Jump to content

substyle

Members
  • Gesamte Inhalte

    1.834
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von substyle

  1. Virtualisierung ist kein Trend - Kunden die es Einsetzen kalkulieren es wirtschaflich durch und rechtfertigen Invesitionen duch langfristige wirtschaftlichkeit. Definiere Deine Anforderungen, dann rede mit deiner GeFü wie die die Anforderungen an die IT definieren. (Verfügbarkeit, Recovery Zeitraum etc.) Also mach am besten ein ordentliches IT Betriebskonzept. 

     

    Wenn das steht - dann weist du auch ob Du VMs brauchts oder nicht. Alles andere is Rätselraten.

     

    LG

    Lars

     

    P.S.: Es gibt auch Dienstleister die sowas gegen Geld machen. ;)

  2. Ich werde hier nochmal in den Raum das es auch dauert bis man die Daten wieder vor Ort hat wenn man alles in die Cloud schiebt. Das kann ein Recovery stark verzögern!

     

    Wir haben auch Kunden die eine Kopie des Backups in eine Cloud stecken. Da sieht es aber so aus das bei Recovery eine HDD per Bote zurück zum Kunden kommt.

     

    LG

    Lars

  3. Die Hardware wurde von uns gekauft und wird beim Hoster im Rack betrieben. Es sind 18 physikalische Maschinen mit 4

     

    Und genau da werdet Ihr nicht mehr um ein SPLA herumkommen. Die Hardware gehört EUCH - und IHR vermieten / leased / sonstwas die an euren Kunden.

     

    Evtl. lesenswert für dich:

    https://partner.microsoft.com/global/licensing/licensingprograms/40081183

     

    LG

    Lars

  4. Noch ein kleiner Nachtrag von mir - VPN Client Lizenzen von NCP sind bei 25 LIzenzen ERHEBLICH billiger als 99€/Stück. So ca. 55€ um den Dreh.

     

    Und der Client kann halt auch wesentlich mehr als der Shrewsoft Client. Für UMME ist ShrewSoft aber der beste Client an sich.

     

    LG
    Lars

     

    P.S: Ein Profil das mit dem 1-Klick-Wizzard vom Lancom "Out of the Box" läuft sieht bei mir so aus: (OK is PSK und damit nur mäßig sicher) Zertifikate wären da besser) - Einfach als *.vpn abspeichern und editiern.

    n:version:4
    n:network-ike-port:500
    n:network-mtu-size:1380
    n:client-addr-auto:1
    n:network-natt-port:4500
    n:network-natt-rate:15
    n:network-frag-size:540
    n:network-dpd-enable:1
    n:client-banner-enable:1
    n:network-notify-enable:1
    n:client-wins-used:1
    n:client-wins-auto:1
    n:client-dns-used:1
    n:client-dns-auto:1
    n:client-splitdns-used:1
    n:client-splitdns-auto:1
    n:phase1-dhgroup:2
    n:phase1-life-secs:86400
    n:phase1-life-kbytes:0
    n:vendor-chkpt-enable:0
    n:phase2-life-secs:3600
    n:phase2-life-kbytes:0
    n:policy-nailed:0
    n:policy-list-auto:0
    n:phase1-keylen:128
    n:phase2-keylen:0
    n:client-dns-suffix-auto:1
    s:network-host:DNS.NAME.DOMAIN
    s:client-auto-mode:pull
    s:client-iface:virtual
    s:network-natt-mode:disable
    s:network-frag-mode:enable
    s:auth-method:mutual-psk
    s:ident-client-type:ufqdn
    s:ident-server-type:ufqdn
    s:ident-client-data:BENUTZER@intern
    s:ident-server-data:BENUTZER@intern
    b:auth-mutual-psk:DEINPRESHAREDKEYHIER
    s:phase1-exchange:aggressive
    s:phase1-cipher:aes
    s:phase1-hash:md5
    s:phase2-transform:esp-aes
    s:phase2-hmac:md5
    s:ipcomp-transform:disabled
    n:phase2-pfsgroup:2
    s:policy-level:auto
    s:policy-list-include:192.168.x.0 / 255.255.255.0
    
    
  5. Hey garbsen,

     

    sunny hat recht, selbst wenn du den Server mit einer Boot CD eines AV herstellers scannst, kannst du nie sicher sein alles zu 100% erwischt zu haben. Es geht schneller das letzte saubere Backup einzuspielen und / oder den server neu aufzusetzen.

     

    Wie gesagt - da hast jetzt ein vertrauensproblem mit einem Server dem du unbedingt trauen solltest (AD) usw.

     

    LG
    Lars

  6. Grundsätzlich mag ich noch in den Ring werfen, warum ein "Großes" oder "modulares" System anschaffen wenn es auch mehrere kleine tun (Stacking) als ich kenne die Umgebung nicht, aber das kann als Konzept auch seinen Reiz haben.

     

    Ich finde die HP Geräte besser zu administrieren (völlig subjektiv!) als die Alcatel, die sind im Handel auch "weiter" verbreitet, also sind Ersatzteile evtl. schneller zu besorgen.

     

    LG

    Lars

  7. Wer Veeam einsetz und ein Offsite Backup braucht, kann auch den Veeam WAN Accelerator Service nutzen. Haben wir mehrfach, auch in großen Umgebungen im Einsatz (100VMs+) klappt super und ist wirklich sehr schlank auf der WAN Leitung. Geht natürlich nur schnell wenn das Revovery per HDD angefahren wird.

     

    http://helpcenter.veeam.com/backup/80/vsphere/wan_hiw.html

     

    LG

    Lars

  8. Ohne eine exakte Auflistung der depulizierungsfähigen Daten, der Rate mit der die Daten täglich verändert werden etc. ist das schlicht nicht zu machen.

     

    Ein Dienstleister wird dazu entsprechende Berechnungsmethoden haben. Ich würde sagen das ist um es nur 1x zu berechnen zu viel Arbeit für dich solche Berechnugnen anzustellen und auch wenig wirtschaftlich. Zudem sicherlich auch nicht so exakt weil keine Erfahungswert einfließen.

     

    Also dimensionier es nach dem Klotzen-Statt-Rechnen Methode - teuer aber dein einziger Weg.

     

    Viel Glück!

  9. Grundsätzlich schafft Veeam das alles. Es ist mit Veeam aber immer "schöner" wenn man sämtliche Backup Ketten "online" im Zugriff hat - also z.B. im SAN oder auf NAS.

     

    Zu Lizensierung:

    http://www.veeam.com/de/backup-licensing-faq.html

    http://www.veeam.com/de/faq.html

     

    Lesen & verstehen - bei weiteren Fragen - hier fragen :)

     

    Zum Thema rotierende Medien (RDX). Das is bei Veeam nicht sooo intuitiv wie bei anderen Lösungen:

    How to configure Veeam for rotated media

    http://www.veeam.com/kb1154

     

    LG

    subby

  10. Hey Dukel, doch das geht, eine FB ist schließlich auch nur BusyBox und da kann man schon was auf iSCSI machen.

    Ich würde gern mal das Gesicht des Supporters sehen: SAN - > JA da steht Fritzbox 7390 drauf -.- WIRKLICH - . -

     

    Btw. PowerEdge VRTX ist wirklich ne gute SMB Lösung. Nur richtig billig sind die nicht. Wer an VRTX denkt landet meistens bei FSC.

     

    Schönen Sonntag an euch!

    LG
    subby

  11. CAT 7 ist Zunkunftssicherer.

     

    Grundlegend ist bei CAT7 darauf zu achten das an allen Anschlusspunken ausreichende Kabelreserven für eine Neubeschaltung der Leitungen vorhanden sind. Im Moment gibt es kaum bis keine RJ45 kompatiebelen CAT7 Systeme.

     

    Was "Knicke, Verdrehungen etc im Weg und an den Einführungen von Dosen" angeht, so sollte jedes Unternehmen nach "Metern verlegt" bezahlt werden. Die verlegten Meter werden duch ein Messprotokoll in der entsprechenden ISO Norm nachgwiesen. Das Messgerät MUSS dabei über ein gültiges Kalibierungszertifikat des Herstellers verfügen.

     

    Aus Kostengründen würde ich in privaten Immobilien immer zu einem Markenkabel der CAT6A greifen. Draka oder Daetwyler, oder deren Handelsmarken wie Fegime etc. Als Technik zum Beschalten z.B. BrandRex LSA Technik verwenden. Bloß nicht auf Telegärtner, BTR oder dergleichen setzen, das hat keinen Vorteil ggü. der teuerern Technik.

     

    LG

    Lars

     

    P.S.: Bei Fragen immer melden.

    • Like 1
  12. Habt Ihr schonmal mit eurem IT Ausstatter darüber gesprochen?

    Bei 200€/Monat noch akzeptable ist, da kann man auch sseeehr locker einen dedizierten Server aufziehen, und darauf ein eigenes System ans laufen bringen. Sowas wie Roundcube mit dovecot auch apache und dann noch ein admin gui drauf.

     

    Anonsten sowas nutzen:

    http://all-inkl.com/webhosting/business/

     

    Die 500GB können auch zu 100% für die Mails genutzt werden.

     

    LG

    Lars

×
×
  • Neu erstellen...