriji i kupnjom par SCSI diskova,preporucljivo 4)

A softverski ti za server preporucujem win2003 standard,sa nekim hardverskim firewallom(ako je primat sigurnost) i to je to.
[ piksi99 @ 14.12.2005. 19:53 ] @
Vrlo konfuzno postavljeno pitanje - slicno kao 'Hocu da kupim auto, ali da je zut i karavan'.

Najbitnija stvar je koliko para treba da se ulozi u taj sistem.

Najlakse je postaviti zahteve i objaviti tender, a na tenderu uzeti firmu sa najboljom ponudom za odrzavanje. Svako zna da razvuce kablove i da instalira windows, ali je odrzavanje najveca rana svakog sistema.
[ danijel_d @ 16.12.2005. 22:18 ] @
niste shvatili..
mislio sam samo da me usmjerite kako bi vi to odradili. da imate mrezu od 50 racuanala, recimo neogranicenu financijsku moc, te zelite kvalitetu, sigurnost i centraliziranu administraciju, tj. da sa ne princip p2p mreze da svi rade sto hoce, nego da admin kontrolira cijelu mrezu u svakom trenutku sa jednog mjesta (servera).

sto se tice OS-a, planirao sam win2003 server, ali da li je tesko postaviti i web server na linuxu, te da li ce biti komplikacija.

Citat:
ivanknezovic: Pa jeli ti mislis na server kao hardver ili server kao softver???

Cini mi iz postova da ti zelis znati o hardveru. Ako na to mislis ona po ovom sto si ti tu nabrojao treba ti HP Proliant 350G4(sa upgrejdima u memoriji i kupnjom par SCSI diskova,preporucljivo 4)

A softverski ti za server preporucujem win2003 standard,sa nekim hardverskim firewallom(ako je primat sigurnost) i to je to.


i na hardware i software.

Citat:
dragancesu

Sledece su kadrovi (nije zanemarljiv resurs), neko ko ce da uskace da resava tekuce probleme. Uzmi u obzir da ce tu biti i nekoliko stampaca, recimo dva po spratu.

Obrati paznju na komunikacije, za pocetak na kablove, neces mnogo ustedeti ako uzmes malo jeftinije. I uzmi u obzir da ce se (mozda vrlo brzo) menjati pozicija racunara, "ajde prebaci onaj racunar u susednu kancelariju", a tamo naravno nema odgovarajucih prikljucaka. Znaci, omoguci da se u svakoj prostoriji moze postaviti racunar. Pa ti dodje neko sa laptop i oce da se spoji.

Onda pogledaj kakva je struja, obicno problematicna, pa malo zastite ne skodi, uz server naravno ide ups, a za ostalo predvidi bar neki surge arest.

Lepo ti to sve na papir, na slici se obicno lako uoce problemi.


da, stampaci su vec isplanirani. po dva laserska c/b i jedan color na svakom katu.
kablovi su vec postavljeni i ispanirani, a sto se tice ups-a i to je osigurano.




[ dragancesu @ 18.12.2005. 21:09 ] @
Trebao si da na pocetku napises koja je tvoja uloga u ovome, ako imas

Citat:
neogranicenu financijsku moc


onda pitas nekog ko to zna, on ti napise, slozis se s tim i platis. Gotovo.

Ali obicno nije tako. Resursi su obicno ograniceni pa se trazi optimalno resenje, sa sto manje para zadovoljiti potrebe. Koliko vidim ovde je klasicna prica, aplikacije se zasnivaju na windows platformi, odgovarajuci server, aplikacije, klijenti. Sto se tice baza to je dobro resenje. S druge strane za mail/web server je linux bolje resenje, nije narocito tesko, problem je ako oces sve sam, ne znas a (recimo) ponos ne dozvoljava da pitas nekog. I onda ispadne da linux ne valja.

I da znas, teoretski moze da se kontrolise 50 racunara, najlakse da svima ogranicis da koriste samo aplikaciju i to je. Ali ne verujem da ces moci da izbegnes korisnike koji malo vise znaju, a i mnoge standardne aplikacije podrzavaju timski rad sto podrazumeva razmenu podataka.

A kako god okrenes 50 korisnika tako lako napravi nepredvidjene probleme, recimo skine se neki lep screen saver sa interneta pa se instalira, a u pozadini i poneki spyware programcic, i tako to...

[ nn_k2 @ 04.01.2006. 12:03 ] @
Pretpostavimo da ti konacno resenje nije potrebno "ODMA' "
Prvo bi ti predlozio da Planiras razvlacenje kablova.
Posle toga postavi klasicnu mrezu WG i pusti korisnike da se snalaze. (kucaju u WORD-u i sl.)
Sto se internet pristupa tice, postavi ruter koji ce izlaziti na NET i neka on bude sa DHCP-om i neka on dodeljuje adrese korisnicima. Tako da svi imaju pristup internetu u neogranicenom iznosu. Ovo sa DHCP-on je lakse da ne trcis od korisnika do korisnika.

