多種認證方式如何共存於HQ-Branch網路?
架構概述: HQ使用Radius對總公司員工進行身分驗證, Branch使用AD對分公司員工進行身分驗證 HQ使用Cisco ASA防火牆<以IPSec VPN連接>Branch的FortiGate 規劃目標: 今天要使用HQ連接在ASA-Router-Switch後面的Windows 2008 r2(Radius Server)...
View Article關於 msp 檔案如何部署
目前軟體都用GPO方式派發使用 msi 安裝檔或是自己重新包裝 但是目前發現有的USER不會自行去可刻意安裝軟體更新 就想說自己去款控軟體版本部分 下載來的更新檔卻是 msp 也爬了很多文章 但是始終不明白是如何部屬的 請望有前輩能求解一下 謝謝..
View Article我這樣分析網路對嗎 ?
我講一下我分析的結果 , 大家看看對不對 以下5 個 vpn 可以互通 Taipei office 2M/2M 172.16.76.x 測試網路 門市 3M/384 172.16.x.1 Taipei Branch 4M/1M 172.16.52.x Guishan 10M/2M 192.168.6.x Far Eas Tone 100M 192.168.0.x 下面一條是獨立的 internet...
View Article防火牆選購問題
*分公司辦公室約為50個USER,不開放對外(不能上internet),主要做為VPN device(連回總公司)的需求。 其他訴求: *預算:萬元以內 *log:一般來說較低階的log機制越陽春,有時候設備當機或異常,通常會重啟(電源拔插),log就會消失了,希望是越完善的log機制越好 *效能:穩定、韌體寫的好處理速度較快、被攻擊時能盡量不影響使用效能...
View ArticleUbuntu建構GlusterFS叢集儲存(Day 3)
GlusterFS是一種Scale-Out存儲解決方案!! 企業面對著各種資料量的暴增,資料儲存已成為一個必須要注重的問題。 運用GlusterFS特點,讓您打造出彈性又靈活的企業級儲存解決方案。 筆者團隊(百原科技)將分享在Ubuntu平台建置GlusterFS叢集儲存及相關的應用。 相關資源請參閱 GLUSTER COMMUNITY http://www.gluster.org...
View ArticleASUS RT-N12E 做bridge
請問有人有用做ASUS RT-N12E這款分享器做過Bridge嗎(有三台)?? 搜尋Google大神後, 1.A開DHCP,B、C的DHCP關掉 2.3台的頻道一樣都是選11 3.AP-B、AP-C的SSID隱藏,只有開AP-A的,三台SSID一樣 4.加密都是WPA2 AES 金鑰三台一樣 5.無線橋接的AP模式有三個選項(AP Only,WDS...
View Article這個月來分享及介紹雲端的相關知識…以度漫漫的十月
雲端運算(Cloud Computing),是一種基於網際網路的運算方式,透過這種方式,共享的軟硬體資源和訊息可以按需提供給電腦和其他裝置。整個執行方式很像電網。 =>簡單來說就是,用戶端只需用瀏覽器便可輕易工作...
View Article如何ping到不同網域的PC?
請問我這樣設定有甚麼問題嗎? 那如果沒問題 想請問如何能夠讓pc1 ping 的到 linux server 很奇怪的是同網段pc1竟然ping不到routerB
View Article網路常常無法連線
各位先進大家好: 小弟最近接觸到一個案子,由於小弟之前沒有碰過中大型的網路環境,所以經驗不足,特來請益。 1. 客戶的網路架構如下:小烏龜 接2台switch, switch接client端電腦(目測約有30-40台), 就這樣而已。 2. 客戶的問題描述:網路常常會無法連線(無論是公文系統or甚至是連到yahoo),每次發生時,只要小烏龜重開就會恢復正常。 其他資訊:他們使用GSN...
View Article無線網路壅塞問題?
公司某一個樓層都是業務人員,偏偏又愛使用無線,所以造線無線頻寬壅塞,常常喊網路慢,已經加了一台AP還是慢,請問一下,要如何改善這個困擾(除了加無線AP之外,)?或有更好的建議? 謝謝
View ArticleLinux 一張網卡綁二段不同的實體IP?
我想請問一下,我現在有一台用CENTOS架的伺服器 這台單純就是用IPTABLES來做防火牆和NAT的功能,原本這台上面有二張網卡 一張是對內的 另一張是對外,對外的那張我設定了一組1.1.1.2~1.1.1.10 GW:1.1.1.1 的真實IP上去,然後分配給後端的電腦使用,現在因為原本的IP不夠用了,那我可以在同一張網卡上面在加上 1.2.2.2~1.2.2.10...
View Article關於區網防火牆開啟ping不到ip的情況下如何確認有使用ip
小弟不才~爬文了很久 仍然沒有找到想要的答案 希望能有人可以指點一下思路 沒網管功能 switch 但數量也不少約150台 系統是xp 防火牆有的開有的關的情況下 狀況一 只ping 192.168.1.50 會回應Request timed out. 但有其實是使用中的 有別的方法可以得知是否有使用呢? 狀況二 ping -a 192.168.1.52 會出現電腦名稱 PC01...
View Article各分店必須存取總公司的WEB系統,但又不開放給外人使用,該建議網管型的防火牆還是VPN架構呢?
在一個客戶那邊遇到的情形 總公司架設一個WEB線上系統,為了讓二十個分店都能使用他,總公司開啟了80埠。 WEB線上系統有一道帳號密碼的驗證程序,但是這道驗證程序主要是為了劃分公司人員群組的權限而制定的。 現在,客戶希望提高網路的安全性,能將這個線上系統放在一個安全的環境裡,也就是僅有各分店的電腦可以使用,以及持有行動狀置的主管能使用,我第一個想到的是架設VPN Server。...
View ArticleMail附件毀損、遺失問題請教
各位先進好 公司與母公司之間以 LAN 的方式連接【SWITCH-SWITCH】 使用母公司的頻寬與 EXCHANGE 服務 母公司有將公司這段設定 VLAN 公司與母公司分屬不同 AD DOMAIN 架構 登入時會使用母公司 AD 帳號使用EXCANGE服務 例如:123@abc.com 使用軟體為 OUTLOOK 2003 與 OUTLOOK 2007 出現狀況:...
View Article網域內、外部DNS問題設定
請教一下!! 有時候上海有色網、中國銀行上不了 公司有加網域,在個人電腦上DNS設定內部主機,有時候可以上,有時候不行上 但我把DNS 改為168.95.1.1 外部的就馬上可以用了 想請教一下,我該怎麼設定呢? 謝謝!
View Article內外DNS 與 DNS master/slave DNS + view 來區分內外,架構比較
最近想針對單位內流量減肥,頭腦動到DNS上來。 原因是因為單位內有些系統,提供給子單位使用,但是單位內使用的DNS仍是實體ip。 所以所有單位內的流量會從虛擬ip出去 然後在轉回來實體 不僅增加了回應時間,也增加單位內的流量 因此,想把單位內(區域網路)的DNS解析成虛擬ip 然後外部(網際網路)在解析實體ip。 上網找了些資料,發現目前大約有兩種做法,一種是使用bind/view...
View Article關於GoDaddy的DNS設定
小弟的網址是在Godaddy註冊的 但主機是台灣的 域名稱之 DNS 設定如下 : ns37.g-dns.com [ 122.147.183.47 ] ns38.g-dns.com [ 122.147.183.48 ] ================================ 在Godaddy設定dns時,有出現以下的選項,請問正確要那一個呢?? I want to park my...
View Article網段問題一問
不好意思~想請問 如果想要將一個公司的網路在切出另一個網段來提供給某部門使用,因為這個部門上傳資料量大,為了不導致公司網路被拖慢,想要幫她們分出另一個網段,來解決這個問題,這樣我是不是需要在採購switch 還是 router 因為我想讓他們還是可以存取原本公司內部網路的資料,但是又想讓他們上傳資料時是在他們那個網段進行,這樣才不會拖到公司網路的速度,不知道各位有甚麼方法可以提供的 感謝大家幫忙
View Article網路架構規劃
公司約30~40人 PC數約40 NB數約15 SRV有AD、ERP、NAS、事務機、防毒、門禁 手頭Switch僅有L2 Gigabit 28port + L2 48port + 無線路由 一台Firewall WAN*4 LAN*4 (LAN無Gigabit) --現況-- 現在是讓 Firewall 當DHCP LAN下串個 28port Switch 這台只有串SRV或共用設備 底下再串個...
View Article