Toon posts:

Advies mbt aankoop nieuwe server

Pagina: 1
Acties:
  • 241 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Goede middag,

Voor mijn eigen bedrijf wil ik nieuwe een server gaan kopen, ik heb hiervoor meerdere offertes aangevraagd en deze lopen nogal uiteen qua prijs. (Nu werkt het nu allemaal niet optimaal, word er gek van.)
Ik zal proberen zo goed mogelijk de situatie te schetsen.

- Er is op dit moment een bestaande Server ML330 UPS
- SQL databases staan op C en is ca. 16 GB
- Gebruiker Profielen staan op C ca. 1,7 GB
- Maildatabase staat op C
- Software Exact voor windows (Pervasive)
- Globe 2003 (SQL 2000)
- Veritas 10

- De problemen die ik heb met mijn sever en pc’s
- Aanmaken administratie vanaf werkstation werkt niet.
Hij probeert te connecten naar lokale SQL
- Workaround via server gemaakt (globe op server geïnstalleerd.
- Veritas selectie uitgebreid met systemstate in systeem selectie
-HP array configuration werkt niet
-Geen servicepacks op Windowsserver
-File Replication Service werkt niet
-Geen virusscanner op server (aanwezig WS Norton)

- Er zijn nu 10 werkplekken en dat blijft zo het komende jaar.
- Er moet uiteindelijk een mogelijkheid komen dat mijn clienten kunnen inloggen op mijn server en hun bestanden kunnen raadplegen. Dit zou dan moeten via een Professional Grade SSH Server


De optie die ik heb voor het kiezen van de server.

Optie:1
HP Proliant ML 350 G5 - Dual-Core Xeon E5130 2 GHz
- 4 MB cache
- 4 GB RAM geheugen
- 3 x 72GB 10K + 2 x 72GB 15K SAS hot-pluggable
harddisk
- 1 x NIC
- SATA/SAS controller
- Smart Array E200i (Serial ATA-150 / SAS )
- HP StorageWorks Ultrium448 Interne tape drive incl. 5 data cartridges 200/400GB
- HP Ultrium cleaning cartridge
- SCSI kaart

Optie:2
HP Proliant ML 370 G5
- Quad-Core Xeon E5335 2 GHz
- 8 MB cache
- 4 GB RAM geheugen
- 3 x 72GB 15K + 2 x 72GB SAS 15K hot-pluggable
harddisk
- 1 x NIC
- SATA/SAS controller
- Smart Array P400 (Serial ATA-150 / SAS )
- HP StorageWorks Ultrium448 Interne tape drive incl. 5 data cartridges 200/400GB
- HP Ultrium cleaning cartridge
- SCSI kaart


Optie:3
HP Proliant ML 350 G5 (Domeinserver)
- Dual-Core Xeon E5130 2 GHz
- 4 MB cache
- 4 GB RAM geheugen
- 3 x 72GB 10K SAS hot-pluggable harddisk
- 1 x NIC
- SATA/SAS controller
- Smart Array E200i (Serial ATA-150 / SAS )
- HP StorageWorks Ultrium448 Interne tape drive incl. 5 data cartridges 200/400GB
- HP Ultrium cleaning cartridge
- SCSI kaart
- Remote Agent backup server

HP Proliant ML 350 G5 (SQL server)
- Dual-Core Xeon E5120 1.86 GHz
- 4 MB cache
- 4 GB RAM geheugen
- 3 x 72GB 10K + 2 x 72GB 15K SAS hot-pluggable
harddisk
- 1 x NIC
- SATA/SAS controller
- Smart Array E200i (Serial ATA-150 / SAS )
- Microsoft Windows Server 2003


Optie1 en 2: Benodige uren 28
- Installatie en configuratie server
- Inrichten en configureren OS Windows 2003
- Aanmaken gebruikers en rechtenstructuur*
- Installeren en configureren back-up medium
- Configureren Exchange 2003
- Installatie Anti-Virus software
- Installatie bedrijfsspecifieke applicaties
- Migratie data en applicaties bestaande (oude) omgeving
- Inrichten en configureren communicatie componenten
- VPN verbinding configureren
- Inrichten en configureren terminalserver

Optie3: Benodige uren 32
- Installatie en configuratie server
- Inrichten en configureren OS Windows 2003
- Aanmaken gebruikers en rechtenstructuur*
- Installeren en configureren back-up medium
- Configureren Exchange 2003
- Installatie Anti-Virus software
- Installatie bedrijfsspecifieke applicaties
- Migratie data en applicaties bestaande (oude) omgeving
- Inrichten en configureren communicatie componenten
- VPN verbinding configureren
- Inrichten en configureren terminalserver


Voordat ik over 1 nacht ijs ga, heb ik de volgende vragen.
- Is het geen overkill?
- Kan er geen Unix server draaien, zo ja werkt dat goed met Andere software
- Waar moet ik nog meer op letten


Met Vriendelijke groet

Verwijderd

Optie 1 & 2 vallen af als je buitenstaanders veilig en goed wilt laten inloggen op je systeem.

Teken eens een topologie van je netwerk zoals jij denkt dat het moet werken (wie doet wat, wie moet waarbij, hoe komt iemand waarbij)

Ik neem aan dat de tweede server uit optie 3 een terminal server zal worden. Wat mij tegen staat is dat het apparaat maar 1 NIC heeft. Dat betekent dat je heel lastig je TS server via een hardware firewall (hallo, niet aangeboden) aan het internet koppelt. In de geoffreerde opstelling hangen DC, TS en firewall aan elkaar in 1 IP-range. Ik prefereer een Separate range tussen firewall <-> TS en TS <-> DC <-> internet clients

  • rolands
  • Registratie: November 2003
  • Laatst online: 05-12-2023
Verwijderd schreef op donderdag 15 november 2007 @ 14:49:
Goede middag,

Voordat ik over 1 nacht ijs ga, heb ik de volgende vragen.
- Is het geen overkill?
- Kan er geen Unix server draaien, zo ja werkt dat goed met Andere software
- Waar moet ik nog meer op letten


Met Vriendelijke groet
Volgens mij draait Exact Globe niet op een Unix server, maar dat zou je bij je softwareleverancier kunnen navragen. Daarnaast zit je met je gebruikers en e-mail. Je zult dan andere software moeten gaan gebruiken op Unix, wat betekend dat je een heel ander plaatje krijgt.

Daarnaast ben ik het met Bonjour eens over de niet aangeboden firewall oplossing. Dit zou ik eens nakijken, maar een netwerktekening zou inderdaad een heleboel verhelderen.

Roland

[ Voor 10% gewijzigd door rolands op 15-11-2007 15:38 ]


Verwijderd

Topicstarter
Hoe ik het voor ogen heb


Werkplekken
|
|
(Server) Deze heb ik er bij gezet omdat jullie voor optie 3 gaan
|
|
Server
( bestanden voor Client )
|
|
Client
Thuis werkende werknemers/ ik zelf



Om op de firewall terug te komen (was ik vergeten te vermelden)
  • Optie 1 Zyxel prestige 661 (router /modem) firewall
  • Optie 2 Cisco 877 router ( 8 uur nodig voor de installatie ?)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dit ziet eruit als een MKB netwerkje, dus om nou gelijk met een 3 layer defense in depth scenario met multiple firewalls aan te komen is ook weer zowat ;)

Maar:
Er moet uiteindelijk een mogelijkheid komen dat mijn clienten kunnen inloggen op mijn server en hun bestanden kunnen raadplegen. Dit zou dan moeten via een Professional Grade SSH Server
Van wie is die term Professional Grade SSH Server afkomstig? Niet van jou gok ik.
Kan er geen Unix server draaien, zo ja werkt dat goed met Andere software
Wat bedoel je hiermee?
Ik kan me niet aan de indruk onttrekken dat dit terloops ergens genoemd is in je gesprekken, maar dat je eigenlijk geen idee hebt wat ermee bedoeld wordt.


En dan je opties:
Opties 2 en 3 houden allebei alleen maar een DC/fileserver en een aparte SQL doos in.
Waar is de doos voor
- Inrichten en configureren terminalserver
dan?


Of ik zit er helemaal naast en heb je posts verkeerd begrepen, maar dan ben ik niet de enige zo te zien ;)

[ Voor 10% gewijzigd door alt-92 op 15-11-2007 17:21 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
alt-92 schreef op donderdag 15 november 2007 @ 17:19:
Dit ziet eruit als een MKB netwerkje, dus om nou gelijk met een 3 layer defense in depth scenario met multiple firewalls aan te komen is ook weer zowat ;)


Maar:

[...]


Van wie is die term Professional Grade SSH Server afkomstig? Niet van jou gok ik.
Klopt beide. Het is MKB en die term komt niet van mij
[...]

Wat bedoel je hiermee?
Ik kan me niet aan de indruk onttrekken dat dit terloops ergens genoemd is in je gesprekken, maar dat je eigenlijk geen idee hebt wat ermee bedoeld wordt.
Er is niks ter sprake gekomen over Unix servers tijdens besprekingen anders had ik dat gemeld. Mijn kennis van besturings systemen is niet hoog maar het stamt niet uit het jaar nul.
Unix servers staan, zover ik weet, toch bekend als veiliger en stabieler. Aangezien de bestanden gevoelige informatie bevat en ik een service wil gaan aanbieden waarbij de client kan inloggen en zijn documenten kan bekijken. Het niet de bedoeling is dat iemand er zomaar bij kan, leuke service die ik dan bied.
En dan je opties:
Opties 2 en 3 houden allebei alleen maar een DC/fileserver en een aparte SQL doos in.
Waar is de doos voor

[...]
dan?


Of ik zit er helemaal naast en heb je posts verkeerd begrepen, maar dan ben ik niet de enige zo te zien ;)
Ik heb getracht om mijn posts zo duidelijk mogelijk te maken. Ik zit met een paar vragen en de specificaties van de servers heb ik van mijn offertes over lopen tikken.

De 2de server bij optie 3 moet de terminal server worden. Daar heb ik over gebeld, stond verkeerd op de offerte. ( Schept toch vertrouwen in de desbetreffende firma 8)7 )

Als ik Bonjour goed snap is het beter om

Firewall <> TS 192.1.1.100 tot 192.1.1.200
TS <> DC <> internet clients 192.1.1.200 tot 192.1.1.300

Dit ivm de configuratie van router en veiligheid ?

De offertes heb ik zo laten opstellen dat elke werknemer zal gaan werken via de Terminal server

[ Voor 21% gewijzigd door Verwijderd op 15-11-2007 18:42 ]


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:04

Koffie

Koffiebierbrouwer

Braaimeneer

Ik weet niet wat de specs van de huidige ML330 zijn, maar volgens mij moet jij gewoon die servers eens formatteren en netjes opnieuw installeren/

Tijd voor een nieuwe sig..


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op donderdag 15 november 2007 @ 17:58:
Unix servers staan, zover ik weet, toch bekend als veiliger en stabieler. Aangezien de bestanden gevoelige informatie bevat en ik een service wil gaan aanbieden waarbij de client kan inloggen en zijn documenten kan bekijken. Het niet de bedoeling is dat iemand er zomaar bij kan, leuke service die ik dan bied.
Om dan toch maar even daarop in te gaan (puur als voorbeeld):
- welke Unix? een *BSD variant? Of bedoel je misschien toch Linux?
- Hoe moeten die bestanden dan aangeboden worden zodat de klant er met z'n Windows machine bijkan?
- Wie gaat er zorgen voor de inrichting en het beheer van deze machine?
De 2de server bij optie 3 moet de terminal server worden. Daar heb ik over gebeld, stond verkeerd op de offerte. ( Schept toch vertrouwen in de desbetreffende firma 8)7 )
Tja, Foutje is ook zo gemaakt hoor.
Maar wat Koffie al aangeeft: wat is die ML330 voor generatie?
Want ook in optie 2 mis ik dan Terminal Services, en ik zou echt niet kiezen voor een oplossing waar én je DB én TS op gebruikt wordt.

[ Voor 3% gewijzigd door alt-92 op 15-11-2007 21:21 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Als ik Bonjour goed snap is het beter om

Firewall <> TS 192.1.1.100 tot 192.1.1.200
TS <> DC <> internet clients 192.1.1.200 tot 192.1.1.300

Dit ivm de configuratie van router en veiligheid ?

De offertes heb ik zo laten opstellen dat elke werknemer zal gaan werken via de Terminal server
helaas heb je het Fout begrepen. Met de bovenstaande IP-range is nog steeds onveilig!
IP-adres 192.168.1.100 kan zonder problemen communiceren met 192.168.1.200 want ze zitten in dezelfde range.

Het doel is als volgt:
1. externe clients krijgen een VPN Ipadres van de VPN router en NIET van de TS of domaincontroller. 2. Dit adres ligt in dezelfde range als de TS, daarom wil ik op de TS twee netwerkkaarten hebben.
3. De interne IPrange tussen je werkstations, je DC server en de tweede NIC van je TS is totaal afwijkend van je VPN range.

Dus:

VPN clients <=> Firewall <=> TS NIC 1 : 10.0.0.0
TS NIC 2 <=> DC server <=> interne clienst : 192.168.0.0

Je kunt nu als externe VPN client alleen via de TS het interne netwerk bereiken, dit kun je blokkeren door de gebruikersrechten goed in te stellen. Doe je het niet zo dan kan een externe VPN-er vanaf zijn eigen PC (buiten je bedrijf) elke willekeurige PC in je netwerk pingen en bereiken.

