Какой сервер собрать для офиса в 15пк?Какое ПО использовать для резервирования?

Какой сервер собрать для офиса в 15пк?Какое ПО использовать для резервирования?

Желаемо: Интернет-router-linux server( который исполняет роль firewall, файлового хранилища, и удобной системой резервного копирования.) - swith - 16 пк ( включая пк руководителя, в который воткнута usb 1c, чтобы давать ключи всем в сети)

Что нужно от сервера: -Стабильность работы 24/7/365 -Тишина работы ( серверной нет ) -Уверенная пропускная способность, чтобы хватало для работы в 1с и не глючило -Умение делать RAID

Вопросы собственно в следующем: -Какое железо подобрать? -Какое ПО использовать для Firewall и резервного копирования -Как не потерять OEM лицензии windows на машинках (Реально ли делать полный бекап образа диска и потом его развернуть обратно?)

  • Вопрос задан более трёх лет назад
  • 8779 просмотров

Оценить 4 комментария

  • Facebook
  • Вконтакте
  • Twitter

Adamos: Видел я ваши "не стиральные порошки" AD -пихаете куда только не лень, не умея его толком Админить. Эксчендж , не отличая DKIM от SPF. Ну и как финальный пик вездесущая винда с керио фаерволом, да рейд на дешевом контроллере. Как следствие аптаймом 98% а то еще хуже.

Однако не вижу вашего предложения, гений вы наш.

Для роутера и фаирвола идеально будет каконйнибудь mikrotik. Настроете и забудете про него, если что то вдруг случится то меняется на другой mikrotik и заливается конфигурация. Настраивается удобно, стабильный. Для фалопомойки абсолютно любая самая дешевая материнка с самым дешевым камнем с гигабитной сетевой и парой сата2\3 портов. В роли OS freeBSD, в роли fs использовать zfs. Проблема с рейдом сразу решена. За глаза хватит даже неттопа или mini\micro itx мамки даже с атомом но лучше селероном. Насчет резервирования. Как заметили выше не стоит резервировать все на тех же серверах. Первая причина отказоусточивость, 2я это бюджет. Есть другая схема более изящная для начала: 1) Покупаем место в облачном диске(ядиск идеален т.к. умеет webdav). К примеру 1тб в месяц стоит что то около 200 рублей что сущие копейки. 2) Цепляем ядиск в файлопомойку. 3) Пишем пару простых скриптов(очень важный бэкап и не особо важный но нужный). 3.1) Скрипт "очень важный бэкап" запускается n-раз (раз в сутки ночью например) и копирует на ЯД все особо важные файлы(к примеру базы 1С, что то бухгалтерское) 3.2) Скрипт "не особо важный но нужный" запускается раз в неделю\месяц и делает полный бэкап всех документов и т.д. 4) После того как все настроили делаете к примеру акронисом или чем угодно удобным вам образ винта сервера и критически важных машин(бухи\бос) и прожигаете на болванку.

1) В конечном счете сеть контролируется mikrotik'ом который удобен в настройке и очень быстро можно заменить даже без знаний настройки путем разворачивания конфигурации. 2) Файловая помойки живет хорошо и в нужном рейде. Даже если подохнет то критически важные файлы для работы прям щас и сейчас будут доступны на нужных машинах через ЯД. После устранения проблем с сервером все вернутся в штатный режим 3) Бэкапы лежат не у вас и не надо переживать о их сохранности. Все железо занимает крайне мало места, роутер микрота мал и тихий, файлопомойка собранная на холодном камне и за копейки может быть с пассивным охлаждением. Все максимально бюджетненько и даже в случае поломки в огромные деньги и простой не выльется.

  • Facebook
  • Вконтакте
  • Twitter

Adamos: Насчет бухгалтерии условия не было написано, сказано только файловая помойка и бэкапы с шлюзом\фаиром =) С бэкапом в облако много достоинств для малых организаций т.к. не надо содержать огромный дорогущий сервер, не надо его обслуживать, не надо держать штатного админа гуру который будет в нем что то колхозить после чего не разберется его приемник гуру и будет строить колхоз заново(помним что мы платим 200р в месяц вместо содержания гуру\серверов и т.д.). Насчет шифровальщиков, ну можно монтировать облако только в момент бэкапа и размонтировать его по окончании. Утечка данных(если вы к тому что это гдето у яндекса и могут угнать диск) тоже легко устранима, поверх webdav яд прикручиваем encfs и дело в шляпе, даже если выкачают все при все то ничего это им не даст. Насчет интернета, ну я не видел уже лет 10 чтобы хоть в какойто организации не было интернета, да и вообще если понадобились бэкапы то вероятно "хъюстаан у нас проблемы" и говорить о том что все быстро разрешится точно не стоит(даже если все пожрал вирус-вымогатель-шифрователь то придется во первых везде его вычистить а за это время тот же директор сможет дома выкачать весь бэкап и подвести на работу).

В целом: 1) либо платить очень много бабла за содержание всего зверопарка у себя(сервера\специалисты\куча лицензий на специализированный софт) но при этом все у вас, готовность пара минут и т.д. 2) либо платить заметно меньшую сумму пользуясь сторонними готовыми и стандартными средствами. Опять же микротик он и в африке микрот и настраивается всегда одинаково и даже через 5-10 лет вы спокойно зальете старую конфигурацию и все заработает. Те же облака гарантируют вам сохранность данных(скажем так с возможными камнями =) ) и будет не страшно если офис сгорит(хотя если сгорит то будет не до бэкапов). Для просто файлопомойки на freebsd особых знаний не нужно так же как и рейд поднять на zfs(пара часов почитать как это работает и за 10 минут поставить фряху, сделать зпулл нужный и поставить на нее 1 командой самбу с конфигурацией в 10 строк). С виндой на сервере для файлопомойки больше проблем будет т.к. нужно намного более мощное железо, больше знаний и туториалы не помогут чтобы рейд поднять.

📎📎📎📎📎📎📎📎📎📎