Quelle Infrastructure pour accès distant ?

Quelle Infrastructure pour accès distant ? - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 12-06-2012 à 14:23:10    

Bonjour,
je travaille dans une PME (40 employés).
Nous venons de subir un plan social et on m'a demandé de réfléchir à une solution qui nous permettrait de stopper notre contrat avec Orange Business (acces Internet + messagerie + vpn).
Nous avons 5 serveurs :
Trois 2003 R2 dont 1 avec AD+DNS+DHCP
Deux 2008 R2 SP1 64Bits dont 1 avec réplication AD+DNS
 
Quels seraient vos conseils sur le choix du matériel (routeur/modem/serveur), le choix du FAI (et quel abonnement), afin de pouvoir gérer notre propre serveur messagerie, ainsi que des accès réseau à distance?
J'attends vos suggestions et vous en remercie d'avance.
 
 
 

Reply

Marsh Posté le 12-06-2012 à 14:23:10   

Reply

Marsh Posté le 12-06-2012 à 14:35:31    

vous voulez stopper le récurant pour n'anvoir que de l'investissement interne? (pour savoir si on doit éléimier les solution hébergée).
quel est ton budget?
 

Reply

Marsh Posté le 12-06-2012 à 15:13:43    

Avant de parler budget, je souhaitais avoir des solutions techniques (en éliminant les solutions hébergées).

Reply

Marsh Posté le 12-06-2012 à 15:26:34    

ok merci de ces précision.
pour le VPN fortigate ou netasque dans leur boitier entré de gamme.
pour la messagerie je dirais qu'un MDAEMON suffirait.
j'ai peur que l'exhange te soit hors budget
pour l'accés internet un SDSL de 2M symétrique avec GTR 4 h si tu as les moyens (débit montant important pour tes connection externe si tu as beaucoup).

Reply

Marsh Posté le 12-06-2012 à 15:36:34    

Pourquoi une SDSL?
une simple ligne ADSL suffit.
 
Le VPN etait pour des accès distant et non un site distant, non?
Avec une UTM (type 50b fortigate) avec le VPN-SSL, une ligne ADSL suffit.
 
En prenant un 80 chez fortigat, tu peux même prendre 2 ligne adsl pour le load balancing et fault tolerance.
Avec 2 FAI differents (Free/Orange/SFR/Bouygues...) pour être pénard.


Message édité par akabis le 12-06-2012 à 15:37:04
Reply

Marsh Posté le 12-06-2012 à 16:24:01    

Oui, je confirme que le vpn est bien pour des accès distants seulement.
Merci en tous cas. J'y vois déjà plus claire.

Reply

Marsh Posté le 12-06-2012 à 21:03:12    

roblenoir a écrit :

Bonjour,
je travaille dans une PME (40 employés).
Nous venons de subir un plan social et on m'a demandé de réfléchir à une solution qui nous permettrait de stopper notre contrat avec Orange Business (acces Internet + messagerie + vpn).
Nous avons 5 serveurs :
Trois 2003 R2 dont 1 avec AD+DNS+DHCP
Deux 2008 R2 SP1 64Bits dont 1 avec réplication AD+DNS
 
Quels seraient vos conseils sur le choix du matériel (routeur/modem/serveur), le choix du FAI (et quel abonnement), afin de pouvoir gérer notre propre serveur messagerie, ainsi que des accès réseau à distance?
J'attends vos suggestions et vous en remercie d'avance.
 


 
Il y a beaucoup de paramètres à prendre en compte...)
1) la localisation ( pour la connexion internet, SDSL, ou double connexion FAI grand public , ca dépendra de ton budget).
2) Es-tu un fervent utilisateurs Windows ou linux ?  
3) niveau serveur je suis pas mal fan des Dell  
4) niveau routeur = un bon Linux / BSD ( soit tu le montes tout seul soit tu utilises des firewalls intégrés de type PfSense...)  
5) Niveau Mail : vu ton infra , je vois mal un exchange dans votre boite , je te conseil de l'externaliser ( OVH...)  


---------------
http://hayou.fr
Reply

Marsh Posté le 18-06-2012 à 14:12:22    

hayou a écrit :


 
Il y a beaucoup de paramètres à prendre en compte...)
1) la localisation ( pour la connexion internet, SDSL, ou double connexion FAI grand public , ca dépendra de ton budget).
2) Es-tu un fervent utilisateurs Windows ou linux ?  
3) niveau serveur je suis pas mal fan des Dell  
4) niveau routeur = un bon Linux / BSD ( soit tu le montes tout seul soit tu utilises des firewalls intégrés de type PfSense...)  
5) Niveau Mail : vu ton infra , je vois mal un exchange dans votre boite , je te conseil de l'externaliser ( OVH...)  


 
 
Dans une PME avec ressources limitées en personnel informatique, il est fortement déconseillé de passer en mode bidouille (c'est même déconseillé partout).
En cas de problème, sans support et sans compétences, c'est l'activité de l'entreprise qui est en danger.
C'est dans ces environnement, justement, où il faut absolument éviter la bricole informatique.
 
