Картошка, Для 1с, шлюза с учетом трафика и файловой помойки достаточно однопроцессорного пня, 2-3 гига памяти (3гига за глаза), и пара - тройка жестких дисков, в идеале 10-15 тыс. оборотов.
Вся эта конструкция строится на линуксе, тобишь покупать лицензии вЕнды, фаирвола, антивира нет необходимости.
Linux+Samba (в полне возможно даже LDAP)+Squid+Sams(по мимо учета трафика есть возможность ограничивать скорость интернета и блокировать сайты, собирать статистику, на некоторые компы придется пробрасывать порты и по ним открывать прямой трафик, к примеру клиент банк и такском), для сканирования файловой помойки я бы поставил КламАв.
А если уж и почту захотелось, то можно и почтовик воткнуть
Все это без проблем будет работать на железке с 2-3 гигагерцами, 1-3 гигах памяти.
Если 1с хранит базы в файлах, то ничего лишнего и не надо, если юзает sql, то можно поставить к примеру postgresql
В принципе все это можно забубенить обойдясь всего лишь затратами на железо, исключая затраты на лицензии софта.
При нынешних ценах, можно собрать железку в хорошем корпусе, дабы охлаждалось это все, поставить проверенную мамку, двух ядерный проц, не дорогой, несколько сата дисков и память.
Думаю в пределах 20 тыр. можно сообразить "сервер"
Решать, как говорится, руководству. Удачи.
у линуксоида тоже есть косяки в лицензии, самое свободное ПО это freebsd
Keper писал(а):
Sams
режет только HTTP трафик, всё остальное нарезать в фаерволе
Keper писал(а):
Думаю в пределах 20 тыр. можно сообразить "сервер"
если нет больших винтов для файлопомойки и сильной нагрузки, то можно
Добавлено спустя 10 минут:
если организация небольшая, 10 машин, то при умелых руках и роутер dir 330 превращается в FTP, интернет шлюз, можно даже и почтовый сервер запустить
Всё в первую очередь зависит от ПО, что будет стоять на сервере
если будете ставить unix то требований к железу меньше, но сразу покупайте бубен (а лучше два, если раньше не сталкивались ), зато и надёжность выше в несколько раз.
если ставим windows, то сразу готовим безглючное железо и с нормальными характеристиками, тут уже 800МГц и 256 оперативы не хватит) ну и учитываем глючность самой оси. По личному опыту терминальный сервер на 1с (на двухядерном AMD) стабильно раз в месяц ловит серьёзную ошибку, но умница сам восстанавливается, сервиса у пользователей нет минут 5-10
Добавлено спустя 45 секунд:
так что тут дело каждого
_____________________________ Я не претендую на истину, а хочу чтобы окружающие меня поняли, что это она и есть.
Liner, так может расскажете как сделать все вышеупомянутое на dir-330?
чтобы это все осуществить, нужны прямые руки, опыт, куча времени и нервов, при этом всем результат стабильной и бесперебойной работы не гарантируется. Могу сразу сказать, даже не заморачивайся, оно того не стоит !!!
Есть у кого опыт настройки почтового сервера, который бы мог сам (по POP3) "собирать" почту с нескольких внешних аккаунтов на один внутренний, и давать к ней доступ юзерам локальной сетки (через аутлук, тундербёрд или веб-интерфейс)? Учитывая что сам сервер не будет являться самостоятельным почтовым доменом (MX-записи на него не будет).
Сейчас стоит MS Exchange на винде, но очень бы хотелось сделать все на линуксе. Кто сталкивался?
Сейчас стоит MS Exchange на винде, но очень бы хотелось сделать все на линуксе. Кто сталкивался?
ClearOS
ClearOS - это комплексное решение для организации сетевого сервера-шлюза в организациях малого и среднего бизнеса. Все функции в одном дистрибутиве и бесплатно. Все что вам нужно - компьютер с двумя сетевыми картами. Низкие начальные системные требования - Pentium III и 512 мегабайт оперативной памяти. Загрузите, установите, получайте обновления безопасности в течении 18 месяцев. Управляйте сервером удаленно через удобный веб-интерфейс.
Сетевые службы:
Подключение к нескольким провайдерам сети "Интернет" (MultiWAN)
Службы для подключения удаленных рабочих мест и организации распределенных сетей (VPN - PPTP, IPsec, OpenVPN)
Поддержка "демилитаризованной" зоны и различных режимов трансляции сетевых адресов (DMZ and 1-to-1 NAT)
Межсетевой экран работающий на сеансовом уровне (Stateful Firewall)
Локальные службы DNS и DHCP (Local DHCP and DNS Servers)
Службы каталогов:
Служба LDAP для управления пользователями и группами (Integrated LDAP for User and Group Management)
Управление сертификатами безопасности пользователей (User Security Certificate Manager)
Службы шлюза:
Защита от вирусов, фишинга и шпионского программного обеспечения (Antimalware - Antivirus, Antiphishing, Antispyware)
Комплексная защита от спама (Antispam)
Управление полосой пропускания и ограничение скорости (Bandwidth Management)
Предотвращение, обнаружение и защита от сетевых вторжений и атак (Intrusion Protection, Intrusion Prevention, Intrusion Detection)
Фильтрация протоколов с обнаружением соединений с пиринговыми сетями (Protocol Filtering including Peer-to-Peer Detection)
Фильтрация контента какдля групп, так и для отдельных пользователей (Content Filter)
Служба кеширования контента загружаемого из сети "Интернет" (Web Proxy)
Регламентирование доступа к сети "Интернет" (Access Control)
Серверные службы:
Поддержка сетей Windows с возможностью роли первичного контроллера домена (Windows Networking with PDC Support)
Службы общего доступа к файлам и принтерам (File and Print Services)
Организация файлового доступа с использованием различных протоколов (Flexshares)
Почтовый сервер поддерживающий POP и IMAP c web-клиентом (Mail Server - POP, IMAP, SMTP, Webmail, Retrieval)
Комплексная фильтрация почты с защитой от спама и вирусов (Mail Filtering - Antispam, Antimalware, Greylisting, Quarantine)
Служба создания почтового архива (Mail Archiving)
Сервер баз данных MySQL (Database with MySQL)
Web-сервер с поддержкой PHP и модулем статистики Awstats (Web Server with PHP Support)
http://www.clearfoundation.com/ http://www.clearos.ru/
комплексное решение, в том числе и почтовый сервер, на неограниченное количество почтовых ящиков. На линуксе, бесплатно, все настраивается через веб-админку на русском языке (для тех кто не имел дело с консолью).
Не знаю подойдет ли он для твоей задачи, у меня он работает просто как корпоративный почтовый сервер, чем то более глубоким, на его основе не заморачивался, не было необходимости. Вобщем посмотри в его сторону.
Если 1с хранит базы в файлах, то ничего лишнего и не надо, если юзает sql, то можно поставить к примеру postgresql
На осень 2009 postgresql практически не работал с 1С - производительность чудовищно низка, большие sql запросы приводили к появлению зомби postgresql - с большим процессорным временем... В общем стоит аккуратнее быть...
чтобы это все осуществить, нужны прямые руки, опыт, куча времени и нервов
ну мне кажется главное желание руки же не у всех сразу растут оттуда откуда надо, ведь командовать демонами тоже надо научиться
советую почитать маны, в инете полно, шьёте альтернативной прошивкой и в путь.
PIRAT писал(а):
при этом всем результат стабильной и бесперебойной работы не гарантируется
смотря чего желать от этого) если незаметный не для кого резервный маленький ftp сервер, или ещё что, с небольшим пропуском трафа (до 2-3Мб) то вполне можно попробовать, всё таки всё нужно попробовать, тогда уже будет знать что это такое, зачем отговаривать
ведь осознание что запорожец не потянет состав с вагонами придёт только после того, как вырвут мост у этого запорожца в результате эксперимента)
Liner вообще то человеку сервер нужен для работы, а не для экспериментов с прошивками любителей-интузиастов Это в корне меняет подход к решению вопроса и предложенный в качестве варианта роутер dir-330 отваливается сразу, естественным способом, как совершенно не нужный вариант.
А так я понимаю, при желании, с дуру, на него можно и win_xp поставить, пускай и урезанную по самые помидоры и от полноценной оси оставить только 3% функционала, только сколько времени надо на это потратить, сколько экспериментов поставить, сколько нервов угробить и как оно все будит работать (это уже тайна покрытая мраком) ??? Ради эксперимента да, можно конечно, если любопытство гложет и время девать некуда, а для работы стОит, оно это надо и кому ???
можно и будет вполне нормально работать основное различие сервера и рабочей машины - что в него не лезут те, кому е надо, отсюда имеем уже хорошую составляющую стабильной работы)
PIRAT писал(а):
роутер dir-330
чисто интересно - при таких утверждениях сам такие эксперименты проводил, откуда такая уверенность в нестабильности
_____________________________ Я не претендую на истину, а хочу чтобы окружающие меня поняли, что это она и есть.
Liner, ну вот у меня dir-330, штука на жукнете заработала сразу подключение(ррое), на сократеле и транкоме отказался работать сразу (подключение pptp). Вобщем долго плясал с бубном но так ничего и не сделал. Далее забрали его ребята из сократела на эксперименты, добились того что он заработал, но со своими лагами:
1) (и самое важное) подключение часто срывается, но благо возвращается хоть и минут через 15.
2) В сети имеется сервер на котором в своё время и запускалось это соединение, получалось так, что соединение на роутере терялось, но зато на сервере красиво горело соединение с интернет сократ, при том что его никто не запускал и сеть сократа не подключена напрямую к серверу. (но на это я забил и удалил соединение на сервере)
dir-330, штука на жукнете заработала сразу подключение(ррое)
у каждого оператора "свой" подход к методам авторизации абонентов для их доступа в сеть, отсюда и следствие, что не каждый роутер может работать правильно с тем или иным оператором.
у вас имеется сеть, подключенная через dir 330?
какое кол-во трафика прогоняете через него?
учитывайте возможность проца, я про это писал выше
_____________________________ Я не претендую на истину, а хочу чтобы окружающие меня поняли, что это она и есть.
А 1С 7.7 - 2 процессора и не нужно. Один хрен пользуется 1 процом, второй стоит без дела... Если пользователей полно, достаточно одного проца 2-ух или 4-ех ядерного и оперативки 4 гига... Если 1С 8-ка, то смысл есть 2 процессора ставить...
Я же говорил - распишут сейчас от фонаря...
Картошке нужен был файл-сервер. Документы+база 1с для 8-ми пользователей.
Какие 4Гб? Какая разница, сколько процессоров, если будет отдаваться по сети дисковое пространство?
Повторяю, достаточно пня-3 с 1Гб памяти, даже 512Мб.
Хотите деньги тратить - тратьте. Но вопрос стоял не о дури, а о целесообразности.
я кажеться говорил про 10 машин с небольшим трафом
в любом случае надо смотреть исходя из задач, в любом случае можешь попробовать, на dd wrt графики неплохие по трафу
Добавлено спустя 4 минуты 20 секунд:
EVK писал(а):
Повторяю, достаточно пня-3 с 1Гб памяти, даже 512Мб
тут вопрос в том, какого вида 1с и какие задачи она выполняет, а то она может грузить задачи такие, что и проц 4 ядерник будет захлёбываться права это большая редкость, я сдуру тож сказал бери те вот это
теперь стоит win2003 на нём сервер терминалов(1с+консультант= 10 чел)+ файловый на это же количество а стоит на нём двух ядерный Amd и 4 гига оперативы, ну и соотвественно загрузка 1-2% зато какая мощь.....
Добавлено спустя 4 минуты 7 секунд:
EVK писал(а):
Я же говорил - распишут сейчас от фонаря...
перебор налицо, только учитывайте нагрузку на будущее, и что ещё туда может пойди, у нас вот никак не рассчитывали на работу Консультанта в терминале, а сейчас ещё и sql сервер для спец счётчика просят запостить, который генерит неплохие отчёты
Flakes писал(а):
Хотите деньги тратить - тратьте
мне кажеться умной админ, если купить сильно крутую железку, обязательно найдёт ей хорошее применение, не обязательно чтобы это применение совпадало с интересами организации
_____________________________ Я не претендую на истину, а хочу чтобы окружающие меня поняли, что это она и есть.