Forum Linux.général Quelle configuration et quel OS?

Posté par .
Tags : aucun
2
11
fév.
2009
Bonjour,

Nous avons pour mission, mon collègue et moi la mise en place d'un nouveau serveur.

Les contraintes :

- le moins cher possibles :-) (hard et soft inclus)
- rapide à mettre en place
- sécurisé et fiable

Les fonctions demandées :
- serveur de fichiers
- serveur d'imprimante
- passerelle d'accès internet (pare-feu)
- sauvegarde

Nous avons pensez à un serveur sous Linux avec disques en RAID 1.

Quelle configuration machine sera la plus appropriée?
Quel OS Linux ? (nous sommes tous 2 débutants, mais débrouillard. :-)

Nous avons environs une dizaine de postes clients et 2 imprimantes.

Merci d'avance pour votre aide
  • # dell

    Posté par . Évalué à 5.

    c'est ce que je mettais dans les ecoles dont je m'occupais

    ils font des racks au format tour avec option raid, plusieurs disques durs, plusieurs cartes reseaux (utile pour la fonction passerelle)

    livraison sur place
    garantie 3 ans J+1 (tu appelle le mardi avant 16h il depanne le mercredi dans la journée chez toi)
  • # Re:

    Posté par . Évalué à 5.

    > Quelle configuration machine sera la plus appropriée?

    Du tout venant sauf s'il y a 10 000 utilisateurs :-)

    > Quel OS Linux ?

    CentOS ou Debian Lenny (qui doit sortir de 2 semaines).
    Pour la durée du support.
  • # Mon humble avis

    Posté par . Évalué à 2.

    Matériel:

    - Un PC ordinaire devrait suffire ou plus exactement du même fournisseur que les postes clients

    - OS
    Si cela doit être linux je serais plus prudent concernant la distribution. Si un serveur sous linux n'est pas une nouveauté, l'installation reste un tantinet compliqué.
    Surtout que la plupart des distributions ont leurs outils propres. Plus qu'une distribution je chercherais à prendre contact avec le LUG (Linux User Group) le plus proche et essayerais de profiter de l'expérience de leurs membres.
  • # le moins cher possible

    Posté par (page perso) . Évalué à 0.

    Le moins cher possible :

    Un serveur d'occasion sur Ebay (ex Dell ou HP),
    ou un PC assemblé en allemagne sur ebay aussi
    (ex : quad core, 4G de ram, 300g de disque : moins de 500 euros)

    Pour le soft !
    Linux lol,
    une debian, une ubuntu ou une qui a l'air intéressante mais que je n'ai pas encore eu le temps de tester dans ton cas peut etre une "smeserver".
    http://fr.wikipedia.org/wiki/SME_Server

    Nicolas.
  • # Autres informations utiles...

    Posté par (page perso) . Évalué à 3.

    Je ne sais pas si d'autres questions étaient sous-entendues, mais à toute fin utile...

    Les fonctions demandées :
    - serveur de fichiers
    - serveur d'imprimante


    Si vos postes clients sont des machines sous MS Windows, alors il vous faudra regarder du côté de Samba pour ce qui est du partage de fichiers et d'imprimantes, et de CUPS pour la gestion des imprimantes (avant le partage en fait).

    - passerelle d'accès internet (pare-feu)

    Là, ce sera Iptables qui vous sera nécessaire.

    - sauvegarde

    Sur la même machine que les données, c'est une "moyenne sauvegarde", il faudrait si possible un moyen externe. Les logiciels utiles sont nombreux, il est possible de mettre en place un système fiable avec rsync par exemple.

    Après, selon la distribution utilisée, certains points pourront être plus ou moins immédiats à gérer (configuration des imprimantes par exemple).
    • [^] # Re: Autres informations utiles...

      Posté par (page perso) . Évalué à 4.

      ça fait quand même bizarre d'avoir sur le même serveur
      - un élément de sécurité tel qu'un pare-feu
      - un serveur de fichier (et les sauvegardes afférentes)

      la logique (sécurité) voudrait que ce soit deux fonctions séparées à moins que ce ne soit que des données publiques ayant vocation à se retrouver sur Internet à la première faille venue ;-)

      L'intérêt de prendre 2 serveurs séparés serait d'avoir moins de services ouverts sur le pare-feu et le cas échéant (incident sur l'un des serveurs) d'utiliser l'autre pour la continuité de service (avec un niveau de sécurité dégradé le temps de recommander un autre serveur).
      Cela arrive plus souvent qu'on ne le croit d'avoir un souci de serveur (et généralement au mauvais moment, loi de Murphy inside).
      • [^] # Re: Autres informations utiles...

        Posté par (page perso) . Évalué à 3.

        ça fait quand même bizarre d'avoir sur le même serveur

        Ah mais je suis entièrement d'accord. Après, la question posée est avec "un serveur pas trop cher", ce qui laisse entendre des moyens limités.

        Il doit bien être possible d'avoir deux serveurs pas trop couteux avec les moyens présentés dans les autres réponses (eBay, ...).

        Tout comme pour le système de sauvegarde, il me paraît "moyen" qu'il soit en place sur un système qui partage des fichiers, il faudrait prévoir au strict minimum un disque externe.

        Pour ce qui est de limiter les dommages en cas de problème logique, il est peut être envisagé d'utiliser de la virtualisation pour séparer les services. Reste toujours le risque de panne matérielle...
        • [^] # Re: Autres informations utiles...

          Posté par (page perso) . Évalué à 3.

          Opinion très personnelle: un "serveur" faisant office de pare-feu/routeur/NAT/etc opur quelques postes nécessite un simple AMD 650 Mhz ou Intel équivalent, avec 128 Mo de mémoire sans rien bricoler de spécial (pas d'interface graphique, de toutes manières ça ne sert à rien sur une machine destinée à cet usage).
          En gros, c'est une machine gratuite car récupérée juste avant la poubelle :-)

          Pour un serveur de fichier/etc, il n'en faut pas vraiment plus. Juste des disques (RAID 1, on n'est pas si malheureux que ça) un poil récents (60 € HT les 500 Go, soit 180 € HT le RAID 1 + la sauvegarde). Le reste ne coûte rien car vraiment n'importe quelle machine suffit à remplir un lien 100 Mb/s à partir d'un disque PATA/SATA.
  • # distributions spécialisées

    Posté par . Évalué à 1.

    Il existe des distributions spécialisées dans les serveurs de sauvegarde ( exple AMahi http://www.amahi.org/features ) ou la sécurité ( sme server : http://wiki.contribs.org/Main_Page ).

    Je n'ai jamais testé, mais elle peuvent être intéressante, surtout pour les débutants.
  • # Commentaire supprimé

    Posté par . Évalué à 2.

    Ce commentaire a été supprimé par l'équipe de modération.

    • [^] # Re: Séparation des serveurs et de la passerelle

      Posté par . Évalué à 0.

      Bonjour,

      Je suis également pour la séparation des différents services. L'installation d'un samba sur une passerelle serait un gros trou de sécurité. Effectivement je verrais plutôt un système avec la passerelle filtrant l'accès au LAN / DMZ / WAN (en fonction de vos besoins).

      En ce qui concerne le système, en matière de fiabilité et de sécurité je vous recommande gentoo, il n'y a pas mieux. Par contre il est vrai que ce n'est pas la plus facile à mettre en œuvre, mais les développeurs ont particulièrement mis l'accent sur la sécurité avec un noyau (hardened) incorporant les patch PAX et Grsecurity (pour ceux qui connaisse).

      Contrairement à debian, les mises à jour sortent plus souvent, et vous n'avez pas besoin de refaire votre serveur après la sortie d'une nouvelle version de la distribution.

      Ou sinon pour la passerelle vous pouvez vous tourner vers des distribution comme pfsense ou toutes la configuration s'effectue par interface WEB.

Suivre le flux des commentaires

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.