  • jappo
  • Registratie: November 2001
  • Laatst online: 11-02 14:05

jappo

eens een prutser altijd ....

als extra toevoeging aan deze discussie heb ik nog dat je Exchange niet op de DC moet installeren tenzij het W2k3 SBS is.

ik heb in het verleden erg veel problemen gehad met die combinatie en wordt door microsoft ook afgeraden.

1926, 135m2, Quatt v2, ATAG i28ec, Honeywell T6, radiators+vvw, 2800wp growatt, a++ energielabel, speedcomfort met zigbee plugs, uitgebreide Home Assistant setup


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 01:11

Jazzy

Moderator SSC/PB

Moooooh!

Ik kan kort zijn: Iedere leverancier die jou geen Small Business Server 2003 aanbiedt kun je schrappen. Voor een enkele server en 10 gebruikers levert een losse Server 2003 en Exchange 2003 jou een forse onnodige kostenpost op. Verder kun je er vanuit gaan dat een leverancier die niet bekend is met SBS 2003 misschien niet de ideale partner is voor jou als MKB-er.

Exchange en Office 365 specialist. Mijn blog.


  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 12-02 15:12
Mja.
Typische sbs2003 server omgeving inderdaad.
Je zou vanuit verschillende standpunten een aparte SQL server kunnen plaatsen, maar veel meer moet je er zeker niet voor uit willen geven.
Remote login is op verschillende manieren mogelijk, zonder al te dure termen te gebruiken :)

Dit soort dingen lever ik standaard aan bedrijven ter grote van jouw, werkt altijd goed en netjes.
Dus veel geld in je zak houden is het advies.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 01:11

Jazzy

Moderator SSC/PB

Moooooh!

Remote login zit gratis in SBS 2003 onder de naam Remote Web Workplace. Gewoon webbased alles wat je wilt doen, maar VPN kan natuurlijk ook.

Exchange en Office 365 specialist. Mijn blog.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Jazzy schreef op zaterdag 17 november 2007 @ 23:26:
Remote login zit gratis in SBS 2003 onder de naam Remote Web Workplace.
Dat kan je dan gebruiken, maar dat houdt wel in dat je een client PC met remote desktop enabled aan moet hebben staan, of alsnog een dedicated TS machine *.
* alt-92 zoekt nog steeds een Wake-on-lan WebPart waar je een machine remote mee aan kan zetten via RWW

* Dat kan dan de oudere ML330 machine zijn, of een simpeler DL320.

[ Voor 10% gewijzigd door alt-92 op 18-11-2007 00:12 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 01:11

Jazzy

Moderator SSC/PB

Moooooh!

alt-92 schreef op zondag 18 november 2007 @ 00:11:
* alt-92 zoekt nog steeds een Wake-on-lan WebPart waar je een machine remote mee aan kan zetten via RWW
Tada! :)

Exchange en Office 365 specialist. Mijn blog.


  • ODF
  • Registratie: Oktober 2002
  • Laatst online: 20-01 22:48

ODF

Zit je vast aan HP servers want anders kun je ook voor Dell gaan, kan nogal schelen in de kosten en de apparatuur is net zo goed. En die uren, liggen die vast of worden meeruren gewoon berekend, kan namelijk makkelijk 20 tot 40% hoger uitvallen.

Klaverjassen op je Pocket PC?! Klik hier!


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Jazzy, thanks :)
Maar € 95,20 is me toch iets te gortig voor een nice to have feature ;)
ODF schreef op zondag 18 november 2007 @ 00:21:
Zit je vast aan HP servers want anders kun je ook voor Dell gaan.
Kwestie van standaardisering lijkt me. Als je nu al HP dozen hebt staan is het wel zo prettig om niet ineens alles door elkaar te gaan gebruiken (maar dat ben ik).

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 30-01 15:53

DGTL_Magician

Kijkt regelmatig vooruit

Verwijderd schreef op donderdag 15 november 2007 @ 16:54:
Hoe ik het voor ogen heb


Werkplekken
|
|
(Server) Deze heb ik er bij gezet omdat jullie voor optie 3 gaan
|
|
Server
( bestanden voor Client )
|
|
Client
Thuis werkende werknemers/ ik zelf



Om op de firewall terug te komen (was ik vergeten te vermelden)
  • Optie 1 Zyxel prestige 661 (router /modem) firewall
  • Optie 2 Cisco 877 router ( 8 uur nodig voor de installatie ?)
Voor de Cisco 877 heb je echt geen 8 uur voor nodig om te installeren. Wij plannen hier altijd 4 uur voor in. Het zou eventueel zelfs sneller kunnen.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 01-02 11:46
DGTL_Magician schreef op zondag 18 november 2007 @ 15:19:
Voor de Cisco 877 heb je echt geen 8 uur voor nodig om te installeren. Wij plannen hier altijd 4 uur voor in. Het zou eventueel zelfs sneller kunnen.
4 uur? 1 à 2 uur zal ook wel volstaan voor een 877 zeker...

Verwijderd

Topicstarter
Ter opsomming:

- Mijn oude server gaat mijn TS server worden, heb ik besloten. (2 jaar oud, specificaties niet bij de hand))
- Waarom geen Dell simpel omdat ik het niet heb op Dell. Weet niet waarom
- Bonjour dank je wel voor je heldere uitleg. Zo ga ik het doen, lees zo wil ik het hebben.
- Over de duur van installatie van de router ga ik afspraken maken.
- Foutje in een offerte is idd zo gemaakt maar vind het toch erg slordig.
- Linux is dus geen optie?

Dan heb ik nog de volgende vragen:
-Er is mij verteld dat je maar op 1 server SBS kan draaien en ik ga voor de 2 servers. (Zeker nadat Bonjour mij heeft overtuigd.)
Dan moet ik toch alsnog Windows server 2003 en Windows terminal server 2003 aanschaffen of zijn hier andere oplossing mogelijk?
-Voor het inloggen van buitenaf. Wat te gebruiken VPN, Remote Web Workplace,, enz enz. Het gaat erom dat mijn werknemers icl. mijn persoon kunnen inloggen. Maar ook dat klanten kunnen inloggen en dat zij hun eigen dossier kunnen bekijken.

knip
Doe dat maar buiten het forum om dan..

[ Voor 8% gewijzigd door Equator op 21-11-2007 07:24 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 01:11

Jazzy

Moderator SSC/PB

Moooooh!

Verwijderd schreef op dinsdag 20 november 2007 @ 19:14:
Dan heb ik nog de volgende vragen:
-Er is mij verteld dat je maar op 1 server SBS kan draaien en ik ga voor de 2 servers. (Zeker nadat Bonjour mij heeft overtuigd.)
Dan moet ik toch alsnog Windows server 2003 en Windows terminal server 2003 aanschaffen of zijn hier andere oplossing mogelijk?
Het product heet Server 2003 en de functionaliteit heet Terminal Server waarvoor je licenties moet aanschaffen. Maar heb je nog geen licentie Server 2003 bij die server dan?
-Voor het inloggen van buitenaf. Wat te gebruiken VPN, Remote Web Workplace,, enz enz. Het gaat erom dat mijn werknemers icl. mijn persoon kunnen inloggen. Maar ook dat klanten kunnen inloggen en dat zij hun eigen dossier kunnen bekijken.
Geen probleem. Alleen moet je voor iedere gebruiker een SBS CAL hebben.

Exchange en Office 365 specialist. Mijn blog.


  • MADG0BLIN
  • Registratie: Juni 2001
  • Nu online
Verwijderd schreef op dinsdag 20 november 2007 @ 19:14:

-Er is mij verteld dat je maar op 1 server SBS kan draaien en ik ga voor de 2 servers. (Zeker nadat Bonjour mij heeft overtuigd.)
Dan moet ik toch alsnog Windows server 2003 en Windows terminal server 2003 aanschaffen of zijn hier andere oplossing mogelijk?
Je kan naast je SBS 2003 ook een extra memberserver zetten. Hierop kan je dan Terminal Server draaien. Of andere functies uiteraard.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 01:11

Jazzy

Moderator SSC/PB

Moooooh!

Volgens mij was dat ook precies de bedoeling. :)

Exchange en Office 365 specialist. Mijn blog.


  • MADG0BLIN
  • Registratie: Juni 2001
  • Nu online
Jazzy schreef op dinsdag 20 november 2007 @ 20:11:
Volgens mij was dat ook precies de bedoeling. :)
Zoals ik het las dacht ik dat hij alsnog 2 maal standard server wilde hebben, maar dan ben je alsnog duurder uit als je bijvoorbeeld exchange of SQL erbij wilt hebben. Maar het is denk ik nu wel duidelijk. :Y)
Pagina: 1