Kleines Büro ausstatten (10 Arbeitsplätze)

Hallo, ich habe vom Rechnungswesen keine Ahnung, aber einen 10-Mann-Betrieb muss man schon etwas netzwerksicher einrichten.

Lancom 1926VAG - Router (Telefonanlage anschließbar)
LANCOM R&S Unified Firewall UF-60
Lancom Systems GS-3126XP L3-Lite PoE Switch
LANCOM GS-2326P+
LANCOM WLC-30 (inklusive Lizenz für 6 AP's)
angemessene Anzahl AP'S, beispielsweise LANCOM LX-6400

Synology RS1619 (oder größer) mit Backup NAS oder baugleich als High-Availability-Cluster, Offline-Backup per USB Hyperbackup, eventuell datenschutzkonformen C2-Speicher
(Bei Bedarf einen DC einrichten)

- Wartungsnetz einrichten
- getrennte VLAN für jedes Team (diese bei Bedarf durch den WLAN-Controller schieben, ev. mit RADIUS)
- SHARE-VLAN für Drucker, Synology oder sonstige Peripherie
- Sicherheitsfeatures in den Switchen ausreizen
- bei der Verwendung von USB-Sticks oder externen Datenträgern kein SMB, Webdav etc.- besser an den Clienten alles Sperren

Es fallen nur Lizenzen für die Firewall an. VPN ist überhaupt kein Problem für Mitarbeiter, Zugriff nur auf die erlaubten Ressourcen durch Firewall steuerbar.....

Billiger geht es mit Draytek. HP und Cisco wären auch gute Alternativen. Aber bitte keine Fritzbox in einer Firma. Das ist gruselig.


Grüße
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: BEASTIEPENDENT und dodo4ever
Lancom 1926VAG - Router (Telefonanlage anschließbar)
LANCOM R&S Unified Firewall UF-60
Lancom Systems GS-3126XP L3-Lite PoE Switch
LANCOM GS-2326P+
LANCOM WLC-30 (inklusive Lizenz für 6 AP's)
angemessene Anzahl AP'S, beispielsweise LANCOM LX-6400

Synology RS1619 (oder größer)
Vielen Dank für die konkreten Empfehlungen und guten Tipps. Ich habe mir die Geräte angesehen, aber die kommen mir tatsächlich ein bisschen zu groß vor. So groß werden die Anforderungen nicht sein, es ist ja wie gesagt so gut wie alles im Browser. Selbst M365 könnten wir über den Browser laufen lassen. Aber ich behalte das im Hinterkopf, falls ich zu klein kaufe, würde ich auf diese Geräte zurückkommen. Danke!
Die Produkte von Ubiquity sind relativ professionell und einfach.
(Sie sind einfach Designt, der Gründer hat früher unter Steve Jobs gearbeitet Siehe: https://alltron.ch/de/ubiquiti )
Welches Gerät würdest du denn verwenden?
Den „Dream Router“ oder ist der auch eine Nummer zu klein?
 
  • Gefällt mir
Reaktionen: Ralle2007
Man soll ja für alles offen sein. Davon abgesehen bin ich überzeugt das Du für Dich die richtige Lösung findest. Ich wünsche Dir von ganzen Herzen das Du mit deiner Unternehmenserweiterung weitere Erfolge hast. 👍
Da hast du recht. Und wenn es schief geht, kann man ja aus den Fehlern lernen und das ganze verbessern / neu aufsetzen. Ich bin mir auch sicher, dass wir das hinbekommen. IT ist vermutlich eine der kleinsten Baustellen, da haben beide bisher gut vorgearbeitet. Es soll eben “unauffällig“ im Hintergrund laufen. Und noch einmal vielen lieben Dank für deine netten Wünsche!

:blowkiss:
 
  • Gefällt mir
Reaktionen: Ralle2007
Ich selbst habe von Unifi nur zwei AccessPoints und zwei Switche am Start - für ein Einfamilienhaus.
Die Intelligenz dazu (Cloudkey) läuft selbst gehostet auf einem Raspberry Pi.

Ich glaube der Dream Router vereint das ganze eh.

Achtung: ich habe gerade mal bei VPN quergelesen, und das ist bei dem Router irgendwie eher durchwachsen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: dodo4ever
Ich selbst habe von Unifi nur zwei AccessPoints und zwei Switche am Start - für ein Einfamilienhaus.

