"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Needed: Kleines Firmennetzwerk

NoName 16.06.2007 - 15:37 2544 29
Posts

NoName

Big d00d
Avatar
Registered: Aug 2002
Location: Vienna
Posts: 215
Servus erstmal...

ich habe vor ein kleines Firmennetzwerk zu errichten, zwar nen HTL-Abschluss und auch schon private WLAN und netzwerk gschichtln für freunde gemacht aber nichts professionelles und hab auch, verglichen, nicht mehr ahnung als solche die über dieses cisco basic ding rausgeht (lang ists her).

Anforderungen wären:
-5 Clients (4Laptops, 1StandPC)
-Fileserver mit Branchenbezogener Software auf die alle zeitgleich zugreifen können
-Datensicherung
-Router sollte reichen (ev. WLAN mit dem n-Standard?)
-Domain wollte ich verwalten "lassen"

also eigentlich nichts großartiges.

bezgl. Fileserver:
hab ich mir nen 19" Schaltschrank mit 19" gehäuse vorgestellt. (zwecks physischer Absicherung)
Hardware müsste nicht allzu großartig sein, oder?
hätte an C2D mit 2GB RAM und Onboard Grafikkarte gedacht.

bezgl. Datensicherung:
hätt ich mir ein 2 SATA-Festplatten im RAID 1 +
1 Festplatte die stündlich Backups von der Datenbank erstellt.

-bezgl. Netzwerk weiß ich noch nicht wie ichs machen soll.
etnweder über Leitungen:
wär halt gleich ein Gbit-NW (auch wenns nicht ausgenützt würde) nicht schlecht. reichen da noch Cat.5 Kabel? oder besser 6?

oder WLAN: im 802.11n-Standard
mit sowas ähnlichem http://geizhals.at/a221008.html
mit WPA2 und expliziten IP-Zulassungen.

Internetanschluss ist auch fraglich. derzeit nur Telefonanschluss möglich.
es wird aber bald übersiedelt in ein neues Gebäude.
also ADSL mit statischer IP (muss ich anfragen,oder?)

und mit Domains hab ich überhaupt keine Ahnung.
hätte da die Dienste von WebhostingAustria in Anspruch genommen.
http://www.webhostingaustria.at/webhosting-home.php
mehr als ne homepage + emailadressen (also POP3-Server) ist nicht notwendig.

bezügl. Software:
XP-Lizenzen vorhanden. Am server hab ich mir Windows Server 2003 vorgestellt. (oder ist das zu überdimensioniert)
Die branchenbezogene wird zugekauft. (funktioniert mit allen MS betriebssys.)
Remote-Desktop mittels VNC hab ich mir vorgestellt. (da kostenlos)
Firewall und virenschutz muss ich noch überlegen.

mit ist bewusst das professionelle Hilfe immer ratsam wäre aber
da es sich nicht um was allzu großes handelt und der Kostenfaktor auch eine Rolle spielt hoffe ich es selbst zu schaffen.
wäre dankbar für anregungen und tipps.
Bearbeitet von NoName am 16.06.2007, 15:49

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11327
Fileserver: C2D mit 2 GB klingt gut. 19" ist vielleicht überdimensioniert, evtl. tuts ein normaler Tower auch.

Datensicherung: 2 SATA-Platten im RAID1 klingt auch gut. Aber dir fehlt eine externe Datensicherung auf entfernbare Medien. Eine zusätzlich eingebaute Platte hilft z.B. im Brandfall nicht. Außerdem willst du mindestens 8 Backups auf verschiedenen Medien (Mo-Fr, zweites Fr, letztes Monat, vorletztes Monat), um bei Softwareproblemen (Viren etc.) in vernünftigen Abständen zurückzukönnen.

Netzwerk: GBit geht schon über Cat5e. Wenn Kabel eingezogen werden sollen, würde ich aber gleich zu Cat6 greifen. WLAN ist halt aus Prinzip weniger sicher - außerdem meinst du MAC- und nicht IP-Zulassungen.

Remote-Desktop via VNC? Wozu? Win2k3 kann eh RDP.

crusher

Legend
dur ned blern
Avatar
Registered: Jan 2005
Location: ::1
Posts: 4047
also

server: 19" ist imho unnötig, und geldverschwendung
also ein c2d und 2gb ram etc, und windows server 2003 reicht,

reicht ein normales pc case, die frage ist ob du nun firewall / av / dhcp / etc alles per software oder hardware regeln möchtest

wenn software: ipcop unbedingt mal anschauen

wenn hardware: http://geizhals.at/a260931.html

gbit netzfunktioniert nur mit gbit switchs und mind. cat5e kabeln

bei aon bekommt man afaik nur mit den business angeboten eine fixe ip

domain -> http://www.nic.at

bzgl der wartung, nimm statt vnc, remote desktop von ms

firewall, virenschutz server seitig anlegen oder wenns dir wert ist:
http://geizhals.at/a255545.html

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15845
bei der sicherung würde ich noch einen schritt weitergehen als that

eher auf ca. 20 bis 25 bänder zurückgreifen
10/12 für 2 Wochen tägliche sicherung und dann 6/12 für monatssicherungen

somit kann man im notfall auch noch weiter zurückgreifen
und am besten die monatssicherungen außer haus aufbewahren

19" ist unnötig, aber is eh schon gesagt worden

nexus_VI

Overnumerousness!
Avatar
Registered: Aug 2006
Location: südstadt
Posts: 3676
Da eh schon alles gesagt wurde, leg ich dir für Virenschutz noch AVG ans Herz. Der ist imho leistbar und zuverlässig, nutze in auch in 2 kleineren Firmen.

Als Router nutz ich in solch kleinen Netzwerken meist irgendeinen kompatiblen mit OpenWRT als FW, reicht völlig und bietet den Funktionsumfang eines linuxbasierenden SW-Routers.

In einem wirklich zuverlässigen Backupsystem darf eine Komponente die extern ausgelagert wird ned fehlen, stell da vor die Hütte brennt nieder. Für solche Zwecke reichen bei den Dimensionen aber auch 2 USB HDs, sag ich mal.

spunz

Super Moderator
Super Moderator
Avatar
Registered: Aug 2000
Location: achse des bösen
Posts: 11121
markenserver von dell/hp/ibm/... => nicht wirklich teurer und dafür ordentlichen service. dazu noch je nach datenmenge ein lto2 aufwärts für die sicherung.

master blue

Mr. Anderson
Avatar
Registered: Oct 2000
Location: 2340, 2352, 1200
Posts: 8578
dient der fileserver nur zum storen oder soll der wikrlich zum software sharen herangezogen werden?

im server würd ich mind. raid 1 nehmen. nichts ärgert mehr als einen server komplett neu herzurichten.

budget?

EG

thinking with portals
Avatar
Registered: May 2004
Location: 11**
Posts: 3918
Zitat von spunz
markenserver von dell/hp/ibm/... => nicht wirklich teurer und dafür ordentlichen service. dazu noch je nach datenmenge ein lto2 aufwärts für die sicherung.

Hört sich auf jeden Fall vernünftiger an, als selbst was zu basteln.
Bei privaten Angelegenheiten kannst eh basteln, aber im Buisinessbereich solltest auf was "gscheites" zurückgreifen und ned "normale" Endbenutzergeräte.

Beim Thema RDP oder VNC ist zu bedenken, dass solche Verbindungen in knapp 1 Minute angezapft werden können. Beides extrem unsicher und nur im Notfall zu benutzen.

Mögliche "Workarounds" wäre ein SSH-Tunnel oder gleich ein VPN-Tunnel in dem die Verbindung läuft.

nexus_VI

Overnumerousness!
Avatar
Registered: Aug 2006
Location: südstadt
Posts: 3676
Zitat von EvilGohan
Beim Thema RDP oder VNC ist zu bedenken, dass solche Verbindungen in knapp 1 Minute angezapft werden können. Beides extrem unsicher und nur im Notfall zu benutzen.

Im internen LAN wohl nicht so ein Problem ;)

Pedro

Legend
-------------------------
Registered: May 2000
Location: Europe
Posts: 3908
Guten Tag,

Server: HP
Router/Firewall/Antispam/AV/IDS/IPS/WLAN: Fortinet
Backup: Bandlaufwerk nach Wahl
Server OS: wenn denn Windows einen SBS

imo ist das die günstigste Art ein Business Lan aufzuziehen und dennoch qualitativ hochwertig unterwegs zu sein.

Von 0815 SoHo Routern und derlei Dingen würde ich im Bereich einer Firma eher Abstand nehmen.
Der Punkt ist, das eine Firma, oder besser die Entscheidungsträger mal darüber nachdenken sollten ob gscheiter Service im Fall des Falles und Stbailität bzw. Qualität nicht doch eine etwas höhere Grundinvestition rechtfertigen.


hth, greets
Pedro
Bearbeitet von Pedro am 16.06.2007, 18:04

EG

thinking with portals
Avatar
Registered: May 2004
Location: 11**
Posts: 3918
Zitat von nexus_VI
Im internen LAN wohl nicht so ein Problem ;)

Klar netzintern sollt es kein Problem geben, wenn das WLAN WPA2 gesichert ist.
Jedoch kanns ja mal sein, dass ein Remotezugriff auf den Server notwendig ist. Ich hatte bisher noch nicht die Gelegenheit die neue PowerShell von MS auszuprobiern, deshalb würd ich MINDESTENS einen verschlüsselten SSH-Tunnel aufbauen bevor ich übers Internet auf einen Firmenserver verbinde.

