Configuration hyperviseur PME

Switch

Elite
Il est important de garder en tête qu'outsourcer l'infrastructure ne veut pas dire que tu ne prestes plus. Je dirais que c'est même l'inverse car plutôt que de passer de nombreuses heures à builder une infra dont le client ne perçoit pas la "valeur", tu peux consacrer ces heures à travailler sur ce que le client attend vraiment de toi, mettre en oeuvre son business et ce qui est vraiment important pour lui. C'est donc la que réside ta valeur ajoutée et ce qui va réellement te différencier de tes concurrents.

Le client in fine, il comprendra pas grand chose à l'offre (si exprimée de façon technique je parle). Dis toi qu'il n'y connait vraiment rien en IT et que plus c'est technique et plus il sera perdu. Pour lui ce qui sera important:

* quel est le temps requis pour la mise en oeuvre
* en cas de souci, en combien de temps tu vas pouvoir le dépanner
* si son activité connait une expansion (éventuellement importante), est-ce que ta solution est facilement évolutive et ne nécessite pas de gros investissements à nouveau (imagine si demain il fait du multi site ;)).

De ton coté, tu peux éventuellement te dire que tu dois viser une rentabilité importante en vendant du matos, des presta a gogo en one shot. Aujourd'hui honnetement ca rentre dans les moeurs de travailler sur base d'un revenu récurrent. Les sociétés préfèrent car il n'y a plus d'investissement, un cout mensuel c'est très facile à comprendre. De plus elles savent facilement budgeter quand elles engagent un nouvel employé (ou en virent :beuh:) ou augmente leur CA et ont besoin de plus de resources. D'un point de vue gestion, tu sais ce qui rentre, tu sais ce qui sort et t'es confortable car tu n'as pas d'incertitude.

Il ne faut pas vendre au client un "prix" mais une valeur ajoutée. Pourquoi ta solution va bien aller pour lui.

De plus, le client il reçoit pas la facture Azure ou Amazon,.. c'est la tienne, au prix que tu fixes et avec le contrat de maintenance sous la forme que tu choisis de lui proposer. Tu peux faire un contrat de maintenance, tu peux l'inclure dans ton cout récurrent aussi, tu peux faire du oneshot à la demande avec facturation élevée (genre 100/h).C'est important de bien définir ce qui est inclu et pas inclu. (sinon le client il va toujours essayer de pas payer et de prétexter que c'était inclu dans ton offre :D)
 
1er
OP
YoupiDollarZ

YoupiDollarZ

Je suis un ananas
Merci pour vos conseils les gars, je vous tiens au courant de l'avancement.

GamerZ consulting Inc.
 
1er
OP
YoupiDollarZ

YoupiDollarZ

Je suis un ananas
Up les jeunes :)

On a un petit soucis niveau redondance de FW.

12310072_1699734240242612_5367920810081342305_o.jpg


En gros, on aimerait bien avoir tout qui parte vers l'isp 1 et en cas de problème, que ca aille sur l'ISP backup.

Le nsrp de chez Juniper ne nous convient pas car ils se copient mutuellement mais les configurations des FAI sont différentes donc fail.

Lorsque que l'on configure des routes par défaut avec une métrique différente, les switches s'en moquent et prennent le chemin qu'ils veulent = /

Qu'est ce que vous avez de beau à me conseiller pour la redondance entre les différents FAI et redondance de fw.

Merci d'avance.

Si c'est pas clair, demandez, j'suis sur plusieurs projets en même temps =/
 

Sebulba

Dieu
Staff
C'est tjs dans un projet d'hyperviseurs redondants ?
Si oui, tu peux virtualiser les firewalls, je le fais régulièrement.

Ou te faire chier avec des switches redondants et du brol qui n'est jamais in-fine vraiment redondant.
 
1er
OP
YoupiDollarZ

YoupiDollarZ

Je suis un ananas
Ah nan le topic de base c'était une question sur un point du projet.

