sysadmin
Подписчиков: 0 Сообщений: 8 Рейтинг постов: 33.7sysadmin geek пидоры помогите сети системный администратор песочница удалённое
Пидоры, поясните за сеть в маленьком предприятии
Хочу заново построить локальную сеть в нашей организации..., но опыта никакого. Может кто-то посмотрит, что я делаю и укажет на ошибки или подскажет как лучше...
Что сейчас?
Два офиса, в каждом по статическому IP адресу. Стоят простенькие роутеры, сети никак не связаны и внутри всем всё дозволено. Компы на Linux Mint. Денег мало, но хочется сделать хорошо.
Какие планы?
Для первого офиса:
1. покупаю MikroTik RB3011Ui и два TP-LINK TL-SG116E
2. разделяю сеть на VLANы
3. устанавливаю на одном компе freeipa (настраиваю домен) и OPSI (мониторю железо и проги)
4. ввожу компы в домен
5. поднимаю L2TP/IPsec сервер
Для второго офиса:
1. покупаю Mikrotik hAP ac2 и два TP-LINK TL-SG108E
2. разделяю сеть на VLANы
3. поднимаю клиент L2TP/IPsec
4. ввожу компы в домен
В голове еще мысли по поводу того, чтоб поставить Trunas и автоматически монтировать /home/user к папке юзера на Trunas, но я думаю это уже перебор
VPN помогите пидоры помогу в ответ privacy anonymity it security sysadmin песочница
Подскажите для кодера шарящего Linux лучший способ как на облаке (лучше aws/gcp) захостить VPN чтобы не регестрировался трафик пользователей через этот VPN
|Пидоры и пидорессы!
Подскажите плз:
- лучшие способы захостить VPN. В идеале хочу полноценный сервер с линуксом, но если знаете хороший варик по экономнее пишите
- Думаю чтоб subnet был в восточной Европе. Чтобы была возможность для хорошей скорости в Украине, России (если конечно с России и с территории Беларуси еще возможно подключится, но это меньший приоритет). Если это инстанс AWS/GCP то сделаю акцент на трафик
- Чтобы не остлеживалось для юзеров на какие айпи идут запросы, какие сайты посещают, а только чтоб могло быть видно что подключение к моему серверу.Буду хостить для друзей и семьи. Возмжно решу что юзать будут у меня только с Укранины.
За помощь оплачу такой-же VPN кому-то другому кто хочет захостить такой-же. Если выйдет накладно, хотябы напишу детальный пост про рецепт как захостить такое для совсем чайников, мб по возможности буду наставлять по линуху в коментах и т.д.
Берегите себя!!!!