Когда бизнес работает сразу в нескольких странах, а учёт, почта и рабочие места сотрудников должны быть доступны из любой точки, вопрос “где и на чём всё это разместить” превращается из технического в стратегический. Этот кейс показывает, как для сети автомастерских была построена удалённая инфраструктура под ключ: один выделенный сервер во Франкфурте, полностью open-source стек и защищённый доступ для сотрудников из разных стран – без обременительных для клиента лицензий Windows Server, MS SQL Server или RDS CAL.
Контекст
Заказчик – предприниматель, который перебрался в Польшу и расширил там свой бизнес: сегодня его сеть автомастерских работает в нескольких странах – как на новом польском рынке, так и на домашнем, откуда бизнес начинался. Для оперативного и управленческого учёта (приёмка автомобилей, заказ-наряды, склад запчастей, взаиморасчёты) используется система учёта BAS Автосервис, работающая поверх технологической платформы BAF. Лицензии на платформу и конфигурацию у клиента были свои – прикладной частью он занимался самостоятельно силами штатного ведущего ИТ-специалиста.
От INTROSERV требовалась вся остальная инфраструктура: сервер, виртуализация, СУБД, терминальный доступ для сотрудников из разных стран, резервное копирование, почта и сетевой периметр. Прежняя система была максимально простой и штатных специалистов было достаточно. Однако новая инфраструктура требовала экспертизу совершенно иного уровня.

Задача
Основная сложность была не в самой системе учёта, которую клиент настраивал самостоятельно, а в том, чтобы собрать под неё “взрослую” инфраструктуру на свободном ПО и сделать её эксплуатируемой без постоянного участия ИТ-специалистов.
Многие интеграторы в подобных проектах идут по пути наименьшего сопротивления: Windows Server + MS SQL Server, поверх – терминальный сервер RDS с пользовательскими лицензиями. Для сети автомастерских с небольшим числом рабочих мест такой стек избыточен. Платформа BAF официально поддерживает PostgreSQL, и именно это открывало путь к полному отказу от лицензий Microsoft.
Требовалось развернуть гипервизор и отдельный сервер резервного копирования, корректно вынести PostgreSQL так, чтобы бэкапы баз были консистентными, организовать защищённый удалённый доступ и перенести существующую почту заказчика. Всё должно было остаться прозрачным и управляемым: клиент получает готовую платформу и дальше работает с прикладной частью самостоятельно.
Конфигурация инфраструктуры
Основной узел – выделенный сервер во Франкфурте: 24-ядерный процессор AMD EPYC™, 128 GB RAM, два массива накопителей (2×500 GB SSD под систему и 2×2 TB SSD под данные), обе пары в зеркале ZFS. На сервере развёрнут Proxmox VE 9.2 – актуальная версия открытой платформы виртуализации на базе Debian 13 со штатной поддержкой ZFS.
По локальной сети подключён второй сервер под Proxmox Backup Server: 8 ядер, 32 GB RAM, 2×500 GB SSD под систему и 2×4 TB SSD под хранилище резервных копий. Вынос бэкап-сервера на отдельную машину – осознанное решение: отказ основного узла не должны привести к потере резервных копий.
Логическая схема:
На входе – программный маршрутизатор и firewall OPNsense с терминацией VPN; весь внешний доступ идёт только через VPN.
Основной узел Proxmox VE несёт виртуальные машины: ВМ №1 (Debian, BAF-сервер + PostgreSQL) – ядро системы учёта; ВМ №2 (Debian с KDE и веб-интерфейсом ThinLinc) – сервер удалённых рабочих столов; ВМ №3 (Portabase) – контур резервного копирования баз данных; отдельная ВМ – почтовый сервер Carbonio CE. ВМ №5 OPNsense – программный роутер.
Сервер PBS по локальной сети принимает резервные копии всех ВМ.
Сотрудники из разных стран подключаются через VPN и работают в системе учёта через ThinLinc-десктоп.