Kao, to je prva faza...., posle toga i tebi i njima bice jasnije sta vam zapravo treba i u koji meri upravljanje.
[ danijel_d @ 04.01.2006. 19:47 ] @
tako jest najpametnije :D
hvala na odgovorima
[ Cyberghost @ 04.01.2006. 21:20 ] @
Moj predlog ti je da stupis u kontakt sa nekim ko je polozio Strukturno kabliranje, i pokusaj da nadjes neku literaturu.
[ Marcony @ 05.01.2006. 06:31 ] @
1. Ako tek tako pustis korisnike na net, prvo sto ce da urade, kada vide da je net free, krenuce da downloaduju gomilu gluposti. Namesti barem ogranicavanje saobracaja.

2. Savetujem domain, kao i user privilegije za korisnike (kako za koga), da se ne bi mnogo igrali po sistemu svog kompjutera. Manje glavobolje za tebe.

3. Obavezno zakljucaj BIOS, i postavi da ti je prvi startni uredjaj HDD. Malo "strucniji" korisnici, bez ovakve zastite mogu da ubace neki program za skidanje administratorske sifre (samog razunara) i tako na kraju opet ubace nesto svoje.
[ Cyberghost @ 05.01.2006. 08:05 ] @
Citat:
Marcony: 3. Obavezno zakljucaj BIOS, i postavi da ti je prvi startni uredjaj HDD. Malo "strucniji" korisnici, bez ovakve zastite mogu da ubace neki program za skidanje administratorske sifre (samog razunara) i tako na kraju opet ubace nesto svoje.


I na kraju stavi jedno tonu uglja na kuciste da iskusniji korisnici ne mogu da ga otvore bez bagera i da iskoriste jumper za reset BIOS-a :)
[ nn_k2 @ 05.01.2006. 12:34 ] @
Koliko sam ja razumeo Radi se o FIRMI.

A ako se neko igra nece moci da zavrsava svoje obaveze. Sto se interneta tice poslovni korisnici najvise sto sto mimo posla gledaju su oglasi i horoskop. a tu nema nekog DL.
Doduse svuda ima izuzetaka, Ali vrlo bnrzo ces videti dal treba da se NET limitira ili ne. (Zasto unapred sekiracija?)
[ danijel_d @ 05.01.2006. 13:26 ] @
ovako sam uradio za sada..

mreza je pod domain-om, jedan server domain controller, ostali samo workstations sa ogranicenim pravima. proxy server za ogranicenje bandwitha i brzine.
svaki workstation ima client aplikaciju norton antivirusa, dok je na serveru serverska verzija koja redovito prima definicije i salje ih po mrezi. dalje, svaki workstation ima osnovne programe instalirane, te zasticenu C (system particiju), tj. ne vidi ju, dok na d: particiju sprema podatke i slicno. svi su limited useri, nemaju prava instalacija.
dalje, kada se windows podigne pali se software koji blokira sve. korisnik ustekava svoj usb stick (koji je prije programiran), program prepoznava o kome je rijec, salje na server informacije tko se logirao, na kojem compu, u koliko sati, datum. kada korisnik zavrsi sa radom, vadi usb stick, program ponovno salje serveru informaciju tko, kada, i log koje je stranice posjecivao, koliko je prometa napravio i screenshotove u intervalima 30 min. nakon toga system se opet zakljucava.

na kraju dana server aplikacija pravi izvjestaj tko je koliko bio na racunalu, sto je radio, i sve biljezi u svoju bazu...

komentari ?

:D
[ mirjanic @ 06.01.2006. 00:47 ] @
komentar: WOUW!

Pitanja:

Citat:
danijel_d: ovako sam uradio za sada..

kada se windows podigne pali se software koji blokira sve.


Koji software?

Citat:
danijel_d: ovako sam uradio za sada..

korisnik ustekava svoj usb stick (koji je prije programiran), program prepoznava o kome je rijec, salje na server informacije tko se logirao, na kojem compu, u koliko sati, datum. kada korisnik zavrsi sa radom, vadi usb stick, program ponovno salje serveru informaciju tko, kada, i log koje je stranice posjecivao, koliko je prometa napravio i screenshotove u intervalima 30 min. nakon toga system se opet zakljucava.

na kraju dana server aplikacija pravi izvjestaj tko je koliko bio na racunalu, sto je radio, i sve biljezi u svoju bazu...


Cemu tolika sigurnost? Image?
[ danijel_d @ 06.01.2006. 02:10 ] @
Citat:
Koji software?


software je buduci proizvod tvrtke. Dakle, mi smo ga isprogramirali. Koga zanima, moze dobitii vise informacija na PP.

Citat:
Cemu tolika sigurnost? Image?

Well.. Pod jedan, testiramo vlastiti proizvod. Dva, da malo i image :D, Tri, buduci da tvrtku vode glavesine sa zapada, tako mora ici..