Die Intelligenz dazu läuft auf einem Raspberry Pi.
ah ok, ja die Intelligenz hätte ich ganz gerne von denen. Bei der Wall bin ich mir halt nicht sicher, ob die nicht schon wieder zu groß ist… Preislich wäre es jetzt gar nicht so das Thema, aber es ist einfach schön, wenn die Größe passt. Dann werde ich es vermutlich mit dem „Dream Router“ probieren, gefällt mir gut – aber mit der lokalen IT vor Ort noch einmal abstimmen, was die meinen. Wie gesagt, Internet bekommen wir ja „geliefert“ als Untermieter.
 
  • Gefällt mir
Reaktionen: Ralle2007
  • Gefällt mir
Reaktionen: Ralle2007 und dodo4ever
Nur mal am Rande, Buchhaltung und Revisionssicherheit stellt man als kleineres Unternehmen durch ausdrucken, meinetwegen auch aus Word oder Excel, und Papierabheften her - elektronisch ist das völlig betriebswirtschaftlicher Wahnsinn ...
Aus welchem Jahrhundert stammst Du denn?
Buchhaltung durch Ausdrucken bei einem Unternehmen ist im 21 Jahrhundert wohl alles andere als sinnvoll, effizient oder rechtssicher.

Entweder der Steuerberater macht die Buchhaltung für ein Kleinunternehmen, oder die
eigene Buchhaltung erledigt dies. Buchhaltungsprogramme gibt es ab wenigen Euro/Monat.
 
  • Gefällt mir
Reaktionen: Wildbill, bob rooney, dodo4ever und eine weitere Person
Aus welchem Jahrhundert stammst Du denn?
Buchhaltung durch Ausdrucken bei einem Unternehmen ist im 21 Jahrhundert wohl alles andere als sinnvoll, effizient oder rechtssicher.

Entweder der Steuerberater macht die Buchhaltung für ein Kleinunternehmen, oder die
eigene Buchhaltung erledigt dies. Buchhaltungsprogramme gibt es ab wenigen Euro/Monat.
Ich gebe insgesamt fast 1.000 Menschen Arbeit in mehreren Unternehmen und selbst in der Größe lohnt sich der Aufwand für eine elektronische Dokumentation der relevanten Unterlagen nicht - auch heute nicht. Die täglichen Prozesse laufen alle volldigital und papierlos - das kann die Technik heutzutage betriebswirtschaftlich sinnvoll - aber überall wo die Wirtschaftsprüfer und Ämter drauf schauen, braucht es archaische Methoden. Sogar eine antike Faxmaschine muss noch betriebsbereit vorgehalten werden, weil regelmässig Ämter mit "faxen sie das mal rüber" um die Ecke schleichen.
 
  • Gefällt mir
Reaktionen: erikvomland
  • Gefällt mir
Reaktionen: bob rooney
Ich gebe insgesamt fast 1.000 Menschen Arbeit in mehreren Unternehmen und selbst in der Größe lohnt sich der Aufwand für eine elektronische Dokumentation der relevanten Unterlagen nicht - auch heute nicht.
Das ist heftig, wo doch die Digitalisierung den unterstützen soll, um weniger Arbeit zu haben...
 
Das ist heftig, wo doch die Digitalisierung den unterstützen soll, um weniger Arbeit zu haben...
Das ist halt das Problem - wenn Traumtänzer auf die Realität treffen und das passiert in Berlin fast ausschließlich.

Digitalisierung ist zwar eine super Idee, aber man muss sie verstanden haben. Die Unart nicht neu zu denken und Dinge erst bzw. dabei zu verändern, sondern einfach dumpf analoge Scheissprozesse als Digitalen Zwillingsscheissprozess nach zu bauen ist viel zu weit verbreitet. Im Tagesgeschäft läuft es volldigital richtig gut, auch wenn viele Mitarbeiter gehen mussten (weil unfähig und/oder unwillig zur Veränderung) - aber die Verwaltung hat immer noch ein Bein im Ur-Ozean der Bürokratie und das andere auf den Bäumen der Öffentlichen Verwaltung ... *RantOFF*.
 
