Server/erina: Unterschied zwischen den Versionen

Aus Opennet
Wechseln zu: Navigation, Suche
(Zusammenfassung der asymmetrie-Diskussion)
(Umstellung von windflüchter auf Webtropia)
Zeile 8: Zeile 8:
 
|-
 
|-
 
|'''Hardware'''
 
|'''Hardware'''
|Virtualisiert, Xen VM ([[Server/windfluechter]])
+
|Virtualisiert, vServer
 
|-
 
|-
 
|'''Betriebsystem'''
 
|'''Betriebsystem'''
Zeile 14: Zeile 14:
 
|-
 
|-
 
|'''Anbindung'''
 
|'''Anbindung'''
| [[Server/windfluechter]]
+
| Düsseldorf, 500 MBit/s
 
|-
 
|-
 
| '''IP / DNS'''
 
| '''IP / DNS'''
| 31.172.31.201 - erina.opennet-initiative.de (öffentlich IPv4, eth0)<br>2a01:a700:4629:201::1 - erina.opennet-initiative.de (öffentlich IPv6, eth0)<br>192.168.0.247 - erina.on (Opennet IPv4, lo:0)
+
| 62.141.37.125 - erina.opennet-initiative.de (öffentlich IPv4, eth0)<br>192.168.0.247 - erina.on (Opennet IPv4, lo:0)
 
|-
 
|-
 
| '''Ausstattung'''
 
| '''Ausstattung'''
| 1024 MB RAM <br/> 30 GB HDD (10 GB / + 20 GB /var)
+
| 2048 MB RAM <br/> 250 GB HDD
 
|-
 
|-
 
| '''Dienste'''
 
| '''Dienste'''
| [[OpenVPN]] (incl. User-Gateway u. IPv6 Support)<br/> [[Opennet DNS]] (incl. *.on-Zone)<br/>NTP-Server<br/>[[OLSR]]
+
| [[OpenVPN]]<br/> [[Opennet DNS]] (incl. *.on-Zone)<br/>NTP-Server<br/>[[OLSR]]
 
|-
 
|-
 
| '''Backup'''
 
| '''Backup'''
| Komplett, Ausnahmen in akito:/tank/exclude/ALL.txt<br/>Backup auf [[Server/akito]] (per akito:/usr/local/sbin/backup.sh nach akito:/tank/erina/)
+
| ?
 
|}
 
|}
  
 
=== Verantwortlichkeiten ===
 
=== Verantwortlichkeiten ===
 
+
* Zugang/Hosting: Webtropia (Paket ''vServer S 4.0'')
* Zugang/Hosting: siehe [[Server/windfluechter]]
+
* Administration: Lars Kruse (via [[Opennet_ansible|Ansible]])
* Administration: Mathias Mahnke
+
  
 
=== Status ===
 
=== Status ===
 
+
* VPN-Status: https://erina.opennet-initiative.de/vpnstatus/
* Traffic und VPN Status: https://erina.opennet-initiative.de/
+
* minun-Monitoring: http://yurika.opennet-initiative.de/munin/extern/erina/
* Dienste-Überwachung (Monit): https://erina.opennet-initiative.de:444/
+
* Nagios Überwachung: https://nagios.opennet-initiative.de/cgi-bin/nagios3/status.cgi?host=erina
+
  
 
=== Besonderheiten ===
 
=== Besonderheiten ===
 +
* die meisten Konfigurationsdetails (VPN-Server, Firewall, DNS, SSH-Schlüssel) werden via [[Opennet_ansible|Ansible]] verwaltet
 +
** lokale Änderungen sind also zu vermeiden, da sie unregelmäßig überschrieben werden
  
* IPv6 Subnet 2a01:a700:4629:201::/64 - Verwendung für Aussenanbindung Erina, lokale Dienste
+
TODO:
* IPv6 Subnet 2a01:a700:4629:fe00::/56 geroutet via 2a01:a700:4629:201::1 - Verwendung für [[OpenVPN]] Clients
+
* Grub Boot-Record Installation auf /dev/xvda2 wird stets als Failed angezeigt, funktioniert dennoch (pygrub XEN)
+
 
* Cronjob für [[Opennet CA]] CRL Download für [[OpenVPN]] Service, siehe [[Server Installation/OpenVPN]]
 
* Cronjob für [[Opennet CA]] CRL Download für [[OpenVPN]] Service, siehe [[Server Installation/OpenVPN]]
  
TODO:
+
=== Namensgeschichte ===
* (keine)
+
* bis Dezember 2014 gehörte der Name ''erina'' zu einem virtuellen Host von [[Server/windfluechter]]
 
+
==== Asymmetrische Anbindung zu ein paar Nachbarn ====
+
Im November 2014 wurde auf der [[Mailinglisten|Admin-Mailingliste]] (Thema: ''UGW-Qualitätsinitiative: erina'') die asymmetrische Bandbreite von erina in bestimmte Richtungen/Routen diskutiert.
+
 
+
* betroffen sind beispielsweise Verbindungen mit [[Server/subaru]], [[Server/megumi]], Hosteurope (Köln)
+
* nicht betroffen sind beispielsweise Verbindungen zu Wemacom (Schwerin), Vodafone (Frankfurt) und Amsterdam
+
* betroffene Verbindungen zeigen eine geringe Downloadbandbreite (5...30 MBit/s) bei optimaler Upload-Bandbreite (>>600 MBit/s)
+
* als Ursache wird Paketverlust in einem benachbarten Netz (eventuell bei hetzner) vermutet
+
 
+
  
 
__NOTOC__
 
__NOTOC__

Version vom 15. Mai 2015, 03:09 Uhr

Erina ist ein Opennet Server und externes Gateway.

Technische Daten

Name erina
Hardware Virtualisiert, vServer
Betriebsystem Debian Linux
Anbindung Düsseldorf, 500 MBit/s
IP / DNS 62.141.37.125 - erina.opennet-initiative.de (öffentlich IPv4, eth0)
192.168.0.247 - erina.on (Opennet IPv4, lo:0)
Ausstattung 2048 MB RAM
250 GB HDD
Dienste OpenVPN
Opennet DNS (incl. *.on-Zone)
NTP-Server
OLSR
Backup  ?

Verantwortlichkeiten

  • Zugang/Hosting: Webtropia (Paket vServer S 4.0)
  • Administration: Lars Kruse (via Ansible)

Status

Besonderheiten

  • die meisten Konfigurationsdetails (VPN-Server, Firewall, DNS, SSH-Schlüssel) werden via Ansible verwaltet
    • lokale Änderungen sind also zu vermeiden, da sie unregelmäßig überschrieben werden

TODO:

Namensgeschichte

Meine Werkzeuge
Namensräume

Varianten
Aktionen
Start
Opennet
Kommunikation
Karten
Werkzeuge