Коли бізнес працює одразу в кількох країнах, а облік, пошта та робочі місця працівників мають бути доступні з будь-якої точки, питання «де та на чому все це розмістити» перетворюється з технічного на стратегічне. Цей кейс показує, як для мережі автомайстерень було побудовано віддалену інфраструктуру під ключ: один виділений сервер у Франкфурті, повністю open-source стек та захищений доступ для працівників із різних країн – без обтяжливих для клієнта ліцензій Windows Server, MS SQL Server або RDS CAL.
Контекст
Замовник – підприємець, який перебрався до Польщі та розширив там свій бізнес: сьогодні його мережа автомайстерень працює в кількох країнах – як на новому польському ринку, так і на домашньому, звідки бізнес починався. Для оперативного та управлінського обліку (приймання автомобілів, заказ-наряди, склад запчастин, взаєморозрахунки) використовується система обліку BAS Автосервіс, що працює поверх технологічної платформи BAF. Ліцензії на платформу та конфігурацію клієнт мав власні – прикладною частиною він займався самостійно силами штатного провідного ІТ-фахівця.
Від INTROSERV вимагалася вся решта інфраструктури: сервер, віртуалізація, СУБД, термінальний доступ для працівників із різних країн, резервне копіювання, пошта та мережевий периметр. Колишня система була максимально простою і штатних фахівців було достатньо. Однак нова інфраструктура вимагала експертизи зовсім іншого рівня.

Завдання
Основна складність була не в самій системі обліку, яку клієнт налаштовував самостійно, а в тому, щоб зібрати під неї «дорослу» інфраструктуру на вільному ПЗ та зробити її експлуатованою без постійної участі ІТ-фахівців.
Багато інтеграторів у подібних проєктах ідуть шляхом найменшого спротиву: Windows Server + MS SQL Server, поверх – термінальний сервер RDS із користувацькими ліцензіями. Для мережі автомайстерень із невеликою кількістю робочих місць такий стек є надлишковим. Платформа BAF офіційно підтримує PostgreSQL, і саме це відкривало шлях до повної відмови від ліцензій Microsoft.
Вимагалося розгорнути гіпервізор та окремий сервер резервного копіювання, коректно винести PostgreSQL так, щоб бекапи баз були консистентними, організувати захищений віддалений доступ та перенести існуючу пошту замовника. Усе мало залишитися прозорим і керованим: клієнт отримує готову платформу та далі працює з прикладною частиною самостійно.
Конфігурація інфраструктури
Основний вузол – виділений сервер у Франкфурті: 24-ядерний процесор AMD EPYC™, 128 GB RAM, два масиви накопичувачів (2×500 GB SSD під систему та 2×2 TB SSD під дані), обидві пари в дзеркалі ZFS. На сервері розгорнуто Proxmox VE 9.2 – актуальну версію відкритої платформи віртуалізації на базі Debian 13 зі штатною підтримкою ZFS.
По локальній мережі підключено другий сервер під Proxmox Backup Server: 8 ядер, 32 GB RAM, 2×500 GB SSD під систему та 2×4 TB SSD під сховище резервних копій. Винесення бекап-сервера на окрему машину – усвідомлене рішення: відмова основного вузла не повинна призвести до втрати резервних копій.
Логічна схема:
На вході – програмний маршрутизатор та фаєрвол OPNsense із термінацією VPN; увесь зовнішній доступ здійснюється лише через VPN.
Основний вузол Proxmox VE містить віртуальні машини: ВМ №1 (Debian, BAF-сервер + PostgreSQL) – ядро системи обліку; ВМ №2 (Debian з KDE та вебінтерфейсом ThinLinc) – сервер віддалених робочих столів; ВМ №3 (Portabase) – контур резервного копіювання баз даних; окрема ВМ – поштовий сервер Carbonio CE; ВМ №5 OPNsense – програмний роутер.
Сервер PBS через локальну мережу приймає резервні копії всіх ВМ.