NoName

Big d00d
Avatar
Registered: Aug 2002
Location: Vienna
Posts: 215
So, ich danke euch erstmal für eure zahlreichen Anregungen.
Genaues weiß ich leider auch noch nicht (zb. Datenmenge)
weiß da erst in 2-3 wochen genau bescheid.

-bezgl. Server:
soll software sharen(1 programm) + die dazugehörige datenbank(kundendaten) speichern.
an markenserver hab ich auch schon gedacht.
allerdings hab ich da auf den ersten blick nicht durchgeblickt.
(war mir vorher der existenz von SAS nicht mal bewusst)
@that: danke, meinte natürlich MAC
aber wo liegt für mich der vorteil, wenn ich dann sowieso die gleichen komponenten drin hab und am gehäuse dann hp oder dell draufsteht?
hab gesehen das dell sogar ordentlich geld für support verlangt.

und 19" deswegen, weils mMn gut aussieht : ) und eh nicht teuer is. http://geizhals.at/a260273.html
also einfach nen tower und rein damit in den schaltschrank?
hab gesehen das hp,dell,.. auch komplette linien als 19" anbietet.

-bezgl. Datensicherung:
daran das die Hütte abrennt hab ich gar nicht gedacht : )
und an das, das ich dann jeden tag bänder wechseln muss auch nicht : )
allerdings sind ja Bandlaufwerke extrem teuer wie ich grad sehe
aber wahrscheinlich die gscheiteste lösung.

bezgl. Remotedesktop:
wär eben super das wenn sich mal jemand mit dem programm nicht auskennt, einfach live von aussen, das gezeigt werden kann. (LAN-extern)

-bezgl. Sicherheit hätt ich an software lösungen gedacht.

zusammenfassend eure empfehlungen:
-"Marken" Server + 2 Festplatte im RAID1 + Bandlaufwerk
-Betriebsystem 2k3 oder SBS
-Cat6 od. WLAN (mit WPA2+MAC-Beschränkung)
-Remotedesktop vermeiden. (Alternative?)

natürlich ist die firma dazu bereit in sicherheit zu investieren.
allerdings ist das preis/leistungsverhältnis und die notwendigkeit vor allem bei einem so kleinen netzwerk, die frage.

edit. bezgl. Webhosting:
is da was gegen webhostingaustria aus zu richten?
nic.at würde halt keine provider dienste anbieten (email,...)
Bearbeitet von NoName am 16.06.2007, 20:18

nexus_VI

Overnumerousness!
Avatar
Registered: Aug 2006
Location: südstadt
Posts: 3676
Zitat von Pedro
Von 0815 SoHo Routern und derlei Dingen würde ich im Bereich einer Firma eher Abstand nehmen.

Stabilität & Qualität ist bei einem OpenWRT Produkt auf jeden Fall gegeben, und wenns mal hin wird hat man schnell einen als Backup ... ich würd sagen es muss nicht immer teuer sein um seine Leistung zu bringen, gerade für nur 6 Clients ...

NoName

Big d00d
Avatar
Registered: Aug 2002
Location: Vienna
Posts: 215
als WLAN-Router hätt ich derzeit den im Auge:
Linksys WRVS4400N VPN Router
http://geizhals.at/a234550.html

c147258

- - - - - - -
Avatar
Registered: Jul 2003
Location: AT/VIE
Posts: 1468
auf jeden Fall ein (HP) Markenserver - alleine her schon von der Verwaltung
-> sprich Webinterface ohne das der PC gebootet hat
-> alle Bioseinstellungen ohne das man einen eigenen Monitor braucht


-> sprich: alles ist bei den Dingern über die Ferne wartbar :) (2 Netzwerkschnittstellen - 1 Fernwartung HP Service + normale für OS)

-> evtl. auch die Software Symantec Live State anssehen
-> Symantec pcAnyWhere zwecks Clientpcs zur Wartung


WLAN -> evlt. am Notebook CISCO VPN Client installieren - funktioniert zuverlässig

AON -> warum AON??? - achte auf die 8h reconnects.... selbst ich (etel flat bis 100GB) hab eine fixe IP (leider^^) und keine reconnects

Router: Cisco/ Linksys (eher Linksys bei 5 user..)


wie meisterst du dann die anderen Sachen wie zum Beispiel Proxy, E-Mail Server (inkl. Spam / Virusfilter) - Outlook/LotusNotes ...

das wäre evlt. auch interessant: http://www.ipswitch.com/Products/WhatsUp/ (@work in verwendung)

dann die nächste Frage -> Backup von den Client PCs? -> wie installierst du diese (unattached Windows) .. usw... Packetverwaltung/zuteilung
info: http://www.rz.uni-frankfurt.de/serv...nstallation.pdf
--> extrem praktisch :D -> vor allem wenn man sich entspannt zurücklehnen kann und nach ca. 2-3h ist der PC komplett fertig aufgesetzt inkl. allen Einstellungen

mfg
chris
Bearbeitet von c147258 am 17.06.2007, 01:46
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz