julian92
Goto Top

SBS 2003 auf Server 2012 R2 - DC und Exchange

Hallo,

wir haben ein ziemlich großes Projekt nun auf den Schultern.


IST (seit >7 Jahren): SBS mit Server 2003 und Exchange 2003 auf einem alten HP DL360 G5.
Firewall: virtuelle pfSense mit minimaler Config.

Aktuell läuft nur ein Class-A Netz. Da wir aber nun schon Adressenmangel haben (Mobile Devices, Server, Drucker, etc.), soll alles auf mehrere Subnetze aufgeteilt werden.
Geplant ist also auch ein Umzug auf ein Class-B-Netz.

SOLL:

Schritt#1:

HP DL380 G9 - Server 2012 R2 - Hyper-V (Hypervisor Typ2)
1 VM für neuer Server 2012 R2 Domain Controller (keine AD-Migration -> grüne Wiese)
1 VM für neuen Server 2012 R2 mit Exchange 2013

Für externe Dienstleister ist kein Geld da. Zur Migration des Mailservers wird das Exchange Migration Tool von CodeTwo benutzt, da es uns die Möglichkeit gibt, direkt von 2003 auf 2013 zu migrieren ohne Zwischenschritte.

Nun wird ein erstes neues Class-B Netz hergestellt, plus Verbindung zum alten Class-A Netz über die pfSense.

Jetzt könnten wir im Grunde mit ordentlicher Vor- und Nachbereitung auf die neuen Server umschwenken, die Clients mit Office 2013 bestücken etc. pp.

Schritt#2:

Ziel ist dann von einem 100MB Netzwerk zu einem 1GB Netzwerk upzugraden. Hierfür werden neue Switche geholt, und VLANs eingerichtet. Insgesamt wird es dann bis zu 7 Netze geben (die jeweils mehr oder weniger genutzt werden). Das Gateway der Netze ist jeweils die xxx.xxx.xxx.1. Das wird auf der pfsense per Supernetz miteinander bekannt gemacht.

Schritt#3

Die pfSense soll durch eine schon vorhandene Sophos UTM abgelöst werden.

___

Ich wollte euch nun fragen ob es hier Bedenken geben könnte und ob jemand so etwas schonmal gemacht und auch Tipps geben kann.

Gruß
Julian

Content-ID: 281399

Url: https://administrator.de/contentid/281399

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

Pjordorf
Pjordorf 28.08.2015 um 18:27:16 Uhr
Goto Top
Hallo,

Zitat von @Julian92:
Firewall: virtuelle pfSense mit minimaler Config.
Womit Virtualisiert? Dein SBS auch Virtualisiert? Oder läuft in dein SBS ein VirtualBox oder ähnliches welches deine PFSense Virtuell.....

Aktuell läuft nur ein Class-A Netz.
Netz Klassen sind seit 1993 tot - abgeschafft - nicht mehr existent. Seit dem CIDR.

Da wir aber nun schon Adressenmangel
Ihr habt WAS? Adressmangel bei einem /8 Netz? das sind 16.777.214 mögliche Hosts. Seid Ihr ein eigenständiges LAND?

alles auf mehrere Subnetze aufgeteilt werden.
OK.

Geplant ist also auch ein Umzug auf ein Class-B-Netz.
DAS solltet ihr auch nochmals überdenken.... Immerhin bietet dir ein /16 er Netz noch 65.534 mögliche Hosts an.

HP DL380 G9 - Server 2012 R2 - Hyper-V (Hypervisor Typ2)
Hypervisor Typ 2?!? Warum nicht direkt den Hype-V aufs Blech drauf? Allerdings ist ein Server 2012 R2 Hyper-V ein Hypervisor vom Typ 1.

Zur Migration des Mailservers
Reicht doch das exportieren in einer PST und anschließend dein Importieren, oder nicht? Du willst doch ein Grüne Wiese....

Nun wird ein erstes neues Class-B Netz hergestellt, plus Verbindung zum alten Class-A Netz über die pfSense.
Man man man...

Ziel ist dann von einem 100MB Netzwerk zu einem 1GB Netzwerk upzugraden. Hierfür werden neue Switche geholt,
Das ist doch alles unabhängig deiner weiteren Sachen. mach das doch gleich.

und VLANs
An wie viele VLANs habt ihr bei 65.534 möglichen Hosts und 16.384 mögliche Netze gedacht, nicht das die Hardware da einfach nicht mitspielt....

per Supernetz miteinander
Supernetz?!? Was isn das? Oder redest du von Subnetting?

Die pfSense soll durch eine schon vorhandene Sophos UTM abgelöst werden.
Die jedenfalls ist sowohl für ESXi und Hyper-V zertifiziert.....

Ich wollte euch nun fragen ob es hier Bedenken geben könnte
Ich frag mich wie dein SBS 2003 mit max. 75 Devices bisher dort die 16 Millionen Hosts bei euch .....

und ob jemand so etwas schonmal gemacht
Da du von einer grünen Wiese anfangen willst, nix an Daten übernehmen willst - einfach drauf los - nur ob derjenige welcher sich das ausgedacht hat auch das umsetzen muss/wird ist das was ich mich frage...

https://de.wikipedia.org/wiki/Netzklasse
https://de.wikipedia.org/wiki/Classless_Inter-Domain_Routing
https://de.wikipedia.org/wiki/Hypervisor
http://www.elektronik-kompendium.de/sites/com/1101011.htm

Gruß,
Peter
Dani
Dani 28.08.2015 um 21:58:08 Uhr
Goto Top
Guten Abend,
Für externe Dienstleister ist kein Geld da. Zur Migration des Mailservers wird das Exchange Migration Tool von CodeTwo benutzt, da es uns die Möglichkeit gibt, direkt von 2003 auf 2013 zu migrieren ohne Zwischenschritte.
Du weißt aber, dass wenn es knallen sollte, der Microsoft Support keinen Finger krum machen wird?!

HP DL380 G9 - Server 2012 R2 - Hyper-V (Hypervisor Typ2)
Du meinst sicherlich, dass die VMs im Gen2 Format angelegt werden.

und VLANs
An wie viele VLANs habt ihr bei 65.534 möglichen Hosts und 16.384 mögliche Netze gedacht, nicht das die Hardware da einfach nicht mitspielt
Bitte daran denken, dass bei 4096 VLANs im Normalfall Schluss ist.

Aktuell läuft nur ein Class-A Netz.
Ihr habt WAS? Adressmangel bei einem /8 Netz? das sind 16.777.214 mögliche Hosts. Seid Ihr ein eigenständiges LAND?
Ich tippe auf ein 10.0.0.0/24...


Gruß,
Dani
certifiedit.net
certifiedit.net 28.08.2015 um 22:01:56 Uhr
Goto Top
Hallo Julian,

im Prinzip kein "großer Act". Aber warum ist kein Geld für ein externer Dienstleister da? So, wie sich das für mich darstellt wird es nach dem Projekt da sein müssen. (Sorry für die ehrlichen Worte.)

MfG,

Christian
broecker
broecker 28.08.2015 aktualisiert um 22:18:29 Uhr
Goto Top
ich glaskugel, daß hier einfach Class-A und -C verwechselt wurden - Ihr nutzt nicht zufällig bislang 192.168.x.x (/24)?
- daß 252 Host (+Gateway) knapp sind, wäre verständlich und der Text paßt wieder.
ODER: 10.0.0.0/24 - sprich trotz privater IPs aus A nutzt man nur C.

_@Pjodorf: Daß CIDR schon so alt ist, bewirkt ja fast nichts in den privaten IP-Bereichen, wenn's dann richtig besprochen wird, finde ich's weiterhin hilfreich; die Default-Maske wird in den OS ggf. entsprechend der alten Aufteilung gesetzt, bei IPv6 ist's eh' demnächst(TM) erledigt... face-wink

HG
Mark
ukulele-7
ukulele-7 31.08.2015 um 09:08:24 Uhr
Goto Top
Wir sind auch grade von 2003 auf 2012 R2 migriert, auch mit neuen Benutzerprofilen. Exchange haben wir wie .pst Export / Import umgesetzt und vorher getestet. Kann das Migrationstool überhaupt auf neue Benutzerprofile migrieren?

Wir haben jetzt einen parallel Betrieb der alten und der neuen Domäne weil Clients und eine hand voll Server noch in der alten Domäne hängen (war auch so geplant). Ärgerlich ist eigentlich nur das die Vertrauensstellung zwischen den Domänen nicht funktioniert, wenn man damit plant sollte man es frühzeitig testen.
certifiedit.net
certifiedit.net 31.08.2015 um 09:10:09 Uhr
Goto Top
Zitat von @ukulele-7:

Wir sind auch grade von 2003 auf 2012 R2 migriert, auch mit neuen Benutzerprofilen. Exchange haben wir wie .pst Export / Import
umgesetzt und vorher getestet. Kann das Migrationstool überhaupt auf neue Benutzerprofile migrieren?

Wir haben jetzt einen parallel Betrieb der alten und der neuen Domäne weil Clients und eine hand voll Server noch in der
alten Domäne hängen (war auch so geplant). Ärgerlich ist eigentlich nur das die Vertrauensstellung zwischen den
Domänen nicht funktioniert, wenn man damit plant sollte man es frühzeitig testen.

Hallo Ukulele,

welcher 2003? SBS?

Grüße
ukulele-7
ukulele-7 31.08.2015 um 09:50:10 Uhr
Goto Top
Nein der ganz normale 2003 Server und ein Exchange 2003.
Julian92
Julian92 31.08.2015 um 10:09:50 Uhr
Goto Top
Womit Virtualisiert? Dein SBS auch Virtualisiert? Oder läuft in dein SBS ein VirtualBox oder ähnliches welches deine
PFSense Virtuell.....

KVM -> pfsense
Der SBS ist wie gesagt auf einem alten HP DL360 G5.


> Aktuell läuft nur ein Class-A Netz.
Netz Klassen sind seit 1993 tot - abgeschafft - nicht mehr existent. Seit dem CIDR.

> Da wir aber nun schon Adressenmangel
Ihr habt WAS? Adressmangel bei einem /8 Netz? das sind 16.777.214 mögliche Hosts. Seid Ihr ein eigenständiges LAND?

10.0.0.x/24 - Natürlich sind wir ein eigenständiges Land...


> Geplant ist also auch ein Umzug auf ein Class-B-Netz.
DAS solltet ihr auch nochmals überdenken.... Immerhin bietet dir ein /16 er Netz noch 65.534 mögliche Hosts an.

Umzug auf ein 172.16.x.x/24-Netz

> HP DL380 G9 - Server 2012 R2 - Hyper-V (Hypervisor Typ2)
Hypervisor Typ 2?!? Warum nicht direkt den Hype-V aufs Blech drauf? Allerdings ist ein Server 2012 R2 Hyper-V ein Hypervisor vom
Typ 1.

Ja, Typ2. Server 2012 R2 mit GUI auf die Hardware installieren, und dort das Hyper-V Feature drauf. Dann folgen die VM's.
http://www.s-inn.de/blog/post/Was-ist-ein-Hypervisor-Type-1-und-Hypervi ...

> Zur Migration des Mailservers
Reicht doch das exportieren in einer PST und anschließend dein Importieren, oder nicht? Du willst doch ein Grüne
Wiese....

Das setz ich mal auf mein Zettel um das nochmal zu besprechen...



> Nun wird ein erstes neues Class-B Netz hergestellt, plus Verbindung zum alten Class-A Netz über die pfSense.
Man man man...


Richtig ^^

> und VLANs
An wie viele VLANs habt ihr bei 65.534 möglichen Hosts und 16.384 mögliche Netze gedacht, nicht das die Hardware da
einfach nicht mitspielt....

Geplant sind 7 VLANs/Netze . Ich denke damit haben sich nun alle Fragen erledigt, okay?

> per Supernetz miteinander
Supernetz?!? Was isn das? Oder redest du von Subnetting?

Statt in der pfsense für jedes Netz den GW einzugeben, wird einfach eine Verbindung der Netze über 172.16.X konfiguriert.

> Die pfSense soll durch eine schon vorhandene Sophos UTM abgelöst werden.
Die jedenfalls ist sowohl für ESXi und Hyper-V zertifiziert.....

Weiß ich.

> Ich wollte euch nun fragen ob es hier Bedenken geben könnte
Ich frag mich wie dein SBS 2003 mit max. 75 Devices bisher dort die 16 Millionen Hosts bei euch .....

Meine Güte du musst doch schon selbst begreifen, dass so ziemlich niemand so ein Netz hat.
Du reitest wohl auf jeder Erbse rum, oder?
Julian92
Julian92 31.08.2015 um 10:12:15 Uhr
Goto Top
Zitat von @Dani:
> HP DL380 G9 - Server 2012 R2 - Hyper-V (Hypervisor Typ2)
Du meinst sicherlich, dass die VMs im Gen2 Format angelegt werden.

nein, meinte ich nicht, aber Gen2-VMs sind angelegt, ja.


> Aktuell läuft nur ein Class-A Netz.
>> Ihr habt WAS? Adressmangel bei einem /8 Netz? das sind 16.777.214 mögliche Hosts. Seid Ihr ein eigenständiges
LAND?
Ich tippe auf ein 10.0.0.0/24...

Richtig getippt.

Gruß,
Dani
Julian92
Julian92 31.08.2015 um 10:14:58 Uhr
Goto Top
Zitat von @certifiedit.net:

Hallo Julian,

im Prinzip kein "großer Act". Aber warum ist kein Geld für ein externer Dienstleister da? So, wie sich das
für mich darstellt wird es nach dem Projekt da sein müssen. (Sorry für die ehrlichen Worte.)

MfG,

Christian


Das ist auch mein Bedenken. Aber wenn die Meinung des Vorgesetzten nicht zu ändern ist, dann ist das nicht anders machbar.
Ich hätte wirklich gerne einen hier der uns bei dem ganzen Projekt begleitet.
Pjordorf
Pjordorf 31.08.2015 um 12:33:07 Uhr
Goto Top
Hallo,

Zitat von @Julian92:
Ja, Typ2. Server 2012 R2 mit GUI auf die Hardware installieren, und dort das Hyper-V Feature drauf
Das ist dann auf jeden Fall ein Hypervisor Typ 1. Sogar ein reinrassiger...

Ja, die allgemeiner Definition das wenn auf ein OS aufgesetzt - aber der MS Hyper-V ab Server 2008 ist ein Hypervisor Typ 1 weil das zuerst Installierte OS ja danach selbst als eine Art VM (PARENT) innerhalb des Hypervisor läuft, auch wenn es anders aussieht. (Ein Streitbares? Thema)face-smile
http://blogs.technet.com/b/chenley/archive/2011/02/23/hyper-v-microkern ...

10.0.0.x/24
Sag doch gleich das es ein Privates Netz mit 10.0.0.x/24 ist face-smile

Gruß,
Peter