Seite 1 von 1

WHS 2011 - 2 NICs = 20x Clientzugriff?

Verfasst: 27. Mär 2012, 18:29
von Siegel
Hallo Community,

bei uns läuft auf Arbeit, für ein kleines Team, der Acer easyStore H340. Dieser wurde manuell von WHS 2003 (original Software) auf WHS 2011 umgestellt. Durch den Wegfall des DriveExtenders laufen die vorhandenen Platten jeweils 2x im Software RAID1 (Mirroring) Betrieb. Generell war der Einsatz von Unix (FreeBSD mit ZFS) auf dem Gerät geplant, da jedoch einige Mitarbeiter intensiv den Webzugriff von WHS nutzen, entfiel die Umstellung auf ein anderen OS.

Per Netzlaufwerk greifen täglich zwischen ca. 9-11 Mitarbeiter zu. Nach der Arbeit einige per Web und 2-3 gelegentlich per VPN (IPSec).
Das mounten der Netzlaufwerke unter Windows 7 dauert Ewigkeiten über das VPN Netzwerk. Am Morgen (bei wenig Mitarbeitern) geht es flott, tagsüber träge bis überhaupt nicht, abends dann wieder vernünftig.
(Es ist keine Frage der Netzperformance)

Beende ich die IPSec Verbindung auf unserem Gateway per Hand (ipsecctrl --stop), flutscht die Anmeldung wieder. Ich nehme an es treten Probleme durch die max. 10 Client Verbindungshardcodiering im Stack (Lizenzpolitik) auf.

Nun meine Frage.

Bezieht sich die max. 10 Client Einschränkung generell auf alle "offenen" NetBIOS/CIFS etc. Verbindungen oder pro Netzwerkinterface?

Kennt einer genau den Punkt wo die 10 Client Beschneidung stattfinden?

Ich könnte mir auch durchaus vorstellen, einen NAT Router direkt an den WHS zu klemmen und den kompletten Datenaustausch über diesen Gateway zu leiten.

Elegant wäre das aber nicht.

Jedenfalls ... Wenn letzteres der Fall ist könnte ich eine LOWProfile PCI LAN Karte oder eben USB LAN Variante als zweite Schnittstelle an den WHS einrichten und das lokale Netzwerk der 10 Mitarbeiter "normal" zur internen GBit Karte routen, alle anderen Anfragen die einen TimeOut? / bzw. Warteschleife, durch die max. 10 aktive Verbindungsbegrenzung erzeugen, in dem Fall der Webzugriff und der IP-Adressbereich der VPN Clients, an die zweite Schnittstelle leiten?

Re: WHS 2011 - 2 NICs = 20x Clientzugriff?

Verfasst: 27. Mär 2012, 19:13
von larry
Beim WHS sind die Zugriffe nicht auf 10 Clients beschränkt.
Es können nur maximal 10 verschiedene Benutzer über die Konsole angelegt werden und/oder maximal 10 Clients über den WHS gesichert werden.

Die 10 User können aber auch Problemlos mit 10 Clients auf die Freigaben zugreifen.

Hier sollte eher die Performance der Hardware (CPU und Festplatte) das Problem sein. Somit würde eine 2. Netzwerkkarte wohl nichts ändern.

Gruß
Larry

Re: WHS 2011 - 2 NICs = 20x Clientzugriff?

Verfasst: 27. Mär 2012, 19:56
von stardvd
"bei uns läuft auf Arbeit, für ein kleines Team"

Was ist das denn für eine Firma die dazu die Hardware und Software einsetzt? Sorry, da kann ich nur den Kopf schütteln.

Re: WHS 2011 - 2 NICs = 20x Clientzugriff?

Verfasst: 27. Mär 2012, 19:57
von Roland M.
Hallo!
Siegel hat geschrieben:Acer easyStore H340. Dieser wurde manuell von WHS 2003 (original Software) auf WHS 2011 umgestellt.
[...]
Beende ich die IPSec Verbindung auf unserem Gateway per Hand (ipsecctrl --stop),
flutscht die Anmeldung wieder.
Der H340 ist von sich aus schon keine Rakete, mit dem WHS 2011 werd er schlicht überfordert sein.
IPSec ist ja soviel ich weiß auch nicht gerade recourssenschonend.

Kennt einer genau den Punkt wo die 10 Client Beschneidung stattfinden?
Wie bereits geschrieben, 10 User in der Konsole bzw. 10 Computer mit installiertem Connector (für Sicherung und Konsole).

Aber du hast im Betreff zwei Netzwerkkarten angeführt. Offensichtlich als möglichen Lösungsweg für dein vermeintliches Problem.
Nein, 2 NICs bringen nicht die doppelte Anzahl der Verbindungen, dagegen sind sie nicht ganz unproblematisch - ich hab gerade eine Merkwürdigkeit festgestellt, die ich noch weiter verfolgen will, bevor ich meine Erkenntnisse hier kundtue.

Ich würde an deiner Stelle einen leistungsfähigeren Server hinstellen.


Roland

Re: WHS 2011 - 2 NICs = 20x Clientzugriff?

Verfasst: 27. Mär 2012, 20:39
von Siegel
@larry

Wenn die Beschränkung wirklich nur auf der reinen WHS Ebene ist (WHS User/Connector = Sicherung/RDP Konsole), muss der Flaschenhals an anderer Stelle sein.

Insgesamt sind nur 4 WHS User angelegt und ganz nebenbei erwähnt kann man einfach Ordner auf anderer Ebene freigeben und per Hand mehr als 10 Benutzer über die Computerverwaltung anlegen, sofern die Ordner nicht aus der WHS Freigabeebene exportiert werden, werden sie auch nach einem Neustart nicht vom WHS Dienst überschrieben, ... was die Laufzeitperformance angeht folgende Eckdaten:
  • H340 mit 2 GB RAM und 6 GB HDD (2 GB System, 2 GB Spiegelung (Hauptfreigaben), 2 GB Archivierung)
  • Neben dem WHS 2011 laufen eigentlich nur noch DHCP-Services (IPv4 Verteilung für diese kleine Abteilung, IPv6 ... läuft die Kiste nur im Client Modus)
  • Da die Kiste immer unter 30% CPU last lief, habe ich noch eine Microsoft SQL 2008 Advance Edition (FULLTEXTSEACH) darauf gepackt.
In der Praxis werden nur Texte, paar Tabellenkalkulationen und kleine Grafiken gespeichert.

Die WHS eigene Sicherung/Konsole wird überhaupt nicht verwendet. Zur Administration wird entweder der direkte RDP Login gewählt bzw. eigentlich fast ausschließlich nur per SSH Zugriff.

IPSec Encryption findet auf dem Gerät überhaupt nicht statt sondern auf einem davor laufenden Gateway.

In wieweit die WHS interne Indizierung Performance kostet kann ich nicht abschätzen. Allgemein beschwert sich keiner. Mir geht wie gesagt nur der ewig in die länge verzögerte Login über den VPN Zugang auf die Eier.

@stardvd, denke das sollte nicht Gegenstand der Diskussion werden.

@Roland M., für diese kleine Teamgruppe reicht wirklich diese Kiste aus. Gelegentlich findet die Teamgruppenbildung in einer anderen Lokalität statt, da wird der Server einfach mitgenommen.

Zugegriffen wird von 6x OpenSuSE 12.1 Desktop Laptops, 3x Windows 7 Ultimate Versionen und 2x Mac Lion Laptops ...