Toon posts:

Hosting met mShield en IP-VPN echt nodig? Welk alternatief?

Pagina: 1
Acties:

Vraag


  • softmatic2
  • Registratie: December 2014
  • Laatst online: 27-05 13:03
Een ICT-bedrijf ontwikkelt voor ons een online-applicatie.

Het is de bedoeling dat zowel kantoormedewerkers als enkele thuiswerkers via die online-applicatie eenvoudige boekjes gaan maken. Zie het als grote doorzoekbare database met activiteiten die in een rooster gezet kunnen worden. Het eindresultaat zijn mooi gelayoutte pdf-bestanden.

Ik verwacht dat circa 5 medewerkers hiermee gaan werken. Sommigen vanaf een pc op kantoor en sommigen vanuit huis. En ik denk dat er in de praktijk nooit meer dan 3 mensen tegelijk ingelogd zullen zijn.

Het ICT-bedrijf heeft het volgende voorgesteld aan hosting:
- VPS 4vCore, 8 Gb Ram, 200 Gb disk, IOPS unlimited, Windows € 57,50
- mShield Level 1 SLA-N € 30,-
- IP-VPN € 20,-
- 4 IP-adressen € 5,-

Totaal: € 112,50 excl. btw per maand
Eenmalig: € 305,- excl btw

Dit komt op mij als extreme overkill over.

Ik heb navraag gedaan bij het ICT-bedrijf. Er wordt min of meer aangegeven dat ze dit altijd op deze manier doen omdat ze voor al hun klanten op deze manier de hosting geregeld hebben. Als ze voor een specifieke klant een linux-server met bijvoorbeeld een IP-filter zouden opzetten, zou dat afwijken van de 'standaard' en zou dat uiteindelijk meer kosten omdat ze daar veel tijd aan kwijt zouden zijn.

De applicatie heeft puur een SQL-server nodig. Op mijn vraag of het gewoon op Linux gehost kan worden is positief geantwoord. Maar dat willen ze dus liever niet doen vanwege bovenstaande reden.

Heeft iemand hier ervaring mee? Is het redelijk wat er voorgesteld wordt? Persoonlijk denk ik dat een VPS van 3 tientjes met 3 Gb en Linux goed zat is.

Nu komt er geen gevoelige informatie in de ontwikkelde applicatie. Natuurlijk wil ik wel dat het beschermd is tegen aanvallen. Maar dat is softwarematig toch prima te regelen op een linux-server ?

Heeft iemand tips? Wat zou het beste zijn in ons geval?

Alle reacties


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Wat zei de concurrent, toen je ze om een offerte vroeg?

QnJhaGlld2FoaWV3YQ==


  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 21:03
Je kan je afvragen welke attack vector men middels die IP-tunnel probeert af te vangen. Je hebt het over een 'online applicatie' is dat een webapplicatie? In dat geval zou je misschien ook al heel goed af kunnen zijn met een https-verbinding, waarover je met een gebruikersnaam en wachtwoord kan inloggen (en eventueel 2fa).

Wat verder opvalt aan de offerte:
- '200 Gb disk, IOPS unlimited'. Wat voor magische disk is dat deze een oneindig aantal IOPS kan aanbieden. Kan me voorstellen dat met de applicatie die je beschrijft het helemaal niet uitmaakt, maar ik zou veel liever weten of het een SSD of HDD is, en welk type/raid config etc.
- Waarom heb je uberhaupt 4 ip-adressen nodig?
- Hoe ziet het beheer van die windows vps er uit. Bij TransIP kost een dergelijke VM ongeveer 55 EUR *. Dan worden er nog geen offsite backups gemaakt, updates geinstalleerd, etc. Is dat inbegrepen in de prijs? Ga je dat later nog moeten bijbetalen, of is die VM over een paar maanden hugely outdated en is 't wachten tot het een keer verkeerd gaat?

offtopic:
* Ik pak een X8, haal 7,50 EUR van de prijs af voor 100 GB (200 ipv 300), en voeg Windows 2016 toe. Daar zit dan nog geen sql server bij in.

