Gemieteten Server in Infrastruktur von einem Büro einbinden
Hallo zusammen,
ein Freund macht sich selbstständig, da habe ich mir gedanken über die Infrastruktur gemacht.
Ich habe mir überlegt, einen Server in einem RZ anzumieten (inkl Exchange Postfach) um Ihn als Fileserver zu nutzen.
Die frage ist, wie binde ich das ganze am besten im "Büro" an?
Ein VPN über eine Firewall? Oder hat jemand da erfahrung bzw eine bessere Idee?
Hintergrund ist halt das die Daten dort sicher vor Verlust liegen ;)
vor Ort etwas aufstellen ist ehr schwierig aus platzgründen.
Grüße
ein Freund macht sich selbstständig, da habe ich mir gedanken über die Infrastruktur gemacht.
Ich habe mir überlegt, einen Server in einem RZ anzumieten (inkl Exchange Postfach) um Ihn als Fileserver zu nutzen.
Die frage ist, wie binde ich das ganze am besten im "Büro" an?
Ein VPN über eine Firewall? Oder hat jemand da erfahrung bzw eine bessere Idee?
Hintergrund ist halt das die Daten dort sicher vor Verlust liegen ;)
vor Ort etwas aufstellen ist ehr schwierig aus platzgründen.
Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 254496
Url: https://administrator.de/contentid/254496
Ausgedruckt am: 25.11.2024 um 01:11 Uhr
14 Kommentare
Neuester Kommentar
Zitat von @Oneil-1989:
die firma verkauft tresore und div sicherheitstechnik, vondaher ist denke nicht mit allzuvielen daten zu rechnen
die firma verkauft tresore und div sicherheitstechnik, vondaher ist denke nicht mit allzuvielen daten zu rechnen
Dann solltest Du von der Idee des Servers im RZ Abstand nehmen.
Die Daten sind garantiert sehr begehrt und einigen Leuten sicher auch etwas wert.
Die sind lokal und in gesicherten Räumen besser aufgehoben!
lks
Zitat von @Lochkartenstanzer:
> Zitat von @Oneil-1989:
>
> die firma verkauft tresore und div sicherheitstechnik, vondaher ist denke nicht mit allzuvielen daten zu rechnen
>
Dann solltest Du von der Idee des Servers im RZ Abstand nehmen.
Die Daten sind garantiert sehr begehrt und einigen Leuten sicher auch etwas wert.
Die sind lokal und in gesicherten Räumen besser aufgehoben!
lks
> Zitat von @Oneil-1989:
>
> die firma verkauft tresore und div sicherheitstechnik, vondaher ist denke nicht mit allzuvielen daten zu rechnen
>
Dann solltest Du von der Idee des Servers im RZ Abstand nehmen.
Die Daten sind garantiert sehr begehrt und einigen Leuten sicher auch etwas wert.
Die sind lokal und in gesicherten Räumen besser aufgehoben!
lks
erfordert aber mehr Aufwand und Planung. ;)
Final aber wohl definitiv sicherer.
Und warum genau liegen die da sicher vor Verlust?
Selbst nen 08/15 Router ohne Portforwards schützt dich besser als ein vollkommen offener Server mit ner öffentlichen IP... Und du musst dran denken das die Bandbreite da relevant ist - dauert das Speichern zu lange dann kostet das Arbeitszeit und die Leute werden auf dem lokalen PC speichern. Das gibt dann zig Versionen eines Dokuments und viel Spaß ist Garantiert
Selbst nen 08/15 Router ohne Portforwards schützt dich besser als ein vollkommen offener Server mit ner öffentlichen IP... Und du musst dran denken das die Bandbreite da relevant ist - dauert das Speichern zu lange dann kostet das Arbeitszeit und die Leute werden auf dem lokalen PC speichern. Das gibt dann zig Versionen eines Dokuments und viel Spaß ist Garantiert
Zitat von @ITAllrounder:
vielleicht wäre es auch noch sinnvoll einen Terminalserver ins RZ zustellen. Da eine ordentliche Firewall vor und Verbindung
via VPN.
vielleicht wäre es auch noch sinnvoll einen Terminalserver ins RZ zustellen. Da eine ordentliche Firewall vor und Verbindung
via VPN.
Daten von einem der Tresore und Sicherheitstechnik verkauft, in einen öffentlich zuganglichen Rechenzentrum hinstellen? VPN & Firewall schützen nur vor denjenigen, die von außerhalb des Rechenzentrums kommen. ich weiß ja nicht, wie interessant die Kunden dieses Sicherheitsanbieters sind, aber wenn da mal einer dabei ist, bei dem es sich lohnt, sind die Daten sehr schnell aus dem Rechenzentrum geklont.
Also bei so einem würde ich jedenfalls nichts kaufen (und auch meinen Kunden davon abraten).
lks
Meiner Erfahrung nach ist ein Fileserver in einem RZ eine schlechte Lösung.
Irgendwelche Office-Dokumente über eine lange Leitung zu öffnen und zu speichern kann ewig dauern. Das führt nur dazu, dass man dann anfängt, die Daten auf dem Desktop abzulegen. Die werden dann bestenfalls ab und an noch auf dem Fileserver gespeichert.
Wenn die Dateien von mehreren Personen bearbeitet werden, wird das schnell Probleme geben.
Wie sieht es überhaupt dann mit den Backups aus? Ein Fileserver sollte täglich inkrementell gesichert werden. Macht das Rechenzentrum das für euch?
Existiert ein guter SLA?
Denkt daran, dass hier hier schon allein zwei Fehlerquellen habt: Hat das RZ Probleme, könnt ihr nicht arbeiten. Hat euer Internetanbieter Probleme, könnt ihr ebenfalls nicht arbeiten. Wie sieht hier euer Entstörprozess für Notfälle aus?
Irgendwelche Office-Dokumente über eine lange Leitung zu öffnen und zu speichern kann ewig dauern. Das führt nur dazu, dass man dann anfängt, die Daten auf dem Desktop abzulegen. Die werden dann bestenfalls ab und an noch auf dem Fileserver gespeichert.
Wenn die Dateien von mehreren Personen bearbeitet werden, wird das schnell Probleme geben.
Wie sieht es überhaupt dann mit den Backups aus? Ein Fileserver sollte täglich inkrementell gesichert werden. Macht das Rechenzentrum das für euch?
Existiert ein guter SLA?
Denkt daran, dass hier hier schon allein zwei Fehlerquellen habt: Hat das RZ Probleme, könnt ihr nicht arbeiten. Hat euer Internetanbieter Probleme, könnt ihr ebenfalls nicht arbeiten. Wie sieht hier euer Entstörprozess für Notfälle aus?
Empfehle eine zweite unabhängige Internetanbindung. Wir haben selbst ein RZ wo wir Kunden unterbringen und empfehlen IMMER zwei physisch getrennte Anbindung.
1. Kabel Deutschland
2. Telekom
Damit hat man Glasfaser und Kupfer zur Verfügung und kann den Anbieter wechseln, wenn einer ausfällt. Wenn man es nicht braucht zahlt man zwar "umsonst" aber sollte man es brauchen sind die kosten dann doch geringer als ein dreitägiger Arbeitsausfall. Wir hatten letzte Woche von Freitag 12:00 Uhr bis Montag 17:00 Uhr ein Totalausfall eines Anbieters. Ohne zweite Leitung kann man ja mal hochrechnen was das an kosten/Arbeitsausfall gewesen wäre.
Wichtig: Nicht Telekom und Vodafone nehmen, da Vodafone meist die Kabel von der Telekom nur mietet. Fällt Telekom dann aus, geht Vodafone zu 99% ebenfalls nicht. Daher unbedingt zwei unabhängige Anbindungen wählen.
1. Kabel Deutschland
2. Telekom
Damit hat man Glasfaser und Kupfer zur Verfügung und kann den Anbieter wechseln, wenn einer ausfällt. Wenn man es nicht braucht zahlt man zwar "umsonst" aber sollte man es brauchen sind die kosten dann doch geringer als ein dreitägiger Arbeitsausfall. Wir hatten letzte Woche von Freitag 12:00 Uhr bis Montag 17:00 Uhr ein Totalausfall eines Anbieters. Ohne zweite Leitung kann man ja mal hochrechnen was das an kosten/Arbeitsausfall gewesen wäre.
Wichtig: Nicht Telekom und Vodafone nehmen, da Vodafone meist die Kabel von der Telekom nur mietet. Fällt Telekom dann aus, geht Vodafone zu 99% ebenfalls nicht. Daher unbedingt zwei unabhängige Anbindungen wählen.
Also jetzt mal Butter bei die Fische,
Werden auf dem Fileserver sicherheitsrelevante Informationen gespeichert? (Fertigungspläne, Kundenlisten...)
JA = RZ sollte nicht zur Debatte stehen. Du hast keine Kontrolle wer auf die Daten zugreift
NEIN = RZ Steht weiterhin zu Debatte
Genrell kann man natürlich ein Rechenzentrum nutzten um per VPN auf die Dateien zuzugreifen. Wie die Performance dabei aussieht und wie verlässlich der ISP ist musst du dir selbst überlegen.
Du hast etwas von einem Exchange gesagt.
Brauchst du für einen Exchange nicht zwingend ad? (JA!)
Achso, ja gut der muss dann auch irgendwo laufen, oder soll der etwa auch auf dem RZ liegen? Dann muss ich dir sagen lass es.
Stell einen Server hin, machs lokal.
Wenn ihr kein extra raum habt nimm einen 19'' Schrank und stell eine Silent Kiste da hin. Kann man auch monatlich finanzieren wenn das jetzt das Argument sein sollte.
Gruß
PJM
Werden auf dem Fileserver sicherheitsrelevante Informationen gespeichert? (Fertigungspläne, Kundenlisten...)
JA = RZ sollte nicht zur Debatte stehen. Du hast keine Kontrolle wer auf die Daten zugreift
NEIN = RZ Steht weiterhin zu Debatte
Genrell kann man natürlich ein Rechenzentrum nutzten um per VPN auf die Dateien zuzugreifen. Wie die Performance dabei aussieht und wie verlässlich der ISP ist musst du dir selbst überlegen.
Du hast etwas von einem Exchange gesagt.
Brauchst du für einen Exchange nicht zwingend ad? (JA!)
Achso, ja gut der muss dann auch irgendwo laufen, oder soll der etwa auch auf dem RZ liegen? Dann muss ich dir sagen lass es.
Stell einen Server hin, machs lokal.
Wenn ihr kein extra raum habt nimm einen 19'' Schrank und stell eine Silent Kiste da hin. Kann man auch monatlich finanzieren wenn das jetzt das Argument sein sollte.
Gruß
PJM
Da wage ich zu widersprechen. Je Güteklasse der Kunden des Anbieters von Security-Produkten kann aucjh der Exhange sehr interessant sein. Du glaubst nicht, was die Leute alles in mails ausplaudern.
lks