Y a toute l'infrastructure réseau à pondre avec :D

On manque L'école manque pas mal de matériel... On virtualise sur des mac mini la >_>

Qui pleurent leur vie, niveau FW on a deux SSG 140 de chez Juniper
 

Sebulba

Dieu
Staff
Ca reste de la merde en boite à coté de deux pfsense virtualisés :)
 
1er
OP
YoupiDollarZ

YoupiDollarZ

Je suis un ananas
J'approuve, mais bon. Pas de matos, pas de matos
 

Sebulba

Dieu
Staff
Non je suis de mauvaise foi, c'est du bon matos juniper

Par contre on m'a obligé a écrire un putain de convertisseur de règles juniper vers openbsd et pour finir on l'a même pas utilisé. :mad:
Depuis je suis un peu traumatisé :)
 

6boulette

Elite
Up les jeunes :)

On a un petit soucis niveau redondance de FW.

Voir la pièce jointe 14134

En gros, on aimerait bien avoir tout qui parte vers l'isp 1 et en cas de problème, que ca aille sur l'ISP backup.

Le nsrp de chez Juniper ne nous convient pas car ils se copient mutuellement mais les configurations des FAI sont différentes donc fail.

Lorsque que l'on configure des routes par défaut avec une métrique différente, les switches s'en moquent et prennent le chemin qu'ils veulent = /

Qu'est ce que vous avez de beau à me conseiller pour la redondance entre les différents FAI et redondance de fw.

Merci d'avance.

Si c'est pas clair, demandez, j'suis sur plusieurs projets en même temps =/
Juste une remarque, étant donnée que tes fai sont différents et donc l IP public. Comment vas tu gérer l envoi de mail? Surtout pour ceux qui vont recevoir tes emails d une ip qui ne correspond pas à ce qu il y a ds les records dns (mx et spf webmail etc...). Et pour les connexions vpn des externes?

Edit : j oubliais tu allais tout externaliser.
 

Jereck

Α & Ω
Staff
Euh, tu peux spécifier plusieurs IP sources dans un SPF ...
 

6boulette

Elite
Euh, tu peux spécifier plusieurs IP sources dans un SPF ...
Oui c juste, c etais juste une remarque :) mais est ce qu il comptait mettre un spf ? :D au switch de fai son mail server va se faire blacklister. Mais bon il externalise tout, donc un fai backup deux firewall.... autant investir sur un fai avec une garantie de disponibilité sur mesure et mettre deux firewall en serie (firewall différents) pour plus de secu.
 
Up les jeunes :)

On a un petit soucis niveau redondance de FW.

Voir la pièce jointe 14134

En gros, on aimerait bien avoir tout qui parte vers l'isp 1 et en cas de problème, que ca aille sur l'ISP backup.

Le nsrp de chez Juniper ne nous convient pas car ils se copient mutuellement mais les configurations des FAI sont différentes donc fail.

Lorsque que l'on configure des routes par défaut avec une métrique différente, les switches s'en moquent et prennent le chemin qu'ils veulent = /

Qu'est ce que vous avez de beau à me conseiller pour la redondance entre les différents FAI et redondance de fw.

Merci d'avance.

Si c'est pas clair, demandez, j'suis sur plusieurs projets en même temps =/
Tu peux explorer la piste d'ajouter deux routeur Cisco configurés en HSRP
entre les firewall et les switch.
 

Sebulba

Dieu
Staff
Le mec qui me remet un TFE avec une page qui comporte deux screenshots et comme seul texte "on confirme par ok" (page 17 et d'autres) il peut repasser en septembre :)
 

Sebulba

Dieu
Staff
Et je comprends pas pourquoi il se fait chier a paravirtualiser ses interfaces reseau.
 

6boulette

Elite
T'es dur :D (c'est un résumé c'est marqué) rien de tel qu'un doc simplifié pour avoir une première approche, dans quoi on s'aventure, étant donnée qu'il découvre au fur et à mesure de manière autodidacte, la bête, après forcement faudra rendre cela plus professionnel.
 
Haut