Donc matériel+prestation+support plus que recommandé.
Une UTM ça vaut aux alentours de 500€ + 400€ de prestation (install+config) + une centaine d'euros/an pour le support et les  
MAJ.
C'est stupide de vouloir économiser 3frs 6sous en mettant un niveau de risque élevé sur un point aussi stratégique que la sécurité Internet.
Ca l'est encore plus lorsqu'on conseille du SDSL à prêt de 150€/mois alors que de l'ADSL suffit(si éligible au +max, avec possibilité de doublé la ligne)  
 
 
Conseiller du matériel parcequ'on est "fan" est un peu limite comme argumentaire.
J'ai bossé sur HP, IBM, Dell, Fujitsu et tous se valent. Mais ce qui compte avant tout c'est le type d'extention de garantie pris avec la machine et le taux de redondance matériel.
 
Pour Exchange, je ne comprends absolument pas le "vu ton infra".
Dans les edition SBS server, Exchange est natif. Donc ça convient à tout type d'entreprise.
Surtout pour externaliser vers OVH. Gmail entreprise ou Exchange Online Services, je veux bien mais là on est pas chez mémé.
 
C'est comme cette mode qui n'a aucune réalité business de vouloir foutre du Linux partout.
A moins d'avoir les compétences nécessaires (c'est à dire LPI niveau 2 mini) pour, non seulement mettre en place, maintenir et mettre à jour le serveur, je ne vois pas l'interêt de remmetre à plat l'infrastructure d'une PME rien que pour ça.
Les licences serveurs sont déjà acheté.
L'investissement humain et financier n'en vaut pas le coût (et là le 1er qui me sort que Linux est gratuit se décredibilise).


Message édité par akabis le 18-06-2012 à 14:13:29
Reply

Marsh Posté le 18-06-2012 à 18:51:57    

Bonjour,  
 
Pour info, nous sommes une PME de 40 personnes, j'héberge mon Exchange sur une machine dédié en W2008 depuis 3ans, pas de soucis tout tourne.  
Attention quand même à t'assurer si tu internalise à avoir un système de sauvegarde qui marche bien, parce que là pas de filet.  
Pour le firewall et les VPN, je suis d'accord avec Akabis, nous sommes sur un FortiGate entrée de gamme ça marche impec et les solutions bidouillée c'est surement très bien, mais le jour ou le geek du coin quitte l'entreprise, t'es un peu dans la merde.  
 
Question accès internet, je n'ai pas d'avis particulier, mais j'ai un adsl 2Mo en backup au cas ou la fibre tombe (j'ai la chance d'avoir une fibre pas trop chère), et j'ai testé il n'y a pas longtemps, un peu lent quand tu es habitué à la fibre mais ça passe.  

Reply

Marsh Posté le 19-06-2012 à 10:52:32    

roblenoir a écrit :

Bonjour,
je travaille dans une PME (40 employés).
Nous venons de subir un plan social et on m'a demandé de réfléchir à une solution qui nous permettrait de stopper notre contrat avec Orange Business (acces Internet + messagerie + vpn).
Nous avons 5 serveurs :
Trois 2003 R2 dont 1 avec AD+DNS+DHCP
Deux 2008 R2 SP1 64Bits dont 1 avec réplication AD+DNS

 

Quels seraient vos conseils sur le choix du matériel (routeur/modem/serveur), le choix du FAI (et quel abonnement), afin de pouvoir gérer notre propre serveur messagerie, ainsi que des accès réseau à distance?
J'attends vos suggestions et vous en remercie d'avance.

 


Ca manque d'infos.

 

Quel était le coût du contrat Orange ? Si possible en dissociant les coûts du lien (débit ??) et de la messagerie (pop/imap ? MAPI ? Collaboratif ?)
D'autres services livrés par Orange ? NDD ? Hébergement site ?
Disposez-vous d'une ressource informatique (toi peut-être ?) qui peut gérer de nouveaux services en interne ? Avec quelles compétences ?
Quels flux passent par votre lien pour combien d'users ? Quelles utilisation du VPN par les nomades ? Combien de nomades ?
Pourquoi vouloir absolument placer en interne votre messagerie ?


Message édité par ShonGail le 19-06-2012 à 10:52:51
Reply

Marsh Posté le 19-06-2012 à 10:52:32   

Reply

Marsh Posté le 20-06-2012 à 10:56:59    

MR56 a écrit :

Bonjour,  
Pourquoi vouloir absolument placer en interne votre messagerie ?


 
C'est vrai, c'est bien dommage.
Sinon si c'est vraiment à cause du budget, c'est de prendre que des solutions opens sources.... mais qu'on vient de le dire plus haut, obligation d'avoir des compétences en interne ! C'est faisable mais risqué.
 
Explique à ton PDG.... boite aux lettres sur internet équivaut entre2-3 € --> 8€ par moi selon le profil qu'on choisi... donc pour 40 ..en moyenne 160€/mois soit 1920€ l'année.
Si les mails est une activité indispensable (la question à se poser, est ce que c'est vitale si mon serveur de messagerie est en panne 1 ou 2 jours?) alors je te le conseille fortement.
 
Un serveur mail interne : c'est des coûts de licence, des coûts d'acquisition de matériel, des coûts d'administration, des coûts de maintenance, des coûts de stockages et des coûts de sauvegarde + erreurs humaines
Une solution hébergée : c'est des coûts de licence, des coûts d'administration

Reply

Marsh Posté le 20-06-2012 à 19:25:00    

des couts de réseau aussi ;)

Reply

Marsh Posté le 21-06-2012 à 13:21:52    

:)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed