Server/tamago: Unterschied zwischen den Versionen

Aus Opennet
Wechseln zu: Navigation, Suche
(Hinweis auf "test-ap")
(Beschreibung aktualisiert, ugw2-254 hinzugefügt)
Zeile 18: Zeile 18:
 
|-
 
|-
 
| '''IP / DNS'''
 
| '''IP / DNS'''
| [[139.30.241.0|139.30.241.200]] - tamago.opennet-initiative.de (Öffentlich IPv4, eth0/br0)<br>2a01:198:224::1:a - tamago.opennet-initiative.de (öffentlich IPv6, eth0/br0)<br>192.168.10.1 - tamago.on (Opennet IPv4, eth1/br1)
+
| [[139.30.241.0|139.30.241.200]] - tamago.opennet-initiative.de (Öffentlich IPv4, eth0/br0)<br>2a01:198:224::1:a - tamago.opennet-initiative.de (öffentlich IPv6, eth0/br0)<br>192.168.10.1 - tamago.on (Opennet IPv4, eth1/br1) <br/> 172.16.241.1 - interne Uplink-Bridge für virtualisierte UGWs
 
|-
 
|-
 
| '''Ausstattung'''
 
| '''Ausstattung'''
Zeile 24: Zeile 24:
 
|-
 
|-
 
| '''Dienste'''
 
| '''Dienste'''
| [[Server Installation/KVM|KVM-Virtualisierung]]<br/>[[OLSR]]<br/> Aufgrund Bandbreitenprobleme mit den virtualisierten Instanzen seit 12/2014 auch als [[Server Installation/OpenVPN|OpenVPN]]
+
| [[Server Installation/KVM|KVM-Virtualisierung]]<br/>[[OLSR]]<br/> Aufgrund Bandbreitenprobleme mit den virtualisierten Instanzen seit 12/2014 als UGW (Portweiterleitung + OLSR-Announcement) konfiguriert
 
|-
 
|-
 
| '''Backup'''
 
| '''Backup'''
Zeile 47: Zeile 47:
 
* [[Server/yurika]]
 
* [[Server/yurika]]
 
* [[Server/minato]]
 
* [[Server/minato]]
 +
* [http://192.168.2.254 ugw2-254] als virtualisierter UGW mit Standard-Firmware
 
* ''test-ap'' für kurzzeitige Nutzertunnel-Tests (nur bei Bedarf anzuschalten)
 
* ''test-ap'' für kurzzeitige Nutzertunnel-Tests (nur bei Bedarf anzuschalten)
  
Zeile 53: Zeile 54:
 
* Ausstattung siehe [[Server/tamago/Specs]] und [ftp://ftp.dell.com/Manuals/all-products/esuprt_ser_stor_net/esuprt_poweredge/poweredge-1435sc_Owner%27s%20Manual_de-de.pdf Dell SC1435 Owners Manual], nur 1 CPU bestückt, Festplatten in 2012 getauscht
 
* Ausstattung siehe [[Server/tamago/Specs]] und [ftp://ftp.dell.com/Manuals/all-products/esuprt_ser_stor_net/esuprt_poweredge/poweredge-1435sc_Owner%27s%20Manual_de-de.pdf Dell SC1435 Owners Manual], nur 1 CPU bestückt, Festplatten in 2012 getauscht
 
* Software-RAID Level 1 ''/dev/md0'' bestehend aus ''/dev/sda1'' und ''/dev/sdb1''
 
* Software-RAID Level 1 ''/dev/md0'' bestehend aus ''/dev/sda1'' und ''/dev/sdb1''
* Paketfilter für Gäste, siehe [[Server Installation/ferm]]
+
* Netzwerk-Interface ''br0/1'' als Bridge zwischen ''eth0/1'' und VM-NICs, hiermit jede VM Zugang zum WAN (''eth0'') und Opennet (''eth1'')
* Netzwerk Interface ''br0/1'' als Bridge zwischen ''eth0/1'' und VM-NICs, hiermit jede VM Zugang zum WAN (''eth0'') und Opennet (''eth1'')
+
* Netzwerk-Interface ''br-virt-wan'' als Bridge für virtualisierte UGWs (ohne öffentliche IP)
 +
** Weiterleitung/NAT in Richtung des Uni-Uplinks
 +
** Teilnehmer der Bridge verwenden statische IP-Vergabe
 
* ACPI Daemon für das Herunterfahren
 
* ACPI Daemon für das Herunterfahren
 
* für das Herunterfahren der Gäste vom KVM Host aus, sollte ebenfalls auf allen Gästen der ACPI Daemon laufen
 
* für das Herunterfahren der Gäste vom KVM Host aus, sollte ebenfalls auf allen Gästen der ACPI Daemon laufen
 
* '''läuft als titan-Ersatz, zur Zeit keine CA-CRL-synchronisierung'''
 
* gre_tunnel zur Weiterleitung von ausgehendem Verkehr nach seiya
 
  
 
TODO:
 
TODO:

Version vom 30. Januar 2016, 21:51 Uhr

Tamago ist ein Opennet Server.

Technische Daten

tamago front
tamago back
Name tamago
Hardware Dell PowerEdge SC1435 (2009)
Betriebsystem Debian Linux
Anbindung 1000 Mbit/s (Opennet Switch mit 2 VLANS)
IP / DNS 139.30.241.200 - tamago.opennet-initiative.de (Öffentlich IPv4, eth0/br0)
2a01:198:224::1:a - tamago.opennet-initiative.de (öffentlich IPv6, eth0/br0)
192.168.10.1 - tamago.on (Opennet IPv4, eth1/br1)
172.16.241.1 - interne Uplink-Bridge für virtualisierte UGWs
Ausstattung 6 GB RAM
2x1 TB HDD (RAID)
Dienste KVM-Virtualisierung
OLSR
Aufgrund Bandbreitenprobleme mit den virtualisierten Instanzen seit 12/2014 als UGW (Portweiterleitung + OLSR-Announcement) konfiguriert
Backup Komplett, Ausnahmen in akito:/tank/exclude/ALL.txt
Backup auf Server/akito (per akito:/usr/local/sbin/backup.sh nach akito:/tank/tamago/)

Verantwortlichkeiten

  • Zugang/Hosting: Donald Reeps, Hannes Alwardt (Informatik)
  • Administration: Thomas Mundt, Max Schröder, Ralph Oesker, Mathias Mahnke

Status

Dienste

Die folgenden Server sind auf tamago virtualisiert:

Besonderheiten

  • Ausstattung siehe Server/tamago/Specs und Dell SC1435 Owners Manual, nur 1 CPU bestückt, Festplatten in 2012 getauscht
  • Software-RAID Level 1 /dev/md0 bestehend aus /dev/sda1 und /dev/sdb1
  • Netzwerk-Interface br0/1 als Bridge zwischen eth0/1 und VM-NICs, hiermit jede VM Zugang zum WAN (eth0) und Opennet (eth1)
  • Netzwerk-Interface br-virt-wan als Bridge für virtualisierte UGWs (ohne öffentliche IP)
    • Weiterleitung/NAT in Richtung des Uni-Uplinks
    • Teilnehmer der Bridge verwenden statische IP-Vergabe
  • ACPI Daemon für das Herunterfahren
  • für das Herunterfahren der Gäste vom KVM Host aus, sollte ebenfalls auf allen Gästen der ACPI Daemon laufen

TODO:

  • (keine)
Meine Werkzeuge
Namensräume

Varianten
Aktionen
Start
Opennet
Kommunikation
Karten
Werkzeuge