Projekt sieci i zabezpieczenia - pro

Masz problemy z siecią bądź internetem? Zapytaj tu
cooleq
Beginner
Posty: 172
Rejestracja: 18 czerwca 2010, 13:47
Lokalizacja: Wrocław

Projekt sieci i zabezpieczenia - prośba o porady

Post autor: cooleq »

Witam.
Zmieniły się trochę potrzeby i muszę przeprojektować architekturę sieciową. Chciałbym zrobić to dobrze stąd prośba o porady.
Generalnie teraz jest tak:
Ruter ADSL do przełącznika i do tego podpięty serwer, hosty i centrala telefoniczna, czyli wszystko w kupie w jednej sieci. Nie było wcześniej potrzeby żeby robić inaczej. Nie ma statycznego numeru IP, nic nie jest udostępnione.

Dlaczego potrzebne zmiany?
W produkcji jest dedykowana aplikacja sieciowa, do tego w planach nowe biura w innych miastach, które muszą mieć dostęp do aplikacji i firmowego serwera jabber.

Ja sobie wyobrażam to w dwóch sposobach, ale nie wiem, który będzie lepszy:
  1. Stałe IP, modem adsl podłączony do http://www.endian.com/en/products/utm-hardware/mini/, który tworzy dwie sieci. W jednej sieci typowo firmowej, hosty, SAMBA, LDAP, wifi. Druga sieć zawiera serwer z aplikacją i jabberem. Na endianie serwer DNS, który przekieruje ruch do aplikacji tak żeby wszystko szybko działało. Oczywiście, Endian zabezpiecza w tym czasie całą sieć (iptables). Problem jest taki, że nie mam najlepszego łącza a lepszego się nie da, kolejnym problemem jest inwestycja w serwer i Endiana i ruter (szacuje około 5-7tysięcy pln).
  2. Drugi pomysł jest taki, żeby zbyt wiele w sieci nie mieszać, jedynie przenieść domenę na jakiś VPS (teraz jest na jakimś słabym hostingu), zainstalować tam aplikację z bazami danych i jabbera. Największym problemem tego rozwiązania jest spowolnienie aplikacji, która w biurze powinna działać bardzo szybko, choć dzięki temu będzie działać szybciej w innych biurach. Korzyści: nie ma jednorazowej inwestycji, nie trzeba się przejmować sprzętem, bezpieczniejsza sieć.
Prosiłbym o wskazanie dodatkowych plusów i minusów każdego rozwiązania, żeby łatwiej było podjąć decyzję. W razie potrzeby dodatkowych informacji udzielę ich jak się da najszybciej.
Ps. Łączenie jest z Netii, asymetryczne, niestety nie ma możliwości podłączenia niczego poza ADSL. Ceną łącza symetrycznego się nie interesowałem jednak raczej będzie wyższa od ceny VPS czy też nawet całego serwera wykupionego w jakiejś serwerowni.
Awatar użytkownika
VMLine
Beginner
Posty: 137
Rejestracja: 28 lutego 2011, 08:44
Lokalizacja: Poznań / Słupsk

Post autor: VMLine »

Rzeczywiście rozwiązanie nr 2 wydaje się być rozsądniejsze (przede wszystkim koszta oraz łącze - Netia raczej nie zagwarantuje Ci dobrej dostępności - min.99,5% miesięcznie, plus jest to łącze asymetryczne więc naprawdę słabo).
Na VPS-ie możesz skonfigurować fajnie VPN dla pracowników firmy. Czy wolniej? Niekoniecznie, zależy od lokalizacji serwera VPS (łącz dostępowych). Plus gwarancja SLA no i minimalizacja kosztów (na pewno spora). Także na Twoim miejscu kierowałbym się ku VPSowi (oczywiście bez samoreklamy, żeby nie było).
Awatar użytkownika
xmaster
Junior Member
Posty: 558
Rejestracja: 13 stycznia 2009, 08:19
Lokalizacja: /dev/piotrków tryb.

Post autor: xmaster »

Co do cen symetryków. Jakiś rok temu dostałem ofertę od PKP na ich światełko.
Cena mnie powaliła - 130 zł netto za każdy megabit - taniej już się chyba nie da, trzeba było tylko kupić min 5 Mbit.
Oczywiście firma "stoi" tuż przy torach więc nie trzeba było ciągnąć kilometrów światełka.
A rozwiązań Twojego problemu jest kilka - oczywiście przy słabym łączu to można w zasadzie tylko pogdybać.
Może zamiast VPSa, wykupcie miejsce w jakiejś serwerowni na własny sprzęt? Zawsze to lepsze i koszerniejsze rozwiązanie.
ODPOWIEDZ