maclife
Goto Top

Kleines Firmennetzwerk erstellen

Hallo Admins,

ich soll ein kleines Netzwerk für die Firma meiner Eltern einrichten soweit bekomme ich das auch alles hin .. Aber mir ist nicht ganz klar was alles wichtig ist und bitte daher um eure erfahrenen Meinungen.

Also vorhanden sind:

Fritz!Box 7390, Mac Mini Server 2013 mit Windows Server 2008 R2 als Virtuelle Maschine, Synology DiskStation 214+, TP-Link Smart Manage Switch (TPLINK TLSG108E), 3 Client Computer (MacBook Air mit Parallels und Win 7 Pro und zwei Windows 7 Pro Computer) und noch einen nagelneuen Konica Minolta C224e.

Ich möchte eine Domäne erstellen und es allen Benutzern möglich machen sich an jedem Clienten anzumelden. Dazu wäre es sehr gut könnte ich die Anmeldung für die Email Software in diesem Falle Outlook 2013 für jeden Nutzer sichern? Also das die synchronisiert mit dem Server sodass es auf jeden Computer übernommen wird. Dazu möchte ich die DiskStation in die Domäne einbinden was auch kein Problem darstellt da dafür alle Funktionen von Synology mitgeliefert werden bzw. eher ja von Linux schon vorhanden sind .. Dann stellt sich die Frage lokalen Mailserver? Ich habe diesbezüglich keine Erfahrungen .. Habe aber keine Statische IP vom Provider das heißt ich müsse über dynDns in unserm Strato Account den MX-Eintrag auf die DynDNS Adresse der DiskStation leiten. Ich weiß das es funktioniert aber wie findet ihr die Lösung? Dann noch die Frage ist diese CatchAll Funktion für den Email Server wichtig? Synology bietet mir dies nicht ..

Jetzt noch grundlegende Fragen zur Domäne wie ist das mit dem Drucker? Bei dem Konica Minolta kann ich online im Interface etwas von Domäne lesen muss ich den darüber anmelden?

Jetzt noch zum Netzwerk

Da ich vorhabe die VM mit VirtualBox über iSCSI zu nutzen denke ich über Port Trunking noch dafür bräuchte ich einen anderen Switch .. Lohnt sich das? Und brauche ich VLan? Einen Radius Server? Und ist der Router geeignet? Oder lieber einen Router mir DMZ Port kaufen? Und mit besserer Firewall?

Letztes Thema ich brauche VPN soll ich die die DiskStation oder den Windows Server dafür nutzen?


Vielen Dank im Voraus!

Content-Key: 274069

Url: https://administrator.de/contentid/274069

Printed on: April 24, 2024 at 18:04 o'clock

Member: aqui
aqui Jun 09, 2015 at 06:24:54 (UTC)
Goto Top
Du kannst den Mailserver auch ohne feste IP betreiben indem du die Mails einfach nur zentral abholst. Sinnvoll ist das in jedem Fall wenn man seine privaten Mails in seiner Hoheit haben möchte.
Der OS-X Mailserver macht das ebenso wie der Mailserver auf dem Synology mit ein paar Mausklicks.
Grundlagen dazu findest du hier:
http://www.heise.de/artikel-archiv/ct/2013/17/164_Briefkaestchen
Die anderen Fragen sind schwer zu beantworten, da du keinerlei Aussagen über Sicherheitsanforderungen, Datenvolumina usw. Machst. Da bleibt uns dann auch nur die Kristallkugel wie du dir sicher auch selber denken kannst.
Natürlich ist ein besserer Router für eine Firmenanwendung oder eine kleine Firewall besser und sinnvoller
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Oder
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Usw.usw. als ein billiger Plastik Konsumer Router aber das hängt wie oben schon gesagt von den Ansprüchen ab.
Auch ein VLAN könnte absolut Sinn machen wenn ein Firmen WLAN z.B. Mit im Spile ist oder eins für Gäste der Firma :
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
und auch
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
All sowas wäre eine Überlegung wert und könnte Sinn machen wenn du nur etwas mehr zu den Anforderungen geschrieben hättest.
Mit den oberflächlichen Informationen zwingst du auch uns nur zum Raten und Spekulieren oder unendlicher Nachfragerei...sorry.
Member: MacLife
MacLife Jun 09, 2015 updated at 06:56:29 (UTC)
Goto Top
Danke aqui für die schnelle Antwort!

Das mit dem Mailserver werde ich mir gleich durchlesen. Also Sicherheit ist aus meinen Augen nicht zu hoch einzuschätzen jedoch lagen wir mehre Tausende Bilder die keiner sehen darf. Gelegentlich erstelle ich Freigaben über einen Ordner aber das ist sehr selten. Vielleicht kannst du dir selbst denken wie die Sicherheit sein muss es handelt sich um ein Mittel großes Bestattungsinstitut. Wir nutzen desweiteren noch Remote Desktop über VPN. Ist das nicht auch möglich einfach über die dyndns Adresse zu realisieren und dann den RDP Port frei zu geben oder ist das unsicher? Die Datenmenge ist zur Zeit überschaubar .. Wir haben die zwei Terrabyte nicht voll die in der DiskStatipn als RAID 1 vorhanden sind.

Was für Infos benötigst du noch?

Was benötige ich für VLan alles? Wir haben manchmal Gäste im Netzwerk!

Gruß MacLife
Member: Looser27
Looser27 Jun 09, 2015 at 07:13:33 (UTC)
Goto Top
Wenn niemand die Bilder sehen darf, würde ich die Sicherheit eher ganz oben aufhängen und die von @aqui vorgeschlagene pfSense einsetzen.Die kann ausserdem mit VPN und VLAN umgehen. Du brauchst dann nur noch einen VLAN-fähigen Switch und entsprechenden AP fürs WLAN.

Gruß

Looser
Member: eisbein
eisbein Jun 09, 2015 at 07:30:58 (UTC)
Goto Top
Guten Morgen!

Sicherheit sollte immer groß geschrieben werden und ganz vorne stehen.
Es geht hier nicht allein darum ob jemand Bilder sehen kann oder nicht!
Eine Sicherheits-Überlegung und Strategie lohn auf jeden Fall. Die Anforderungen werden sich mit der Zeit sicher noch ändern - und dann? Alles neu?

Wenn man sich schon die Arbeit macht und ein Firmennetzwerk neu aufbaut, sollte man die Chance auch nutzen.
Ich bin mir fast sicher, dass jedes Teil das hier verbaut wird, erst wieder getauscht wird, wenn es von selbst aufgibt face-wink
Darum sollte vorausschauend geplant werden, egal ob Hardware, Software, Sicherheit, etc.

Gruß
Eisbein
Member: MacLife
MacLife Jun 09, 2015 at 07:37:13 (UTC)
Goto Top
Danke euch beiden für die Kommentare bezüglich der Sicherheit!

Ja ausgetauscht wird erst, wenn es aufgibt!

Die FritzBox würde jedoch weiter als Telefonanlage und als Fax zu Mail Anwendung dienen.
Member: Looser27
Looser27 Jun 09, 2015 at 07:46:09 (UTC)
Goto Top
Die FritzBox würde jedoch weiter als Telefonanlage und als Fax zu Mail Anwendung dienen.

