Réseau pour petite entreprise

Résolu/Fermé
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 - Modifié par Informadream le 21/04/2011 à 07:40
ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 - 28 avril 2011 à 17:37
Bonjour,


Dans le cadre d'un projet mené pour l'école (un énième!), on doit prévoir le déploiement d'une petite entreprise de 4 personnes.

J'aimerais avoir un retour d'expérience, pour essayer de déboucher sur une solution 'idéale', si tant est qu'elle existe!

Niveau contexte :

-Ce sont des petits locaux, et à moyen terme le nombre d'employé n'évoluera pas.
-Les seuls besoins 'explicites' sont d'avoir une sauvegarde décentralisée de leurs données (si ça brûle), et la possibilité de travailler depuis leur domicile.

Je pensais donc mettre :

Matériel
- 1 seul serveur, sous Windows 2008 R2 Entreprise
- 3 ou 4 disques de 1TO en RAID 5 pour la tolérance de panne
- 1 onduleur

Configuration
- 1 serveur DHCP (plage de .100 à .110 par exemple)
- 1 Serveur DNS
- 1 serveur web IIS (pour récupérer l'hébergement de leur site web qui existe)
- 1 serveur TSE (travail distant)
- VPN pour ajouter une surcouche d'encryptage lors des échanges TSE
- 1 serveur de fichier
- 1 serveur Exchange
- 1 groupe de travail
- 1 imprimante réseau (déclarée ou pas sur le serveur)

Pour la connexion internet, ce sera une connexion pro je suppose, ADSL 'classique'.

En gros j'aimerais savoir :

- Globalement, que pensez-vous de cette architecture ?
- Est-ce suffisant un groupe de travail plutôt qu'un domaine, sachant qu'à priori ils n'auront pas d'informaticien à temps plein, et qu'ils souhaitent bosser 'en autonomie' sur leurs postes (sans restrictions, avec droits administrateurs) ?
- Je n'ai pas réellement d'idée concernant une solution de sauvegarde décentralisée ?
- N'ayant aucune expérience avec Exchange, est-ce possible de le coupler à une solution de téléphonie classique ? (par exemple Free/Freebox pour les particuliers?)


Si vous avez des idées, suggestions conseils... n'hésitez pas !

Merci pour votre aide

Cordialement,
Informadream

11 réponses

ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
Modifié par ben69 le 22/04/2011 à 16:02
Salut,
Perso, je ferais un peu différemment.

Déjà, je prendrais un poste en win 7 (par ex) pour servir de poste principal (je dis pas serveur car ce n'en pas vraiment un, mais ca fait office !)

Dessus, tu peux y mettre des ressources réseaux accessibles a tout le monde.
Bien sur, il faut mettre un onduleur sur le poste principal, et tu peux aussi mettre le switch et le routeur sur l'onduleur.

Tu active l'acces a distance sur chaque pc et tu ouvres et rediriges tes ports avec NAT sur le routeur pour pouvoir y accéder de l'extérieur. Ainsi, chacun pourra se connecter sur son propre poste et avoir accès au poste principal. dans ce cas, il faut des ip fixes sur les postes !

Pour l'imprimante réseau, tu peux soit l'installer sur le poste principal et la partager, soit l'installer sur chaque poste, ce qui n'est pas excessivement long avec une imprimante réseau.

Pour le dhcp, le routeur peut gérer ca très bien.

je ne te conseil pas de récupérer hébergement de ton site web, car :
tu n'est pas aussi sécurisé que ton hébergeur et tu n'as pas la ligne internet adéquate ... (sdsl préconisé pour l'hébergement)
Il en est de même pour l'exchange. Je te conseil de prendre un nom de domaine et un presta pour l'hébergement des mails (sans doute que l'hébergeur du site web doit pouvoir te créer et héberger des BAL pour toi). En plus, tes BAL seront accessible depuis n'importe ou via le webmail.

