Autor Wątek: Wdrożenie, infrakstruktura - pytanie  (Przeczytany 1531 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Offline chriss

  • Nowy użytkownik
  • *
  • Wiadomości: 2
  • Reputacja +0/-0
  • Wersja programu: 1.54
Wdrożenie, infrakstruktura - pytanie
« dnia: Listopad 14, 2018, 23:16:39 »
Witam wszystkich
to jest mój pierwszy post. Aczkolwiek forum znam już jakiś czas.
Zastanawiam się jak skonfigurować Subiekta w firmie.
Aktualnie posiadam 2 oddziały (odległe od siebie miejsca), 5 komputerów.
Oddział 1) (jeden serwer/klient i 3 klienty)
1. Serwer z bazą Subiekta, ale działający także jako klient. Na tym komputerze działa także serwer pulpitu zdalnego.
2. Komputer kliencki w tej samej sieci. (używany codziennie)
3. Komputer kliencki w tej samej sieci. (używany rzadko)
4. Komputer kliencki w tej samej sieci. (komputer przenośny, używany w obu oddziałach)

Oddział 2) (1 komputer)
1. Komputer-klient pulpitu zdalnego - łączy się do serwera w oddziale pierwszym.

Oba oddziały mają stałe IP.

Problem jest, gdy w oddziale pierwszym szwankuje internet.
Zastanawiałem się nad kilkoma rozwiązaniami
1. Zestawienie VPNa między oddziałami (ale trzeba by kupić lepsze routery, aktualnie są takie bardziej domowe)
2. Wykupienie clouda z Windowsem - na nim Subiekt i klienci łączą się pulpitem zdalnym. Minusy - duży koszt.
3. Wykupienie clouda z Linuxem i postawienie tam bazy MSSQL dla Subiekta. Zdecydowanie tańsze rozwiązanie, ale czytałem, że Subiekt wolno działa przy takim rozwiązaniu.

Co sądzicie o tych rozwiązaniach ? Może znacie jakieś lepsze ? Coś polecacie ?
Z góry dziękuję za wszystkie odpowiedzi :)

Pozdrawiam

Offline Biniew

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 4095
  • Reputacja +275/-17
  • Wersja programu: GT i Nexo
Odp: Wdrożenie, infrakstruktura - pytanie
« Odpowiedź #1 dnia: Listopad 15, 2018, 07:29:39 »
no ale skoro w pierwszym szwankuje interenet to kazde odpada

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17059
  • Reputacja +798/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Wdrożenie, infrakstruktura - pytanie
« Odpowiedź #2 dnia: Listopad 15, 2018, 08:26:35 »
A gdzie numer 0 - zmiana dostawcy internetu ? W czym niby ma pomóc VPN - to sugeruje, że nie wiesz do czego służy ? Skoro forum już znasz jakiś czas to powinieneś znać też odpowiedź na swoje pytanie, jest powtarzana do znudzenia - 1 + 2, ewentualnie 2, 1/3 do testów - przy takim łączu tylko i wyłącznie 2.
Daniel, Białystok.

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Wdrożenie, infrakstruktura - pytanie
« Odpowiedź #3 dnia: Listopad 16, 2018, 12:58:04 »
A gdzie numer 0 - zmiana dostawcy internetu ? W czym niby ma pomóc VPN - to sugeruje, że nie wiesz do czego służy ? Skoro forum już znasz jakiś czas to powinieneś znać też odpowiedź na swoje pytanie, jest powtarzana do znudzenia - 1 + 2, ewentualnie 2, 1/3 do testów - przy takim łączu tylko i wyłącznie 2.
Jak ma problem z Internetem, to 2 nie pomoże. Tak jak teraz, to chociaż lokalnie pracuje bez problemu.

Offline tomaszf

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 523
  • Reputacja +12/-0
  • Wersja programu: Subiekt GT 1.66
Odp: Wdrożenie, infrakstruktura - pytanie
« Odpowiedź #4 dnia: Listopad 16, 2018, 13:55:44 »
Jak ma problem z Internetem, to 2 nie pomoże. Tak jak teraz, to chociaż lokalnie pracuje bez problemu.

Pomoże o tyle, że przy zerwaniu nie straci dokumentu, po chwili wróci i go dokończy.

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17059
  • Reputacja +798/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Wdrożenie, infrakstruktura - pytanie
« Odpowiedź #5 dnia: Listopad 16, 2018, 18:13:35 »
Jak ma problem z Internetem, to 2 nie pomoże. Tak jak teraz, to chociaż lokalnie pracuje bez problemu.

Pomoże o tyle, że przy zerwaniu nie straci dokumentu, po chwili wróci i go dokończy.

Dokładnie o tym myślałem.
Daniel, Białystok.

Offline czarodziej007

  • Nowy użytkownik
  • *
  • Wiadomości: 1
  • Reputacja +0/-0
  • Wersja programu: 1.54
Odp: Wdrożenie, infrakstruktura - pytanie
« Odpowiedź #6 dnia: Listopad 17, 2018, 00:18:04 »
Zacznijmy od początku.
Ty chcesz powiedzieć że obecnie że usługę pulpitu zdalnego wystawiasz wprost do Internetu i tak się łączysz z oddziału do serwera. Jak można zapytać dużo dokumentów dziennie wystawiasz?


Ogólnie takie sprawy powinno rozwiązywać się tak:

Centrala:
Łącze symetryczne co najmniej 20/20 Mbit a najlepiej powyżej 50/50Mbit lub asymetryczne 100/50 Mbit i wyżej ale różnicy w prędkości działania nie zauważysz. Dla dwóch zdalnych komputerów to będzie wystarczające. Zwróć uwagę by do Ciebie była także duża przepustowość. A i uprzedzę do działania wystarczą niższe przepustowości do komfortowego działania już nie.

Router z IPS i serwerem VPN. Jeżeli tylko centrala-oddział to coś dla mało zaawansowanych użytkowników w stylu dwóch ubiquiti USG i kontroler na kompie lub 2x TP-Link TL-R600VPN. To drugie to koszt około 500zł za dwa. Ewentualnie mikrotik ale to dla bardziej zaawansowanych użytkowników i finalnie wcale nie taniej.

Dlaczego VPN jest niezbędny. Gdyż całą komunikacje między serwerami a oddziałem masz wpuszczoną bezpośrednio do internetu a nie chodzi o to by wszyscy mogli ją podsłuchiwać tylko by było bezpiecznie dla danych twojej firmy. VPN to nic innego jak wydzielenie tunelu silnie szyfrowanego w sieci Internet w przypadku IPsec to już trzeba wybitnych speców by do niego się włamać. A jak wystawisz pulpit zdalny bezpośrednio to masz w zasadzie zagwarantowane że ktoś będzie to łamać. RDP To nie jest protokół na tyle bezpieczny by go bezpośrednio wystawiać w internet. Nie zdziwił bym się gdyby ta niestabilna praca była związana z atakami a nie Internetem.

Na szwankujący internet jest rozwiązanie zwane alternatywne łącze lub jak to częste to zmiana operatora. Chmurowe rozwiązanie bym na twoim miejscu sobie darował. Bo wtedy to dopiero musisz mieć stabilny internet i liczyć że chmury się nie ulotnią (zdążało się że środowiska chmurowe zatrzymywały się i to takim dostawcom jak Amazon, Microsoft, …)

Oddział
Łącze powyżej 10/10 Mbit będzie wystarczające. A im szybciej tym lepiej.
Router z serwerem/klientem VPN.   

W tej chwili speedtest wykazał mi połączenie 16/20 Mbit (dziwne bo drugie wyższe niż pierwsze ale tak wykazał) a mam na tym łączu zapięty vpn i dwie sesje pulpitu zdalnego nie ma najmniejszych opóźnień i praca jest komfortowa.


powinno to wyglądać tak:
serwer pulpitu zdalnego - sieć LAN centrali - router z serwerem VPN w centrali - internet - router z serwerem VPN w oddziale - sieć LAN oddziału - komputer(y) klient w oddziale
komputery klienckie centrala/

Dodatkowo zawsze trzeba przyjąć jakieś ryzyko biznesowe mówiące ile dany oddział może nie pracować jakie są z tym koszty związane. No i oczywiście, w którym momencie koszty są większe niż zyski i warto zainwestować więcej w lepsze rozwiązanie.


Każdy przypadek jest inny i należało by go rozpatrywać indywidualnie.

Offline chriss

  • Nowy użytkownik
  • *
  • Wiadomości: 2
  • Reputacja +0/-0
  • Wersja programu: 1.54
Odp: Wdrożenie, infrakstruktura - pytanie
« Odpowiedź #7 dnia: Listopad 17, 2018, 17:26:57 »
Rzeczywiście muszę zastanowić się nad zmianą operatora - niestety dużego wyboru nie ma - jest tylko dwóch. U jednego już byłem, a drugi ostatnio ma za dużo problemów.
Co do rozwiązań:
Chmura, z tego co czytałem cenniki firm, jest droga. 200 zł miesięcznie za clouda z Windowsem.
Dziękuję Wam za pomoc. Zapewne najpierw zmienię operatora a potem zastanowię się nad VPNem.
A czy ktoś z Was słyszał może o tinc ? https://www.tinc-vpn.org/
Wystarczy jakiś cloud z linuxem i stałym IP, który spina (w moim przypadku) 2 oddziały. Plus jest taki, że jak mi internet wyleci to mam jeszcze router mobilny - z tym, że bez stałego IP - i właśnie dzięki tinc nadal wszystko by działało.

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17059
  • Reputacja +798/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Wdrożenie, infrakstruktura - pytanie
« Odpowiedź #8 dnia: Listopad 17, 2018, 18:23:53 »
Technologia VPN nie ma znaczenia, problemy pozostają te same, już o tym pisałem - do testów.
Daniel, Białystok.

Forum Użytkownikow Subiekt GT

Odp: Wdrożenie, infrakstruktura - pytanie
« Odpowiedź #8 dnia: Listopad 17, 2018, 18:23:53 »