  • Gefällt mir
Reaktionen: BEASTIEPENDENT
Ich gebe insgesamt fast 1.000 Menschen Arbeit in mehreren Unternehmen und selbst in der Größe lohnt sich der Aufwand für eine elektronische Dokumentation der relevanten Unterlagen nicht - auch heute nicht. Die täglichen Prozesse laufen alle volldigital und papierlos - das kann die Technik heutzutage betriebswirtschaftlich sinnvoll - aber überall wo die Wirtschaftsprüfer und Ämter drauf schauen, braucht es archaische Methoden. Sogar eine antike Faxmaschine muss noch betriebsbereit vorgehalten werden, weil regelmässig Ämter mit "faxen sie das mal rüber" um die Ecke schleichen.
Es ging nicht um "elektronische Dokumention" - was ist das in diesem Kontext überhaupt? - es ging um die Buchhaltung.
Es ging darum das Du sagtest "es sei betriebswirtschaftlicher Wahnsinn die Buchhaltung in elektronischer Form zu betreiben"

Was Du augenscheinlich meintest war ein Dokumenten Management System als alternative zu Papierunterlagen.
Ob und ab wann dies sinnvoll ist, darüber aknn man diskutieren, zumal es auch unbestritten Vorteile hat.
Stichwort: Suchen in Unterlagen oder Ablage von elektronischen Dokumneten.
Bei einem 10 Mann Unternehmen, würde ich mich damit auch nicht beschäftigen.
Bei einem 1000 Mann Unternehmen liegt der Fall imho aber anders, wir haben schliesslich 2024 und nicht 1994.
 
Lancom 1926VAG - Router (Telefonanlage anschließbar)
LANCOM R&S Unified Firewall UF-60
Lancom Systems GS-3126XP L3-Lite PoE Switch
LANCOM GS-2326P+
LANCOM WLC-30 (inklusive Lizenz für 6 AP's)
angemessene Anzahl AP'S, beispielsweise LANCOM LX-6400

Was haben alle mit Lancom? Es gibt auch andere Firmen. Ich mag Lancom so gar nicht
 
Es ging nicht um "elektronische Dokumention" - was ist das in diesem Kontext überhaupt? - es ging um die Buchhaltung.
Bitte vollständig zitieren und nicht sinnentstellend rosinenpicken - "elektronische Dokumentation der relevanten Unterlagen"
Bei einem 1000 Mann Unternehmen liegt der Fall imho aber anders, wir haben schliesslich 2024 und nicht 1994.
Zuerst einmal ist es nicht 1 Unternehmen, also am Thema vorbei diskutiert, und dann ist es in der Tat erschreckend wenn man tatsächlich die Rechnung aufmacht und erkennt, wieviel volkswirtschaftlich Schaden entsteht durch falsche "Digitalisierung".
 
  • Gefällt mir
Reaktionen: Ralle2007 und erikvomland
Wenn man es nicht kann, dann ist das sicher so.
Vermutlich sitzt da auch nur mal wieder jemand am Verteiler-Hebel der Clienten-Sites, der die Admin-Rechte falsch oder bewusst so einstellt,
um dann solch' denunzierenden Sätze raushauen zu können. Wenn die subjektive Sachlage stimmt, ist's super, gell? :thumbsup:
 
Wie gesagt, Internet bekommen wir ja „geliefert“ als Untermieter
Netzwerk
Sprich ihr braucht dann keine Fritzbox oder ähliches? Ihr habt bereits einen Internetzugang?

Habt ihr einen Raum wo Du ein kleines Rack unterbekommen kannst?

Von Ubiquiti würde ich die Dream Machine verwenden (je nachdem hinter dem Internet Zugangspunkt), diese hat auch FW usw .drin.

Was ich ggf überlesen habe, wie sollen die Arbeitsplätze angebunden werden? Kabel / Wlan?

Aus dem Unifi Sortiment würde ich hier dann wählen:

- 24 Port Switch (https://eu.store.ui.com/eu/en/products/us-24-250w)

- Wlan: U6 Pro Accesspoint (https://eu.store.ui.com/eu/en/products/u6-pro) oder den ganz neuen U7 Pro (https://eu.store.ui.com/eu/en/products/u7-pro

NAS:
Hier klar die 723+ , würde hier den Memory allerdings vergrösseren und eine M2 reinmachen. Ebenfalls kann man die Plattentechnisch durch Erweiterungsmodule vergrössern .. würde an der NAS bei 10 Arbeitsplätze allerdings keine Kompromisse machen und direkt auf ein 4 Bay system gehen und hier auf die DS1522+.

Spannendes Thema was Du hier losgetreten hast :). Ob es nun Lancom / Unifi oder sonstwas ist hängt davon ab was Dein Dienstleister vor Ort (den ich dir sehr empfehlen würde einen zu suchen) anbieten kann und auch gut betreuen kann.
 
  • Gefällt mir
Reaktionen: Nicolas1965 und dodo4ever
Zurück
Oben Unten