[Voor 6% gewijzigd door Freeaqingme op 17-10-2018 02:05]

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 27-05 00:37

PcDealer

HP ftw \o/

Freeaqingme schreef op woensdag 17 oktober 2018 @ 02:03:
- '200 Gb disk, IOPS unlimited'. Wat voor magische disk is dat deze een oneindig aantal IOPS kan aanbieden. Kan me voorstellen dat met de applicatie die je beschrijft het helemaal niet uitmaakt, maar ik zou veel liever weten of het een SSD of HDD is, en welk type/raid config etc.
- Waarom heb je uberhaupt 4 ip-adressen nodig?
Wellicht cappen ze dat zelf niet.

LinkedIn WoT Cash Converter


  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 21:03
PcDealer schreef op woensdag 17 oktober 2018 @ 02:05:
[...]

Wellicht cappen ze dat zelf niet.
Als ik moet gokken bedoelen ze dat inderdaad, alleen heb je daar als afnemer natuurlijk heel weinig aan. Ad absurdum: Als ze het draaien op floppy disks dan hoeven ze 't niet te cappen, maar heb je echt helemaal niets aan de snelheid.

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


  • GrasshopperNL
  • Registratie: April 2013
  • Laatst online: 21:47
Ik zie niets staan over licenties. Zijn ze dat vergeten?

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 27-05 00:37

PcDealer

HP ftw \o/

GrasshopperNL schreef op woensdag 17 oktober 2018 @ 02:41:
Ik zie niets staan over licenties. Zijn ze dat vergeten?
Dat kan middels spla in deze regel zijn opgenomen:
VPS 4vCore, 8 Gb Ram, 200 Gb disk, IOPS unlimited, Windows € 57,50

LinkedIn WoT Cash Converter


  • GrasshopperNL
  • Registratie: April 2013
  • Laatst online: 21:47
Klopt daar zit alleen een Windows licentie in, ik ken het aanbod van hun aanbieder.
Ik mis dan nog user calls en eventueel rds calls.
Ervanuit gaande dat er gebruik gemaakt gast worden van SQL Express..

  • nuc8
  • Registratie: September 2018
  • Laatst online: 03-01-2019

nuc8

End the net!

Zoals @Brahiewahiewa suggereert: vraag ook elders offertes op.

Als deze leverancier het liefst standaardpakketten verkoopt kun je hem beter niet vragen dat aan te passen. Dat leid geheid tot een slechtere dienstverlening dan je zou krijgen bij een partij die precies verkoopt wat je zoekt of zich specialiseert in op maat gemaakte oplossingen.

Over het geboden pakket zelf kunnen we eigenlijk maar weinig zeggen zonder jouw applicatie te kennen, of de risico's die daarbij komen kijken. Ik neem aan dat de ontwikkelaar van de applicatie iets van systeemeisen heeft opgegeven bij verschillende nivo's van gebruik? En in hoeverre de applicatie zelf voor beveiliging zorgt?

  • softmatic2
  • Registratie: December 2014
  • Laatst online: 27-05 13:03
Elders offertes opvragen is nog niet aan de orde geweest.

Dit ICT-bedrijf is al 2 jaar (ja met flinke vertraging.. ben ik absoluut niet blij mee) bezig met het ontwikkelen van de applicatie. Het wordt een systeem waarvoor wij voor campings recreatieprogramma's kunnen samenstellen.
Er komt een grote database met activiteiten zoals knutselen, voetballen, musicals, spooktochten, etc..
De activiteiten worden door de gebruiker in een wysiwyg-editor in een schema gezet. En er kunnen naderhand nog wat dingen aangepast worden en toegevoegd worden. Uiteindelijk rollen er mooie boekjes uit die de campings kunnen printen en uitdelen aan hun gasten. En er komen koppelingen met apps die campings gebruiken waarin het programma dan direct zichtbaar is.

