Toon posts:

2 firma's worden 1

Pagina: 1
Acties:
  • 125 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,

ik werk bij 2 kleine telecom/IT bedrijven. In de ene locatie (A) zijn er 5 gebruikers, in de andere (B ) zijn er 3. De locaties liggen +- 40km uit elkaar.
Ik ben de enige die zich bezighoud met de IT. De andere medewerkers zijn PBX techniekers, sales & administratieve dingen.
Heel binnenkort gaan beide firma's verder onder één nieuwe naam. Nu werkten ze al een deel samen, maar begin april gaan ze echt samen. (weet ik sinds gisteren)

Hieronder een kleine opsomming van de HW & SW:
locatie A: - 192.168.168.x/24 - 384Kbps upstream Skynet ADSL - Sonicwall TZ170 standard
  1. Proliant ML350G3 - Xeon 2.4GHz - 2x512MB - 2x36GB SCSI 10krpm (1*36GB RAID1 - 1 partitie)
    • Windows 2003 Standard SP1 (DC) - Exchange 2003 Standard SP2 (mail popped) - SQL Server 2000 SP4 - printserver - PPTP RAS - Antivirus server (Panda) - CTI server - IAS server voor WiFi
  2. HP Desktop P4 2.8GHz - 1x1GB+256MB - 2x250GB 7.2krpm SATA2 (met Adaptec PCI SATA2 RAID adapter - 1*250GB RAID1 - 3 partities)
    • Windows 2003 R2 Standard SP1 - Fileserver - Terminal Server (2 users)
  3. HP Desktop P4 2.8GHz - 2*256MB - 1x160GB 7.2krpm IDE- 1 partitie)
    • Windows 2003 Webserver SP1 (standalone in DMZ) - 2 kleine low traffic websites + videobewaking via www
Locatie B: - 192.168.1.x/24 - 512Kbps upstream telenet cable - Fortigate 50A
  1. Pointer rack server (Intel board) - Xeon 3GHz - 2x512MB - 3x200GB SATA 7.2krpm (in 1 RAID5 array v 372GB - 3 partities)
    • Windows 2003 SBS Standard SP1 (DC) - Exchange 2003 SP2 (smtp) - file/printserver - Antivirus server (Norman) - CTI server
Beide locaties hebben een IP compatibe PBX telefooncentrale die via VoIP zal verbonden worden. 1 gesprek gebruikt met de G.729a codec 32kbps. Ik reken op maximaal 4 à 6 gelijktijdige calls, inclusief diegene die bvb van thuis via een softphone bellen.
Locatie 2 heeft 2 medewerkers die thuis ook een VPN appliance hebben staan en een VoIP phone, die hebben dus elks een apart subnet thuis (192.168.2-3.x/24). Veel wordt dit echter niet gebruikt.

Eerst en vooral ga ik zien dat ik goedkeuring krijg om beide locaties op dezelfde ISP te zetten, telenet, beiden hebben dan ook dezelfde upload, 512kbps. Goedkeuring zal ik wel krijgen maar de kans is klein dat dit in orde komt voor april, wannneer de eigenlijke samenwerking begint.

De hoofdserver zal die op locatie 2 worden, heeft het meeste storage en is voorzien van een HP Ultrium tape. Extra RAM indien nodig zal wel geen probleem zijn. Een nieuwe server is echter voorlopig geen optie (budget). Persoonlijk ga ik toch nog is aanraden om de hoofdserver (rackserver) naar locatie 1 te brengen (nadat de uploadsnelheid ook ASAP is verhoogd naar 512kbps), omdat daar de meeste mensen werken. Dan kan de TS ook op locatie 1 staan en zijn er maar 2 en soms 3 TS sessies nodig vanuit locatie 2.
De migratie zal gebeuren tijdens een verlengd weekend (waarschijnlijk 7-8-9april, tot dan behelpen we ons wel)

