Neues Homeoffice Netzwerk einrichten

zelpa

Lieutenant
Registriert
Feb. 2007
Beiträge
525
Hallo zusammen.

Innerhalb der nächsten zwei Monate soll das Homeoffice von meinem Vater ein Update erhalten. Oder besser gesagt, fast die komplette IT auf den aktuellsten Stand gebracht werden.
In das Netzwerk werden 3 PCs, ein Laptop und ein Server integriert, soweit der Plan.

2 PCs werden komplett neu gekauft, jeweils identische Hardware (Pentium Dualcore 2GHz, 2GB Ram, 250GB HDD, usw.). Als OS kommt WinXP Professional zum Einsatz. Das sind auch die Arbeitsrechner. Ein PC und der Laptop sind schon vorhanden und werden mit WinXP Home betrieben.

Der Server soll als Backup und Printserver dienen, als OS dachte ich an Windows Home Server. Hardware ist fast identisch wie die beiden neuen PCs, bis auf 4GB Ram, 2x500GB Seagate ES 24/7 Platten im Raid1. An dem Server ist noch ein 1TB NAS (2x500GB Raid1) angeschlossen, auf dem Netzlaufwerke eingerichtet werden. Desweiteren kommen noch 2 Scanner und ein Drucker an den Server.
Zusätzlich kriegt der Server noch eine USV.

Als Software soll auf den beiden Workstations Office 2007 und G-DATA AntiVir (das Antivir auch auf dem Server) zum Einsatz kommen. Als Backup Lösung entweder die integrierte Funktion von Windows Home Server oder Acronis TrueImage Workstation

Internetverbindung wird über einen WLAN-Router von Netgear mit Firewall und VPN hergestellt, an den auch ein Gigabit Switch angeschlossen wird.

Soweit meine Planung, jetzt ein paar Fragen :)

Haltet ihr das Ganze für sinnvoll? Hardware okay?

Wie würdet ihr das mit VPN realisieren? Ich hab mir das so gedacht, dass mein Vater, wenn er mit dem Laptop unterwegs ist (I-net vorausgesetzt) auf das Netzwerk zugreifen kann (Server immer an). Sollte doch mit VPN gehen oder?
Ich dachte da an diesen Router.


Danke schonmal für die Hilfe!

gruss Andreas
 
Pentium Dualcore 2GHz
Was um Gottes willen bewegt einem heute noch dazu nen Pentium zu kaufen !?

Der Server soll als Backup und Printserver dienen, als OS dachte ich an Windows Home Server. Hardware ist fast identisch wie die beiden neuen PCs, bis auf 4GB Ram, 2x500GB Seagate ES 24/7 Platten im Raid1. An dem Server ist noch ein 1TB NAS (2x500GB Raid1) angeschlossen, auf dem Netzlaufwerke eingerichtet werden.
Ähm warum willst du ein NAS an einen Server anschließen wenn du nen Server hast ? Ich finde ja ein NAS schon unnütz wenn man nen Server hat... man kann die Platten ja schließlich auch reinbau ... dann muss man sich nicht mit zwei Geräten abgeben gute Felsplatten Kühlung und die Sache passt, besser als jedes NAS.

Wie würdet ihr das mit VPN realisieren? Ich hab mir das so gedacht, dass mein Vater, wenn er mit dem Laptop unterwegs ist (I-net vorausgesetzt) auf das Netzwerk zugreifen kann (Server immer an). Sollte doch mit VPN gehen oder?
Ich dachte da an diesen Router.
Warum nen Router wenn man nen Server hat Modem rein und glücklich das Billige PPTP Protokoll geht mit jedem Windows OS würde aber auf IPSec setzen ist etwas mehr Aufwand in der Config.

Zum Windows Home Server na ja wenn man mit den doch recht eingeschränkten "Server" zurecht kommt ok ich würde aber Windows Server 2008 vorziehen. SB Version für 5 Client 109€

Als Software soll auf den beiden Workstations Office 2007 und G-DATA AntiVir (das Antivir auch auf dem Server) zum Einsatz kommen. Als Backup Lösung entweder die integrierte Funktion von Windows Home Server oder Acronis TrueImage Workstation
Na ja ich bin jetzt nicht so der Fan von Virenscanner auf Servern... auf den Server sollte erst gar keine Viren kommen. Firewall würde ich aber schon drauf machen da reicht aber die Windows RAS Basic Firewall.
 