Pour le VPN, s'il n'y a pas de transfert de fichier, ce n'est pas la peine ... mais si tu veux quand même le mettre, tu as plusieurs possibilités.

Voila, je dis pas que c'est la meilleure de toutes les solutions que tu peux trouver, mais c'est celle que je mettrais en place .....

EDIT : pour la sauvegarde, je te conseille 2 disque extenes pour alterner et partir avec le soir au cas ou ca brule .... Les bandes seraient un peu trop pour 4 postes.

Sinon, il y a des logiciel de backup en ligne (genre ebackup je crois) ...

Si tu as des questions ...
Software is like sex, it's better when it's free... ;-)
Moi, je suis PC, Window$ 7 c'était pas mon idée et j'en ai pas besoin !
1
ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
Modifié par ben69 le 23/04/2011 à 15:18
Ok, j'ai compris ce que tu veux dire.
D'un point de vue de l'ecole, pourquoi pas, mais je peux te dire que dans la réalité, les petites pme de ton projet, n'ont ni le budget illimité ni la conscience que leur reseau informatique est le "coeur" de leur entreprise . Et du coup, ils tirent toujours vers le moins cher et le plus simple d'utilisation .

Maintenant, si tu as budget large, oui, alors faits toi plaisir ...

Mets un serveur 2008 R2 avec 8 ou 16 Go de ram, un serveur TSE virtuel par exemple. (évidemment, il faut penser aux licences OS et TSE )
Après, pour le TSE, demande à des utilisateurs qui veulent travailler de chez eux s'ils préfèrent travailler a distance avec une session sur le serveur (tse) avec un environnement qu'ils ne connaissent pas et où leur bureau et leurs icônes peuvent être différents ou s'ils préfèrent prendre la main sur leur poste qu'ils utilisent toutes la journée ... je te laisse deviner la réponse ! mais encore une fois, on parle de 4 personnes , pas de 150 ou là le TSE (ou équivalent) est inévitable.
Bien activer les clichés instantanés sur les serveurs car c'st bine pratique, en cas de perte de données ..

Pour l'exchange, Microsoft ou les entreprises partenaires certifiées proposent l'hébergement, la maintenance et l'administration du serveur exchange 2010. Le coût par utilisateur et par mois peut sembler abordable mais le calcul du coût sur plusieurs années de plusieurs utilisateur peut vite être élevé ! A toi de voir quelle solution te parait la meilleure ! Dans la "réalité" pour 4 utilisateurs, tu mettras plus des adresses chez un hébergeur (type amen, relais internet et bien d'autres ..)

IIS pourquoi pas, mais je reste catégorique sur l'hébergement du site, il sera plus sécurisé et beaucoup plus rapide chez un hébergeur.

Pour les disques, Raid matériel c'est mieux.

Bon, pour les sauvegarde, le fait de partir avec le support (disque ou bande) sauvegarde (pour le patron par ex) est quelque-chose de répandu et de normal aux niveau des PME. Une PME dans la réalité, n'a pas beaucoup de moyen a mettre dans l'info et les 1eres choses pour lesquelles ils discutent les tarots sont souvent les sauvegardes ...donc on fait au mieux avec ce que le client peut et surtout veut faire !
C'est pour ca que pour 4 personne les DD sont une soluce tout a fait réalisable.
Cependant, il existe des solutions pour externaliser sa sauvegarde sur des serveurs sécurisés et répliqués. les offres ne manques pas sur le net pour ce genre de service. Mais encore une fois, çà peut être très cher !

Je te propose aussi un firewall/routeur NETASQ par ex (attention pour vendre et administrer un NETASQ, il faut etre certifié)!

Pour les PME, il existe des solutions pratiques et plus ou moins clé en main comme SBS ( qui comprend par ex exchange, TSE, OWA ...) ou encore Foundation destiné a 15 utilisateurs max, beaucoup moins complet que SBS, mais aussi beaucoup moins cher.



Software is like sex, it's better when it's free... ;-)
Moi, je suis PC, Window$ 7 c'était pas mon idée et j'en ai pas besoin !
1
ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
26 avril 2011 à 16:56
Penses-tu que c'est utile de virtualiser?
Ça va entrainer un surcoût niveau licences (OS + VMWare par ex.)


La virtualisation peut être sympa techniquement et en plus, pas besoin de VMWARE. Hyper-v est est un role !
Je comprend pas bien, tu dis que ce va entrainer un surcout., mais d'autres choses vont entrainer des surcout dans la solution choisi. Ya le budget XXL ?

Niveau domaine, est-ce vraiment utile d'en configurer un, peut-être un groupe de travail serait suffisant
Il vaut mieux mettre un domaine car SBS sans domaine (suis pas sur que SBS peut exister sans un domaine) c'est comme une voiture avec 3 roues. En plus, pas de surcout liée au domaine local !

- Données créées sur le serveur de fichier
- Logiciel de sauvegarde qui backup tout sur le DD externe à heure fixe
- Une fois terminé, on peut partir avec le DD

Par exemple, oui. Sinon, des solutions existent sur le net pour exporter ta sauvegarde sur des serveurs sécurisés et dupliqués.

Tres bien pour les ip fixes car il n'y a que 4 postes.

Je n'avais pas prévu de mettre en place un routeur-firewall, petit oubli ;)
Est-ce qu'un firewall logiciel ne suffirait pas? (si on évite le NETASQ pour lequel il faut être certifié)

J'avais proposé ca pour le fun.... un simple routeur suffit s'il est bien configuré et qu'il y a pare feu et Antivirus sur les postes !

Pour la messagerie, tres bien Outlook (compatible avec toutes les adresses, peut être sauf Lotus, a confirmer).
Pour Exchange, tu pourras rapatrier tes BAL "entrantes " car c'est un SBS, mais il faut quand même en créer auprès d'un hébergeur.
1
ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
27 avril 2011 à 08:57
Alors, pour un TSE, normalement, tu mets une machine toute seule sans données! Donc, la virtualisation peut jouer un role, sachant que le role Hyper-v (virtualisation Microsoft) est "inclu" dans le serveur, donc pas de surcout ....

Je reviens juste sur les clichés instantanés, car c'est très important et çà peut sauver les miches .... Les clichés stockent différentes versions des données (de base, a 7h puis midi) et en cas de perte ou d'erreur, tu peux restaurer le fichier a l'état ou il était la veille a midi par exemple, en 2 clic de souris et directement a partir du poste client ... C'est une fonctionnalité Windows, donc pas de surcout par rapport a l'OS !!

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
Modifié par ben69 le 28/04/2011 à 16:28
Yes, mais étant donné que nous sommes en France, je resterai sur : clichés instantanés !
Mais, oui, c'est bien shadow copy (VSS)

Bon courage et bonne chance pour ton projet ;-)
Software is like sex, it's better when it's free... ;-)
Moi, je suis PC, Window$ 7 c'était pas mon idée et j'en ai pas besoin !
1
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 39
22 avril 2011 à 21:12
Hello,

Tout d'abord, merci pour ta réponse ;)

Effectivement, c'est une autre façon de voir les choses.
D'un point de vue 'professionnel', ça risque de faire un peu trop "bricolage", si je peux me permettre, et sans connotation péjorative.
Le budget n'est pas forcément un problème, donc posséder un serveur, les licences etc n'est pas un souci.