Hier is hoe ik de toekomstige situatie een beetje zie als de hoofdserver toch op locatie 2 blijft:
  • Network ranges blijven behouden
  • Site-to-Site IPsec VPN tussen Sonicwall & Fortigate.
  • Fortigate zal desnoods ook PPTP clients toelaten voor techniekers bij klanten.
  • Rack server blijft op locatie 2 en zal 1st DC zijn (FSMO roles)
    1. File/print-server
    2. SQL Server (weinig load, selfmade access app.)
    3. Antivirus main server (Kaspersky als ik goedkeuring krijg)
    4. CTI server
  • Huidige DC locatie 1
    1. zal Exchange/OWA member server worden op locatie 2 (via SMTP nu, geen POP meer)
    2. TS Server (5 concurrent sessies van locatie 1)
    3. Desnoods extra RAM & extra 3de HD voor RAID5
  • Huidige TS locatie 1
    1. wordt DC op remote site (remote site = locatie 1).
    2. 1ste keer op locatie 2 voor mirroring data
    3. Nadien terug locatie 1 voor replicatie
    4. lokale printserver - moeten via TS ook lokaal kunnen afdrukken
    5. IAS server voor WiFi
    6. Antivirus 2nd server (client van site2)
    7. Misschien ook CTI server.
  • Huidige webserver op locatie1
    1. blijft op locatie 1.
    2. Zal nieuwe firma's website hosten
    3. Videobewaking via www
Nu is er nog zeker 1 item waar ik nog is goed over moet lezen & nadenken.
De 2 PBX techniekers zullen een resem dezelfde files offline nodig hebben. We mogen aannemen dat PBX tech#1 alleen in locatie 1 zit en PBX tech#2 alleen in locatie 2 zit, voor zover ze op kantoor zijn tenminste. Laten we aannemen een 4.000 files, goed voor 4à5GB. De eerste keer synchroniseren ze beide op locatie 2, maar nadien moet PBX tech#1 in locatie 1 kunnen synchroniseren. Ik weet niet hoe het zit om zoveel data te synchroniseren over de VPN. Zoveel data verandert er nu ook weer niet elke dag zenne, maar neem bvb elke week 100MB. Daarom zou ik de replicatie van een aantal folders laten gebeuren tussen beide locaties. Hoe het zit met editing conflicts op beide locaties weet ik ook nog niet, daar heb ik nog niets over kunnen lezen.

Als jullie hier nog fouten/verbeteringen/tips/... in zien zeg me dat zeker, ik kan alleen slimmer worden :)
Het is de eerste keer dat ik zoiets doe.

thx
David

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-02 15:09
Kwa synchronisatie tussen beide servers kun je eens kijken naar DFS replicatie, dat is voor zulke geintjes bedoeld.
DFS Replication is a new state-based, multimaster replication engine that supports replication scheduling and bandwidth throttling. DFS Replication uses a new compression protocol called Remote Differential Compression (RDC), which can be used to efficiently update files over a limited-bandwidth network. RDC detects insertions, removals, and re-arrangements of data in files, thereby enabling DFS Replication to replicate only the changes when files are updated. Additionally, a function of RDC called cross-file RDC can help reduce the amount of bandwidth required to replicate new files.
http://technet2.microsoft...8651b761033.mspx?mfr=true
Fortigate zal desnoods ook PPTP clients toelaten voor techniekers bij klanten
Ik ken zelf die Fortigate dingen niet, maar misschien is het handiger om daar ook een Sonicwall neer te zetten. Externe clients kunnen dan via de sonicwall VPN client prima verbinding maken, icm IPSec

Verder is die 512kbit upload natuurlijk niet echt veel, zeker als je er voip, RDP en mailverkeer overheen wilt laten gaan. Goed gebruik van QoS is zeker voor je voip van belang.
Ook zul je de codecs dus moeten forceren op G929A, standaard wordt g711 gebriukt meestal.

Misschien zelfs verstandig om een 2e link erbij te nemen, dan heb je 1Mbit tussen de beide vestigingen. Eventueel kun je voip over de ene link, en de rest over de andere. Ook kan je (maar ik weet niet of de sonicwall dit ondersteunt) een VPN trunk opbouwen over 2 wan links.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

oh, bij de weg.

Je server op lokatie 2 is een SBS doos.

Dat betekent: geen trusts, en geen tweede Exchange org anders dan die van je SBS domain.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

mischien is kijken naar MS Groove? schijnt heel handig te zijn im 2 dingen te syncen no mather where. hier gebeurt dat voor de TD ook.