Свой сервер для загородного дома

Добрый день, товарищи!
нужна помощь, а точное гайд(монуал)
по настррйке win srv 2019 под "дом"
Имеем свой "сервер" ПК i3/16gb/500hdd
3 тв приставки и 4 ПК
В идеали хотелось настроить север пропускающий весь интернет трафик коммутатор > ПК и ТВ
Но вот незадача, как настроить это сервер что пропускать весь интернет через него.


UP: все прося ТЗ... Ну давайте:
Имеем загородный дом
Имеем ПК под сервер HP pro 6300
Имеем в доме сетку на патч-панели 16 шт
Имеем коммутатор dlink на 24 порта
Имеем аналоговое видео наблюдение pinetron pdr-aht2016
Так имеем MikroTik 951Ui 2HnD
И два asus модема RT-AC51U и RT-N11P


Что хотим:
Управление через север интернетом (самое важное блокировка сайтов)
Подключение из вне к серверу для дальнейшего подключения к видеонаблюдению(так как оно аналоговое)

Компьютер это просто

2.5K поста6.2K подписчиков

Правила сообщества

Обязательные.

Уважать мнение других

Не переходить на личности, даже при споре, "Что лучше Intel или AMD".

Матерится, выражая эмоции можно, но опять же, не в адрес оппонента или собеседника.

Отдельно для "свидетелей LINUX":  Вам здесь рады, но и  к Вам пожелание быть проще и понятней.

Не вводить в заблуждение заведомо неверными и вредными советами, даже в шутку. Если же пошутить хочется, помечайте это в комментарии, добавив слово "шутка", или другим понятным словом, что бы в дальнейшем данный комментарий не воспринимался серьезно.

   Рекомендованные.

В публикуемом посте настоятельно рекомендуется указывать конфигурацию ПК (ноутбука) и операционную систему. А также  марки и модели комплектующих.

   Указывайте теги "Компьютер" "Ноутбук" "Программное обеспечение" "сборка компьютера" "Операционная система" "Драйвер" "Комплектующие".

4
Автор поста оценил этот комментарий

чувак, просто заплати денег тому, кто знает..ты не вывезешь

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Я прекрасное понимаю что проще всего это сделать, но хочется сделать самому. Так это один фиг надо будет обслуживать.
1
Автор поста оценил этот комментарий

Почитаю комменты, самому интересно возможно ли такое решение :)
Если не устраивать паралимпиады и реализовать задуманное в Linux, и то нужно переосмыслить ТЗ и то роутер должен заниматься  пропуском трафика. А на сервере настроить прозрачный прокси для фильтрации сайтов. Если нужно видео, то опять же на роутере настраивается проброска портов к видео серверу (пусть и програмному)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Как говорится, знать бы за что хвататься
1
DELETED
Автор поста оценил этот комментарий
А понимание как сеть работает у вас есть? NAT, DNS, DHCP понимаете как работает? С нуля обьяснить в двух словах не получится. Еще и видеонаблюдение с блокировкой - это вообще отдельный вопрос.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Понимания есть, практика на минимуме
1
DELETED
Автор поста оценил этот комментарий

Вообще начните с планирования. У вас устройств дофига. Определитесь кто будет роутером:

- микротик - у вас старая модель со слабым процом, скорее всего ему будет плохо, была бы другая модель, рекомендовал бы для этой роли именно микротик(какое-никакое аппаратное решение, плюс стабильность, плюс функциональность из коробки и проще в обслуживании чем сервер)

- сервер - тут от предпочтений, с чем умеете работать, если с *nix не дружите, установите pfsence или Endian Firewall, будет проще
- один из asus - тут вопрос скорее к стабильности, эти модели не помню, но ЕМНИП блокировку сайтов на них не реализовать.

По самим настройкам, гуглите "<device_name> настройка NAT + DHCP + DNS".

По видеонаблюдению, нужно почитать доки к регистратору, что умеет. Не мой профиль, сильно не вдавался. Может понадобиться Public IP и проброс портов. Может быть есть какой-то облачный досутп.

По блокировке сайтов читать в сторону l7 firewall, либо блокировать на уровне DNS, либо настраивать proxy(это скорее всего либо микротик, либо сервер), на хабре были статьи, но вам все равно нужно выбрать реализацию. Блокировки скорее всего будут в любом случае компромисом, тут наверное вопрос от кого блокировать. Сейчас куча реализаций VPN, против прошаренного пользователя будет сложно что-то сделать.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
С планирование получается и беда)
Микротик дали на халяву, сказали он для мини офиса на 15машин(ПК)
у меня столько в доме не будет.
с серверами работал только с windows/
asus хотел поставить по штучно на этаж, для wifi

Я просто думал будет проще настроить сервер с доменом, вогнать туда нужные ПК
на сервер установить ПО для видео наблюдения. И настроить wifi...
Нооо видимо я глубоко ошибался :(
показать ответы
1
Автор поста оценил этот комментарий

Зачем дома может понадобиться сервер я понимаю. Вариантов масса.

Но зачем через него пропускать трафик?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Извините возможно я не правильно выражаюсь, необходимо блокировать сайты для определенных ПК в сетке. ( группы в АД)

показать ответы
1
Автор поста оценил этот комментарий

Сложная цель для заданного вопроса, если честно.

Разбиритесь с микротиком. Весь необходимый функционал там есть. Или используйте (как говорили выше) pfsence или иной специализированный дистрибутив.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Спасибо
1
DELETED
Автор поста оценил этот комментарий
Ну тогда собственно поясню комментарии выше, windows не лучший выбор для маршрутизатора. В настройке и эксплуатации это будет неудобное и непростое решение. Вы уверены что хотите реализацию маршрутизатора именно на windows? Возможно есть какие-то причины для такого выбора?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Причин нету, если нужно сменить на *unix скажите как и что делать
показать ответы
1
Темнейший
Автор поста оценил этот комментарий
В интернете куча мануалов.
пример: https://serveradmin-ru.turbopages.org/serveradmin.ru/s/bazov...
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Спасибо, почитаю!
2
Автор поста оценил этот комментарий
Через винду стараются не гонять интернет трафик. Обычно linux или freebsd. Если совсем невмоготу под винду есть kerio для фильтрации трафика. Хотя очень рекомендую найти для настройки специалиста. Там в пару щелчков мыши не уложишься.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Можно раскатать и unix но опять же все упирается в мануал)
показать ответы
1
DELETED
Автор поста оценил этот комментарий

Например у тебя частный дом в деревне и куча камер, которые льют видосы на сервак, к которому ты можешь подключиться в любое время из любой точки и посмотреть что творится с домом, пока тебя нет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
В приоритете да, но не сейчас.
0
Автор поста оценил этот комментарий
Да хрен его знает чем он там руководствуются. По хорошему поставить перед мир обычный домашний роутер и горя не знать.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Просто модем стоит, необходимо отслеживать трафик/ с применение блокировки сайтов и т.д.
показать ответы
Темнейший
Автор поста оценил этот комментарий
Купить микротик и не парься
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Есть микротик rb951ui-2hnd
знать бы как его настроить
показать ответы
0
DELETED
Автор поста оценил этот комментарий
У вас дома поднят сервер AD?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Дома стоит ПК с сервером, настройки АД группы/пользователи/добавление машин в теории знаю на практике пару раз делал.
показать ответы
0
Автор поста оценил этот комментарий

чтобы "окошечки" привычные были он хочет))
раз смог пиратку воткнуть, сможет и снести))

раскрыть ветку (1)
Автор поста оценил этот комментарий
Не особо понял темы "окошек"
1
DELETED
Автор поста оценил этот комментарий
ТС, вы либо не знаете чего хотите, либо не договариваете. Напишите подробности, в таком варианте сообщество может разве что поглумиться - какое тз, такое хз.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Полностью согласен!
тз из компа сделать сервер проходящей весь трафик
незнаю какие слова нужны, мои знания в айти скромны
показать ответы
0
DELETED
Автор поста оценил этот комментарий

Goolge it!

раскрыть ветку (1)
Автор поста оценил этот комментарий
В Гугле мне предлагают настройку сервера.
мне нужно что весть интернет трафик проходил через него
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества