Gdy firma prowadzi działalność w wielu krajach, a systemy zarządzania, poczta elektroniczna i środowiska pracy pracowników muszą być dostępne z dowolnego miejsca, kwestia „gdzie i jak to wszystko hostować” przestaje być problemem technicznym, a staje się zagadnieniem strategicznym. Niniejsze studium przypadku pokazuje, w jaki sposób zbudowano gotową do użycia infrastrukturę zdalną dla sieci warsztatów samochodowych: pojedynczy serwer dedykowany we Frankfurcie, w pełni oparty na oprogramowaniu open source oraz bezpieczny dostęp dla pracowników z różnych krajów – bez obciążenia klienta kosztami licencji Windows Server, MS SQL Server czy RDS CAL.
Kontekst
Klientem jest przedsiębiorca, który przeniósł się do Polski i tam rozszerzył swoją działalność: obecnie jego sieć warsztatów samochodowych działa w wielu krajach – zarówno na nowym rynku polskim, jak i na rynku macierzystym, gdzie firma powstała. Do celów księgowości operacyjnej i zarządczej (przyjmowanie pojazdów, zlecenia napraw, magazyn części zamiennych, rozliczenia wzajemne) firma korzysta z systemu księgowego BAS Auto Repair, działającego w oparciu o platformę technologiczną BAF. Klient posiadał już licencje na platformę i konfigurację, samodzielnie zarządzając warstwą aplikacji za pomocą zatrudnionego na miejscu głównego specjalisty IT.
INTROSERV był odpowiedzialny za pozostałą część infrastruktury: sprzęt serwerowy, wirtualizację, system zarządzania bazami danych (DBMS), zdalny dostęp do pulpitów dla pracowników międzynarodowych, kopie zapasowe, pocztę elektroniczną oraz zabezpieczenia sieciowe. Poprzedni system był niezwykle prosty i wystarczali do tego wewnętrzni specjaliści. Jednak nowa infrastruktura wymagała wiedzy specjalistycznej na zupełnie innym poziomie.

Zadanie
Główna trudność nie leżała w samym systemie księgowym, który klient skonfigurował samodzielnie, ale w stworzeniu infrastruktury klasy produkcyjnej opartej na oprogramowaniu open source, którą można by płynnie utrzymywać bez ciągłej interwencji działu IT.
Wielu integratorów w takich projektach wybiera najłatwiejszą drogę: Windows Server + MS SQL Server uzupełnione serwerem terminali RDS i licencjami użytkownika (CAL). Dla sieci warsztatów samochodowych z niewielkim zespołem takie rozwiązanie jest zbędne i zbyt kosztowne. Platforma BAF oficjalnie obsługuje PostgreSQL, co umożliwiło całkowite zrezygnowanie z licencji Microsoftu.
Projekt wymagał wdrożenia hiperwizora i dedykowanego serwera kopii zapasowych, odpowiedniej izolacji PostgreSQL w celu zagwarantowania spójności kopii zapasowych bazy danych, skonfigurowania bezpiecznego dostępu zdalnego oraz migracji istniejącej infrastruktury pocztowej klienta. Wszystko musiało pozostać przejrzyste i łatwe w zarządzaniu: klient otrzymuje gotową do użycia platformę i nadal samodzielnie zarządza warstwą aplikacji.
Konfiguracja infrastruktury

Węzeł główny: dedykowany serwer we Frankfurcie wyposażony w 24-rdzeniowy procesor AMD EPYC™, 128 GB pamięci RAM oraz dwie macierze pamięci masowej (2 dyski SSD o pojemności 500 GB na system operacyjny i 2 dyski SSD o pojemności 2 TB na dane), z których obie działają w trybie lustrzanym ZFS. Na serwerze działa Proxmox VE 9.2 – najnowsza wersja otwartej platformy wirtualizacyjnej opartej na systemie Debian 13 z natywną obsługą systemu plików ZFS.
Przez sieć lokalną podłączony jest drugi serwer z oprogramowaniem Proxmox Backup Server: 8 rdzeni, 32 GB pamięci RAM, 2 dyski SSD o pojemności 500 GB na system operacyjny oraz 2 dyski SSD o pojemności 4 TB na kopie zapasowe. Przeniesienie serwera kopii zapasowych na dedykowaną maszynę było świadomą decyzją: awaria głównego węzła nie może zagrozić integralności kopii zapasowych.
Układ logiczny
-
W punkcie wejściowym znajduje się router i zapora sieciowa OPNsense z funkcją terminacji VPN; cały dostęp zewnętrzny odbywa się wyłącznie przez VPN.
-
Główny węzeł Proxmox VE obsługuje maszyny wirtualne: maszyna wirtualna nr 1 (Debian, serwer BAF + PostgreSQL) – podstawowy system księgowy; VM nr 2 (Debian z KDE i interfejsem internetowym ThinLinc) – serwer zdalnego pulpitu; VM nr 3 (Portabase) – segment kopii zapasowych baz danych; oddzielna maszyna wirtualna – serwer pocztowy Carbonio CE; VM nr 5 OPNsense – router programowy.
-
Serwer PBS odbiera kopie zapasowe wszystkich maszyn wirtualnych przez sieć lokalną.
-
Pracownicy z różnych krajów łączą się przez VPN i pracują w systemie księgowym za pośrednictwem pulpitu ThinLinc.
Rozwiązanie
Inżynierowie INTROSERV zaprojektowali infrastrukturę w oparciu o zasadę „jedna izolowana maszyna wirtualna na usługę”, co znacznie uprościło konserwację, zarządzanie kopiami zapasowymi oraz kontrolę dostępu.
- Rdzeń systemu księgowego oparty na PostgreSQL. Maszyna wirtualna nr 1 (Debian) obsługuje serwer BAF oraz PostgreSQL zamiast tradycyjnego pakietu Windows Server + MS SQL. Klient samodzielnie zainstalował konfigurację BAS na tym rdzeniu.
- Zdalny dostęp przez ThinLinc. Maszyna wirtualna nr 2 działa pod kontrolą systemu Debian ze środowiskiem graficznym KDE oraz serwerem terminali Cendio ThinLinc. Pracownicy łączą się za pomocą natywnego klienta lub bezpośrednio przez przeglądarkę internetową. ThinLinc jest bezpłatny dla maksymalnie 10 jednoczesnych użytkowników – stanowi idealny zamiennik usługi RDS w małych zespołach. Konta użytkowników zostały utworzone zgodnie ze specyfikacjami, z możliwością dodawania licencji przez klienta w miarę rozwoju zespołu.
- Dwupoziomowe kopie zapasowe. Zarządzanie kopiami zapasowymi PostgreSQL odbywa się na dedykowanej maszynie wirtualnej z uruchomionym Portabase – narzędziem typu open source do scentralizowanego zarządzania kopiami zapasowymi baz danych, wyposażonym w funkcje planowania, zasady przechowywania oraz architekturę opartą na agentach, zaprojektowaną z myślą o bezpieczeństwie. Jednocześnie wszystkie maszyny wirtualne są archiwizowane na dedykowanym serwerze kopii zapasowych Proxmox, z wykorzystaniem przyrostowych, deduplikowanych kopii zapasowych oraz szyfrowania po stronie klienta.
- Zabezpieczenia obwodowe w OPNsense. Router i zapora sieciowa oparte na oprogramowaniu OPNsense kończą wszystkie połączenia VPN: ani interfejsy RDP, ani interfejsy zarządzania internetowego nie są narażone na publiczny internet – cały dostęp zdalny przebiega przez bezpieczny tunel.
- Migracja poczty elektronicznej do Carbonio CE. Najtrudniejszym wyzwaniem była migracja serwera pocztowego z poprzedniego dostawcy usług hostingowych klienta do Carbonio Community Edition. Przeniesienie skrzynek pocztowych i historii wiadomości bez utraty danych jest zawsze operacją wymagającą dużej precyzji, w której niezbędne było doświadczenie administratorów systemów z firmy INTROSERV. Wszystkie pozostałe etapy wdrożenia przebiegły rutynowo.
W pełni skonfigurowana platforma została przekazana klientowi, który przejął optymalizację aplikacji oraz bieżące zarządzanie oprogramowaniem księgowym.
Infrastruktura „pod klucz” jako strategia ekonomiczna
Zamiast rozproszonego zestawu usług klient otrzymał spójny, gotowy do produkcji system wyposażony w izolowane maszyny wirtualne, dwupoziomowe kopie zapasowe oraz zamkniętą sieć VPN – a wszystko to bez żadnych opłat licencyjnych Microsoftu.
Dla porównania, standardowy stos oprogramowania własnościowego (Windows Server Standard, MS SQL Server Standard, licencje RDS CAL dla około 10 użytkowników) kosztowałby około 6 000–11 000 USD z góry, nie uwzględniając obowiązkowych licencji na aktualizacje w przyszłych wersjach. Zamiast tego w rozwiązaniu wykorzystano PostgreSQL zamiast MS SQL, ThinLinc zamiast RDS, Proxmox VE i PBS zamiast płatnego oprogramowania do wirtualizacji i tworzenia kopii zapasowych oraz OPNsense i Carbonio CE zamiast komercyjnych odpowiedników.
Bezpośrednie oszczędności na oprogramowaniu to tylko część korzyści. Projekt przyniósł kilka kluczowych korzyści biznesowych:
-
Jeden podmiot odpowiedzialny – usługizwiązane ze sprzętem i administracją systemową świadczone przez jedną firmę. Klient nie musiał weryfikować zewnętrznych administratorów ani koordynować działań między dostawcą usług hostingowych a inżynierami stron trzecich: inżynierowie INTROSERV przejęli pełną odpowiedzialność za konfigurację infrastruktury i jej wydajność.
-
Szybkie wprowadzenie na rynek – cała infrastruktura, od hiperwizora i systemu zarządzania bazami danych (DBMS) po serwer pocztowy i obwód VPN, została wdrożona i przekazana do eksploatacji w ciągu jednego tygodnia.
-
Ciągłe wsparcie – bieżącą konserwacją zajmuje się ten sam zespół inżynierów, który zaprojektował i wdrożył środowisko oraz doskonale rozumie jego architekturę.
-
Przewidywalny budżet – jedynymi płatnymi komponentami oprogramowania są istniejące licencje BAF i BAS klienta. Stos infrastrukturalny nie generuje żadnych powtarzających się opłat licencyjnych za oprogramowanie podczas wdrażania ani przyszłych aktualizacji.
Chcesz wdrożyć system księgowy lub ERP w oparciu o stos open source o przewidywalnych kosztach? Zespół INTROSERV może przeprowadzić audyt infrastruktury, dobrać optymalny sprzęt i dostarczyć gotowe rozwiązanie – od hiperwizora po strategię tworzenia kopii zapasowych.