Foros de redes e informática

Me dedico a esto
Con esa cantidad de equipos... activa spanning tree, desactiva dhcp, create una regla de bloqueo que sólo permita tráfico entre según qué ips tengas asignadas y a correr
¿Qué firewall usais?
Necesitarás cierta monitorización si quieres medio saber qué pasa, mírate un zabbix que es para orates
Y tranqui, que conozco ayuntamiento con ese nivel de "tecnificación" y siguen funcionando
 
Me dedico a esto
Con esa cantidad de equipos... activa spanning tree, desactiva dhcp, create una regla de bloqueo que sólo permita tráfico entre según qué ips tengas asignadas y a correr
¿Qué firewall usais?
Necesitarás cierta monitorización si quieres medio saber qué pasa, mírate un zabbix que es para orates
Y tranqui, que conozco ayuntamiento con ese nivel de "tecnificación" y siguen funcionando
No me puedo preocupar de la seguridad a ese nivel. Realmente he de montar un sistema informático lo más desatendido posible.
Realmente no existe la plaza de "informático" en la empresa :s
 
La seguridad es un sistema de copias de seguridad distribuido y atpc
 
No me puedo preocupar de la seguridad a ese nivel. Realmente he de montar un sistema informático lo más desatendido posible.
Realmente no existe la plaza de "informático" en la empresa :s
Intenta al menos separar servidores y equipos en vlans diferentes. Es fácil, simplemente necesitas indicar cuál es cuál en cada boca de cada switch.
Te lo digo porque he visto cosas chulísimas, como un cryptolocker barriendo la red y jugando a cifrar con los servidores windows.
Mírate el tema de backups también, que es primordial. Puedes tenerlo todo hecho unos astutas, pero asegúrate de tener un plan B para datos
Si tienes una duda concreta que no quieras airear, mándame privado y te voy diciendo
 
Y me he pedido un par de switches de 15 pavos para prevenir cualquier evento

En infraestructura no racanees tanto, pídete por poco más unos gestionados:


Mas robustos, muy cómodo conectarse via navegador, ver si hay algún problema en algún puerto, vlans, priorizar unos u otros, etc.
 
He de decir que la empresa tenía la informática externalizada y este puesto en si no existe.
Realmente yo voy a trabajar de ayudante de producción y la informática en sí, una vez todo puesto en marcha, va a funcionar sola hasta la catástrofe.

Ya estoy preparando el sistema de copias de seguridad distribuido para llegado el desastre poder meter cualquier equipo como server y tirar millas, lo que no se es como me apañaría con el clon de SAP.

¿Clon de SAP?
 
En infraestructura no racanees tanto, pídete por poco más unos gestionados:


Mas robustos, muy cómodo conectarse via navegador, ver si hay algún problema en algún puerto, vlans, priorizar unos u otros, etc.
Los switches que montaron en la instalación son autogestionados, Genius de 100€. No quiero pedir una fortuna por que cada mejora me va a obligar a trabajar en ella y es algo que no me puedo permitir.

Por otro lado, tras haber estado 20 años en el congelador, la seguridad de redes me resulta bastante ajena. Fuera de mi LAN es espacio desconocido.

Es lo que hay, si viene un jeiker malote pues nos jorobamos, se compran 10 torres (3000€) a todo correr. Supongo que 10 licencias de Win (sobre mil millones de €) y a jorobarme que todo listo pa mañana.

Ese es el plan, sé que es perfecto pero igual no podéis verlo
 
Os agradezco la colaboración, esto me está sirviendo para desoxidarme.
 
Los switches que montaron en la instalación son autogestionados, Genius de 100€. No quiero pedir una fortuna por que cada mejora me va a obligar a trabajar en ella y es algo que no me puedo permitir.

Por otro lado, tras haber estado 20 años en el congelador, la seguridad de redes me resulta bastante ajena. Fuera de mi LAN es espacio desconocido.

Es lo que hay, si viene un jeiker malote pues nos jorobamos, se compran 10 torres (3000€) a todo correr. Supongo que 10 licencias de Win (sobre mil millones de €) y a jorobarme que todo listo pa mañana.

Ese es el plan, sé que es perfecto pero igual no podéis verlo
Se ve venir la catástrofe desde lejos. En estos tiempos es mucho más importante el tema de la seguridad que el dimensionar la red.
Como muy minimo, una política de backups muy muy estricta, unos permisos en el servidor y cada máquina en modo nancy, y un par de velitas a algún santo.
 
Se ve venir la catástrofe desde lejos. En estos tiempos es mucho más importante el tema de la seguridad que el dimensionar la red.
Como muy minimo, una política de backups muy muy estricta, unos permisos en el servidor y cada máquina en modo nancy, y un par de velitas a algún santo.

No puedo dedicar tiempo a entender e implementar los conceptos de seguridad actuales.

Backups a saco.
El backup va a ser diario, va a saltar a 2 equipos y por la mañana al HD externo que se alterna y se pasea hasta casa la jefa de admin.

Copias a cascoporro y everywhere.
 
Si quieres ver cositas bonitas para hacer copias:

Te agradezco el link pero me ha pasado una cosa muy curiosa con este asunto.

En mis años mozos por causas del destino empecé a usar un programa free de un universitario Mexicano (Luis Cobian, me molesté en leer su web), este programa me daba todas las opciones que necesitaba para hacer copias en red y con los parámetros que pudiera necesitar y logs legibles.
Estuve usando este gran programa muchos, muchos años y no te puedes imaginar el saltito que me ha dado la patata cuando he visto este maravilloso programa instalado en el server.

No he llegado a usarlo todavía en este milenio pero lo tengo ahí y lo voy a seguir gastando hasta el fin de los tiempos.

Uno de esos guiños del destino.
Hace 10 años que no actualiza pero estoy seguro que no hace falta.
 
Hola de nuevo. Quiero hacer una consulta ya que veo gente mu preparada por aquí (mucho más que yo, al menos).

Estoy pensando en desconectar internet de la red directa y usar solo WiFi mediante dongles WiFi.

De esta forma solo tendrían dongle las workstations y en el servidor le pincharia el dongle según necesidades.

Esto protegería a mi servidor de posibles ataques en primera instancia?.

No voy a implementar otros sistemas de seguridad por que realmente desconozco mucho del tema.

Gracias de antemano
 
Volver