Kompleksowa budowa sieci i ogólnie IT w małej firmie - Jaki serwer do małej firmy? NAS + NEWCLOUD + POCZTA + WWW?

Cześć i czołem!

Mamy lata 20, XXI wieku - najwyższy czas na upgrade infrastruktury w mojej malutkiej firmie, która do niedawna działała na zasadzie one man’s army. :wink:

Jako, że kończy mi się umowa z obecnym dostawcą hostingu (współdzielony) - mam tam skrzynki pocztowe + www. A oddzielnie mam aktualnie u siebie postawiony serwer NAS Openmedia Vault (na kilkuletnim komputerze), który chodzi 24/7.

Hardware na ten moment:

  • RB3011 Mikrotik (“serce” sieci).
  • 2x Unifi AC pro 1300 jako punkty dostępu po wifi
  • Konica minolta C360 (musi być dostępna przez VPN, żeby wydrukowac coś z drugiego końca świata + skanowanie na dysk sieciowy NAS)
  • 2x Smart TV.
  • <20 smartfonów jednocześnie w wifi.
  • <20 komputerów jednocześnie w sieci (wifi i lan).

Planuję tak czy inaczej zakupić sobie porządny NAS, bo jednak trzymanie wrażliwych danych na dobrze chłodzonym, ale jednak “cywilnym” PC to dla mnie zbyt ryzykowne.

Tak naprawdę samemu nie do końca wiem jak najefektywniej osiągnąć to czego potrzebuję, dlatego proszę Was o pomoc w tej sprawie.

Czego potrzebuję:

  1. Software Oryginalne licencje: Pakiet 5x na Windows 10 + 5x Office 2013 / 2016 / 2019, lub 365* ?
    Polećcie sklep gdzie można to nabyć najtaniej, najlepiej licencja BOX.

  2. Serwer pocztowy - ostatnio przez hosting współdzielony na zewnątrz miałem problem z wysłaniem maila, który mógł mnie kosztować utratę kluczowego dla nas kontraktu (wiadomości odbijały się od odbiorcy z uwagi na MTA’s poor reputation - czyli jakiś spamer współdzieli ze mną serwer). Max. 20 skrzynek pocztowych na ten moment, nie przewiduję by w ciągu najbliższego roku pojawiło się ich dużo więcej.

2.1. Idę w kierunku Office 365* i mam na rok pocztę z głowy i zakup oryginalnych Office (ale wiążę się z opłatami rzędu pewnie kilka stów miesięcznie).
2.2. Idę w kierunku pakietu Office klasycznie + wykupuję Exchange np. na OVH
2.3. Idę w kierunku pakietu Office klasycznie + stawiam własny serwer pocztowy (np. Mailcow / Exchange) + NAS.

  1. Hosting WWW.
    Do utrzymania dwie proste strony - wizytówki firmowe + jeden amatorski blog.
    3.1. Zewnętrzny hosting współdzielony - tanio i dotychczas wystarczający.
    3.2. Hosting na własnym serwerze - i tak stoi serwer włączony 24/7.

  2. NAS
    Zależy mi na tym, żeby mieć 8x3TB w tym najwrażliwsze dane min. RAID 1, albo 10. Oprócz tego musi obsłużyć drukarkę i skaner sieciowy (żebym mógł się połączyć z drugiego końca świata i zgrać sobie coś z dysku skanera), backup z komputerów w sieci, bardzo pożądana jest prywatna chmura - przesyłam trochę załączników powyżej 25mb, a standardowo poczta tyle przyjmuje. W przypadku Office 365 jest onedrive, więc chmura też odchodzi.

4.1. Nas markowy / dedykowany - np. Qnap, Synolog - jaki model najbardziej opłacalny do w/w?
4.2. Lepszy serwer - np. jakiś proliant z ustawieniami jak we wcześniejszym NAS DIY - jaki model opłacalny - pewnie poleasingowy?

Dzięki jeśli ktokolwiek przebrnął przez moje całe wypociny. Będę wdzięczny za wszelkie wskazówki i podpowiedzi jak u Was to wygląda.

Serwer pocztowy i www w firmie przy tak małym środowisku, to hmm overkill. Trzeba o to dbać, czy masz jakieś SLA na łącze internetowe, albo zapasowy link? Jak zabezpieczysz w przypadku DDNS? Raczej nie masz infrastruktury, albo wykupionego cloudflare :slight_smile:
Mikrotika wymieniłym na unifi gateway, ułatwi Ci to życie.
NAS - skoro takiego budujesz, to od razu myśl o backupie. Qnap i Synology są bardzo OK (mnie bardziej przypasował qnap, ale oba są niezłe). NAS DIY to znowu grzebanie, update, modlenie się, żeby nic się nie posypało (szczególnie, jak nie ma Cię w firmie) - mniejsza szansa, że się qnap sypnie, niż samoróbka.
Poszedłbym w stronę outsourcowania strony + poczty do kogoś, kto sobie z tym lepiej poradzi, niż jeden serwer.
Do tego wziąłbym qnapa/synology z opcją wirtualizacji (to się zawsze przyda)
I wywalił mikrotika (ale to już moje osobiste przeżycia)

Po zrobieniu tych rzeczy, nadal masz badziewne środowisko tak naprawdę :slight_smile: Teraz jeszcze SLA na łącze i jakiś system backupu.

