Jump to content

Recommended Posts

Добрый день!

Есть следующая ситуация: несколько офисов в разных регионах. Необходимо их связать VPN-ом. Управление будет осуществляться из двух различных регионов. D каждом офисе будет установлен координатор. Можно ли как-то сделать управление из двух офисов? В каждом должен быть установлен ЦУС? Или может ЦУС должен быть только один и установлен в одном из регионов, а из второго нужно к нему удаленно подключаться? И можно ли будет управлять координаторами локально (то есть в каждом из регионов локальные админы смогут что-то менять на своих координаторах), а в ЦУСе им будут назначены права?

Share this post


Link to post
Share on other sites

Добрый день!

По поводу ЦУС - он устанавливается в одном месте, а другому региону даете удаленный доступ. Управлять координаторами можно как локально так и удаленно, необходимо будет только пароль администратора сети или на каждый сетевой узел (координатор) назначить свой админский пароль. Только нужно заметить, что можно управлять либо через командный интерпритатор и через клиент SGA. если в первом случае можно подключиться к нему напряму или открыть определенный порт, то во втором необходимо наличие клиента с разрешением на подключение к WEB интерфейсу координатора.

Share this post


Link to post
Share on other sites

Локально управлять координаторами, конечно можно. Только учтите следующую ситуацию. Вы в ЦУСе сделали первоначальные настройки, выпустили dst на координаторе его подсунули. Потом локальный админ зашел, может быть со временем, поменял (ввиду надобности) туннель, настройки, потом он уволился, пришел другой, и т.д. n-ое количество раз. А потом пришел БП, Вас просят выпустить новую dst, но там то, что настраивали Вы в самом начале. Потом хвосты найти нереально. Лучше, чтобы главные админы были в курсе изменений на локальных местах. Иначе потом может быть очень и очень весело, как правило в самый "подходящий" момент.

Share this post


Link to post
Share on other sites

Кстати у випнета есть фишка, если не ошибаюсь, можно создать что-то типа "миниадмина" с "миниУКЦ" с урезанными возможностями.

Share this post


Link to post
Share on other sites
Кстати у випнета есть фишка, если не ошибаюсь, можно создать что-то типа "миниадмина" с "миниУКЦ" с урезанными возможностями.

А подробнее можно? Или хотя бы куда посмотреть?

Share this post


Link to post
Share on other sites

Посмотреть в сторону иерархической структуры ЦУС. Ну и плюс полномочия пользователя, там где несколько видов от "супперадмина" до отсутствия практически любых полномочий. К сожалению подробно этим не занимался, поэтому могу лишь направление указать.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.