Hierfür gibt es ebenfalls schlanke Lösungen, die auch kostenlos sein können face-wink
Member: eisbein
eisbein Jun 09, 2015 updated at 07:54:47 (UTC)
Goto Top
Hierfür gibt es ebenfalls schlanke Lösungen, die auch kostenlos sein können

Ich gehe davon aus, dass bestehende Hardware weiter verwendet werden soll/muss.
Dagegen spricht ja auch nichts, wenn sie so verbaut und konfiguriert ist, dass sie leicht/schnell durch andere Geräte ersetzt werden kann und den aktuellen Sicherheitsanforderungen entspricht.
Zu bedenken ist auch, wie schnell die Hardware ersetzt und beschafft werden kann - damit das Telefon nicht für längere Zeit verstummt... face-wink

Wenn noch Ressourcen (Geldmittel, Hardware, Zeit, Lust, etc.) vorhanden ist, kann man ja die Wochenenden damit verbringen, ein kostenloses Asterisk-System (wie von Looser27 angesprochen) aufzubauen face-wink

Gruß
Eisbein
Member: Looser27
Looser27 Jun 09, 2015 at 07:58:37 (UTC)
Goto Top
Wenn noch Ressourcen (Geldmittel, Hardware, Zeit, Lust, etc.) vorhanden ist, kann man ja die Wochenenden damit verbringen, ein
kostenloses Asterisk-System (wie von Looser27 angesprochen) aufzubauen face-wink

Oder man läßt ne Starface-Telefonanlage in ner VM laufen face-wink
Member: MacLife
MacLife Jun 09, 2015 at 08:32:15 (UTC)
Goto Top
Vielen Dank für die schnellen Antworten! Ja Resscoursen sind noch vorhanden jedoch nur für wirklich sinnvolle Dinge. face-smile Was würde ne Starface Telefonanlage Kosten? Finde die super da die mit Mac kompatibel ist!

Die jetzige Hardware ist leicht aus zu tauschen und auch die Konfiguration habe ich gesichert und daher würde alles schnell wieder laufen.

Also was schlagt ihr vor für die Vernetzung mit alles vorhanden Geräten und welche benötige ich sicher neu?

Danke!!
Member: Looser27
Looser27 Jun 09, 2015 at 08:39:52 (UTC)
Goto Top
Die Starface Software ist für 3 Teilnehmer kostenlos. Download auf der Homepage.
Wenn Du mehr brauchst, musst Du entsprechend Lizenzen kaufen.

Gruß

Looser
Member: MacLife
MacLife Jun 09, 2015 at 09:00:26 (UTC)
Goto Top
Was ist besser 3cx oder Starface?
Member: Looser27
Looser27 Jun 09, 2015 at 09:06:48 (UTC)
Goto Top
Ich kenne nur die Starface. Einfach zu konfigurieren und läuft super stabil (bei uns aber in eigener Appliance).
Member: MacLife
MacLife Jun 09, 2015 at 09:33:06 (UTC)
Goto Top
Gut ich werde Starface schnellesmöglich als VM mal ausprobieren 3 Teilnehmer würden uns ja sogar reichen. Die Frage ist halt nur .. Wir haben drei Gigaset D600A ISDN was mach ich mit den bzw. brauche ich dann noch ein ISDN Gateway.

Hat jemand Erfahrung mit Starface VM auf einem Mac? Was haltet ihr allgemein von einem Mac MinI Server mit VMs? Wir nutzen zur Zeit Parallels denke aber auf VirtualBox umzusteigen was haltet ihr davon? Hauptgedanke dabei ist das VirtualBox iSCSI unterstützt und dadurch die Verfügbarkeit schneller wiederhergestellt werden kann.

Tut mir leid das mir jetzt so viel einfällt.. Ich denke ich muss auch noch eine USV anschaffen. Was empfehlt ihr?

Vielen Dank und Gruß
MacLife
Member: Looser27
Looser27 Jun 09, 2015 at 09:42:42 (UTC)
Goto Top
Du brauchst für die VM auf jeden Fall ISDN-Ports. Entweder als Karte oder per USB. Aber da die Telekom eh alles auf VOIP umstellen wird, ist die Frage, warum dann nicht gleich umstellen? Dann brauchst Du Dich nicht mit dem ISDN-Kram rumärgern.
Wenn Du die Telefonanlage einsetzen willst, brauchst Du noch neue VOIP-Endgeräte (z.B. Snom). Wenn ihr alle Telefone zentral habt, kannst du auch mit ner VOIP-DECT Basis (z.B. N510 IP Pro) arbeiten und dann 3 Mobilteile dran.

