Zum Inhalt springen

Server/titan: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
MathiasMahnke (Diskussion | Beiträge)
TODOs
MathiasMahnke (Diskussion | Beiträge)
 
(29 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
Titan ist ein Opennet [[Server]] und externes Gateway.
Titan ist ein Opennet [[Server]].


=== Technische Daten ===
=== Technische Daten ===


{| {{Prettytable}}
{| {{Prettytable}}
Zeile 8: Zeile 8:
|-
|-
|'''Hardware'''
|'''Hardware'''
|Dell PowerEdge SC1435 (2009)
|Virtualisiert, KVM VM ([[Server/tamago]])
|-
|-
|'''Betriebsystem'''
|'''Betriebsystem'''
Zeile 14: Zeile 14:
|-
|-
|'''Anbindung'''
|'''Anbindung'''
|1000 Mbit/s
|siehe [[Server/tamago]]
|-
|-
| '''IP / DNS'''
| '''IP / DNS'''
| 139.30.241.201 - titan.opennet-initiative.de (öffentlich IPv4, eth0)<br>2a01:198:224::1:3 - titan.opennet-initiative.de (öffentlich IPv6, eth0)<br>192.168.0.254 - titan.on (Opennet IPv4, eth1)
| [[139.30.241.0|139.30.241.203]] - titan.opennet-initiative.de (Öffentlich IPv4, eth0/br0)<br>2001:638:804:2228:222:19ff:fe27:b958 - titan.opennet-initiative.de (öffentlich IPv6, eth0/br0)<br>192.168.10.5/192.168.0.254 - titan.on (Opennet IPv4, intern, br1) <br/>192.168.20.5 - titan-if2.on (Opennet IPv4, eth1.100, uniro-mesh)<br/> (deaktiviert: 172.16.241.1 - interne Uplink-Bridge für virtualisierte UGWs)
|-
|-
| '''Ausstattung'''
| '''Ausstattung'''
| 512 MB RAM <br/> 15 GB HDD
| 4 CPU<br/>6 GB RAM<br/>2x1 TB HDD (RAID)
|-
|-
| '''Dienste'''
| '''Dienste'''
| VPN-Server <br/> DNS-Server (incl. *.on-Zone)<br/>NTP-Server
| [[Opennet DNS]] (incl. *.on-Zone)<br/>NTP-Server<br/>[[OLSR]]<br/>VPN-Portweiterleitung
|-
|-
| '''Backup'''
| '''Backup'''
| kein
| Alles außer /var/lib/mysql, /var/www/munin, /root/olqm
|}
|}


=== Verantwortlichkeiten ===
=== Verantwortlichkeiten ===


* Zugang/Hosting: siehe [[Server/tamago]]
* Zugang/Hosting: Donald Reebs, Hartmut "Hannes" Alwardt (Informatik)
* Administration: Mathias Mahnke
* Administration: Thomas Mundt, Max Schröder, Ralph Oesker, Mathias Mahnke


=== Status ===
=== Status ===


* Traffic und VPN Status: http://titan.opennet-initiative.de/
* Monitoring: https://monitor.opennet-initiative.de/server/titan/
* Dienste-Überwachung (Monit): https://titan.opennet-initiative.de/
* Dienste-Überwachung (Monit): https://titan.opennet-initiative.de/
* <Nagios Link>?


=== Besonderheiten ===
=== Besonderheiten ===


* Ausstattung siehe [[Server/tamago/Specs]] und [https://www.dell.com/learn/us/en/555/shared-content~data-sheets~en/documents~dell_poweredge_r330_specsheet_final.pdf Dell R330 Spec Sheetl]
⚫
TODO:
* Software-RAID Level 1 ''/dev/md0'' bestehend aus ''/dev/sda1'' und ''/dev/sdb1''
* Anpassung Mailrelay auf relayhost.on-i.de
* Opennet Interface ("eth1") ist ein IEEE802.1q VLAN Trunk zum switch-ae22.on (siehe [[Projekt AE22]])
* Monit Überwachung OLSRD überarbeiten
* es erfolgt hier das Routing zwischen zwei OLSR Wolken (VMs im Server, UNIRO Mesh)
* OLQM Status klären (Thomas/Till), ggf. Umzug auf Diensteserver
* Netzwerk-Interface ''br0/1'' als Bridge zwischen ''eth0/1'' und VM-NICs, hiermit jede VM Zugang zum WAN (''eth0'') und Opennet (''eth1'')
* NoEncrypt OpenVPN deaktivieren, Klärung mit Rene
* UGW-Funktion / Gateway-Server:
* OpenVPN auf Upstream aktualisieren (Gepatchte Version Zertifikatsspeicherung unter /usr/sbin/openvpn_patched)
** manuelles UGW-Setup (direkt auf Virtualisierungsserver): Portweiterleitung (zu [[Server/erina]]) und OLSR-Nameservice-Announcement, sowie HNA-Announcement (192.168.0.254)
*** dieses Setup dient vor allem für APs mit Firmware-Versionen vor v0.5 - diese verbinden sich ausschließlich mit UGWs aus dem IP-Bereich 192.168.0.0/24 (die Extra-UGW-IP 192.168.0.x wurde nur von UGWs bis zur Firmware v0.4-5 als HNA announciert)

=== Fotos ===

<gallery>
Bild:Tamago font.jpg|Ansicht 2011 (Titan = Ex Tamago)
Bild:Tamago back.jpg|Ansicht 2011 (Titan = Ex Tamago)
Datei:Server UNIRO 2017 Front.jpg|Rackeinbau vorn
Datei:Server UNIRO 2017 Back.jpg|Rackeinbau hinten
Datei:Server UNIRO 2017 Rack.jpg|Rackansicht
</gallery>

⚫
TODO:
* finale Abschaltung Server

__NOTOC__


[[Category:Vereins Gateways]]
[[Category:Server]]
[[Category:Server]]

Aktuelle Version vom 9. Mai 2020, 04:49 Uhr

Titan ist ein Opennet Server.

Technische Daten

Name titan
Hardware Dell PowerEdge SC1435 (2009)
Betriebsystem Debian Linux
Anbindung 1000 Mbit/s
IP / DNS 139.30.241.203 - titan.opennet-initiative.de (Öffentlich IPv4, eth0/br0)
2001:638:804:2228:222:19ff:fe27:b958 - titan.opennet-initiative.de (öffentlich IPv6, eth0/br0)
192.168.10.5/192.168.0.254 - titan.on (Opennet IPv4, intern, br1)
192.168.20.5 - titan-if2.on (Opennet IPv4, eth1.100, uniro-mesh)
(deaktiviert: 172.16.241.1 - interne Uplink-Bridge für virtualisierte UGWs)
Ausstattung 4 CPU
6 GB RAM
2x1 TB HDD (RAID)
Dienste Opennet DNS (incl. *.on-Zone)
NTP-Server
OLSR
VPN-Portweiterleitung
Backup kein

Verantwortlichkeiten

  • Zugang/Hosting: Donald Reebs, Hartmut "Hannes" Alwardt (Informatik)
  • Administration: Thomas Mundt, Max Schröder, Ralph Oesker, Mathias Mahnke

Status

Besonderheiten

  • Ausstattung siehe Server/tamago/Specs und Dell R330 Spec Sheetl
  • Software-RAID Level 1 /dev/md0 bestehend aus /dev/sda1 und /dev/sdb1
  • Opennet Interface ("eth1") ist ein IEEE802.1q VLAN Trunk zum switch-ae22.on (siehe Projekt AE22)
  • es erfolgt hier das Routing zwischen zwei OLSR Wolken (VMs im Server, UNIRO Mesh)
  • Netzwerk-Interface br0/1 als Bridge zwischen eth0/1 und VM-NICs, hiermit jede VM Zugang zum WAN (eth0) und Opennet (eth1)
  • UGW-Funktion / Gateway-Server:
    • manuelles UGW-Setup (direkt auf Virtualisierungsserver): Portweiterleitung (zu Server/erina) und OLSR-Nameservice-Announcement, sowie HNA-Announcement (192.168.0.254)
      • dieses Setup dient vor allem für APs mit Firmware-Versionen vor v0.5 - diese verbinden sich ausschließlich mit UGWs aus dem IP-Bereich 192.168.0.0/24 (die Extra-UGW-IP 192.168.0.x wurde nur von UGWs bis zur Firmware v0.4-5 als HNA announciert)

Fotos

TODO:

  • finale Abschaltung Server