Боюсь, та тема умерла в прошлом гооду. Вам не кажется?
Давайте вкратце, не вдаваясь в подробности, пару вопросов
Имеется зарегистрированный домен mydomain.com. Почта, вебсайт, DNS-зона mydomain.com лежит на сервере провайдера.
Есть один главный офис (2 сервера + 15 машин) и 2 филиала (в каждом по 1 серверу и 10 машин). Все они соединены с интернетом по выделенному каналу. В одном из филиалов IP-адрес сетевой карты, смотрящей в интернет, серый, поскольку соединение с интернетом происходит через сервер арендодателей.
Сейчас в каждом офисе и филиале свой обособленный домен и форест, никак не связанные друг с другом. Все это администрирую я один. Компьютеры и пользователи иногда переезжают (раз в 2-3 месяца) из филиала в филиал. Хочу упростить себе жизнь. Вопрос - как лучше сделать.
У меня видение следующее - объединить домены в один, в нем сделать три сайта, каждый офис(филиал) в своем сайте, офисы объединить между собой VPN'ом.
Вопросы:
1. Хочу объединить домены в один. Какое имя лучше выбрать - local.mydomain.com, mydomain.com.local, mydomain.com?
2. Если у меня есть филиал с серым IP, будет ли у меня проходить репликация между серверами, при условии, что VPN-соединение у меня будет устанавливать сервер филиала, допустим, только с главным офисом, и какие проблумы могут быть при этом?
3. Если вдруг "случится страшное" и интернет где-нибудь обвалится на длительный срок, к примеру, на месяц, какие это может иметь последствия?
4. Есть ли толковые книги в электронном или бумажном виде на русском языке, посвященные этому вопросу. Если нет, тогда порекомендуйте английские.
Самое непонятное у меня с VPN-ом... По сути, вопрос сводится к тому, будет ли идти репликация, если исходящее VPN-соединение у меня могут могут устанавливать только филиалы (с главным офисом), а из офиса к ним инициировать соединение невозможно... В голове каша, одним словом...
И еще - если у меня будет обрушиваться интернет, что надо сделать, чтобы пользователи всегда могли зайти в домен? Сервер в филиалах должен быть контроллером домена, и обязательно должен выполнять роль глобального каталога? Что еще требуется? Ткните, что читать...