Пидоры, поясните за сеть в маленьком предприятии / системный администратор :: сети :: пидоры помогите (реактор помоги) :: sysadmin :: geek (Прикольные гаджеты. Научный, инженерный и айтишный юмор)

sysadmin geek пидоры помогите сети системный администратор песочница удалённое 

Пидоры, поясните за сеть в маленьком предприятии


Хочу заново построить локальную сеть в нашей организации..., но опыта никакого. Может кто-то посмотрит, что я делаю и укажет на ошибки или подскажет как лучше...


Что сейчас?
 

Два офиса, в каждом по статическому IP адресу. Стоят простенькие роутеры, сети никак не связаны и внутри всем всё дозволено. Компы на Linux Mint. Денег мало, но хочется сделать хорошо. 

Какие планы?

Для первого офиса:

1. покупаю MikroTik RB3011Ui и два TP-LINK TL-SG116E

2. разделяю сеть на VLANы

3. устанавливаю на одном компе freeipa (настраиваю домен) и OPSI (мониторю железо и проги)

4. ввожу компы в домен

5. поднимаю L2TP/IPsec сервер

Для второго офиса:

1. покупаю Mikrotik hAP ac2 и два TP-LINK TL-SG108E

2. разделяю сеть на VLANы

3. поднимаю клиент L2TP/IPsec

4. ввожу компы в домен

В голове еще мысли по поводу того, чтоб поставить Trunas и автоматически монтировать /home/user к папке юзера на Trunas, но я думаю это уже перебор

КУПОН НА 1 помощь,sysadmin,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,пидоры помогите,реактор помоги,сети,системный администратор,песочница,удалённое

Подробнее
КУПОН НА 1 помощь
sysadmin,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,пидоры помогите,реактор помоги,сети,системный администратор,песочница,удалённое
Еще на тему
Развернуть
да вроде на первый взгляд всё логично. правда по возможности L2TP/IPsec я бы уже заменил на wireguard, но лучше попробовать все варианты и посмотреть где у тебя скорость выше будет.
Про централизованное хранение логов не забудь
Не знаю каких масштабов офис, но если клиентов больше 10, чую что вайфай на микротике ляжет.
да он нам нафиг не нужен ваш WiFi ))
первое что нужно сделать - нарисовать сеть на бумаге, максимально описав что и как должно работать. на основе рисунка составить план действий. поставить задачи которые необходимо выполнить.

Рисуй, описывай и присылай, тогда можно будет конкретные задачи брейнштормить
Плюсую к комментарию выше. + Если бюджета нет - не надо домен городить. Это выстрел себе в ногу.

Рисуй схемы l2 и l3 сначала.

И я не вижу ничего о маршрутизации между офисами
Я не нашел, или так и не проговорено каких целей надо достичь?
- Сколько клиентов на wi-fi будет? Какие площади офисов?
- будут ли принтеры? Нужен ли принтсервер? Сканы куда класть?
- нужен ли poe, нужны ли камеры и ip телефоны?
- сеть должна какие требования обеспечивать? Провайдеров сколько планируем?
- Какая нагрузка на сеть? Надо смотреть камеры? Бекапы не захотите забирать из офиса в офис?
Ты б хоть озвучил, насколько маленькое предприятие. Может, у тебя два десятка машин и нет серверов (принтерного, файлового, ещё пары-тройки) - тогда зачем тебе вланы?

Слишком мало данных для вменяемого ТЗ. Какое количество клиентов, сколько серверов, внутренние сервисы, какой объём трафика внутри сети? Есть ли смысл вообще городить эти домены и vlan'ы? Какие цели всем этим преследуются, кроме наработки собственного опыта на живом бизнесе?

Во первых не надо брать 3тысячный микрот, он давным давно устарел. ac2 кстати тоже.

L2TP\Ipsec не слишком быст и имеет большой оверхед, я бы посмотрел IPIP\Ipsec

PS На микроте есть и LDAP (пакет user manager) и .1x (в базовом пакете), и мониторинг (пакет dude)
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
ГЕНЕРАТОР СИНУСА с АПЧ ^-1 . И Д 250-400 КГц МИНУТЫ 15 КНОПКИ Т АММЕР А мощность 100% .т- 50% . выход СИГНАЛА ВКЛЮЧЕНИЕ ПИТАНИЯ ПИТАНИЕ ПРИБОРА НЕТ РЕЗОНАНСАКУПОН НА 1 помощь.‘ill ."ill 42% (Hli 2:25 PM Wi-Fi AVAILABLE NETWORKS A_Bar Encrypted (WPS available) [(4) {a4:2b:b0:e3:98:f5=2412,-90} {14:cc:20:c0:ad:aa=2437,-71} {68:72:51:6a:d6:cd=2462,-77} SW Open [(2) {9c:28:40:47:60:f1 =2427,-67} {9c:28:40:45:dc:19=2427,-82};] AndroidAPB58C Encrypted [(1) {aa:
подробнее»

пидоры помогите,реактор помоги geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор it

.‘ill ."ill 42% (Hli 2:25 PM Wi-Fi AVAILABLE NETWORKS A_Bar Encrypted (WPS available) [(4) {a4:2b:b0:e3:98:f5=2412,-90} {14:cc:20:c0:ad:aa=2437,-71} {68:72:51:6a:d6:cd=2462,-77} SW Open [(2) {9c:28:40:47:60:f1 =2427,-67} {9c:28:40:45:dc:19=2427,-82};] AndroidAPB58C Encrypted [(1) {aa: