Avis : Réarchitecture réseaux PME
anonisme
-
anonix -
anonix -
Bonjour,
J'aimerais avoir vos avis sur différents sujets quant à la restructuration d'un parc informatique d'une PME (25 employés, 25 PC). Je suis stagiaire alors je préfère demander un avis général avant d'opérer.
Voici les différents points :
- La mise en place d'un domaine, d'authentification : J'ai pensé à la solution OpenLDAP sous Linux + SAMBA)
Samba est il obligatoire si l'on veut que des clients xp puisse se logger sur un domaine créer avec OpenLDAP ?
- Mise en place d'un VPN pour connexion avec des nomades. J'ai pensé à OpenVPN.
- Mise en place d'un serveur de fichiers (stockage) : Achat d'un petit serveur NAS. On peut ajouter les droits d'accès avec authentification (faite avec OpenLDAP ou SAMBA ?)
- Mise en place d'un serveur Firewall. Que me conseillez vous ?
Je souhaite mettre les rôles de serveur OpenLDAP, OpenVPN et le Firewall sur le même serveur physique (qui n'a pas de RAID :s)
Pensez vous qu'un AMD Sempron 3400+ - 512 Mo de DDR2 - Disque dur de 250 Go sera suffisant ?
Vu qu'il ne possède pas de RAID, j'ai pensé à plusieurs solutions pour la tolérance aux pannes..
- Faire de la réplication (SLURPD) de l'annuaire LDAP sur une autre machine et sauvegarder les fichiers .conf du firewall et du VPN sur une autre machine.
- Virtualiser les rôles d'annuaire, firewall et VPN sur un poste (Windows) et faire des backups de l'image pour pouvoir la restaurer si il ya un problème matériel .
Pensez vous qu'il faut faire plusieurs instances de systèmes d'exploitation pour les différents rôles ou alors 1 seul suffira ? Pensez vous qu'il est "dangereux d'attribuer ses rôles via virtualisation ? Y aura t il une baisse de performance pour 25 utilisateurs ?
- Utiliser DRDB + HeartBeat : solution qui semble être intéressante mais il faut deux serveurs identiques.
- Autres idées ?
Merci d'avance !
J'aimerais avoir vos avis sur différents sujets quant à la restructuration d'un parc informatique d'une PME (25 employés, 25 PC). Je suis stagiaire alors je préfère demander un avis général avant d'opérer.
Voici les différents points :
- La mise en place d'un domaine, d'authentification : J'ai pensé à la solution OpenLDAP sous Linux + SAMBA)
Samba est il obligatoire si l'on veut que des clients xp puisse se logger sur un domaine créer avec OpenLDAP ?
- Mise en place d'un VPN pour connexion avec des nomades. J'ai pensé à OpenVPN.
- Mise en place d'un serveur de fichiers (stockage) : Achat d'un petit serveur NAS. On peut ajouter les droits d'accès avec authentification (faite avec OpenLDAP ou SAMBA ?)
- Mise en place d'un serveur Firewall. Que me conseillez vous ?
Je souhaite mettre les rôles de serveur OpenLDAP, OpenVPN et le Firewall sur le même serveur physique (qui n'a pas de RAID :s)
Pensez vous qu'un AMD Sempron 3400+ - 512 Mo de DDR2 - Disque dur de 250 Go sera suffisant ?
Vu qu'il ne possède pas de RAID, j'ai pensé à plusieurs solutions pour la tolérance aux pannes..
- Faire de la réplication (SLURPD) de l'annuaire LDAP sur une autre machine et sauvegarder les fichiers .conf du firewall et du VPN sur une autre machine.
- Virtualiser les rôles d'annuaire, firewall et VPN sur un poste (Windows) et faire des backups de l'image pour pouvoir la restaurer si il ya un problème matériel .
Pensez vous qu'il faut faire plusieurs instances de systèmes d'exploitation pour les différents rôles ou alors 1 seul suffira ? Pensez vous qu'il est "dangereux d'attribuer ses rôles via virtualisation ? Y aura t il une baisse de performance pour 25 utilisateurs ?
- Utiliser DRDB + HeartBeat : solution qui semble être intéressante mais il faut deux serveurs identiques.
- Autres idées ?
Merci d'avance !