Решение

Инженеры INTROSERV собрали инфраструктуру по принципу “каждому сервису – своя изолированная ВМ”: так проще сопровождение, резервное копирование и разграничение доступа.
- Ядро системы учёта на PostgreSQL. На ВМ №1 под Debian развёрнуты BAF-сервер и PostgreSQL – вместо привычной связки Windows Server + MS SQL. Конфигурацию BAS клиент установил поверх этого ядра самостоятельно.
- Терминальный доступ на ThinLinc. На ВМ №2 – Debian с окружением KDE и терминальным сервером ThinLinc от Cendio. Сотрудники подключаются нативным клиентом или прямо через браузер. Продукт бесплатен до 10 одновременных пользователей – идеальная замена RDS для небольшой команды; пользователи заведены согласно ТЗ, дополнительные лицензии при росте клиент добавит сам.
- Двухуровневые бэкапы. Резервное копирование PostgreSQL вынесено в отдельную ВМ с Portabase – open-source инструментом централизованного управления бэкапами баз данных с расписаниями, политиками хранения и агентной secure-by-design архитектурой. Параллельно все виртуальные машины бэкапятся на отдельный сервер Proxmox Backup Server – с инкрементальными дедуплицированными копиями и шифрованием на стороне клиента.
- Периметр на OPNsense. Программный маршрутизатор и firewall OPNsense терминирует VPN: наружу не опубликованы ни RDP, ни веб-интерфейсы – весь удалённый доступ идёт через защищённый туннель.
- Миграция почты на Carbonio CE. Основной сложностью проекта стал перенос почтового сервера с прежней площадки клиента на Carbonio Community Edition. Перенос ящиков и истории переписки без потерь – всегда деликатная операция, и здесь пригодился опыт админов INTROSERV. Остальные этапы прошли в штатном порядке.
Готовая платформа передана клиенту, который дальше самостоятельно занимался настройкой и сопровождением прикладной части системы учёта.
Инфраструктура под ключ как экономическая стратегия
Клиент получил не набор сервисов, а связную эксплуатируемую систему: изоляция сервисов по виртуальным машинам, двухуровневое резервное копирование, закрытый VPN-периметр – и всё это без лицензионных платежей Microsoft.
Для сравнения: типовой путь (Windows Server Standard, MS SQL Server Standard, RDS CAL примерно на 10 рабочих мест) обошёлся бы порядка $6000 – $11000 единовременно, не считая докупки лицензий при смене версий. Вместо этого – PostgreSQL вместо MS SQL, ThinLinc вместо RDS с CAL, Proxmox VE и PBS вместо платной виртуализации и бэкапа, OPNsense и Carbonio CE вместо коммерческих аналогов.
Экономия на лицензиях – только часть результата. Проект дал клиенту и другие преимущества:
- Единый исполнитель – оборудование и услуги системного администрирования предоставлены одной компанией. Клиенту не потребовалось искать и проверять подрядчика на аутсорсинг администрирования и координировать его работу с хостинг-провайдером: за инфраструктуру и её настройку отвечают инженеры INTROSERV.
- Короткий срок внедрения – вся инфраструктура, от гипервизора и СУБД до почтового сервера и VPN-периметра, была развёрнута и передана в эксплуатацию за неделю.
- Преемственность поддержки – дальнейшее сопровождение выполняет та же команда, которая проектировала и разворачивала систему и знает её архитектуру в деталях.
- Предсказуемый бюджет – единственные платные программные компоненты – собственные лицензии клиента на BAF и BAS; инфраструктурный стек не создаёт лицензионных платежей ни при вводе в эксплуатацию, ни при последующих обновлениях.
Хотите развернуть систему учёта или ERP на предсказуемом по стоимости open-source стеке? Команда INTROSERV проведёт аудит, подберёт оборудование и построит инфраструктуру под ключ – от гипервизора до резервного копирования.