Par rapport à ce que je propose, est-ce que c'est complet au moins, penses-tu à autre chose ?
Niveau sauvegarde, je pense aussi que partir avec un disque sur le bras, ça va paraître bizarre, les profs ne vont pas aimer ;)
Il vaut mieux une solution 'clé en main', ou 'moindre effort' ;)

Que voulais-tu dire par :
"Pour le VPN, s'il n'y a pas de transfert de fichier, ce n'est pas la peine ... mais si tu veux quand même le mettre, tu as plusieurs possibilités. "

Merci en tout cas :)

Cordialement,
Informadream
0
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 39
25 avril 2011 à 20:17
Hello,

OK donc je pense partir sur du SBS 2011 Essential, ça suffirait à priori.
Merci pour tes conseils !
Effectivement "en réalité", à cause du budget pour l'IT tiré vers le bas, certaines solutions sont différentes ;)

Niveau serveur, ok pour 8GO ou 16GO.

Penses-tu que c'est utile de virtualiser?
Ça va entrainer un surcoût niveau licences (OS + VMWare par ex.)...

Je pensais simplement ajouter les rôles utiles :
- Serveur de fichiers
- TSE
- DNS
- VPN

Je pense ne pas ajouter de serveur DHCP, simplement mettre des IP fixes.
Qu'en penses-tu ?

Niveau domaine, est-ce vraiment utile d'en configurer un, peut-être un groupe de travail serait suffisant ?
Ça tient la route à ton avis?

Pour les sauvegardes, va pour un DD externe.
Niveau procédure, je vois ça comme ça mais dis moi si je me trompe ou s'il existe mieux :

- Données créées sur le serveur de fichier
- Logiciel de sauvegarde qui backup tout sur le DD externe à heure fixe
- Une fois terminé, on peut partir avec le DD


Je n'avais pas prévu de mettre en place un routeur-firewall, petit oubli ;)
Est-ce qu'un firewall logiciel ne suffirait pas? (si on évite le NETASQ pour lequel il faut être certifié)


Niveau exchange, je n'ai jamais vraiment eu l'occasion de me mettre dessus.
En fait je pensais que, si par exemple je prends une ligne ADSL pro chez un FAI quelconque, je pouvais récupérer la gestion des BAL via Exchange non ?
Je voudrais pouvoir leur faire utiliser Office et donc Outlook.


Voili voilou, ça avance... grâce à toi ;)
Je vais faire une maquette de l'architecture, ce sera l'occasion d'essayer SBS et Exchange par la même occasion.


Merci encore... beaucoup!

Bonne soirée
Informadream
0
charly_3366 Messages postés 22 Date d'inscription samedi 9 octobre 2010 Statut Membre Dernière intervention 22 août 2012
25 avril 2011 à 22:35
Bonsoir à vous, je voulais juste savoir quelle était ton école?
merci ;)
0
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 39
25 avril 2011 à 23:09
L'IRIS à Paris.
0
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 39
26 avril 2011 à 17:28
Je comprend pas bien, tu dis que ce va entrainer un surcout., mais d'autres choses vont entrainer des surcout dans la solution choisi. Ya le budget XXL ?


Oui effectivement, projet virtuel sans forcément de restrictions budgétaires.
Mais après réflexion, plus on proposera une solution intéressante (et 'professionnelle') à moindre coût, plus on sera gagnants (vis à vis des autres groupes par exemple; la compétition est rude! ^^)

Le seul avantage que je vois à virtualiser :
- TSE
- Fichier + DNS

C'est qu'on peut en redémarrer un (si plantage) sans tout faire redémarrer.

Alors, virtualisation ou pas ?! :)

Merci encore...
0
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 39
28 avril 2011 à 08:02
Tu parles de shadow copy ?
0
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 39
28 avril 2011 à 17:21
Va pour "cliché instantané" !

Bon ben en tout cas... un énorme merci à toi, c'est super sympa d'avoir pris le temps de me conseiller.

Je te tiendrai au courant de l'évolution, il se peut qu'ils nous demandent une "maquette" aussi réaliste et à taille réelle que possible...

Bref, merci beaucoup ;)
0
ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
28 avril 2011 à 17:37
De rien Informadream. Et si tu as un problème technique (ou autre); n'hésite pas!
0