Sziasztok!
Egy meglehetősen komplex feladatot kell elvégeznem, és a nálam tapasztaltabbak segítségét szeretném kérni.
Jó irányba szeretném elindítani a projektet és minden ötletet, tanácsot szívesen fogadok.
Feladat:
- Egy 20 PC-ből álló iroda kialakítása. Teljesen szabad kezem van a kialakításban - mind szerver OS + konfig, mind kliens választás, megfigyelő rendszer felállítása, stb. tekintetében .
- Az irodai kliensek bérelt vonalon fognak egy szerverhez kapcsolódni. --> Helyi szerver/szerverszoba nem lesz.
- VPN a szerver-kliensek között.
- A klienseket a könnyebb ellenőrizhetőség/korlátozások érdekében domainba kell léptetni.
- 1+1 szerver lesz beállítva (1 éles + 1 backup ha kiesik az egyik)
- A rendszernek bővíthetőnek kell lennie (földrajzilag több helyen fognak irodák nyílni, aminek szintén ehhez az architektúrához kell kapcsolódni)
- A klienseken a munkavállalók adatrögzítést/logisztikai műveleteket/számla kiállítást/ fognak végezni. Tehát nagyjából egy böngészőt fognak használni, egy számlázó programot és egy-két kisebb tool-t.
- A bizalmas adatokat, adatbázisokat, illetve a honlapot egy másik szerveren fogják tárolni. A felhőben, csak az UPDATE kommentben írt dolgok fognak futni (esetleg egy belső NAS-on ami naponta ment a szerverre)
- Cisco router/SW lesz használva illeve Ubiquity access point. <-- NEM kötelező
- Hardveres tűzfalat betegyek-e? (A szerver után lenne célszerű elhelyezni, de ha datacenterben vagyok, azt hiszem ezzel nem kel foglalkoznom :))
- Az iroda nagyjából 250-300 m^2 alapterületű
- A szerveren csak egy AD fog futni ill a LAN management-jéhez szükséges szoftverek. (DHCP, DNS, DC, levelezés, netfilter esetleg app. tűzfal)
A kérdéseim:
- Milyen szerver OS-t választanátok a feladathoz? (Linux vagy Windows?) --> Én Debian Linux + Samba 4 (Domain Controllernek, viszont nem tudom, hogy több száz kliens gép esetében lesz-e ez olyan stabil mint a Windows-os AD, ill. minden szolgáltatást amire szükségem lesz megtalálok a Linux oldalon.)
- Ha linux szervert választok, hogyan oldhatom meg a primary-slave szerver üzemmódot. Milyen technológiát kellene használnom, hogy a slave szerver átvegye a helyét a masternek ha az kiesik?
- Mindezeket úgy, hogy a két szerver nem feltétlenül van ugyanabban a datacenterben.
- A szerver bérelve lesz, nem saját. --> Az adatok sertetlensége/integritása ebben az esetben garantált? Elhihetem a datacenternek, hogy nem nézegetik a belső levelezést/adataimat?
- A kliensek-nek Windows 8.1 vagy W10-et gondoltam, ahol Windows szerver esetében GPO-kkal erősen le lennének a userek korlátozva (Linuxnál van erre alternatíva? --> ilyet még nem csináltam)
- Milyen megfigyelő rendszert javasoltok? (Helyben rögzíteni, amit naponta mentenék a szerverre 1 hétre visszamenőleg)
Előre is köszönöm a sok segítséget.
UI: A feladatot többen is fogjuk csinálni, de tudnom kell, hogy hogyan építsük fel az egészet az alapoktól ill. milyen technológiát használjunk.
UPDATE: http://hup.hu/node/147155#comment-1986212
Kiderítettem a pontos kliens oldali igényeket:
- Az alkalmazottak csak adminisztrációs/számlázást/logisztikai feladatokat illetve az ügyfelek kiszolgálásával kapcsolatos feladatokat fognak ellátni az irodában - webshop miatt. (Mindezt böngészőn keresztül egy weboldalon, illetve később egy Windows-os külső fejlesztésű tool-al)
- Nyomtató/scan/fax - nagy teljesítményű hálózati printerre is szükség van a számlák nyomtatása miatt. (még nem választottam típust)
- A számlázó programot a webfejlesztő cég írja
- Belső levelezés
- Szükség van tehát böngészőre (Chrome), Office (Office 365 - Office 365 Vállalati Prémium verzió), Adobe Reader, Vírusírtó (ESET NOD32), Java szoftverekre a kliens gépeken. (Windows 7 vagy Windows 8.1 - mely a fizikai hardverrel lesz megvásárolva)
- Az Office 365 license által nyújtott Exchange szolgáltatás lesz használva a belső levelezésre.
# Hardver: PC-k lesznek: Dell Optiplex 3020 + Dell U2414H + Micro Dual VESA Mount
- Illetve lesz két nagyobb UHD-s monitor ahol reklámok/vásárlási statisztikai adatok jelennek meg
- Minden gép UPS-en. (Még nem választottam, de APC-n gondolkodom)
- Azt hiszem nem szükséges egy nagy UPS-t beszerelni és kiépíteni szünetmentes aljzatokat minden box-hoz.
# A tűzjelző/Behatolás jelző rendszereket egy külső cég csinálja
# Szintén szükség lesz beléptető rendszerre és kapukra, melyet szintén egy külső cég vállal el.
# Az elektromos hálózat átvizsgálását/megerősítését ha szükséges szintén egy külső cég végzi (UPS-ek is lesznek, ill ha kell új szerződés lesz kötve az EON-nal)
# Az én feladatom a következő:
1. szerver-kliens infra tervezése/konfigurálása/karbantartása (Windows Server 2012 R2 mellett döntöttem mint szerver OS)
2. hálózat megtervezése/konfigurálása
- a kábelezésre is megvan már az alvállalkozó
3. kliensek karbantartása/telepítése/konfigurálása
4. kamera rendszer beállítása
Jelenleg itt tartok:
- Szerver szoba nem lesz, csak egy kis "zug" ahol egy rack szekrényben fog ketyegni a router, switch, UPS, illetve egy belső szerver amire a kamerák fognak rögzíteni.
- Ez a kis terem szintén zárható lesz ill. klimatizált, és megfelelt a tűzvédelmi/biztonsági előírásoknak. Valóban kicsi helyet kell elképzelni, ahova egy kb 10-15U magas rack befér, ill. egy torony szerver.
- A kamera nem felhőbe rögzít, csak helyileg. A felvételek nézegetése szintén távolról történik, ill. live a főnöki irodában.
- A felvételek 1-2 hétig lesznek tárolva, és ha kell felhőbe mentve - hétvégén.
- Windows Server 2012 R2: AD+DNS+DHCP+Remote Desktop+BitLocker+FileServer+IPSEC+sok GPO.
- Felhőben, titkosítva minden.
- A levelezés backupja a MS feladata.
- A printer management nem szükséges.
- Internet kapcsolat: Bérelt vonal 50/50 vagy 100/100. Plusz egy nem szimmetrikus 100Mbit/s-os backup vonal.
- A hálózati eszközök tekintetében pedig elbizonytalanítottatok. Itt most nem tudok dönteni.
Sokat gondolkoztam a jelenlegi helyzeten és lehetséges, hogy túlzásba viszem a CISCO-val és természetesen mással is meg lehet valósítani a "szekuritit", olcsóbban, jobban. De ezek a megoldások egyelőre nem ismertek a számomra.
Üdv.:
V007