Працівники з різних країн підключаються через VPN і працюють у системі обліку через ThinLinc-десктоп.
Рішення

Інженери INTROSERV зібрали інфраструктуру за принципом «кожному сервісу – своя ізольована ВМ»: так простіше здійснювати супровід, резервне копіювання та розмежування доступу.
Ядро системи обліку на PostgreSQL. На ВМ №1 під Debian розгорнуто BAF-сервер та PostgreSQL – замість звичної зв'язки Windows Server + MS SQL. Конфігурацію BAS клієнт встановив поверх цього ядра самостійно.
Термінальний доступ на ThinLinc. На ВМ №2 – Debian з оточенням KDE та термінальним сервером ThinLinc від Cendio. Працівники підключаються нативним клієнтом або просто через браузер. Продукт безкоштовний до 10 одночасних користувачів – ідеальна заміна RDS для невеликої команди; користувачів заведено згідно з ТЗ, додаткові ліцензії при зростанні клієнт додасть сам.
Дворівневі бекапи. Резервне копіювання PostgreSQL винесено в окрему ВМ з Portabase – open-source інструментом централізованого управління бекапами баз даних із розкладами, політиками зберігання та агентною secure-by-design архітектурою. Паралельно всі віртуальні машини бекапляться на окремий сервер Proxmox Backup Server – з інкрементними дедуплікованими копіями та шифруванням на боці клієнта.
Периметр на OPNsense. Програмний маршрутизатор та фаєрвол OPNsense термінує VPN: назовні не опубліковано ні RDP, ні вебінтерфейси – увесь віддалений доступ іде через захищений тунель.
Міграція пошти на Carbonio CE. Основною складністю проєкту стало перенесення поштового сервера з колишнього майданчика клієнта на Carbonio Community Edition. Перенесення скриньок та історії листування без втрат – завжди делікатна операція, і тут знадобився досвід адмінів INTROSERV. Решта етапів пройшла в штатному режимі.
Готову платформу передано клієнту, який далі самостійно займався налаштуванням та супроводом прикладної частини системи обліку.
Інфраструктура під ключ як економічна стратегія
Клієнт отримав не набір сервісів, а зв'язну експлуатовану систему: ізоляція сервісів по віртуальних машинах, дворівневе резервне копіювання, закритий VPN-периметр – і все це без ліцензійних платежів Microsoft.
Для порівняння: типовий шлях (Windows Server Standard, MS SQL Server Standard, RDS CAL приблизно на 10 робочих місць) обійшовся б близько $6000 – $11000 одноразово, не враховуючи докупівлі ліцензій при зміні версій. Замість цього – PostgreSQL замість MS SQL, ThinLinc замість RDS з CAL, Proxmox VE та PBS замість платної віртуалізації та бекапу, OPNsense та Carbonio CE замість комерційних аналогів.
Економія на ліцензіях – тільки частина результату. Проєкт дав клієнту й інші переваги:
- Єдиний виконавець – обладнання та послуги системного адміністрування надано однією компанією. Клієнту не знадобилося шукати та перевіряти підрядника на аутсорсинг адміністрування й координивати його роботу з хостинг-провайдером: за інфраструктуру та її налаштування відповідають інженери INTROSERV.
- Короткий термін упровадження – уся інфраструктура, від гіпервізора та СУБД до поштового сервера й VPN-периметра, була розгорнута та передана в експлуатацію за тиждень.
- Спадкоємність підтримки – подальший супровід виконує та сама команда, яка проєктувала й розгортала систему та знає її архітектуру в деталях.
- Передбачуваний бюджет – єдині платні програмні компоненти – власні ліцензії клієнта на BAF та BAS; інфраструктурний стек не створює ліцензійних платежів ні під час введення в експлуатацію, ні при подальших оновленнях.
Бажаєте розгорнути систему обліку або ERP на передбачуваному за вартістю open-source стеку? Команда INTROSERV проведе аудит, підбере обладнання та побудує інфраструктуру під ключ – від гіпервізора до резервного копіювання.