Normale Serveranwendung auf gehostetem Server bei UnitedHoster - Erfahrungen?
Hallo zusammen,
ein Kunde (3 Arbeitsplätze) hat ein neues ERP-System gekauft. Diese soll Client-Server-mäßig installiert werden, die DB läuft auf dem Server, die Clients bekommen die Anwendung installiert.
Eine Option wäre nun den Server nicht physikalisch ins Haus zu holen sondern z.B. bei UnitedHoster anzumieten.
Hier findet sich die Leistungsbeschreibung von UH:
https://www.united-hoster.de/hosting/server/vserver-windows.html
Ich habe so etwas noch nie gemacht - ist das ein denkbares Szenario, den Server per VPN (ist laut Leistungsbeschreibung inklusive) an die Clients anzubinden und dann die Datenbankverbindung darüber laufen zu lassen? Wie könnte dieses Szenario konkret aussehen?
Grüße, JD
ein Kunde (3 Arbeitsplätze) hat ein neues ERP-System gekauft. Diese soll Client-Server-mäßig installiert werden, die DB läuft auf dem Server, die Clients bekommen die Anwendung installiert.
Eine Option wäre nun den Server nicht physikalisch ins Haus zu holen sondern z.B. bei UnitedHoster anzumieten.
Hier findet sich die Leistungsbeschreibung von UH:
https://www.united-hoster.de/hosting/server/vserver-windows.html
Ich habe so etwas noch nie gemacht - ist das ein denkbares Szenario, den Server per VPN (ist laut Leistungsbeschreibung inklusive) an die Clients anzubinden und dann die Datenbankverbindung darüber laufen zu lassen? Wie könnte dieses Szenario konkret aussehen?
Grüße, JD
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 533598
Url: https://administrator.de/contentid/533598
Ausgedruckt am: 17.11.2024 um 13:11 Uhr
26 Kommentare
Neuester Kommentar
Frage doch mal beim HERSTELLER der Software nach... Denn es hängt auch ganz stark davon ab wie der seine Verbindungen macht: Wenn die z.B. immer geöffnet und geschlossen werden und 100te kleine anfragen rübergehen wird es dir keinen Spass bringen. Ggf. hat der aber auch eben eine Server-Anwendung die das ganz mit irgendwelchen Schnittstellen abfackelt - dann ist sowas gar kein Problem...Das kann dir aber eben nur der Hersteller der unbekannten Software erklären.
Erfahrung kann dir keiner geben wenn die Software nicht bekannt ist -> da das ja eben über die Programmierung geht. Machst du direkte SQL-Abfragen und machst jedes mal nen open/close dann kannst du ne 100 GBit-Leitung dein eigenen nennen, das wird trotzdem nicht schneller. Du brauchst keine Bandbreite, du brauchst niedrige Latenzen. D.h. im Bereich <1 ms, nicht wie im Internet 30 bis x ms ... (Und je nach Einstellungen auch noch Bestätigungen abwarten,...).
Machst du dasselbe über nen Webservice schickst du die Anfrage an den Server, der klärt das mit der DB und schickt dir eine grosse Antwort zurück (XML, JSON,....). JETZT brauchst du eher Bandbreite da du halt dann grosse Mengen (je nachdem) überträgst aber dafür eben nicht alles in kleinen Anfragen verpackst...
BEIDES kann man machen, beides hat seine Berechtigungen ... Was gewählt wurde (oder ob dein unbekannter Anbieter ggf. spezielle Client-Server-Lösungen anbietet) kann meine Glaskugel aber nicht erkennen...
Machst du dasselbe über nen Webservice schickst du die Anfrage an den Server, der klärt das mit der DB und schickt dir eine grosse Antwort zurück (XML, JSON,....). JETZT brauchst du eher Bandbreite da du halt dann grosse Mengen (je nachdem) überträgst aber dafür eben nicht alles in kleinen Anfragen verpackst...
BEIDES kann man machen, beides hat seine Berechtigungen ... Was gewählt wurde (oder ob dein unbekannter Anbieter ggf. spezielle Client-Server-Lösungen anbietet) kann meine Glaskugel aber nicht erkennen...
Ist über ein VPN ja eine netztechnische Lachnummer und Allerweltsdesign.
Sorgen solltest du dir lieber mache so ein kritisches System in völlig fremde Hoheit zu geben. ERP bedeutet of auch das dort kritische persönliche Daten gespeichert werden was dann sofort wieder die DSGVO ins Spiel bringt.
So ein Outsourcing ist also immer ein gefährliches Spiel mit dem Feuer.
Mal ganz abgesehen davon das ein Unternehmen solche doch sehr unternehmenskritischen Daten in die Hoheit von völlig Fremden gibt. Normal ein NoGo.
Sorgen solltest du dir lieber mache so ein kritisches System in völlig fremde Hoheit zu geben. ERP bedeutet of auch das dort kritische persönliche Daten gespeichert werden was dann sofort wieder die DSGVO ins Spiel bringt.
So ein Outsourcing ist also immer ein gefährliches Spiel mit dem Feuer.
Mal ganz abgesehen davon das ein Unternehmen solche doch sehr unternehmenskritischen Daten in die Hoheit von völlig Fremden gibt. Normal ein NoGo.
Du fragst nach der Erfahrung aber sagst gleichzeitig das du alles geklärt hast und es nicht zum Thema gehört. Also bleibt am Ende dann somit eh nur die Antwort "Wenns der Kunde/Chef will wirds so gemacht" -> weil alles andere gehört halt nicht zum Thread. Es gibt halt für BEIDES immer viele Argumente und viele dagegen - und die meisten werden auch schon beide Lösungen umgesetzt haben. Es hängt aber eben einfach davon ab was du lokal vorfindest WAS jetzt besser wird. Das kannst du nur durch nen Test oder mit eigener Erfahrung rausfinden - da es ja auch noch weitere Faktoren gibt. Z.B. nehmen wir an du hast immer noch ne Leitung mit Zwangstrennung -> dann wären die Mitarbeiter begeistert wenn die alle so um 15:23 jeden Tag aus der Anwendung fliegen... Oder du hast nen Chef dort der sagt er will es - kost's was es wolle... Dann is jede Argumentation egal.
Was möchtest du also hören? Klar gibt es unternehmen die sowas in die Cloud packen, alleine schon wenn die Mitarbeiter irgendwo übern Globus verstreut sind... Bei uns sind z.B. einige Dienste in der Cloud drin weils da Sinn macht... und für andere habe ich Serverdienste auf eigenen Servern -> je nach Anforderung halt ist das nen Mix-Betrieb...
Was möchtest du also hören? Klar gibt es unternehmen die sowas in die Cloud packen, alleine schon wenn die Mitarbeiter irgendwo übern Globus verstreut sind... Bei uns sind z.B. einige Dienste in der Cloud drin weils da Sinn macht... und für andere habe ich Serverdienste auf eigenen Servern -> je nach Anforderung halt ist das nen Mix-Betrieb...
Ein wichtiger Hinweis zum VPN vielleicht:
Auf der Seite steht nicht, dass das VPN inklusive ist! Da steht, dass die Konfiguration eines VPN möglich ist (ist nämlich bei manchen Virtualisierungstechnologieen nicht selbstverständlich und deshalb wirbt der Anbieter damit, dass es bei ihm möglich ist).
Du müsstest also den VPN-Server / Client selbst auf dem Server einrichten. Das liest sich für mich nicht so, als ob da ein VPN-Gateway vor dem Server installiert ist, sondern bloß, dass die Möglichkeit zur Verwendung der für VPN genutzten TUN/TAP-Netzwerkadaptern auf dem vServer möglich ist.
Ob das ein Problem ist, müsstest du selbst für dich entscheiden.
Ansonsten ist ja schon vieles gesagt worden zum Thema Bandbreiten und Latenzen. Technisch ist es natürlich möglich, den Server per VPN an euer Netzwerk anzubinden, keine Frage. Die Frage ist nur, ob die Bandbreite ausreicht.
Auf der Seite steht nicht, dass das VPN inklusive ist! Da steht, dass die Konfiguration eines VPN möglich ist (ist nämlich bei manchen Virtualisierungstechnologieen nicht selbstverständlich und deshalb wirbt der Anbieter damit, dass es bei ihm möglich ist).
Du müsstest also den VPN-Server / Client selbst auf dem Server einrichten. Das liest sich für mich nicht so, als ob da ein VPN-Gateway vor dem Server installiert ist, sondern bloß, dass die Möglichkeit zur Verwendung der für VPN genutzten TUN/TAP-Netzwerkadaptern auf dem vServer möglich ist.
Ob das ein Problem ist, müsstest du selbst für dich entscheiden.
Ansonsten ist ja schon vieles gesagt worden zum Thema Bandbreiten und Latenzen. Technisch ist es natürlich möglich, den Server per VPN an euer Netzwerk anzubinden, keine Frage. Die Frage ist nur, ob die Bandbreite ausreicht.
Hey,
Erfahrung: lass dat.
Weil:
der Public-Hoster bietet idR keine Firewall
bei VPN müsstest du die "externe" Netzwerkkarte "unschädlich" machen und nurnoch via VPN zugreifen, allerdings wirst du seitens der UH keinerlei Support bekommen
DSGVO "obwohl geklärt" - Vertrag hat immer was mit Vertragen zu tun, mich würde mal interessieren wie die Stimmung so ist, wenn die Daten wirklich futsch sind.
Support bei UH: 2,5/10
was ne Überlegung wäre:
Private-Cloud bei 'nem vertrauenswürdigen Systemhaus
AWS/MS
on Prem HW in einer Co-location
on Prem HW im "eigenen" RZ (wenn vorhanden)
wir haben es mit on Prem HW in einer CoLo gelöst - kostet zwar, aber die Daten sind "mehr oder minder" sicher.
Erfahrung: lass dat.
Weil:
der Public-Hoster bietet idR keine Firewall
bei VPN müsstest du die "externe" Netzwerkkarte "unschädlich" machen und nurnoch via VPN zugreifen, allerdings wirst du seitens der UH keinerlei Support bekommen
DSGVO "obwohl geklärt" - Vertrag hat immer was mit Vertragen zu tun, mich würde mal interessieren wie die Stimmung so ist, wenn die Daten wirklich futsch sind.
Support bei UH: 2,5/10
was ne Überlegung wäre:
Private-Cloud bei 'nem vertrauenswürdigen Systemhaus
AWS/MS
on Prem HW in einer Co-location
on Prem HW im "eigenen" RZ (wenn vorhanden)
wir haben es mit on Prem HW in einer CoLo gelöst - kostet zwar, aber die Daten sind "mehr oder minder" sicher.
Zitat von @JohnDorian:
Aber es war mir schon fast klar, dass sobald das Wort "Cloud" in einem Thread vorkommt Datenschutzvorträge gehalten werden
Ich habe zwar keine Erfahrung mit gehosteten Windows-Servern, weiß über Datenschutz und -sicherheit aber ganz gut Bescheid
Zitat von @maretz:
Du fragst nach der Erfahrung aber sagst gleichzeitig das du alles geklärt hast und es nicht zum Thema gehört.
Datenschutz gehört nicht zum Thema und ist geklärt. Ich hab nach technischen Erfahrungen mit VMs bei einem Hoster gefragt.Du fragst nach der Erfahrung aber sagst gleichzeitig das du alles geklärt hast und es nicht zum Thema gehört.
Aber es war mir schon fast klar, dass sobald das Wort "Cloud" in einem Thread vorkommt Datenschutzvorträge gehalten werden
Ich habe zwar keine Erfahrung mit gehosteten Windows-Servern, weiß über Datenschutz und -sicherheit aber ganz gut Bescheid
Offensichtlich hast du vom gesamten Setup wenig "Bescheid" sonst müsstest du das nicht fragen. Abgesehen davon macht ein Haken bei "Deutscher Standort" und "Datenschutz" noch keinen gelebten Datenschutz aus und DDOS macht auch noch keine Sicherheit aus.
Zitat von @JohnDorian:
Datenschutz ist (noch immer) nicht das Thema des Threads.
Danke für eure Beiträge
Zitat von @certifiedit.net:
Offensichtlich hast du vom gesamten Setup wenig "Bescheid" sonst müsstest du das nicht fragen. Abgesehen davon macht ein Haken bei "Deutscher Standort" und "Datenschutz" noch keinen gelebten Datenschutz aus und DDOS macht auch noch keine Sicherheit aus.
Richtig, mit dem technischen Setup hab ich keine Erfahrung (wie bereits in der Frage erwähnt).Offensichtlich hast du vom gesamten Setup wenig "Bescheid" sonst müsstest du das nicht fragen. Abgesehen davon macht ein Haken bei "Deutscher Standort" und "Datenschutz" noch keinen gelebten Datenschutz aus und DDOS macht auch noch keine Sicherheit aus.
Datenschutz ist (noch immer) nicht das Thema des Threads.
Danke für eure Beiträge
Wenn du nur hören willst, was du hören willst, solltest du jemanden dafür bezahlen.
ein Kunde (3 Arbeitsplätze) hat ein neues ERP-System gekauft. Diese soll Client-Server-mäßig installiert werden, die DB läuft auf dem Server, die Clients bekommen die Anwendung installiert.
Bist/seid du/ihr der Dienstleister des Kunden? Wenn ja wieso muss man so ein simples Allerwelts-Szenario sowas dann hier erfragen? Wenn ihr keine Erfahrung damit habt seit ihr dann wohl offensichtlich der falsche Ansprechpartner. Und ja, sowas ist problemlos realisierbar wenn die Anwendung mitmacht und habe ich schon x mal realisiert, wenn aber dann nur mit eigenen Root-Servern(CoLocation) über die ich die volle Kontrolle besitze, entsprechendes Wissen über Performance-, Redundanz- und Sicherheits-Absicherung vorausgesetzt kein Thema. Wenn einer Anwendung die Latenzen/Bandbreite übers Internet Probleme machen (gibt es immer noch diverse), ist in solchen Fällen dann oftmals eine Terminalserver-Lösung ein Ausweg, bei der fallen die Latenzen dann nicht ganz so schlimm ins Gewicht.wenn eben kein eigener Root-Server, sondern ein komplett gehosteter vServer verwendet wird? Inwiefern werden da VPN-möglichkeiten vorgegeben, gibt es Einschränkungen im Netzwerkzugriff, hat jemand Erfahrung damit?
Auf einem vServer kannst du installieren was du willst, von den Einschränken der Betreiber hinsichtlich der OS natürlich abhängig.Auf dem vServer kannst du an VPN Software hosten was du willst, so lange du eine öffentliche IP hast bist du da vollkommen frei was das betrifft.
Selbst bei vServer Angeboten von Netcup für um die 2€ im Monat kannst du betreiben was du willst, das ist also kein Thema.
Was willst du denn jetzt noch von uns? Ist ja eigentlich schon alles zum Thema gesagt.
Miet dir einen vServer zum testen und fang an, das gibt's meist sogar im Testzeitraum kostenlos, und fertig. Zu VPN gibts hier und im Netz diverse Tutorials und Lesefutter, ansonsten hol dir jemanden ins Boot der was von der Materie versteht.
Thema erledigt. Case closed.
Miet dir einen vServer zum testen und fang an, das gibt's meist sogar im Testzeitraum kostenlos, und fertig. Zu VPN gibts hier und im Netz diverse Tutorials und Lesefutter, ansonsten hol dir jemanden ins Boot der was von der Materie versteht.
Thema erledigt. Case closed.