LINUX.ORG.RU
ФорумAdmin

Посоветуйте архитектуру


0

1

Дано: Небольшая компания (до 20 чел.). Несколько сервисов: git, svn, багтрекер, ftp, сайт. Хочется в самом ближайшем будущем: 1C сервер, Sharepoint (он уже есть, но как SaaS), CRM, тоже на винде скорее всего. Малоопытный программер-и-местами-админ в лице меня.

Есть сейчас: Виндовый сервер с сайтом, багтрекером и вмварью, в которой на паре дебианов крутятся остальные сервисы.

Надо: Cпрятать всё, кроме сайта, за VPN. Вывести линуховые сервисы на отдельный сервак, быть готовым к раширению списка сервисов. Чтобы всё было надёжно и безопасно. Отдельно хочется защититься от целенаправленных взломов, которые могут быть.

Как пытаюсь сделать сейчас. Виндовый сервер с виндовыми сервисами оставляю как есть. Линуховые сервисы запустить под Xen, по ВМ на сервис. На одной из ВМ будет L2TP\OpenSWAN сервер, смотрящий наружу и дающий доступ в локалку. Всё бекапится на S3 централизовано через Bacula. Всё на дебиане, т.к. долго с ним работал. Был ещё опыт с Hardened Gentoo, и даже нравится с т.з. защищенности, но как оно будет в зене работать не понятно.

Не знаю как сделать: Хочется двухфакторную (USB-токен или OTP) авторизацию, единую для всех сервисов.

Покритикуйте пожалуйста то, как делаю сейчас. Посоветуйте, м.б., как лучше сделать. И что вообще можно почитать на тему планирования IT инфраструктуры вообще.

Ах да. В это всё надо впихнуть IP телефонию, желательно между офисами и выходом наружу.

PS: Разумное количество времени и денег выделено.



Последнее исправление: TTyoma (всего исправлений: 1)

Не знаю как сделать: Хочется двухфакторную (USB-токен или OTP) авторизацию, единую для всех сервисов.

Буга-га.

AD домен + смарткарты + интеграция всего и вся в домен. Гемор тебе не на одну неделю и не на один месяц.

Впырёдизпестней. Если мозги на месте, то за несколько месяцев управишься.

zgen ★★★★★
()
Ответ на: комментарий от blackst0ne

Есть сомнения по поводу VPN и VoIP, остальное малонагружено. Если не потянет, выведу эти сервисы на отдельные железки. А оценить заранее, потянет ли, не очень понимаю как. Текущая конфигурация железа под виртуалки: Core i5 2400, 8 Гб памяти, диски на SATA3, мать на Q67 со всеми VT-x штуками.

TTyoma
() автор топика

Виндовый сервер с виндовыми сервисами оставляю как есть. Линуховые сервисы запустить под Xen, по ВМ на сервис.

Я обычно наоброт - ставлю линуксы, а винды - на виртуальные машины.
Ибо винды иногда падают ни с того, ни с сего, или вирусы их съедают. Тебе звонят, все в шоке, «надо срочно отчетность делать, машины на отгрузке стоят!..» В этом случае заходишь по ssh, подсовываешь образцовый win2003.img, перезапускаешь ВМ, и шарманка дальше заиграла.

А линуксы обычно годами работают без шума и пыли.

Novator ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.