Sklep, taki, który znasz, a nie firemka, której kapitał zakłądowy jest niższy od kwoty Twojego zakupu i ma wirtualne biuro na Kajmanach. Tzn. Xkom, Morele, euro,proline, sferis, komputronik,redcom i kilka innych. “TaniDobrySfoft” się w tej grupie nie mieści.

Dzięki za odpowiedzi. Faktycznie co do softu wybiorę znany sklep. Nie ma sensu dla kilkuset złotych oszczędności ryzykować zakup z niepewnego źródła.

Ogólnie moje działania są zawsze proinwestycyjne, tzn. Wolę zapłacić z góry, żeby mieć spokojną głowę i unikać zbędnych, stałych obciążeń. To się po prostu w dłuższej perspektywie bardziej opłaca.

Backup najważniejszych danych będzie robiony podobnie jak kolega w innym wątku zasugerował - trzy dyski usb naprzemiennie, sprawdzane pod kątem ew. ransomware.

Co do łącza, nie mam SLA, mam zapasowy link o znacznie gorszych parametrach - tj. 200gb play lte w pełnej prędkości. Mogę to zwiększyć w każdej chwili do 1tb.

Co do NASa - jaki model wybrać?
Widziałem ostatnio w morelach chyba synology ds1815+ w promocji za niespełna 3k pln. Tylr ze to juz chyba trochę staroć. I nie jest w racku.
Ogólnie chciałbym się zmieścić w 5k za sam nas i chciałbym żeby z 5lat posłużył bezawaryjnie pozwalał na jakieś lekkie VM. Mikrotik ma port 10Gbps, więc Nas tez mógłby mieć, plus np. 2x standard 1gbps wpięty w inne porty.

Stronę www trzymaj poza firmą, po co otwierać dostęp do sieci światu.

NAS Synology, tanie qnapy to qpa. 8x3TB, RAID 10 nie zrobisz, do tego trzeba 4 dysków, ale RAID5 już tak. Jest wydajniejszy i nie marnujesz dysków.

Router i AP bym zostawil, bo są dobre. Co do serwera, można kupić fajne sprzęty poleasingowe, łącznie z dyskami i gwarancją sprzedawcy.

Pomyśl bardziej o backupach i na tyn się skup, bo fajny NAS nie uchroni Cię przed ransomware.

Na 5 stanowisk warto zainteresować się Esetem w wersji biznes z konsolą ESMC. Daje sporo możliwości.

Ok. Systemy i office offline zakupione (boxy)
Przechodzę teraz do NAS.
Chciałbym zamknąć całość w szafie RACK. Może być na szynach, albo stać na półce.

Co najlepszego można kupić do 5k. (best buy w relacji cena/możliwości). Może być znacznie taniej :wink: Nie upieram się.

Samemu myślałem o
QNAP TS-832XU-4G lub Synology 1219+

czy możecie mi napisać coś na temat wyższości jednego rozwiązania nad drugim? Samemu już głupieję.
QNAP chyba bardziej zaawansowany, procesor na architekturze ARM? - nie wiem jak z wydajnością, bo nigdzie nie ma benchmarków żeby porównać z Atomem w Synology.
Z góry dzięki za pomoc.

https://www.span.com/compare/RS1219+-vs-TS-832XU-4G/68039-67875

Jak chcesz mieć wirtualki na qnapie/synology, to Intel/amd nie arm.

Synki i qnapy są porównywalne. Kwestia preferencji. Ja wolę synology, bo jak pisałem, qnapy z niższej półki są strasznie niewydajne.

Zastanów się dobrze co potrzebujesz. Jak kokega pisał, VMki, to raczej wyższa półka. Poczta? Ja raczej nie stawiałbym tego na gotowcach, wolę czysty Linux, postfix i dovecot. Zleć to komuś. Synology na Xeonach to jakieś 15k netto.

Koszt NAS to nie tylko 5k. One są sprzedawane bez dysków. Koszt dysków to drugie 5k i więcej, zależy ile i jakiej pojemności. Można pójść po taniości i kupić zwykle do PC i wymieniać je co rok, a można kupić dyski dedykowane do NASa na lata z dłuższą gwarancją.

Dyski to 2k brutto. 8x3tb. HGST.
Jeśli chodzi o pocztę - chyba wezmę z ovh.
U mnie zostawię tylko NAS.
To wyjdzie najefektywniej.

