Van-Axel Geschrieben 30. Dezember 2007 Geschrieben 30. Dezember 2007 Hi Ihr, wollt mal eure Meinung bezüglich meines Antrags hören... Ist noch bissel Zeit bis zum 18.01.08 und da dachte ich, ich hole mir davor noch den Rat der FI'ler Community ein ... Ich bin für jeden Verbesserungsvorschlag offen ^^ Noch ne Anmerkung, ich hab mit Absicht ein bisschen leichteres Thema rausgesucht, lieber da punkten als bei nem schwierigen durchlöchert zu werden (siehe meine 3 Vorgänger ) ----- Anbindung eines mobilen Arbeitsplatzes ins Firmennetzwerk mittels UMTS/GPRS und eines SX-Gate-Appliance Servers Ist-Zustand: - Netzwerk bestehend aus vier Servern (2x MS-TS-2003 Server, 1x MS-Exchange-2000 Server, 1x MS-DC-2000) - SX-Gate ebenfalls im Netzwerk eingebunden (momentan Proxy-Server, Mailserver, Firewall, Virenscanner) - IP-Adressierung: 192.168.13.0/24 - User arbeiten per Remote Desktop auf Terminalserver Nutzung von MS Office-Paket und ERP-System - Anwender nutzen momentan nur Desktop-Clients und keine mobilen Arbeitsplätze Soll-Zustand: Ziel ist es per Notebook mit integrierter UMTS/GPRS Karte vom Provider Vodafone sich ins Firmennetzwerk über eine L2TP-IPSec-VPN Verbindung einzuwählen. Der physikalische Standort der Anwender, ob intern oder extern, soll dabei keine Rolle spielen. Die User selbst sollen mit Microsoft Windows XP Professional SP2 arbeiten und mittels des im Betriebssystem integrierten Remote-Desktop und VPN Clients auf die schon im Netzwerk befindlichen Terminalserver zugreifen. Office-Anwendungen, ERP-Systeme sowie gemeinsame Datennutzung sollen 24 Stunden am Tag für die mobilen Arbeitsplätze verfügbar sein. Erwartete Ergebnisse: - Außendienstliche Mitarbeiter sollen beispielsweise auf Messen direkt Aufträge ins ERP-System einpflegen können - Verfügbarkeit von Kundenkontakten, Mailverkehr sowie zeitgleiche gemeinsame Nutzung von Anwendungsdaten - Reaktionsschnelle Handlungsfähigkeit bei administrativen Problemen (z.B. Unterstützung bei Mailproblemen, Einrichtung von Terminalserverprofilen, Anlegen von Postfächern). - User an Heimarbeitsplätzen und Mitarbeitern auf Reisen Zugriff auf das Firmennetz zu ermöglichen. 1. INITIALISIERUNG 1.1 Ermittlung des Ist-Zustandes (3,0 h) 1.2 Definition des Sollzustandes, Kundenerwartung (2,0 h) 2. IMPLEMENTIERUNG 2.1 Installation / Konfiguration Notebooks auf Basis von WinXP Pro SP2, Aktualisierung OS (4,5 h) 2.2 Installation und Konfiguration der Vodafone UMTS Karte (1,5 h) 2.3 Anlegen eines DynDNS Eintrags (0,5 h) 2.4 Backup sowie Update akueller Software-Stand des SX-Gates (1,0 h) 2.4 Konfiguration des SX-Gate-Appliance Servers (3,5 h) 2.5 Einrichten des im OS integrierten VPN Clients (1,0 h) 2.6 Einrichten der Remote-Desktop-Verbindung zwischen Client und Server (0,5 h) 2.7 Überprüfung und Tests (2,5 h) 3. PROJEKTABSCHLUSS 3.1 Dokumentation (12,0 h) 3.2 Projektabnahme (1,0 h) 3.3 Schulung der einzelnen Anwender (2,0 h) = 35,0 h Gesamt Zitieren
Thanks-and-Goodbye Geschrieben 30. Dezember 2007 Geschrieben 30. Dezember 2007 Also ich sag mal: das ist nichts. Wo bleiben deine eigenständigen Entscheidungen? Du konfigurierst nur vorgegebene Elemente zusammen. Dies auch noch mit einer Zeitplanung, die ich nicht für realistisch halte, eine Vodafone UMTS-Karte ist z.B. innerhalb von einer Viertelstunde installiert. Konfigurationsaufwand bei der aktuellen Dashboard-Software nahezu Null. Zudem fehlt jeglicher kaufmännischer Aspekt (Was kostet der Spass, was bringt der Spass als Nutzen ein?). Lies dich bitte mal in die hier diskutierten Projektthemen ein, du begehst momentan klassische Fehler. Zitieren
N0b0dy Geschrieben 30. Dezember 2007 Geschrieben 30. Dezember 2007 Na ja zunächst mal einfaches Thema ist wohl etwas "untertrieben" an dem Ganzen sehe ich keine wirkliche eigene Entscheidung. Die Hardware steht fest sogar der Provider ist schon ausgewählt. Zumindest da solltest du was Zeit für die Analyse der Anbieter und die begründete Auswahl eines Anbieters reinstecken. Ansosnten 30 min für das Konfigurieren eines Dyndns Eintrags und nochmal 30 mi für das einrichten einer RDP Verbindung. :helau: Sorry das sind max 5 Minuten. Die eine Stunde für das konfigurieren ner L2TP Verbindung in XP ist auch seeeeeehr pessimistisch geschätzt. Genau wie 4,5 Stunden für das installieren des Laptops. Klar das dauert seine Zeit aber da mach ich ne unattended Installation und kann andere Sachen in der Zeit im Projekt machen. Die Sachen nur mal als Denkanstoß. Mir wär das ganze zu Dünn und ich bin nur Sysadmin kein Fisi Prüfer/Ausbilder die werden dir das aber auch so sagen. Dem Ganzen fehlt die Tiefe. Edit ah der Chief war schneller Zitieren
Van-Axel Geschrieben 30. Dezember 2007 Autor Geschrieben 30. Dezember 2007 Na ja zunächst mal einfaches Thema ist wohl etwas "untertrieben" an dem Ganzen sehe ich keine wirkliche eigene Entscheidung. Die Hardware steht fest sogar der Provider ist schon ausgewählt. Zumindest da solltest du was Zeit für die Analyse der Anbieter und die begründete Auswahl eines Anbieters reinstecken. Ansosnten 30 min für das Konfigurieren eines Dyndns Eintrags und nochmal 30 mi für das einrichten einer RDP Verbindung. :helau: Sorry das sind max 5 Minuten. Die eine Stunde für das konfigurieren ner L2TP Verbindung in XP ist auch seeeeeehr pessimistisch geschätzt. Genau wie 4,5 Stunden für das installieren des Laptops. Klar das dauert seine Zeit aber da mach ich ne unattended Installation und kann andere Sachen in der Zeit im Projekt machen. Die Sachen nur mal als Denkanstoß. Mir wär das ganze zu Dünn und ich bin nur Sysadmin kein Fisi Prüfer/Ausbilder die werden dir das aber auch so sagen. Dem Ganzen fehlt die Tiefe. Edit ah der Chief war schneller Ok, dachte mir schon, dass so etwas kommt ... Also die Zeitplanung ist immer x2 gerechnet... Zwei Notebooks, zwei Karten, zweimal.... Ist vielleicht nicht deutlich ausgedrückt... Bei den anderen Dingen werde ich mal mein bestes tun und es "überarbeiten" und allgemeiner halten... Vielen Dank mal Jungs... ^^ Zitieren
Thanks-and-Goodbye Geschrieben 30. Dezember 2007 Geschrieben 30. Dezember 2007 Es geht im Projekt nicht darum, dass du eine Masseninstallation durchführst (der eine fängt mit zwei Notebooks an, der nächste 20, dann 200 Notebooks...). Nein, es geht darum, dass du nachvollziehbar fachliche und kaufmännische Entscheidungen fällst. Und genau das sehe ich hier nicht gegeben. Du installierst vorgegebene Elemente einfach nur noch zusammen. Sorry, ich werde jetzt mal deutlich: dafür braucht man keinen Abschluss als Fachinformatiker. Zitieren
Van-Axel Geschrieben 30. Dezember 2007 Autor Geschrieben 30. Dezember 2007 OK Polizei Boss ^^ ... Ich werde mein Projekt bis Ende dieser Woche nochmal komplett auf den Kopf stellen und überarbeiten...!! Die Installationen werden dann wahrscheinlich komplett rausfliegen und es wird mehr in Richtung Sicherheitskonzept gehen Firewall, Virenscanner, Appliance Server gehen!! Danke nochmal für die "harte" Kritik, dass Ihr mir die Augen geöffnet habt ... Zitieren
Van-Axel Geschrieben 14. Januar 2008 Autor Geschrieben 14. Januar 2008 Sooo ich hab meinen kompletten Projektantrag nochmal überarbeitet und umgekrempelt...!! Ich hoff mal es sieht jetzt um weiten besser aus oder Chief??? --- Integration einer Firewall-Appliance in Verbindung mit VPN Projektbeschreibung: Ist-Zustand: Das Netzwerk besteht aus vier Servern (2x MS-TS-2003 Server, 1x MS-Exchange-2000 Server, 1x MS-DC-2000) Die Mitarbeiter arbeiten per Remote Desktop auf den Terminalservern (Nutzung von MS Office-Paket und ERP-System). Im Moment wird ein alter Client PC mit entsprechender Software als Firewall genutzt. Betriebssystem ist Windows 2000 SP4. Die eingesetzte Firewall bietet keinen ausreichenden Schutz vor eingehenden und ausgehenden Gefahren. Des Weiteren verlangsamt Sie den Internet Verkehr derart, dass ein wirtschaftliches Arbeiten so nicht möglich ist. Ferner liefert die entwickelnde Firma keinerlei Support mehr für Ihr Software-Produkt, bzw. Updates, so dass das bestehende Problem nicht gelöst werden kann. Daher ist eine alternative Lösung zwingend notwendig. Da der Geschäftsführer und drei Firmentechniker der Firma XY GmbH hin und wieder von mobilen Arbeitsplätzen aus arbeiten, ist außerdem die Integration einer gesicherten Internet-Verbindung zur Hauptstelle unabdingbar. Soll-Zustand: Eine neue Firewalllösung wird gefunden, welche sowohl ausreichend Sicherheit bietet, wie auch einfach zu konfigurieren und zu warten ist. Ein möglichst deutschsprachiger Support und eine kurze Reaktionszeit sind an dieser Stelle Voraussetzung. Ziel ist es außerdem die Notebooks mit PCMCIA Karten so einzurichten, dass sie sich ins Firmennetzwerk über eine gesicherte Internet-Verbindung einwählen können. Der physikalische Standort der Anwender, ob intern oder extern, soll dabei keine Rolle spielen. Office-Anwendungen, ERP-Systeme sowie gemeinsame Datennutzung sollen 24 Stunden am Tag für die mobilen Arbeitsplätze verfügbar sein. Außendienstliche Mitarbeiter sollen beispielsweise auf Messen direkt Aufträge ins ERP-System einpflegen Projektplanung: 1. Analyse: 1.1 Ist-Zustand ermitteln (1,5 Stunden) 1.2 Soll-Zustand ermitteln (1 Stunde) 2.Planung: 2.1 Projektplan erstellen (1,0 h) 2.2 Meilensteinplanung (0,5 Stunden) 2.3 Kriterien für die Produktauswahl finden (1 Stunde) 2.4 Produkte suchen und vergleichen (3,5 h) 2.5 Kosten- Nutzenanalyse (1,5 h) 2.6 Erstellen einer Entscheidungsmatrix zur Produktauswahl (1,5 Stunden) 3. Implementierung: 3.1 Hard-/ und Softwarebeschaffung (0,5 h) 3.2 Konfiguration und Einrichten mobiler Arbeitsplätze (2,0 h) 3.3 Konfiguration der Firewall-Appliance und VPN Verbindung (5,5 h) 4. Test: 4.1 Testlauf, Überprüfung, Fehlersuche/-behebung (2,5 h) 5.Projektabschluss 5.1 Dokumentation (10,0 h) 5.2 Projektabnahme (1,0 h) 5.3 Schulung der einzelnen Anwender (2,0 h) Zitieren
Thanks-and-Goodbye Geschrieben 14. Januar 2008 Geschrieben 14. Januar 2008 Für meinen Geschmack schon wieder zuviel Festlegungen. Warum eine Appliance? Warum kein ISA? Warum kein unixoides Serversystem? Zitieren
Van-Axel Geschrieben 14. Januar 2008 Autor Geschrieben 14. Januar 2008 Diese Begründungen fließen nacher alle in die Doku... ^^ Zitieren
hughhafner Geschrieben 14. Januar 2008 Geschrieben 14. Januar 2008 beschäftig mich ja auch zur zeit intensiv mit dem thema projektarbeit. mir erscheinen die 10h für die doku etwas lange, aber schon mal 2h weniger als beim erstentwurf. ich würde da zwischen 6 und 8h ansetzen. Zitieren
charmanta Geschrieben 15. Januar 2008 Geschrieben 15. Januar 2008 Die Doku sollte m.E. nach der Abnahme erfolgen. Was machst Du mit einer Doku, wenn Du keine Abnahme erhälst ? 10 Stunden Doku sind reichlich reichlich viel. Da muss dann im Anhang wirklich was feines stehen, also Achtung. Da Dein Fokus auf einer Firewall liegt solltest Du hier noch ein paar Anforderungen mehr skizzieren. Nett ist auch der Hinweis auf permanente Verfügbarkeit, ich als Prüfer hätte RICHTIG Lust auf das Fachgespräch Sollte ansonsten so durchkommen. Und nimm Dir die Kritik der Vorredner zu Herzen, schau Dir wirklich mal alle Lösungen an die es gibt und versteif Dich nicht auf EIN Produkt von DEM Hersteller ..... auch hier würde ich mich persönlich RICHTIG aufs FG freuen .... Begründung hin oder her, das Zauberwort lautet "Fachliche Durchdringung" .... Viel Spass :cool: Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.