Ftp юзера создать, базу для postgre(postgres стоит), memcached для php установить
Настроить 2 VPN интернет канала на Windows 2003
Имеем:
1. Сервер на базе Windows 2003
2. Три сетевые карты (все дрова настроены):
- Локалка 192.168.0.1
- Сетевое подключение к Ufanet с DHCP. внутренний IP и шлюз динамические.
- Сетевое подключение к Beeline с DHCP. внутренний IP и шлюз динамические.
3. Логин VPN для Ufanet, высокая скорость, тарифицируемый трафик
4. Логин VPN для Beeline, средняя скорость, безлимитный трафик
5. Имеется физический доступ к серверу плюс Radmin через инет на второй компьютер и далее вторым Radmin через локалку. То есть все интернет-подключения можно без проблем настраивать.
6. К каждому логину привязан фиксированный IP адрес (он назначается после установки VPN-соединения). Тут настраивать ничего не надо, посто для понимания картины.
7. Ufanet подключается через 10.8.0.1, это внутренний адрес, он рутится нормально практически всегда.
8. Beeline подключается через vpn.internet.beeline.ru (IP внешний динамический в небольших пределах), он все время пытается лезть через Ufanet.
Необходимо посредством Routing and remote access service настроить сервер для одновременной работы обоих VPN каналов, разделения трафика по провайдерам и раздачи инета в локалку.
Проблема в том, что если тупо прописать оба подключения в network connections, то сервер на исходящие лезет через оба соединения, независимо от настроек default connection. Плюс подключение к VPN пытается делать через чужой канал. Обеих этих ситуаций надо избежать. Ну и вручную запускать подключение после перезагрузки тоже плохо.
Итого:
1. Для адресного пространства Ufanet исходящие соединения должны идти через Ufanet. Диапазоны IP (несколько интервалов) я предоставлю.
2. Все остальные адреса должны работать только через Beeline. Если Beeline лежит, то подключения через Ufanet быть не должно.
3. Если лежит Ufanet, то желательно пускать трафик через Beeline, хотя и не обязательно, можно запрещать.
4. Подключение через VPN должно осуществляться через соответствующую сетевую карту. Если связи с хостом нет или карта отключена, то через другой канал лезть не должно.
5. Оба подключения должны работать всегда (не только когда есть запрос из локалки). В крайнем случае сделаю сервис, который ежеминутно пингует нужные адреса, чтобы соединение держалось.
6. Входящие соединения с обоих VPN-соединений должны приниматься с любых адресов и обрабатываться нормально, в том числе входящее соединение на Ufanet из внешней сети, в этом случае исходящий трафик именно по этому соединению неизбежно пойдет обратно через Ufanet, это нормально.
7. Весь функционал после перезагрузки или переподключения со сменой IP в DHCP должен работать стабильно без ручного вмешательства и ввода логина.
8. Восстановление подключения должно работать достаточно оперативно и восстанавливаться даже при длительном отсутствии связи.
9. Никакие драйвера и тем более ОС не сносить, левого софта не ставить (я все равно в radmin буду видеть все действия). Если на ваш взгляд задача не решается с помощью чистого RRAS, то пишите об этом заранее, будем обсуждать варианты.
Как работаем:
Оставляете заявку, выбираю исполнителя, делаю платеж через безопасную сделку. Согласуем время проведения работ (сколько скажете, но желательно не больше 5-6 часов), даю реквизиты доступа. IP динамический, поэтому на потом отложить не получится, в какое время назначили, в то время и работаете. Если будут разрывы, то в ICQ или в личку скину новый IP.
Если за разумное время решить не можете, то просто отказывайтесь от платежа, отрицательный отзыв писать не стану.
Просьба не браться за работу с подходом "попробую, ничего же не теряю", платеж завершается только при выполнении всех пунктов условий, если вы не знаете, как именно реализовать тот или иной вариант и беретесь за работу, то не надо потом писать, что вы сделали половину и хотите половину денег. Повторюсь: задача сделать надежную и правильную маршрутизацию на двух провайдеров через VPN с учетом динамических IP. Пляски с бубном, включение/выключение карт и ручное соединение я могу делать самостоятельно и бесплатно, сейчас так все и работает. Мне нужно нормально сконфигурировать сервер под бесперебойную работу без лишних вмешательств.
Если вы видите, что проекте выбран исполнитель, но он еще открыт, то все равно можете оставить предложение - возможно он не справится.
Не надо предлагать ставить линукс. Я прекрасно понимаю, что в линуксе это проще делается, но я с ним не работаю и банально потрачу неделю времени на установку и настройку всех дров и удаленного доступа только ради того, чтобы потом дать специалисту для 15-минутной настройки правил маршрутизации. Плюс сервер нужен именно под винду - это либо лишний комп, от которого я наоборот стараюсь избавиться, либо виртуальная машина - это лишний расход ресурсов.
В качестве варианта у меня еще валяется HP Procurve 2512, там есть поддержка VPN, но я плотно не занимался им. Если кто-то работал с такой железкой и может ее настроить на те же задачи - это тоже приемлемо.
Заявки фрилансеров
Похожие заказы
- $6Настройка сервера/ПО1 исполнительЗавершен16 лет назад
Надо поставить банерокрутилку на 4 сайта + форум ( SMF 1.1.4) - управление нужно из единой админки. Предпочтений определенным банерокрутилкам нет. Ныне на 3-х сайтах стоит самописный скрипт, на 1-ом Опенадс, но не устраивает, что ...
Настройка сервера/ПО1 исполнительЗавершен16 лет назадhttp://www.webnames.ru/scripts/whois.pl?domain_name=tvoymarket.ru Один из dns серверов чужой (82.146.47.110.) - надо дописать туда и поднять на сервере второй родной dns. Аська 1332814
Настройка сервера/ПО7 заявокЗакрыт16 лет назад- $30
Нужно настроить ограничения показа банеров по заданным критериям. Чтоб показ шел релевантный рубрикатору сайта, за маску будит ссылка сайта. Обращаться только тем кто работает или работал с OpenX.
Настройка сервера/ПОнет заявокЗакрыт16 лет назад Я что то в упор там не вижу в си панели где мх записи меняются. Такое ощущение, что тут это невозможно Кто нибудь настраивал почту гугл на хостмонстре?
Настройка сервера/ПО1 исполнительЗавершен16 лет назадЕсть проблема, сервер, что-то не хочет отдавать "сохранено в кэше" Google - может какие-то настройки должны быть особые? К примеру: http://www.google.com/search?hl=ru&q=xxx&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr= 1 место у сайта, нет надписи Сохранено в кэше - как и ...
Настройка сервера/ПО3 заявкиЗакрыт16 лет назадНужно наладить связь между программой вещания с компьютера - на сайт. Проблема: пропало соединение с сервером.
Настройка сервера/ПО5 заявокЗакрыт16 лет назадЕсть сайт: _http://spasibovam.ru/ Сделан на движке DLE. Слева в блоке "Меню сайта" в самом конце есть две ссылки: "Развлекательный портал КЕКС" и "ГаджетКлуб. О будущем сегодня", которые имеют вид _http://spasibovam.ru/engine/go.php?url=aHR0cDovL2tla3Muc3Uv ...
Настройка сервера/ПО1 исполнительЗавершен16 лет назадСисадмин наш заболел :( , поэтому обращаюсь Ситуация: У нас сайт работающий на PHP4 Обновляем ПО сайта, новый движок требует 5 версию движка, необходимо переустановить на версию. ...
Настройка сервера/ПО2 исполнителяЗавершен16 лет назад- $5
Сайт полностью Flashэвый
Настройка сервера/ПО5 заявокЗакрыт16 лет назад