domingo, setembro 17, 2006

Networking Windows 2003 server

Mais um trabalho, mais uma dor de cabeça. Desta vez prende-se com o facto de migrar toda uma rede antiga assentada em tecnologia NT e Linux para Windows 2003.

A rede assenta em vários sectores com dois controladores de dominio (1 avariado), 2 servidores de aplicações, um proxy + mail (Linux) e 2 maquinas com aplicações partilhadas.

Redefenindo tudo, acordei com o cliente, uma rede com recursos Active Directory (Desde W2000), com partilha DFS, Storage server, Exchange e dois DC.

Os controladores de dominio serão 2 constituindo assim uma redundância segura em caso de falha de um deles. Os disco estão em raid por software.

Um aplication server, onde no fundo será também um file server, onde serão instaladas todas as aplicações do cliente (alguma bem antigas), aplicações essas que sofreram alguns testes de compatilidade, todos com sucesso.

Um Exchange Server com 3 discos em raid.

Um Storage server com o Windows 2003 Storage Server também com algumas aplicações de interesse, tais como o interface Web de Administração do Storage Server.

Um dos servidores antigos será constituido como um servidor de suporte a avarias.

Em vez do proxy, concluá que uma appliance Firewall, com gateway antivirus + RBL filter seria boa escolha.

Por fim, deslocalização do WWW portal para a zona DMZ.

Colocarei um desenho da solução aqui mais tarde.

Tempo de desenvolvimento: 1 mês e 15 dias
Plataforma de desenvolvimento: Windows 2003 R2 + Linux RedHat
Linguagem de programação: N/A
SGBD: N/A

segunda-feira, setembro 04, 2006

WRT54G3G - OPERACIONAL!!!!

Ok. Desta vez parece que ficou funcional. De 10 em 10 minutos ia abaixo mas com a alteração de última hora de usar o PROTO TCP em vez de PROTO UDP, resolveu a questão.

Clientes desligam VPN 3G

Mas que grande imbróglio. Após ter conseguido a ligação VPN, ao ligar um cliente especifico VPN, a ligação perde-se passados 10 minutos ou 1 hora. Porquê? Penso que tem a ver com o facto de não estar a fragmentar o tamanho dos pacotes enviados.
A testar nas configurações cliente/servidor:

Colocar TCP em vez de UDP;
Colocar fragment XXX em ambos os lados cliente e servidor;
Colocar mssfix xxx;

A ver como me saio. O cliente em questão é um automato que gera um volume de trafego substancial.