Aktywne Wpisy

NiezlyJestes +212
Treść przeznaczona dla osób powyżej 18 roku życia...

koniczynaxD +78
Treść przeznaczona dla osób powyżej 18 roku życia...
Skopiuj link
Skopiuj link

Regulamin
Reklama
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
Będę stawiał kontroler domeny na serwerze dedykowanym. Nie jest to Azure/AWS - zwykły serwer dedykowany.
I teraz pytanie jak to ugryźć mam trzy pomysły.
1. VPN Klient - Serwer
2. VPN Site to Site
3. Otwarte porty na zewnątrz z filtrem IP dla lokalizacji gdzie jest pozostała infrastruktura (luźna myśl jest to wykonalne?)
Chyba że są jeszcze jakieś inne opcje? Przy opcji z VPN będzie to w miarę śmigać?
wykonalne ale mało uniwersalne i potencjalnie
Zwykłe tunele VPN IPSec mają taką cechę (i to jeszcze puszczane przez Internet), ze to potrafi się rozłączyć. I to jest naturalne, bo Internet jest best effort.
Jak potrzebujesz połączyć biuro z serwerem to pkt 3 jest katastrofa no nie każdy ruch jest szyfrowany domyślnie a upewnić się ze wszystko leci pod szyfrem jest karkołomne.
S2S brzmi najrozsądniej biorąc pod uwagę nierozsadnosc stawiania AD na dedykowanym serwerze, jeśli to świeża infrastruktura.
@director @Koliat - Obecnie serwer jest w siedzibie firmy - docelowo ma wylecieć i wszystko ma być na tym "zewnątrz" . (Nie pytajcie to nie moja decyzja ;) W firmie jest AD wiec chciałem najpierw utworzyć zapasowy kontroler domeny na tym dedyku. Bedę próbował połączyć serwer z firmą.
1. Postaw S2S z tym swoim głównym AD na dedyku skoro chcą
2. Bieżący serwer przekształć w RO-DC - zapasowy, lokalny kontroler domeny dla biura. W wypadku awarii pracownicy będą mogli się logować, ale już nie wprowadzą żadnych zmian - "DC tylko do odczytu".
3. Jeśli szefostwo wyobraża sobie w ten sposób "pójście w chmurę" masz dwa wyjścia
@Koliat Dzięki za wsparcie kolego. Będę starał się przepchnąć zakup
SQL po VPNie będzie mulić praktycznie zawsze - do wykonania jednego widoku potrzeba często kilkunastu zapytań szeregowych (gdzie wynik pierwszego zapytania jest używany w drugim) - przy opóźnieniu LAN - 1ms - masz wtedy ~30ms czasu przekazywania informacji (15 zapytań in, 15 odpowiedzi out). Przy opóźnieniu rzędu 50ms VPN - zamiast 30 milisekund masz 1500 milisekund - różnica
Dla SQL - sprawdź czy Wasz program nie wspiera przypadkiem