Conseil sur Architecture - Procédure

Conseil sur Architecture - Procédure - Windows & Software

Marsh Posté le 18-07-2006 à 10:15:17    

:bounce:  Bonjour  :bounce:  
 
Je souhaiterai mettre en place plusieurs serveur à mon domicile ET sur le moins de machine physique possible (prévoir de la virtualisation). Je n'ai encore pas eu l'occasion de titiller linux, je crois que ca en sera l'occasion.
 
Y aurait-il des personnes qui pourraient me conseiller, déjà pour connaitre les prérequis et par ou commencer.
 
Je souhaiterais bien séparer l'interne de l'externe pour des questions de sécurités, en gros comme fait IPCop (voici une image qui est plus parlant : http://www.generation-nt.com/dossi [...] /page1.php)
 
A savoir que je souhaiterais mettre en place deux réseaux distincts via une DMZ, comme suit:
 
Un réseau Local - Connection de plusieurs machines clients (1 ou 2 HTPC + X machine(s) utilisateurs(s) ) :

  • File Server 1 - (Partagé entre utilisateur en interne)
  • Profiles Server
  • Mail Server (en utilisant mon propre domaine)
  • Print Server
  • Virtual Application Server (type softgrid)


Une DMZ joignable uniquement de l’extérieur - (Connection de une machine avec Mule ou assimilé pour partager des fichiers (bien sur libre de droits)):

  • Server Web
  • Gallery Photo
  • File Server 2 (Shared)
  • FTP Serveur


Je suis ouvert à toutes propositions d'architectures différentes. Pour l'instant, je pense que la meilleure solution serait de virtualiser (sais pas faire pour l'instant) le tout ou presque sur une meme machine.
Pour info je compte m'acheter une petite machine avec techno VT ou Pacifica afin d'etre le plus ouvert possible pour la virtualisation.
 
DONC 2 HELPs:

  • Architecture réseau
  • Virtualiser les server


 
MERCI D'AVANCE DE VOTRE AIDE

Reply

Marsh Posté le 18-07-2006 à 10:15:17   

Reply

Marsh Posté le 18-07-2006 à 10:41:22    

Une solution assez simple est de créer votre réseau avec ses deux parties (public / privée) et de les séparer dans 3 vlans ou sur plusieurs équipement physiques différents (switch ou hub).
 
Un serveur de type VMWare par exemple, avec trois interfaces physiques  (une sur chaque réseau DMZ, interne, externe). Au niveau des machines virtuelles de VMware, vous pouvez créer des interfaces réseau connectée sur l'une ou l'autre des interfaces physiques. Ainsi en fonction de la position de votre machine et de sa fonction vous lui attribuez une ou plusieurs interfaces.
Cette solution est simple et évolutive au niveau système sans impacter le réseau construit une fois pour toute.
 
Bon courage, Alex.

Reply

Marsh Posté le 18-07-2006 à 10:54:36    

et bien sur, n'oublie pas la problematique non negligeable des licences ...

Reply

Marsh Posté le 18-07-2006 à 12:00:51    

achauvin a écrit :

Une solution assez simple est de créer votre réseau avec ses deux parties (public / privée) et de les séparer dans 3 vlans ou sur plusieurs équipement physiques différents (switch ou hub).
 
Un serveur de type VMWare par exemple, avec trois interfaces physiques  (une sur chaque réseau DMZ, interne, externe). Au niveau des machines virtuelles de VMware, vous pouvez créer des interfaces réseau connectée sur l'une ou l'autre des interfaces physiques. Ainsi en fonction de la position de votre machine et de sa fonction vous lui attribuez une ou plusieurs interfaces.
Cette solution est simple et évolutive au niveau système sans impacter le réseau construit une fois pour toute.
 
Bon courage, Alex.


 
OUI j'ai oublier de préciser de dire évolutif, merci de le présicer.
Donc si jai bien compris, il y a moyen de tout mettre sur une meme machine en virtualisant et en mettant autant de carte reseau que nécessaire.
 
Si jai bien compris, je me fais une machine avec une machine hote qui va heberger plusieurs server virtuel.
1er IPCOP ou autre
2eme Servers Externe
3eme Servers Interne
 

  • je banche mon modem Dlink (Ethernet) sur IPCop
  • je branche sur une carte reseau en sortie de IPCOP sur carte réseau en entrée du server Ext
  • je branche sur une carte reseau en sortie de IPCOP sur un switch pour le reseau interne. Les machines clientes et servers internes sont branchés sur ce switch.


Sinon pour ce qui concerne la virtualisation, je sais pas lequel prendre VMware (GSX voir ESX) ou XEN et par ou commencer. Des conseils ?
pour des questions de license je pencherai sur du xen, mais je sais pas du tout comment faire.


Message édité par beurrrk le 18-07-2006 à 12:08:16
Reply

Marsh Posté le 20-07-2006 à 13:39:01    

up

Reply

Marsh Posté le 22-07-2006 à 11:58:43    

j'ai l'impression que tu veux faire compliquer ...
 
 
Tu peux tout faire aisement sur une seule becane si tu investis dans un routeur ...

Reply

Marsh Posté le 22-07-2006 à 12:32:18    

Pour démarrer, la version server de VMWare est en usage gratuit, seul un upgrade régulier est demandé. Le routeur peut être embarqué dans une des machines virtuelles de VMWare, certaines distributions linux sont faites pour cela et donnent des résultats corrects, IPcop est une piste.
 
Alex.

Reply

Marsh Posté le 26-07-2006 à 16:10:02    

shreckbull a écrit :

j'ai l'impression que tu veux faire compliquer ...
 
Tu peux tout faire aisement sur une seule becane si tu investis dans un routeur ...


Pour l'instant, ton commentaire m'aide pas beaucoup. Pourrais tu etre plus explicite en me donnant des exemples.
C'est juste une idée pour bien séparé les choses, je suis ouvert à d'autres alternative. Par la meme ca me permettrait de mieux sécurisé mon réseau interne. Je tiens juste a mettre un systeme avec de la virtualisation, afin que je puisse faire facilement evolué avec un ou plusieurs nouveau server.
 
 
Voici mon inventaire à ce jour:


En parrallèle, je voudrais mettre en place une documentation (libre) pour ceux que ca interesserait.
La documentation a pour but d'etre le plus accéssible possible pour atteindre si possible des non spécialistes du réseaux comme moi.
 
Pour info, je suis informaticien (développeur), et j'aimerais complétenter mes comptécences avec de l'admin.
 
Merci de m'aider dans ma tache personnel.

Reply

Marsh Posté le 26-07-2006 à 16:29:10    

Et tes machines pour le local sont plus sous windows ou sous linux ? Si c'est plus sur linux dans ce cas je fouterai un linux mais sinon et si tu as les moyens un windows serait plus adapté. Tu comptes faire quoi ? Car là tu donnes qq infos mais c'est un peu vague sur la partie lan

Reply

Marsh Posté le 27-07-2006 à 12:34:50    

Je@nb a écrit :

Et tes machines pour le local sont plus sous windows ou sous linux ? Si c'est plus sur linux dans ce cas je fouterai un linux mais sinon et si tu as les moyens un windows serait plus adapté. Tu comptes faire quoi ? Car là tu donnes qq infos mais c'est un peu vague sur la partie lan


 
En gros je voudrais faire un systeme centralisant toutes mes données Privés et Partagés.
 
Les machines Local (Linux et Win) doivent pouvoir s'y connecter.
L'utilisation des machines Local sont diverses (tout usage):

  • Bureautique / Web
  • Jeux / Multimedia
  • HTPC (un seul pour commencer)
  • Développement
  • ...


Le but est de rien stocker de Local mais tout en presque sur le server. Ceci afin que les données soit accessibles ne n'importe quel poste local)
 
-----------------------------------------------------
 
Jai pensé pour les servers a IPCop + 2 ClarkConnect + 1 windows (FileServer)
Le tout virtualisé sous Xen.
 
Qu'en pensez vous ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed