Návrh sítě

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Návrh sítě
« Odpověď #30 kdy: 08. 05. 2016, 19:27:46 »
Došla jsem k SSH autentizaci pomocí veřejného klíče + autentizaci pomocí RADIUS, protože to profesor zmínil  :-[

Ssh autentikace pomoci klice mi asi nebude k nicemu pri prihlasovani widlostanic k widloserveru. Ta slouzi k prihlasvani ke vzdalenemu serveru pomoci ssh.

Widle maji autentikaci svoji vlastni. Mate jeden server, tak asi budete autentikovat pomoci uzivatelskeho jmena a hesla na serveru. To bude asi ponekud opruz, protoze ty same ucty, co nastavite na serveru, budete muset zalozit i na PC, odkud by se dotycni prihlasovali. Ovsem pokud byste to chtela s mensim opruzem, asi budete muse sahnout do druheho prastatka prikoupit dalsi widloserver, ktery byde delat domenovy kontroler. Nebo ten domenovy kontroler muze delat i vas aplikacni a souborovy server. Ted je otazka, jestli je licence drazsi. A podle MS doporuceni potrebujete take zalozni domenovy kontroler, coz je dalsi widloserver.

Resenim by mohlo byt Linux + Samba v roli domenoveho kontroleru pro autentikaci widlostanic a jako souborovy a aplikacni server.

S Radiusem si na takto male siti asi nebudete chtit komplikovat zivot.

Asi na to porad jeste jdete od konce. Nerozhodla jste se, co ta sit bude delat a resite autentikaci.


Michaela

Re:Návrh sítě
« Odpověď #31 kdy: 08. 05. 2016, 19:37:21 »
Došla jsem k SSH autentizaci pomocí veřejného klíče + autentizaci pomocí RADIUS, protože to profesor zmínil  :-[

Ssh autentikace pomoci klice mi asi nebude k nicemu pri prihlasovani widlostanic k widloserveru. Ta slouzi k prihlasvani ke vzdalenemu serveru pomoci ssh.

Widle maji autentikaci svoji vlastni. Mate jeden server, tak asi budete autentikovat pomoci uzivatelskeho jmena a hesla na serveru. To bude asi ponekud opruz, protoze ty same ucty, co nastavite na serveru, budete muset zalozit i na PC, odkud by se dotycni prihlasovali. Ovsem pokud byste to chtela s mensim opruzem, asi budete muse sahnout do druheho prastatka prikoupit dalsi widloserver, ktery byde delat domenovy kontroler. Nebo ten domenovy kontroler muze delat i vas aplikacni a souborovy server. Ted je otazka, jestli je licence drazsi. A podle MS doporuceni potrebujete take zalozni domenovy kontroler, coz je dalsi widloserver.

Resenim by mohlo byt Linux + Samba v roli domenoveho kontroleru pro autentikaci widlostanic a jako souborovy a aplikacni server.

S Radiusem si na takto male siti asi nebudete chtit komplikovat zivot.

Asi na to porad jeste jdete od konce. Nerozhodla jste se, co ta sit bude delat a resite autentikaci.

Já fakt nevím, co to má dělat. Je to jedno, jen to musí nějak fungovat a já vůbec nevím co mám dělat, jen se snažím nějak zaplnit prostor na základě zadání. Musí tam být souborový a aplikační server a celé to musí být nějak zabezpečené. Nikde v materiálech nic nemáme, v životě jsem to neřešila, snažím se prostě přijít na cokoliv.

Michaela

Re:Návrh sítě
« Odpověď #32 kdy: 08. 05. 2016, 19:38:51 »
Vyřeší cokoliv z toho zabezpečení před neoprávněným přístupem?

montér

Re:Návrh sítě
« Odpověď #33 kdy: 08. 05. 2016, 19:47:38 »
Pak se občas někdo diví, že muži a ženy nemají stejné mzdy :D

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Návrh sítě
« Odpověď #34 kdy: 08. 05. 2016, 20:01:59 »
Tak kdyz to ma akorat nejak fungovat, tak se s tim nepatlejte, prasknete tam widloserver a widlostejsny, naklapejte tam konta s heslem a mate to. Fungovat to bude, pristup bude resen pomoci uzivatelskeho jmena a hesla. Kdyby se jim to zdalo malo, muzete nadhodit, ze by bylo mozne i reseni pomoci domenoveho kontroleru, takze by se useri prihlasovali ne k PC, ale na domenu a byla by jen jedna databaze kont, takze by se nikdo nemusel po vecerech patlat s rucni  synchronzaci. Ovsem dodal bych, ze dle doporuceni MS by tam mel byt i zalozni domenovy server - alespon to tak bylo v dobe Widli NT. To doporuceni si muzete najit nekde v tech uzasnych navodech MS. Klicova slova: PDC, BDC.

A kdyz nevite, co to ma delat, tak si neco vymyslete, at to dostane nejaky tvar. Treba tam muze jet kancelarska prace se soubory centralne ulozenymi na widloserveru, na kterem zaroven pobezi firemni mail server a klient-server ucetnictvi.

Pak se občas někdo diví, že muži a ženy nemají stejné mzdy :D

Mzda by mela zalezet vyhradne na urovni znalosti a prinosu zamestnance pro firmu. Uroven znalosti a prinos pro firmu zalezi zejmena na vas. V CR vas ovsem nizsi mzda ceka i tak. Pokud se vam to nelibi, coz by nemelo, angazujte se ve feministickem hnuti. Spousta zemi na svete potrebuje neco, jako byla stavka zen na Islandu v roce 1975. Necekejte, ze to plesatci v ceske vlade nejak budou resit za vas.

Pokud ale studujete neco, co vas vubec nezajima, asi jste mela studovat jinde nebo nestudovat vubec. Vyssi mzdu jen proto, ze mate nejaky diplom, vam nikdo asi neda, kdyz ty znalosti, ktere by z toho diplomu mely vyplyvat, jaksi nemate anebo v praci, kterou budete delat, je nevyuzijete.


Michaela

Re:Návrh sítě
« Odpověď #35 kdy: 08. 05. 2016, 20:11:24 »
Tak kdyz to ma akorat nejak fungovat, tak se s tim nepatlejte, prasknete tam widloserver a widlostejsny, naklapejte tam konta s heslem a mate to. Fungovat to bude, pristup bude resen ...

Všude se nedá bohužel nedá studovat jen to, co člověka zajímá a rozdávat diplomy na míru... Díky za pomoc

abc123

Re:Návrh sítě
« Odpověď #36 kdy: 08. 05. 2016, 20:25:39 »
Ja Miske vobec nezavidim :) Pre ludi co maju prax z oboru, alebo su prirodzeni geekovia je to trivialne jednoduche a len ich to otravuje ak to niekto prirodzene neovlada a nesype to z rukava presne podla ich gusta. Clovek ktory to ma naucene len teoreticky a aj to ma pochopene len 30% potrebnych vedomosti je to takmer neriesitelna uloha a vysvetlenie je isto dost pracne a casovo narocne. Samozrejme skoliace schopnosti tunajsich geekov su onicom (co im samozrejme nevycitam, nieje to ich praca).

montér

Re:Návrh sítě
« Odpověď #37 kdy: 08. 05. 2016, 20:33:23 »
Máme jako dělat úkoly pro děti do školy? Aha...

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Návrh sítě
« Odpověď #38 kdy: 08. 05. 2016, 20:59:29 »
Samozrejme skoliace schopnosti tunajsich geekov su onicom (co im samozrejme nevycitam, nieje to ich praca).

Tak ja bych hlavne mel obavy o skolici schopnosti vyucujicich. Mam obavy, ze od dob me prumky se nic nezmenilo. Osnovy na hovno, ucitele na pytel.

abc123

Re:Návrh sítě
« Odpověď #39 kdy: 08. 05. 2016, 21:10:15 »
to je urcite dobra pripomienka :) ja by som v zivote nespajal programovanie a sysadminovanie. Je to praca s uplne inym zameranim a metodologicky to chce uplne iny pristup. spajanie tychto dvoch svetov si vyzaduje roky praxe a samotny IT svet sa k tomu dopracoval len pocas poslednych par rokov cez DevOps "ideologiu", nemyslois si ze to je vhodny pristup pre zaciatocnikov na VS

Ondrej

Re:Návrh sítě
« Odpověď #40 kdy: 08. 05. 2016, 21:35:40 »
to je urcite dobra pripomienka :) ja by som v zivote nespajal programovanie a sysadminovanie. Je to praca s uplne inym zameranim a metodologicky to chce uplne iny pristup. spajanie tychto dvoch svetov si vyzaduje roky praxe a samotny IT svet sa k tomu dopracoval len pocas poslednych par rokov cez DevOps "ideologiu", nemyslois si ze to je vhodny pristup pre zaciatocnikov na VS
Jenže sou nějaké základy které by člověk měl znát (je to tak všude) a tohle si myslím ty základy sou. Jednostraně zaměřený lidi kteří nevědi nic co nezahrnuje jejich hlavní pískoviště sou na prd.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Návrh sítě
« Odpověď #41 kdy: 08. 05. 2016, 21:43:37 »
@Ondrej: Budoucnost je ve specializaci. Vime cim dal vice o cim dal mene. A jednou budou lidi vedet uplne vsechno o uplnem hovne.  Vyjimky mezi nami jsou v podstate dinosauri.

Ondrej

Re:Návrh sítě
« Odpověď #42 kdy: 08. 05. 2016, 22:12:57 »
@Ondrej: Budoucnost je ve specializaci. Vime cim dal vice o cim dal mene. A jednou budou lidi vedet uplne vsechno o uplnem hovne.  Vyjimky mezi nami jsou v podstate dinosauri.
Jistě, ale jak sem psal, stále sou nějaké základy. To že se na něco specializuješ neznamená že víš jen jedno a o ostatním víš ho*... Sou jisté základy které by člověk měl znát, neplatí to pochopitelně jen o IT. IT je dost širokej pojem, ale profík/specialista by si měl umět poradit, minimálně v takto jednoduchejch věcech. (A tím nemyslím ptaním se tady na rootu...) Sem programátor, uživatelské stanice mě vůbec nezajímají a beru je jako nutné zlo, (ještě když sou tam widle) ale když sem potřeboval vyřešit v kanclu síť pro pár PC (čili podobnej případ) uměl sem si poradit a nemusel sem se ptát tady na rootu. Tím nechci tvrdit kdovíjakej sem profík, ale specializuju se, ale i tak sem si dokázal nastudovat mikrotik a nastavení samba serveru... U widlích to bila pak klikačka, jak jinak.

Ondrej

Re:Návrh sítě
« Odpověď #43 kdy: 08. 05. 2016, 22:15:18 »
@Ondrej fuj..., škoda že tu není edit :-)

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Návrh sítě
« Odpověď #44 kdy: 08. 05. 2016, 22:24:17 »
@Ondrej fuj..., škoda že tu není edit :-)

Je, ale ma timeout. :-)