Zuletzt bearbeitet:
Ich bin zwar hardwaretechnisch nicht auf dem neusten Stand, aber der Pentium Dualcore E2180 von Intel ist doch nicht schlecht? Vor allem für den Preis...

Das mit dem NAS hab ich mir auch schon anders überlegt, die Platten kommen in den Server.

Den Router brauche ich wegen der Firewall und WLAN, wir haben aktuell nur einen Speedport der sowieso ersetzt werden soll.
Und ich weiß ja nicht wie du darauf kommst, aber Windows Server 2008 bekommt man nicht für 105€, nur 5 CAL. Außerdem wäre das wohl etwas overpowered.

Den Virenscanner gibt's halt im 3-Lizenzen Pack, da wäre halt noch eine für den Server übriggeblieben.

Andreas
 
Guten Morgen,

@Revolution: der Pentium Dualcore ist ein abgespeckter Conroe (glaub E2xxx), von daher völlig ausreichend für den zu verwendeten Einsatzzweck ;)

zu denk Punkten Server && NAS:
kann da Revolution nur zustimmen, wenn du schon einen Server am Laufen hast, wäre es nicht so sonderlich sinnvoll zusätzlich noch ein NAS nebenher lauefn zu lassen. Ich denke hier wäre ein RAID-10 bzw. RAID-5 besser (sprich was Stromkosten, Sicherheit und Datenspeicher angeht)

Wenn der Server nur als Backup- und Printserver dienen soll, dann würde ich hier mal Linux in den Raum werfen. Zum ersten ist es kostenlos, du kannst es flexibler Konfigurieren als Windows und hast die Firewall schon mit integriert (ist zwar "nur" ein Paketfilter, aber prinzipiell ausreichend). Desweiteren könntest du eventuell noch eine Virtualisierung hinzusetzen, sodass z.B. ein Firewallsytem a la IPcop oder Endian Firewall virtuell vor den Server als Firewall geschaltet werden kann. Zusätzlich könntest du dann an das virtuelle System ein DSL-Modem setzen und VPN etc. ist ebenfalls (zumindest bei Endian) enthalten.

Ist aber nur ein Vorschlag, der ggf. einiges an Grundlagenwissen zusätzlich fordert. Solltest du dich mit Linux aber nicht so sehr gut auskennen, dann würde ich dir auch zu einem Windows Server 2008 raten (oder vllt. würde hier auch eine einfache Win XP Pro Variante reichen) :)

Über den Router kann ich leider nichts sagen.

Grüße,
eXcalibur

//edit: okay, einige Punkte wurden schon abgearbeitet :D
 
Zuletzt bearbeitet:
Danke für die Tipps!

Leider kenne ich mich nicht wirklich gut mit Linux aus...hab nur einmal Ubunutu auf nem PC installiert, aber das wars auch schon.

In den Server kommen dann vorraussichtlich 4x500GB Platten im RAID5. Als Betriebssystem ist mir der Windows Server 2008 zu teuer. Der Home Server kann eigentlich alles was ich brauche. Eventuell der Server 2003? Gibt's ab und zu relativ günstig auf eBay.

Aufgaben des Servers bis jetzt: File-, Backup- und Printserver. Dafür reicht die Hardware doch aus oder?

gruss Andreas
 
zelpa schrieb:
[...]Aufgaben des Servers bis jetzt: File-, Backup- und Printserver. Dafür reicht die Hardware doch aus oder?
Dicke! ;)

Falls du öfters größere Daten auf den Server schieben solltest, dann würde ich vllt. noch den Punkt "Gigabit-Lan" mit einbeziehen - sprich drauf achten, dass die Rechner entsprechende Karten/Anschlüsse bereitstellen und dass du da vllt. noch einen Gigabit-Switch dazwischen hängst (zusätzlich zu dem Router, oder aber du findest einen Gigabit-Router - aber meist teuer oder nicht mit VPN etc.)

Der WHS ist nichts weiter als ein Server 2003 SBS, nur eben mit einigen netten Features, die für den Heimgebrauch angepasst wurden. Also denke ich sollte das soweit passen.

Vielleicht noch als Tip: Desktop-Virenscanner laufen größtenteils nicht auf Server-OS. Da der WHS ja auf 03SBS basiert, denke ich solltest du dich da vorher drüber erkundigen. Kann auch sein, dass extra für den WHS entsprechende Scanner angeboten werden, aber da bin ich leider nicht up-to-date. :D


Grüße,
eXcalibur
 
Ja ein Gigabit Switch ist schon fest eingeplant. :) Ich will nämlich, dass die Clients nachts ein Backup vom vergangenen Tag auf den Server ablegen, und da muss Gigabit her :)

Für den Server schau ich mal ob ich ein passendes Antivirenkit finde...werde wohl mal den PC Laden meines Vertrauens aufsuchen. ;)

Danke für die Hilfe!

