• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Орагнизация работы сервера филиала с головным офисом

  • Автор темы Helen
  • Дата начала
H

Helen

Дамы и Господа, прошу консультацию, в плане внедрения, поскольку с лотусом не знакомы тесно...
Ситуация такая, есть головной офис и есть филиал в соседнем городе. Планируется переход на использования не только лотусовской почты и прочих прелестей но и еще системы СЭД. Система СЭД единая и для головного офиса и для филиала.
Между головным офисом и филиалом VPN. Вопрос, как лучше организовать архитектуру, сколько серверов использовать и что реплецировать с филиалом, а что нет?
И так, в головном офисе планирую два сервера для внутренней работы и один для обработки входящей/исходящей почты во внешку (internet)... но как грамотно потупить с филиалом пока думаю над двумя вариантами:
1. поставить один сервер в филиале, который будет реплицироваться с внутренним сервером головного и работать с внешней почтой через сервак головного
2. отдельно поставить сервак филиалу для работы с внешней почтой и внутренний для репликации с головным
как быть? как поступить продуктивнее?
... жду советов...и хочу знать какие подводные камни ждать... заранее всем ;)
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Helen
правильнее всего поставить две отдельные СЭД и реализовать между ними пересылку документов это позволит избежать конфликтов и проблем с каналом между серверами
иначе же создавать реплики и затачивать систему под репликацию
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Еще правильнее указать сколько пользователей в офисах, сколько из них будут пользоваться базой документооборота и скорость канала в двух направлениях.
 
K

Klido

Еще правильнее указать сколько пользователей в офисах, сколько из них будут пользоваться базой документооборота и скорость канала в двух направлениях.
это главное ;)

сэд - купили? что говорят продавцы?

сервер для внешней почты отдельно - лишнее, сейчас почта на чем работает? правильнее 1 почтовый и внешний рядышком релей смтп (не лотус)

в зависимости от планируемых объемов документов - от 2 до 4 серверов изначально (по сайзингу кол-ва пользователей, канал и пр.)
по почтовому серверу и по серверу приложений
 
H

Helen

Еще правильнее указать сколько пользователей в офисах, сколько из них будут пользоваться базой документооборота и скорость канала в двух направлениях.
И так, в головном офисе 42 человека в филииале около 10. Сэд в головном активно будут пользовать около 7-10 человек в филиале около 2, остальные в основном будут читать и иногда служебки писать. Раздельно СЭД сделать невозможно, потому как у филиала как такового нет свое документооборота, все через головной делается, потому наверно предеться с репликациями заморачиваться...
Еще забыла добавить, что все администрирование планируется делать из головного, в филиале нет своего администратора, хотя выезд админа то же не проблема...
Объем документов небольшой, около 600 в год, ВПНа между филиалом и головным пока нету, но проблем с покупкой железа нету, как раз все вовремя как говорится, что еще... а! планируем ставить Domino 8.5.
На фирме стоит 4 Мбит инет, пока хватает заглаза, но со всеми этим деяними, нужно будет расширять, вопрос на сколько?
Сейчас у нас почта на постфиксе крутится в принципе устраивает, а филиал вообще отдельно как то сервисами Gmail работает, если честно потробностей не знаю.. не мое и делала не я...
 
K

Klido

Helen
я бы в таком раскладе начал с ЕДИНСТВЕННОГО сервера :) почта+приложение, постфикс оставить как релей

до 10 удаленных подключений из филиала на 4Мб - норм, в крайнем случае сделать локальные реплики почты в филиале
 
A

azat20

Ну да, 52 пользука мечта любого админа :)))
 
H

Helen

а как же отказоустойчивость системы? думала сделать два сервера в кластере (почта+приложения), что при отказе одного из них пользователь ничего не заметил или достаточно будет своевременного бекапирования?
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Сделай отказоустойчивость на RAID и бэкапе. Выйдет дешевле и легче в администрировании для твоего количества пользователей.
 
K

Klido

при отказе одного из них пользователь ничего не заметил или достаточно будет своевременного бекапирования
52 пользука мечта любого админа
Домино - оно не настолько страшное, что будет падать так часто при таких нагрузках :RTFM:

Не, если дают бабло - надо брать и делать правильно :) в головном:почта, приложения, маршрутизация+репликация, бэкап и тестовый (+кластер :)) - итого 7 серваков, в филиале хватит почта+маршрутизация. Вдруг контора в ближайший год вырастет раз в 6-10? ;)
 
H

Helen

Ясненько, всем спасибо за советы, составлю описание проекта и пойду пугать начальство :D Всем огромное спасибо!

Созрел еще один вопрос: как подходит к реализации, если возникнет необходимость обращения к почте вне структуры фирмы, т.е. например из дома...
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
как подходит к реализации, если возникнет необходимость обращения к почте вне структуры фирмы, т.е. например из дома.

Так ты же ничего не сказала:
1) Каким клиентом
2) Какое подсоединение

В самом общем варианте, сервер доступен извне по 80 и 1352 порту, пользователи имеют iNotes шаблоны и могут проверять почту из браузера или лотусового клиента. При желании можно добавить POP3 или IMAP4 клиентов.
 

VladSh

начинающий
Lotus Team
11.12.2009
1 783
157
BIT
55
СЭД он разный бывает. Некоторый - на репликах грамотно фунциклирует
Так это грамотный СЭД)

Если такой и купили, то это и есть самый лучший вариант. А пересылки... кто даст точную гарантию, что письмо дойдёт?
Для репликаций канал не так и важен. Помню было время, когда 10-ти филиалов реплицировалось через диалап. Если только для репликации и почты, то 4 мегабита - это даже жирно))

Для мыл во внешний мир лучше отдельный сервак (не Лотус!), а там и антивирус и антиспам..
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!