Helemaal aan het begin van het traject is aangegeven dat de hosting ongeveer 50 euro per maand zou zijn en dat er alleen een SQL-server nodig zou zijn.

Nu puntje bij paaltje komt, en zij een testserver voor ons willen gaan inrichten, komen ze met een hostingprijs die ruim het dubbele is vooral door die mShield en IP-VPN erbij. Omdat ze dat schijnbaar voor al hun klanten zo doen.

1 IP-adres is genoeg. Maar dat kon alleen per 4 afgenomen worden was het verhaal. Dat vind ik natuurlijk vreemd.

In de applicatie zit -op dit moment- geen geavanceerde loginmethode. Maar ik neem aan dat een 2fa-login niet zo heel ingewikkeld is om te maken door het ict-bedrijf.
Of zijn hier andere oplossingen voor?

Is die mShield en IP-VPN echt nodig?
Zou een standaard linux VPS niet voldoende zijn? Zijn er andere minder kostbare oplossingen op één en ander te beveiligen?

De ontwikkelde applicatie is een web-applicatie. RDS ofzo lijkt me dus niet nodig. Ik zie ook totaal het nut niet van een Windows-server boven een linux-server.

Wat zou het voordeel van een Windows-server kunnen zijn?

  • Foamy
  • Registratie: November 2006
  • Laatst online: 00:35

Foamy

Fulltime prutser

Op welke wijze loggen de gebruikers in? Gaat dat via een browser? Dan zal de applicatie vermoedelijk Classic ASP of .NET zijn. Of moet je hier via remote desktop op inloggen? Als dit spul inderdaad asp/.NET is dan is dat lastig(er) op een Linux machine aan de praat te krijgen.

blub


  • deagan1337
  • Registratie: Oktober 2014
  • Laatst online: 20:47
Geen ervaring met Windows hosting maar indien het webbased is, lijkt me een VPS met SSL certificaat voldoende? Al het verkeer is dan encrypted d.m.v. https. VPN lijkt me niet nodig, mits de webserver/loginsysteem e.d. gewoon normaal/goed is opgezet, maakt het ook opslachtiger in gebruik.

  • sig69
  • Registratie: Mei 2002
  • Laatst online: 00:41
Als we er vanuit kunnen gaan dat inloggen etc gewoon netjes via https loopt lijkt het mij dat je gewoon een "Windows doos" nodig hebt. Zij hebben de applicatie gemaakt dus qua specs moet je maar van hun advies uitgaan. Dat mShield, sla, etc klinkt alsof zij 'm dan ook beheren en uptime garanderen. En ja, dat kost geld. Ip vpn kan ik niet helemaal plaatsen, waarom? 4 ip adressen lijkt me ook niet belangrijk.
En .Net draai je niet zomaar op linux, daar zitten wel wat haken en ogen aan. Het kan makkelijk dat dat voor deze applicatie geen optie is (waar ik vanuit ga).

[Voor 16% gewijzigd door sig69 op 18-10-2018 01:48]

Roomba E5 te koop


  • sig69
  • Registratie: Mei 2002
  • Laatst online: 00:41
softmatic2 schreef op woensdag 17 oktober 2018 @ 15:40:
Helemaal aan het begin van het traject is aangegeven dat de hosting ongeveer 50 euro per maand zou zijn en dat er alleen een SQL-server nodig zou zijn.
Dat klopt al niet natuurlijk, je hebt ook een webserver nodig.
De ontwikkelde applicatie is een web-applicatie.
Dat was misschien ook al een verkeerde keuze, maar goed buiten de scope
Wat zou het voordeel van een Windows-server kunnen zijn?
Als het in .Net gebouwd is, en er pdf's gegenereerd worden kan je er vergif op innemen dat er libraries aangeroepen worden die Windows only zijn. Dat zet je niet zomaarover naar linux.

Roomba E5 te koop

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee