Server/titan: Unterschied zwischen den Versionen

Aus Opennet
Wechseln zu: Navigation, Suche
Zeile 1: Zeile 1:
Titan ist ein '''ehemaliger''' Opennet [[Server]] und externes Gateway.  
+
Titan ist ein Opennet [[Server]].  
 
+
=== Technische Daten ===
+
  
 +
=== Technische Daten ===
 +
[[Bild:Tamago font.jpg|thumb|150px|right|titan front]]
 +
[[Bild:Tamago back.jpg|thumb|150px|right|titan back]]
 
{| {{Prettytable}}
 
{| {{Prettytable}}
 
!width="110" align="left"| '''Name'''
 
!width="110" align="left"| '''Name'''
Zeile 8: Zeile 9:
 
|-
 
|-
 
|'''Hardware'''
 
|'''Hardware'''
|Virtualisiert, KVM VM ([[Server/tamago]])
+
|Dell PowerEdge SC1435 (2009)
 
|-
 
|-
 
|'''Betriebsystem'''
 
|'''Betriebsystem'''
Zeile 14: Zeile 15:
 
|-
 
|-
 
|'''Anbindung'''
 
|'''Anbindung'''
|siehe [[Server/tamago]]
+
|1000 Mbit/s
 
|-
 
|-
| '''IP / DNS'''
+
| '''IP / DNS'''
| 139.30.241.201 - titan.opennet-initiative.de (öffentlich IPv4, eth0)<br>2a01:198:224::1:3 - titan.opennet-initiative.de (öffentlich IPv6, eth0)<br>192.168.0.254 - titan.on (Opennet IPv4, eth1)
+
| [[139.30.241.0|139.30.241.203]] - titan.opennet-initiative.de (Öffentlich IPv4, eth0/br0)<br>2001:638:804:2228:222:19ff:fe27:b958 - titan.opennet-initiative.de (öffentlich IPv6, eth0/br0)<br>192.168.10.5/192.168.0.254 - titan.on (Opennet IPv4, intern, br1) <br/>192.168.20.5 - titan-if2.on (Opennet IPv4, eth1.100, uniro-mesh)<br/> 172.16.241.1 - interne Uplink-Bridge für virtualisierte UGWs
 
|-
 
|-
 
| '''Ausstattung'''
 
| '''Ausstattung'''
| 512 MB RAM <br/> 15 GB HDD  
+
| 6 GB RAM <br/> 2x1 TB HDD (RAID)
 
|-
 
|-
 
| '''Dienste'''
 
| '''Dienste'''
| [[Server Installation/OpenVPN|OpenVPN]]<br/> [[Opennet DNS]] (incl. *.on-Zone)<br/>NTP-Server<br/>[[OLSR]]
+
| [[Server Installation/KVM|KVM-Virtualisierung]]<br/>[[Opennet DNS]] (incl. *.on-Zone)<br/>NTP-Server<br/>[[OLSR]]<br/>VPN-Portweiterleitung
 
|-
 
|-
 
| '''Backup'''
 
| '''Backup'''
| Komplett, Ausnahmen in akito:/tank/exclude/ALL.txt<br/>Backup auf [[Server/akito]] (per akito:/usr/local/sbin/backup.sh nach akito:/tank/titan/)
+
| Komplett, Ausnahmen in akito:/tank/exclude/ALL.txt<br/>Backup auf [[Server/akito]] (per akito:/usr/local/sbin/backup.sh nach akito:/tank/tamago/)
 
|}
 
|}
  
 
=== Verantwortlichkeiten ===
 
=== Verantwortlichkeiten ===
  
* Zugang/Hosting: siehe [[Server/tamago]]
+
* Zugang/Hosting: Donald Reebs, Hartmut "Hannes" Alwardt (Informatik)
* Administration: Mathias Mahnke
+
* Administration: Thomas Mundt, Max Schröder, Ralph Oesker, Mathias Mahnke
  
 
=== Status ===
 
=== Status ===
  
* Traffic und VPN Status: https://titan.opennet-initiative.de/  
+
* Dienste-Überwachung (Monit): https://titan.opennet-initiative.de/
* Dienste-Überwachung (Monit): https://titan.opennet-initiative.de:444/  
+
* Zustandsgraphen (Munin): https://monitor.opennet-initiative.de/munin/server/titan/
* Nagios Überwachung: überwacht privat bei Ralph (Zugangsdaten liegen bei Ralph und Mathias)
+
  
=== Besonderheiten ===
+
=== Dienste ===
  
* ACPI Daemon für das Herunterfahren vom KVM Host
+
Die folgenden Server sind auf ''titan'' virtualisiert:
* Cronjob für [[Opennet CA]] CRL Download für [[OpenVPN]] Service, siehe [[Server Installation/OpenVPN]]
+
* [https://192.168.2.254 AP2.254] als virtualisierter UGW-AP
 +
 
 +
=== Besonderheiten ===
  
TODO:  
+
* Ausstattung siehe [[Server/tamago/Specs]] und [https://www.dell.com/learn/us/en/555/shared-content~data-sheets~en/documents~dell_poweredge_r330_specsheet_final.pdf Dell R330 Spec Sheetl]
* Umstellung Nagios auf Opennet Nagios Server
+
* Software-RAID Level 1 ''/dev/md0'' bestehend aus ''/dev/sda1'' und ''/dev/sdb1''
 +
* Opennet Interface ("eth1") ist ein IEEE802.1q VLAN Trunk zum switch-ae22.on (siehe [[Projekt AE22]] und [[Projekt HRO]])
 +
* es erfolgt hier das Routing zwischen drei OLSR Wolken (VMs im Server, UNIRO Mesh, HRO Mesh)
 +
* Netzwerk-Interface ''br0/1'' als Bridge zwischen ''eth0/1'' und VM-NICs, hiermit jede VM Zugang zum WAN (''eth0'') und Opennet (''eth1'')
 +
* Netzwerk-Interface ''br-virt-wan'' als Bridge für virtualisierte UGWs (ohne öffentliche IP)
 +
** Weiterleitung/NAT in Richtung des Uni-Uplinks
 +
** Teilnehmer der Bridge verwenden statische IP-Vergabe
 +
* ACPI Daemon für das Herunterfahren
 +
** für das Herunterfahren der Gäste vom KVM Host aus, sollte ebenfalls auf allen Gästen der ACPI Daemon laufen
 +
* UGW-Funktion / Gateway-Server:
 +
** virtualisierter UGW 192.168.2.254 mit Standard-Firmware
 +
** manuelles UGW-Setup (direkt auf Virtualisierungsserver): Portweiterleitung (zu [[Server/erina]]) und OLSR-Nameservice-Announcement, sowie HNA-Announcement (192.168.0.254)
 +
*** dieses Setup dient vor allem für APs mit Firmware-Versionen vor v0.5 - diese verbinden sich ausschließlich mit UGWs aus dem IP-Bereich 192.168.0.0/24 (die Extra-UGW-IP 192.168.0.x wurde nur von UGWs bis zur Firmware v0.4-5 als HNA announciert)
  
 
__NOTOC__
 
__NOTOC__
  
[[Category:Vereins Gateways]]
 
 
[[Category:Server]]
 
[[Category:Server]]

Version vom 15. November 2017, 15:34 Uhr

Titan ist ein Opennet Server.

Technische Daten

titan front
titan back
Name titan
Hardware Dell PowerEdge SC1435 (2009)
Betriebsystem Debian Linux
Anbindung 1000 Mbit/s
IP / DNS 139.30.241.203 - titan.opennet-initiative.de (Öffentlich IPv4, eth0/br0)
2001:638:804:2228:222:19ff:fe27:b958 - titan.opennet-initiative.de (öffentlich IPv6, eth0/br0)
192.168.10.5/192.168.0.254 - titan.on (Opennet IPv4, intern, br1)
192.168.20.5 - titan-if2.on (Opennet IPv4, eth1.100, uniro-mesh)
172.16.241.1 - interne Uplink-Bridge für virtualisierte UGWs
Ausstattung 6 GB RAM
2x1 TB HDD (RAID)
Dienste KVM-Virtualisierung
Opennet DNS (incl. *.on-Zone)
NTP-Server
OLSR
VPN-Portweiterleitung
Backup Komplett, Ausnahmen in akito:/tank/exclude/ALL.txt
Backup auf Server/akito (per akito:/usr/local/sbin/backup.sh nach akito:/tank/tamago/)

Verantwortlichkeiten

  • Zugang/Hosting: Donald Reebs, Hartmut "Hannes" Alwardt (Informatik)
  • Administration: Thomas Mundt, Max Schröder, Ralph Oesker, Mathias Mahnke

Status

Dienste

Die folgenden Server sind auf titan virtualisiert:

  • AP2.254 als virtualisierter UGW-AP

Besonderheiten

  • Ausstattung siehe Server/tamago/Specs und Dell R330 Spec Sheetl
  • Software-RAID Level 1 /dev/md0 bestehend aus /dev/sda1 und /dev/sdb1
  • Opennet Interface ("eth1") ist ein IEEE802.1q VLAN Trunk zum switch-ae22.on (siehe Projekt AE22 und Projekt HRO)
  • es erfolgt hier das Routing zwischen drei OLSR Wolken (VMs im Server, UNIRO Mesh, HRO Mesh)
  • Netzwerk-Interface br0/1 als Bridge zwischen eth0/1 und VM-NICs, hiermit jede VM Zugang zum WAN (eth0) und Opennet (eth1)
  • Netzwerk-Interface br-virt-wan als Bridge für virtualisierte UGWs (ohne öffentliche IP)
    • Weiterleitung/NAT in Richtung des Uni-Uplinks
    • Teilnehmer der Bridge verwenden statische IP-Vergabe
  • ACPI Daemon für das Herunterfahren
    • für das Herunterfahren der Gäste vom KVM Host aus, sollte ebenfalls auf allen Gästen der ACPI Daemon laufen
  • UGW-Funktion / Gateway-Server:
    • virtualisierter UGW 192.168.2.254 mit Standard-Firmware
    • manuelles UGW-Setup (direkt auf Virtualisierungsserver): Portweiterleitung (zu Server/erina) und OLSR-Nameservice-Announcement, sowie HNA-Announcement (192.168.0.254)
      • dieses Setup dient vor allem für APs mit Firmware-Versionen vor v0.5 - diese verbinden sich ausschließlich mit UGWs aus dem IP-Bereich 192.168.0.0/24 (die Extra-UGW-IP 192.168.0.x wurde nur von UGWs bis zur Firmware v0.4-5 als HNA announciert)
Meine Werkzeuge
Namensräume

Varianten
Aktionen
Start
Opennet
Kommunikation
Karten
Werkzeuge