Zum Inhalt springen

Server/gai: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
MathiasMahnke (Diskussion | Beiträge)
MathiasMahnke (Diskussion | Beiträge)
 
(7 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 14: Zeile 14:
|-
|-
|'''Anbindung'''
|'''Anbindung'''
|Berlin, 1 GBit/s
| -
|-
|-
| '''IP / DNS'''
| '''IP / DNS'''
| 217.197.83.205 - gai.opennet-initiative.de (öffentlich IPv4, eth0) <br> 2001:67c:1400:2430::1 - opennet-initiative.in-berlin.de (öffentlich IPv6, eth0)<br>192.168.0.245 - gai.on (Opennet IPv4, lo:0)
| 217.197.83.205 - gai.opennet-initiative.de (öffentlich IPv4, eth0) <br/> 2001:67c:1400:2430::1 - opennet-initiative.in-berlin.de (öffentlich IPv6, eth0)<br/>192.168.0.245 - gai.on (Opennet IPv4, lo)<br/>fd32:d8d3:87da::245 - gai.on (Opennet IPv6, lo)
|-
|-
| '''Ausstattung'''
| '''Ausstattung'''
| 1 vCPU<br/>512 MB RAM<br/>25 GB HDD
| 1 vCPU<br/>1 GB RAM<br/>25 GB HDD
|-
|-
| '''Dienste'''
| '''Dienste'''
Zeile 32: Zeile 32:


* Zugang/Hosting: in-berlin
* Zugang/Hosting: in-berlin
* Administration: Martin Garbe
* Administration: Martin Garbe, Mathias Mahnke


=== Status ===
=== Status ===
*Monitoring: https://monitor.opennet-initiative.de/server/gai/
* Monitoring: https://monitor.opennet-initiative.de/server/gai/
* VPN-Status: https://gai.opennet-initiative.de/vpnstatus/
* VPN-Status: https://gai.opennet-initiative.de/vpnstatus/


Zeile 43: Zeile 43:


ssh opennet-initiative@konsole.in-berlin.de
ssh opennet-initiative@konsole.in-berlin.de



Beispiele:
Beispiele:
Zeile 53: Zeile 52:


Zugriff per SSH Key derzeit konfiguriert (durch in-berlin) für: Lars, Till, Mathias, Martin
Zugriff per SSH Key derzeit konfiguriert (durch in-berlin) für: Lars, Till, Mathias, Martin

# lars
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAgEA0+8TbNF+06XOPEkEIV3jl06w....8m2zQaIU9WuY52qneJwkMopRMINNzGgCMvRzDk6E5VpO0z5Z6E= lars@erker
# mathias
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAIEAtKv37a19nceM1gTyEQ9SRupg....6VKAkloFGXKyvfc5s13KywX8uunegdolBLAp6UCsTl0fy8= mathias@laptux
# martin
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCruxsNIHslXxcKeIWH0Sp7....ydSqbbJDhHCfSdzHzwpqTss+0/2pPHVGfnFXBoFiOwbZfsJLJ3d leo@minato
# till
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA5DK7opa0bJlPa0FQyQYyXLLV....hQVEKYakXDnRr2B8/5IivFHenaJVNOsELE2jWxNSABoV21qeQ== till@hedon


====Sonstige Besonderheiten====
====Sonstige Besonderheiten====
* NTP / Zeit der VM vom Hostsystem: <code>/etc/adjtime</code> muss auf "UTC" stehen oder die Datei muss entfernt werden
TODO:
* qemu-guest-agent auf Wunsch des Hosters installiert
* Ansible Einbindung für IPv6 final prüfen
* Backup prüfen und etckeeper entfernen


__NOTOC__
__NOTOC__

Aktuelle Version vom 6. Januar 2024, 18:08 Uhr

Gai ist derzeit im Aufbau. Es ist geplant, dass er Opennet Server und externes Gateway wird. Speziell soll das Gateway später den Nutzern IPv6 Netze für ihr Heimnetz zu Verfügung stellen.

Technische Daten

Name gai
Hardware virtualisiert (KVM), gehostet von www.in-berlin.de
Betriebsystem Debian Linux
Anbindung Berlin, 1 GBit/s
IP / DNS 217.197.83.205 - gai.opennet-initiative.de (öffentlich IPv4, eth0)
2001:67c:1400:2430::1 - opennet-initiative.in-berlin.de (öffentlich IPv6, eth0)
192.168.0.245 - gai.on (Opennet IPv4, lo)
fd32:d8d3:87da::245 - gai.on (Opennet IPv6, lo)
Ausstattung 1 vCPU
1 GB RAM
25 GB HDD
Dienste OpenVPN (incl. User-Gateway)
NTP-Server
OLSR
Backup via Opennet Backup

Verantwortlichkeiten

  • Zugang/Hosting: in-berlin
  • Administration: Martin Garbe, Mathias Mahnke

Status

Besonderheiten

Zugriff Konsole

Um auf die Konsole zuzugreifen bzw. die VM neu zu starten, falls sie per SSH nicht mehr erreichbar ist, hast Du auch einen Zugang (inkl. kurze Hilfe) bekommen:

 ssh opennet-initiative@konsole.in-berlin.de

Beispiele:

 serielle Konsole: ssh -t opennet-initiative@konsole.in-berlin.de console
 sauber herunterfahren: ssh opennet-initiative@konsole.in-berlin.de shutdown
 VM hart beenden: ssh opennet-initiative@konsole.in-berlin.de destroy
 VM starten: ssh opennet-initiative@konsole.in-berlin.de start

Zugriff per SSH Key derzeit konfiguriert (durch in-berlin) für: Lars, Till, Mathias, Martin

# lars
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAgEA0+8TbNF+06XOPEkEIV3jl06w....8m2zQaIU9WuY52qneJwkMopRMINNzGgCMvRzDk6E5VpO0z5Z6E= lars@erker
# mathias
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAIEAtKv37a19nceM1gTyEQ9SRupg....6VKAkloFGXKyvfc5s13KywX8uunegdolBLAp6UCsTl0fy8= mathias@laptux
# martin
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCruxsNIHslXxcKeIWH0Sp7....ydSqbbJDhHCfSdzHzwpqTss+0/2pPHVGfnFXBoFiOwbZfsJLJ3d leo@minato
# till
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA5DK7opa0bJlPa0FQyQYyXLLV....hQVEKYakXDnRr2B8/5IivFHenaJVNOsELE2jWxNSABoV21qeQ== till@hedon

Sonstige Besonderheiten

  • NTP / Zeit der VM vom Hostsystem: /etc/adjtime muss auf "UTC" stehen oder die Datei muss entfernt werden
  • qemu-guest-agent auf Wunsch des Hosters installiert