Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    Consiglio su installazione dominio ad

    Un saluto a tutti. Mi hanno da poco commissionato un lavoro relativamente importante e siccome è la prima volta che mi trovo in condizioni di installare un dominio per conto di terzi gradirei alcuni consigli in merito per assicurarmi un buon livello di "success-rate". :-)
    Il lavoro consiste nel tirare su una rete con Dominio active directory gestito da Windows 2003 server. Al dominio si dovranno connettere, previa autenticazione, 4 client Windows misti XPprof/98se.
    A monte della LAN sarà posto un ulteriore computer che espleterà le sole funzioni di firewalling mediante ISA firewall (avevo proposto un firewall hardware ma il cliente ha insistito per questa soluzione).
    In proposito ho pensato a una topologia di rete simile:

    [client1]
    [client2]
    [client3] -------> [Switch] ------> [ISA fw] ------> [Internet]
    [client4]
    [D. Controller]

    Si ha anche la necessità di configurare una VPN affinchè il proprietario possa accedere al dominio remotamente.
    A tale scopo espongo i miei dubbi:

    1 Topologia di rete: puo sembrare una soluzione affidabile quella che ho descritto sopra? Ci possono essere alternative migliori?

    2 Routing (quello che più mi spaventa):
    *** per quanto riguarda la macchina con sppra il domain controller, il default gateway dovrà essere l'interfaccia privata della macchina con ISA server, è esatto?
    *** per quanto riguarda i clients il default gateway dovrà essere il domain controller? E' esatto?

    3 Windows 98 è in grado di agganciarsi al dc di 2003?
    Se si, sul dc dovrò settare opzioni particolari riguardo al fatto che è una rete di tipo misto?

    4 VPN: mai fatta in vita mia. Avete particolari consigli a riguardo? Necessita configurazioni particolari a livello di firewalling?

    5 ISA server: anche in questo caso mi servirebbe qualche consiglio da parte di qualcuno che ci ha gia messo su le mani, dato che è la prima volta che lo utilizzo.

    Per ora non mi vengono in mente altri possibili dubbi.
    Qualunque consiglio è bene accetto.
    Ringrazio anticipatamente.
    Saluti :-)
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  2. #2
    Utente di HTML.it L'avatar di comas17
    Registrato dal
    Apr 2002
    Messaggi
    6,522
    Un paio di considerazioni e di link che ti potrebbero essere utili

    1) Si la rete mi sembra vada bene, è in realtà talmente semplice che è difficile trovare topologie alternative...

    2) Tutte le macchine (Domain controller e client) avranno come gateway la scheda interna di ISA. Il DC usalo solo per l'autenticazione

    3) La connessione di Win98 non è sempre così immediata; vedi se ti aiuta questo link: http://www.experts-exchange.com/Netw..._20845556.html

    4) VPN ti rimando ad un link dove troverai parecchio materiale. Certamente devi anche configurare adeguatamente il firewall (mi sembra la porta 1723...)
    http://www.microsoft.com/windowsserv...n/default.mspx

    5) non l'ho mai usate nemmeno io

    Per il momento mi viene in mente questo.... se hai qualche domanda più precisa, per quello che posso... volentieri

  3. #3
    A quello che dice Comas c'è ben poco da aggiungere, io mi permetto di dire qualcosa su ISA Server, che è il mio settore.

    ISA Server 2004 (è uscita da pochissimo la sua SP1) è un firewall software che può girare su un Windows 2000 Server SP4 o su Windows Server 2003 (se vuoi installare la SP1 di 2003 DEVI installare la SP1 di ISA). I requisiti hardware sono 256 mb di RAM (con 512 sei più tranquillo però) e due schede di rete (non per tutte le sue configurazioni, per alcune cose ne basta una ma non è il tuo caso).

    La sua caratteristica principale è la sua facilità di gestire molte sottoreti con policy differenti per ogni sottorete; un'altra cosa di cui devi tenere conto è che per ISA 2004 non ci sono reti "fidate", quindi dovrai praticamente abilitare esplicitamente ogni tipo di traffico da e verso la tua rete interna.

    Se sei abituato ai firewall HW non dovresti avere problemi a gestire le policy di accesso o di pubblicazione, che hanno la tipica struttura della chain:

    Permetti/Nega > Che tipo di traffico > Si applca a quali reti/client/range di ip > Si applica a quali reti/client/range di ip di destinazione > Si applica a quali utenti (come quelli di Active Directory per esempio ).

    Oltretutto ISA 2004 include i soliti wizard Microsoft per configurare velocemente il firewall a seconda del ruolo, anche se fare le cose in manuale è meglio.

    Se ti servono informazioni specifiche su come configurare ISA 2004 (che ti assicuro è bellissimo e ti offre un sacco di possibilità!) posta pure le tue esigenze.

    BTW, creare VPN site-to-site oppure un server di accesso VPN per i client è di una semplicità imbarazzante con ISA.

    Un paio di link:
    www.microsoft.com/isaserver

    www.isaserver.org (CONSIGLIATO!!! Cercaci info sulle VPN)

    Ciao!
    |-- [ Sopravvissuto dell'era Grunge ] -- [Seguace del Flying Spaghetti Monster]

    Linux Registered User # 401070 - Running SuSE 10

  4. #4
    Intanto vi ringrazio. Domani conto di provare una rete simile in casa mia, anche se con soli due computer. Se ho ulteriori problemi posto.

    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.