Andreas
 
zelpa schrieb:
Danke für die Tipps!

In den Server kommen dann vorraussichtlich 4x500GB Platten im RAID5. Als Betriebssystem ist mir der Windows Server 2008 zu teuer. Der Home Server kann eigentlich alles was ich brauche.

Für RAID 5, achte mal auf der Kontroller. Onboard Kontroller kann man für genannte RAID in die Tonne kloppen, der Grund ist hier im Forum mehrfach genannt.
 
Ja das Mainboard für den Server steht sowieso noch nicht fest..hat da jemand Vorschläge?
Kannst du einen Controller für RAID5 mit mind. 4 Anschlüssen empfehlen?

Mir ist noch was anderes eingefallen, ich will die Betriebssysteme der beiden Workstation PCs über den Server installieren. Dafür brauche ich ja einen sog. RIS Server. Was das ist, habe ich schon gelesen. Nur welche Software benötige ich um einen RIS-Server einrichten zu können? Geht das mit Windows Home Server? Oder nur Server 2003?

Danke schonmal für die Hilfe.

gruss Andreas
 
Hi Andreas,

Ich habe für meinen Server ein GA-MA69GM-S2H verwendet. Darauf läuft ein AMD 4800+ sowie 2 GB 667er Ram von Kingston.

An HDDs habe ich momentan 1xWD5000AAKS, 1xWD5000AAKB, 2xWD7500AAKS und 2xWD6400AAKS am laufen.

Die Festplatten befinden sich alle in Backplanes und hängen am Board sowie an einer Exsys EX-3336 Controllerkarte.
Ein RAID benutze ich allerdings nicht. Dafür hat WHS eine schöne Funktion eingebaut. Sie nennt sich Verzeichnisspiegelung und funktioniert grundsätzlich ähnlich wie ein Raid1, nur das Win den Speicherplatz selbst "intelligent" verwaltet, also die Daten so auf den verschiedenen Platten anordnet, dass aufgrund von Dateigrösse, Zugriffshäufigkeit, etc. ein möglichst hoher Datendurchsatz gewährleistet ist. Dabei werden alle Daten immer auf zwei Festplatten gespiegelt (aber eben nicht einfach als Raid1 sondern z.B. die Datei dokument.doc wird auf HDD1 und HDD3 gespiegelt, die datei test.doc im selben Verzeichnis hingegen auf HDD5 und HDD6).

Bisher hatte ich damit noch nie Probleme und auch bei einem Festplattencrash sind mir alle Daten erhalten geblieben.

Betreffend des Virenscanners würde ich dir zu Avast raten. Da gibt es eine Version speziell für den WHS, die du dann auch über die WHS-Konsole fernsteuern kannst (funktioniert als Konsolen-Add-In).

Ich benutze den Server auch hauptsächlich als File- sowie Streaming-Server.
Ausserdem eben auch für das automatische Backup.
Also ich habe meine PCs sowie den Server so konfiguriert (im Bios) dass alle Geräte jeden Morgen um 04:55 Uhr aufwachen. Dann haben sie 5 Minuten Zeit um zu booten (die Geräte müssen nur eingeschaltet sein; anmelden ist nicht nötig) und um 05:00 Uhr beginnt der Server, alle Daten von den Computern zu sichern. Die Prozedur dauert jeweils ca. 10 bis 15min pro Client.
Anschliessend werden die Clients per EventShutDown-Befehl wieder heruntergefahren und 10 Minuten nachdem der letzte Client down ist, schaltet sich der Server (über das LightsOut-AddIn) automatisch aus.
Funktioniert so ganz gut und gab eigentlich noch nie Probleme.

Bei der Datenübertragung grosser Dateien komme ich mit onboard-GBit-Lan und Netgear GBit-Switch auf etwa 500MBit/s peak und etwa 350-400MBit/s Dauertransfer, womit ich ganz zufrieden bin.
Allerdings unbedingt JumboFrame einschalten (auch auf dem Server)! Sonst tröpfelt es nur...

Gruss

Christoph
 
Hi Christoph!