Bzgl. USV: Gehört an jeden Server. Bei z.B. APC wirst Du fündig.
Member: MacLife
MacLife Jun 10, 2015 at 05:53:38 (UTC)
Goto Top
Ok kann mir jemand ein USB to ISDN Adapter Empfehlen? Und auch eine USV von APC?

Starface gefällt mir sehr gut! Hab es gestern direkt aufgesetzt und läuft sehr schön und auch als VM aufm Mac ohne Probleme. Muss die Anbindung an Active Directory und LDAP Kontakt Verzeichnisse noch testen. Die Fax Funktion muss ich auch noch testen ...
Member: Looser27
Looser27 Jun 10, 2015 at 06:24:13 (UTC)
Goto Top
bzgl. der USV schau mal auf der Homepage von APC. Die haben einen Konfigurator, der bei der Auswahl hilft.
Member: aqui
aqui Jun 10, 2015 at 09:38:11 (UTC)
Goto Top
Was benötige ich für VLan alles? Wir haben manchmal Gäste im Netzwerk!
Einfach einen preiswerten VLAN Switch.
Guckst du hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
was das Gastnetzwerk anbetrifft:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Member: MacLife
MacLife Jun 10, 2015 at 17:04:23 (UTC)
Goto Top
Ja das ist sehr wichtig! Zur Zeit haben wir auf der DiskStation einen Sharefolder für alle die in der Gruppe User sind. Durch Mal auch eine interne Mail wäre super für Größe Datein usw..

Mein Ziel ist es mit dem Windows Server die Gruppen und User zu verwalten und die DiskStation für Speicher, iSCSI,

Unsicher wo ich es installieren ist VPN entweder Mac Server, Windows Server, eventuell auf dem neuen Router wenn es einen gibt muss natürlich dann aber LDAP kompatibel sein oder DiskStation.
VPN wird nur für Administraton benötigt ob Remote Desktop über VPN oder über die Domain mit Port Freigabe gemacht werden soll weiß ich nicht ich denke VPN ist definitiv sicherer aber auch langsamer oder?

Dann geht es noch um eine Einsicht für den jeweiligen Arbeitspläne die in CalDAV Kalender eingetragen werden .. Ich dachte vielleicht an ownCloud. Ist ownCloud sicher genug habe diesbezüglich noch keine Informationen gefunden .. Vorteil ist das es mit dem Active Directory zusammenarbeitet.

Ein lokales Kontakte Verzeichnis (LDAP) würde ich auf dem Windows Server anlegen wollen und von dort den Drucker, iPads und die Computer anmelden. (Würde auch mit Starface laufen)


Und jetzt die letzte Frage hat jemand Erfahrungen auf einer VM auf nem Mac mit Port Trunking?

Lohnt sich Port Trunking allgemein? Ich würde damit die DiskStation, den Mac Mini Server und die VMs verbinden. Dachte es hilft bei dem Durchsatz von iSCSI? Allgemein kann ich den Mac Mini über USB 3.0 to Gigabyte Ethernet noch zwei zusätzliche Ports für die VM geben mit denen ich dann Port Trunking laufen lasse?

Und nochmal vielen Dank für den Tipp mit Starface bin sehr zufrieden finde es wirklich sehr gut! Und auf dem Mac mit Faxen und co sehr sehr hilfreich! Sonst hätte ich Fritz.mac gekauft.


Gruß MacLife
Member: aqui
aqui Jun 10, 2015 updated at 17:45:22 (UTC)
Goto Top
Und jetzt die letzte Frage hat jemand Erfahrungen auf einer VM auf nem Mac mit Port Trunking?
Ist dasselbe wie bei Winblows !
Lohnt sich Port Trunking allgemein?
Das kommt darauf an und lässt sich so pauschal nicht beantworten.
Ein Trunking mit 802.3ad und LACP ist ja immer Hash bezogen. Also je nach Mac Adress Pärchen oder IP Adresspärchen legt der Hash die Session physisch auf den einen oder den anderen Link.
In einem Netz mit sehr wenig Endgeräten oder einem gerouteten Netz wo ein Partner immer die Router Mac ist bringt es nicht viel da die Verteilung auf den physischen Links dan meist sehr schlecht ist.
Hier muss man aufpassen und dann auf IP Hashing gehen. Bessere Switch Hersteller lassen noch den TCP oder UDP Port in die Hashberechnung einfliessen und machen so die Verteilung granularer. Usw. usw.
Ohne also dein Netzwerk und dessen Flows zu kennen ist eine zielführende Aussage nicht einfach.
Generell aber kann man sagen das es auf Server Seite nicht falsch ist ein Trunking zu machen wenn man die Resourcen hat. Denk immer dran das Trunking immer eine 2seitige sache ist. Deine Switch Infrastruktur muss das auch supporten.
Technische Details zu dem Thema findest du u.a. hier:
Netzwerk Management Server mit Raspberry Pi
Member: MacLife
MacLife Jun 10, 2015 at 18:43:06 (UTC)
Goto Top
@aqui

Ich fragte das mit den VMs nur, da die Programme für die VMs mir teilweise professioneller vorkommen als die für Mac. Egal Hauptsache es läuft.

Was den Switch an angeht kann ich noch entscheiden zur Zeit ist nur ein "richtiger" vorhandnen der ist aber nur ein Smart Switch von TP-Link und der unterstützt leider nur statisches LACP und die DiskStation nur dynamische ... Deswegen müsse ein neuer Switch her. Dachte an einen 24 Port Switch mit Trubking nach 802.3ad muss mal dynamisches LAG sein laut Synology ..

Ist es nun möglich mit zwei USB 3.0 to Gigabyte Ethernet ein LAG aufzubauen?

Gruß MacLife
Member: aqui
aqui Jun 11, 2015 at 06:46:52 (UTC)
Goto Top
Sorry aber "Programme für VMs professioneller vorkommen als die für Mac... den Kauderwelsch versteh wer will. Eine Hypervisor Software ist doch gleich, egal welche Plattform. VmWare gibt es sowohl für Mac als auch für Winblows und Linux und überall ist sie gleich.
Oder was wolltest du uns nur damit sagen...???
Na ja wer billigigsten China Schrott als "richtigen" Switch bezeichnet muss man nicht weiter fragen. sorry aber auch das meinst du hoffentlich nicht im Ernst, oder ?
Statisches LACP ist technischer Blödsinn, denn LACP impliziert per se schon Dynamik da es ein dynamisches Protokoll ist.
Nur mal. nebenbei gefragt: du weiss schon was du da machst oder wovon du überhaupt technisch redest ?
Es hört sich leider manchmal nach dem absoluten Gegenteil an.
Nur so viel: 802.3ad bezeichnet den Hashing Algorythmus bei LAGs / Trunks und ist der Standard. LACP ist für das dynamische Aushandeln dieser Ports zuständig...auch Standard und vermutlich kann auch dein billiger China Switch das....vermutlich.
Wenn du mal die Modellbezeichnung postest lesen wir gerne mal für dich das Handbuch !
Member: MacLife
MacLife Jun 11, 2015 at 07:44:24 (UTC)
Goto Top
Danke für deine ne Aussage.


Wie ich im ersten Post erwähnt habe haltest es sich um einen TLSG108E.
Member: MacLife
MacLife Jun 11, 2015 at 08:06:40 (UTC)
Goto Top
Ich habe versucht ein LAG mit dem Switch und der DiskStation aufzubauen ging aber nicht. Laut dem Internet liegt es an dem Static LAG.
Und ja ich habe bereits gesagt das ich nicht genau weiß wie ich das Netzwerk erstelle sonst würde ich mich hier nicht informieren.

https://www.thomas-krenn.com/de/wiki/Link_Aggregation_und_LACP_Grundlage ...
Member: aqui
aqui Jun 12, 2015 at 07:53:14 (UTC)
Goto Top
Der schrottige TP-Link supportet in der Tat nur statische Trunks:
http://www.tp-link.com/resources/document/TL-SG1024DE_V1_Datasheet.pdf

Damit scheitert natürlich eine Trunk / Teaming Konfig auf ein Endgerät was nur dynamsiche Trunks mit LACP supportet, klar !
Also entweder musst du die Diskstation auch auf static Trunks konfigurieren oder den Switch austauschen.
Letzteres wäre wohl das sinnvollste.
Member: MacLife
MacLife Jun 13, 2015 at 08:58:02 (UTC)
Goto Top
Ok danke dann hab ich mich nicht geirrt face-smile

Wie meinst du das mit DiskStation auf Statische LACP umstellen? In den Einstellungen habe ich nichts gefunden .. Meinst du ich soll das über SSH dann umprogrammieren? Wenn das so wäre stellt sich die Frage bis wann das hält wenn updaten kommen .. Also neuen Switxh kaufen .. Was schlägst du vor benötige Ca. 24 Port damit ich für die Zukunft gewabnet bin.

Da ich IP-Kamaras installieren will und die PoE unterstützen wäre es sinnvoll einen solchen Switch zu kaufen oder lieber noch einen kleineren dazu der das kann? Oder einzenlde Einspeisungssysteme?

Gruß MacLife
Member: aqui
aqui Jun 13, 2015 at 09:59:22 (UTC)
Goto Top
Wie meinst du das mit DiskStation auf Statische LACP umstellen? In den Einstellungen habe ich nichts gefunden
Es gibt immer 2 Arten von Trunks eben den statischen ohne LACP Negotiation und den dynamischen mit LACP. Eigentlich ist immer der mit LACP der Standard. Das Geräte nur ohne können ist eher selten. Dummerweise ists dein doofer TP Link oben face-sad

Deinen Diskstation kann vermutlich aber nur dynamische wie es bei Servern ja auch üblich ist. Vermutlich hast du im Setup deshalb logischerweise gar nicht erst die Auswahl zw. dynamisch und statisch !
Sicher weisst du das wenn du einen SSH Shell Konsolenzugang auf der Diaskstation aktivierst, dich dann mal mit PuTTY da einloggst und das genau überprüfst.
Da da mit Sicherheit ein Linux im Hintergrund werkelt sollte dir ein cat /proc/net/bond0/info dann alle Informationen zu dem Trunk auf der Diskstation liefern ob mit oder ohne LACP !
Oder eben der Blick ins Datenblatt der Diskstation....
Member: MacLife
MacLife Jun 13, 2015 at 11:00:55 (UTC)
Goto Top
Ja aber wenn das nicht vorgesehen ist lass ich das und kaufe einen neuen Switch .. Kannst du mir einen empfehlen @aqui? Und ja DiskStation Manager wie das System genannt wird ist komplett auf Linux aufgebaut.
Member: aqui
aqui Jun 13, 2015 updated at 12:34:46 (UTC)
Goto Top
lass ich das und kaufe einen neuen Switch
Das wäre das Sinnvollste was du machen kannst !
Wenn dir 8 Ports reichen nimm einen Cisco SG-200-8. Ansonsten Zyxel, D-Link oder die anderen üblichen Verdächtigen im Billig Sektor. Bei NetGear würd ichs lassen, denn die haben ein sehr kryptisches VLAN Konfig GUI wo viele User Probleme mit haben. Wenn dich das nicht abschreckt geht das auch.
Ansonsten einfach immer in die Datenblätter oder User Manual der Produkte VOR dem Kauf sehen ob dynamische LACP Trunks supportet sind !
Vor Inbetriebnahme sollte man zusätzlich immer die aktuellste Firmware flashen.