NAS 8 zatokowy i tylko3 dyski? Pamiętaj, raid10 na 3 dyskach nie zrobisz.

Poza tym synology w zależności od liczby dysków sam dobiera poziom raid.

@roobal to raczej 8 dysków po 3tb.
czyli 12 tb w raid 10
warto jeszcze rozważyć raid 6 oraz rozwiązania typu unraid

No to ciekawe… osiem dysków i nie da się zrobić RAID 10?
Znając jednak twoją wiedzę obstawiam, że pomyliłeś i przeczytałeś o 3 dyskach.
Tym bardziej, że potem piszesz

Tak więc, jak już zauważył @aesereht - to osiem dysków po 3 TB.

Ok, ok. Mało spałem, zamroczony byłem i widziałem 3x8TB. Sorki.

Dzięki za podpowiedzi.

  1. Windy + Office 2019 zakupione. Wszystko Boxy, żeby się nie wiązać ze sprzętem.
  2. WWW na zewnętrznym, współdzielonym serwerze jak dotychczas.

Pozostało:
3. Serwer pocztowy - tu cały czas biję się z myślami - opcja wykupu Exchange na OVH (chyba najtaniej obecnie?), lub postawienie czegoś u siebie.
4. NAS - QNAP / SYNOLOGY, czy postawienie czegoś nowszego na poleasingowym serwerze, ew. zakup nowych, "cywilnych’ części i budowa DIY - przypominam, że dotychczas OMV dawał radę.
5. Fizyczny Firewall - poczytałem i doszedłem do wniosku, że warto się nim zainteresować.

Księgowość i magazyn dzieją się w chmurze, choć przyznam szczerze że i tutaj myślałem o przejściu w coś lokalnego. Mam pewne obawy co do bezpieczeństwa naszych danych na zewnątrz.

Serwer poczty raczej sam nie postawisz, a nawet jesli, to ktoś i tak musi doglądać (walczyć ze spamem, zakładać konta itp.).

Masz 100% racji. Poczta i www wychodzą na zewnątrz.
Czy lepiej kupić od razu Hosting + Exchange w OVH ? Czy może lepiej iść oddzielnie -tj. hosting jedna firma, a exchange druga?
A lokalnie zostaje tylko NAS.

Wirtualki to wcale nie wyższa półka, wystarczy procesor x86 - to już potrafią proste dwudyskowe rozwiązania nawet. Xeon nie jest potrzebny.

I co na tym odpalisz? 2 Windows XP? 4 Linuksy bez GUI? To że się da, nie znaczy, że będzie wydajne.

Mam serwer z Xeon 4-core HT, 16GB jako środowisko testowe. 4 VMki z Windows Server (który jest mniej wymagający, niż taki W10) i serwer ledwo dyszy. Na i7 z 32GB RAM, max 2 VMki z W10, aby dało się na tym jakoś pracować.

Popracuj sobie kiedyś na serwer z 2 x Xeon i 200GB RAM, czy nawet na 2 x Xoen z serii Gold i 200GB RAM (którego ot tak sam sobie nie kupisz), wtedy będziesz wiedział, że Synology z ARM, Atom czy Pentiumem kompletnie nie nadaje się do wirtualizacji, jeśli chodzi o wydajność.

Haha śmieszą mnie ludzie, którzy do tak małej firmy probuja postawić całą infrastrukturę IT. Jak już ktoś wczensiej napisał, overkill.

Pozdrawiam, (saas owner, 2 miliony userorw w 51 krajach, wszystko w amazon).

Jak ty mnie zaimponowałeś w tej chwili. Tymi dwoma milionami userów w 51 krajach…

Wracając do meritum dyskusji, dążę do maksymalnej optymalizacji kosztowej. Lean na maxa. Zysk znacznie lepiej przeznaczyć dla ludzi i na dalsse inwestycje, a nie przepalać. Dlatego Exchange będzie tylko dla handlowców /osób które realnie potrzebują mieć kalendarze i inne dane zsynchronizowane na wszystkich. urządzeniach. Reszta na standardowych skrzynkach.

Co do NAS’a - albo profesjonalny diy (lepsze bebechy). Lub markowy QNAP/SYNOLOGY.
Za markowymi przemawia łatwość administrowania, ale gorsze parametry w danym budżecie (wygrywa software).
Na korzyść diy przemawia większa elastyczność co so doboru, możliwość naprawy cywilnymi częściami w razie awarii.

Żebyście dobrze zrozumieli - firma nie stanie jeśli nie będzie NAS’a nawet tydzień. Praca będzie bardziej problematyczna - ot. Cała różnica. Najważniejsze dane muszą być zachowane na wielu urządzeniach jednocześnie.
Przez kilka lat całość działała na cywilnym PC - całość się nie rozsypała - nic nie wybuchło, nie spaliło się a działa 24/7 miesiącami.