Danke für den hilfreichen Beitrag! Hat mir sehr weitergeholfen. Allerdings möchte ich bei allen Workstations Intel einsetzen, und auch beim Server. Jedoch finde ich da kein ordentliches Board mit onboard Grafikkarte und passablem LAN-Chip. :(

Weißt du ob ich Windows XP Prof auf den Clients über den Server installieren kann? Also ob WHS diese Funktion bietet?

Welchen Netgear Switch verwendest du denn? Ich plane mit einem kleinen 5-port Switch, der sollte ausreichen.

Das mit dem Backup wollte ich so einrichten: Immer wenn ein Client ausgeschaltet wird, werden geänderte Dateien bzw. neue auf den Server geschrieben. Einmal in der Woche werden von den wichtigsten Daten DVD-Backups angelegt.

Benutzt du auch VPN?

gruss Andreas
 
Hi Andreas,

Wieso willst du auf dem Server denn Intel einsetzen?
Ich meine, auf den Workstations kann ich das ja voll und ganz verstehen. Aber auf dem Server?
Für AMD gibt es so schöne Boards, die kaum was an Strom verbrauchen, gute Onboad-Grafik und noch bessere NICs bieten ;)
Ausserdem gibt es inzwischen sehr gute DualCore AMD-CPUs, die gerade mal 45W TDP haben. Ich finde das für so einen Server absolut perfekt.

Für Intel gibt es schon auch sehr viele Boards mit integrierter Grafik und guter NIC. Schau dich mal bei Gigabyte um, die haben die Teile en masse.
Nur in der Sparte (Intel mit Onboard-Graka) muss ich leider passen, was mein Fachwissen anbelangt ;)
Wenn ich das aber noch halbwegs richtig in Erinnerung habe, sieht es dann leistungsmässig allgemein eher mau aus. Also du fährst mit AMD in diesem Sektor wesentlich besser.
Aber kannst ja mal noch ein paar Experten hier fragen (evt. im Zusammenstellungsforum nachschauen).

Betreffend der Betriebssysteminstallation kann ich dir auch nicht weiter helfen.
Ich habe mal angefangen, mich etwas mit dieser Thematik zu befassen und dann für mich beschlossen, dass der Aufwand (momentan) zu gross ist.
Ich meine, man muss ja eben zuerst den Server "speziell" einrichten, dann muss die NIC des Clients das auch noch unterstützen, ebenso das Bios, ...
Und schlussendlich klappt es im Homeoffice-Bereich dann doch nicht so, wie es sollte. Wegen den paar PCs, die hier rumstehen (3 Desktops, 2 Laptops) hat sich für mich der Aufwand nicht gelohnt. Die Kisten werden einfach hingestellt und in jede kommt eine CD rein und gut is :D

Mein Switch ist Dieser hier: Der GS605 (5 Port GBit).
Ich kann nichts schlechtes über ihn berichten und würde ihn jederzeit weiter empfehlen ;)

Nein, VPN kann ich leider nicht benutzen.
Ich habe zwar einen Router im Netz Netz (diesen hier), der grundsätzlich VPN unterstützen würde. Da wir aber inzwischen VDSL haben, ist zwischen Telefonsteckdose und Router noch ein VDSL-Modem geschaltet und das unterstützt grundsätzlich nix! Also ich meine gar nix! Kein VPN, kein DirectedBroadcasting, nix. Das Teil pisst mich echt an, aber was will man machen.
Es gibt ja leider noch keine wirklichen Alternativen :(

Betreffend der Sicherung müsstest du dir dann aber was anderes einfallen lassen, als die in WHS integrierte Sicherungsfunktion. Die kann nämlich nicht "beim Herunterfahren" sichern, sondern nur zu einem bestimmten Zeitpunkt alle 24 Stunden.

Gruss

Christoph
 
Weißt du ob ich Windows XP Prof auf den Clients über den Server installieren kann? Also ob WHS diese Funktion bietet?
Mit Sicherheit nicht der WHS ist kein richtiger "Server" den kann man nicht mit den großen Brüdern vergleichen.


Zum VPN warum willst du unbedingt einen Router? Kauf dir ein Internes DSL Modem und bau es in den PC ein dazu noch einen WLAN access Point und du hast wieder alles Zentral auf dem PC eine wesentlich bessere User Verwaltung usw usw.
 
Wenn du RAID 5 oder 6 machen willst, sollte der Kontroller XOR-Prozessor haben, Marke: 3ware, LSI-Logic, Areca, paar von Intel. Kostet aber normalerweise > 300€. Sonst machst raid 1, dann ist mit billigem Kontroller kein Problem. RIS geht mit Windows Home Server nicht.

VPN siehe mal openvpn, ist recht einfach einzurichten und habe bisher kein Problem gehabt.

Für Server reicht's wie christoph.ruest geschrieben hat, ein amd, gute onboard Graka ist auch oft vorhanden, wobei was will man mit guter Graka in Server machen?

Vielleicht brauchst du aber eine bessere NIC als onboard NIC. Habe meine Onboard NIC auch mit einer PCIe NIC gewechselt und da sehe ich deutlich den Unterschied, dass die Übertragung sich fast verdoppelt hat, natürlich meine ich hier im Bereich Gbit Netzwerk.
 
@Revolution:
Es wurde hier zwar schon mehr als einmal geschrieben, aber:
WHS = SBS 2003 mit Klickibunti-Grafik.
Ergo: was auf SBS2003 läuft, läuft auch auf WHS (ja, ich kann aus Erfahrung reden).

@Sug82: Bei halbwegs aktuellen Boards ist die onboard NIC über PCIe angeschlossen. Vielleicht hast du aber ein altes oder minderwertiges Board benutzt oder die NIC einfach falsch konfiguriert?

Gruss

Christoph
 
@Sug82: Ich denke ich werde RAID1, bzw. den Vorschlag von Christoph in seinem ersten Post nehmen.
Der Server wird dann wohl ein AMD werden, ob mit oder ohne PCIe NIC wird sich noch entscheiden.
Danke für den Hinweis auf OpenVPN! Ist dem Namen nach kostenlos, oder?

Das mit RIS hat sich erledigt, wäre sowieso nur eine Spielerei gewesen.

Brauch ich auf dem Server noch eine Softwarefirewall, wenn schon ein Firewall-Router vorhanden ist?

gruss Andreas
 
Also wenn du schon einen Router mit echter Firewall (also nicht nur Paketfilter) hast, dann bräuchtest du grundsätzlich auf dem Server nicht mehr unbedingt eine.
Aber beim SBS2003 ist ja schon eine ganz ordentliche Win-Firewall (etwa auf dem Niveau derer von Vista) mit dabei. Die sollte reichen.

Gruss

Christoph

PS: Für was genau willst du VPN haben?
Nur damit du unterwegs auf deine Daten zugreifen kannst? Dafür brauchst du kein extra VPN!
WHS hat so eine Funktion integriert, die nennt sich "RemoteControl" (ja ich weiss, der Name ist mal wieder extrem verwirrend...).
Es geht dabei darum, dass du eigentlich nur die Ports für HTTP, HTTPS und noch einen dritten für WHS bei der Firewall durchreichen musst. Dann kannst du eine kostenlose Domain in der Form von "https://meinserver.homeserver.com" bei MS registrieren. Dafür brauchst du nur eine Win-Live-ID (also z.B. einen installieren LiveMessenger).
Wenn der Server dann eingeschaltet ist, kannst du von überall auf der Welt über diese Domain https://meinserver.homeserver.com auf deinen Server zugreifen (Zugangsschutz per HTTPS, Benutzername, Passwort).

Gruss

Christoph
 
Zuletzt bearbeitet:
openVPN ist komplett kostenlos, kannst also bedenkenlos zugreifen ;)
Gibt dann auch entsprechende Clients für.

Für ein AMD-System kann ich dir die oben schonmal erwähnten Gigabyte Mainboards empfehlen (am Besten auch gleich mit AMD/ATI Chipsatz). Habe auch eines bei mir laufen und bin bisher zufrieden.

@Firewall: kann ich dir leider nicht sagen, da es auch darauf ankommt, ob der Server WAN-Zugang hat und/oder ob wichtige firmeninterne Daten abgelegt werden. Aber solltest du eh einen Virenscanner mit dazuinstallieren, dann kannste ja schauen, dass es vllt. einer wird mit Firewall.


Grüße,
eXcalibur
 
Zuletzt bearbeitet:
openVPN ist wie oben geschrieben, komplett kostenlos und wie man einrichtet, gibt's genügend Anleitung im Internet.
@ christoph.ruest Die NIC's waren leider nicht falsch konfiguriert, hat aber doofe Chipsatz halt, habe dann Intel NIC genommen und die Sache war gegessen. Ganz aktuell ist ausserdem das Board nicht mehr.
 
@Sug82:

Lass mich raten: NForce Chipsatz? :D
Davon kann ich auch ein Lied singen... ;)
Seit ich aktuelle AMD oder Intel-Chipsätze verwende, läufts aber ganz gut.

Gruss

Christoph
 
Zurück
Oben