Server/inez: Unterschied zwischen den Versionen
Erscheinungsbild
Inhalt gelöscht Inhalt hinzugefügt
| (14 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 17: | Zeile 17: | ||
|- |
|- |
||
| '''IP / DNS''' |
| '''IP / DNS''' |
||
| 192.168.10.3 (Opennet IPv4, eth0) |
| 192.168.10.3 (Opennet IPv4, eth0)<br/>fd32:d8d3:87da::10:3 (Opennet IPv6, lo)<br/>dynamisch, WAN (eth1) |
||
|- |
|- |
||
| '''Ausstattung''' |
| '''Ausstattung''' |
||
| |
| 4 GB RAM (virtuell) <br/> 10 GB (/) + 1200 GB (/media/backup) |
||
|- |
|- |
||
| '''Dienste''' |
| '''Dienste''' |
||
| Zeile 37: | Zeile 37: | ||
=== Status === |
=== Status === |
||
* Monitoring: https://monitor.opennet-initiative.de |
* Monitoring: https://monitor.opennet-initiative.de/server/inez/ |
||
* OLSR: http://inez.on:8080/ |
* OLSR: http://inez.on:8080/ |
||
=== Besonderheiten === |
=== Besonderheiten === |
||
* Backup Partition angelegt per: |
|||
* keine |
|||
lvcreate --name inez-backup --size 500G lvm-ryoko |
|||
mkfs.ext4 /dev/lvm-ryoko/inez-backup |
|||
TODO: |
|||
* |
* Backup Partition vergrößert per: |
||
vgs # check free space |
|||
* SSH Key für Rsync, unklar |
|||
lvresize /dev/lvm-ryoko/inez-backup --size 1200G |
|||
* Crypto Filesystem für Backup erzeugen |
|||
#apt install cryptsetup |
|||
cryptsetup luksOpen /dev/lvm-ryoko/inez-backup inez-backup-luks |
|||
e2fsck -f /dev/mapper/inez-backup-luks |
|||
resize2fs /dev/mapper/inez-backup-luks |
|||
cryptsetup luksClose inez-backup-luks |
|||
* Root Partition vergrößert per: |
|||
lvresize /dev/lvm-ryoko/inez-root --size 10G |
|||
e2fsck -f /dev/lvm-ryoko/inez-root |
|||
resize2fs /dev/lvm-ryoko/inez-root |
|||
* LUKS2 Migration per: |
|||
cryptsetup convert /dev/lvm-ryoko/inez-backup --type luks2 |
|||
cryptsetup luksChangeKey /dev/lvm-ryoko/inez-backup --pbkdf argon2id |
|||
cryptsetup luksDump /dev/lvm-ryoko/inez-backup |
|||
* Workaround SSH für heartofgold / crimson <code>/root/.ssh/config</code>: |
|||
Match Host heartofgold.on,crimson.on,heartofgold,crimson,hog,cri |
|||
HostKeyAlgorithms=+ssh-rsa |
|||
PubkeyAcceptedKeyTypes=+ssh-rsa |
|||
__NOTOC__ |
__NOTOC__ |
||
Aktuelle Version vom 8. Januar 2024, 18:57 Uhr
Inez ist ein Opennet Server.
Technische Daten
| Name | inez |
|---|---|
| Hardware | Virtualisiert, KVM VM (Server/ryoko) |
| Betriebsystem | Debian Linux |
| Anbindung | siehe Server/ryoko |
| IP / DNS | 192.168.10.3 (Opennet IPv4, eth0) fd32:d8d3:87da::10:3 (Opennet IPv6, lo) dynamisch, WAN (eth1) |
| Ausstattung | 4 GB RAM (virtuell) 10 GB (/) + 1200 GB (/media/backup) |
| Dienste | Opennet Backup OLSR |
| Backup | kein |
Verantwortlichkeiten
- Zugang/Hosting: siehe Server/ryoko
- Administration: Mathias Mahnke, Lars Kruse
Dienste
- Opennet Backup (im Dateisystem unter /media/backup)
Status
- Monitoring: https://monitor.opennet-initiative.de/server/inez/
- OLSR: http://inez.on:8080/
Besonderheiten
- Backup Partition angelegt per:
lvcreate --name inez-backup --size 500G lvm-ryoko mkfs.ext4 /dev/lvm-ryoko/inez-backup
- Backup Partition vergrößert per:
vgs # check free space lvresize /dev/lvm-ryoko/inez-backup --size 1200G #apt install cryptsetup cryptsetup luksOpen /dev/lvm-ryoko/inez-backup inez-backup-luks e2fsck -f /dev/mapper/inez-backup-luks resize2fs /dev/mapper/inez-backup-luks cryptsetup luksClose inez-backup-luks
- Root Partition vergrößert per:
lvresize /dev/lvm-ryoko/inez-root --size 10G e2fsck -f /dev/lvm-ryoko/inez-root resize2fs /dev/lvm-ryoko/inez-root
- LUKS2 Migration per:
cryptsetup convert /dev/lvm-ryoko/inez-backup --type luks2 cryptsetup luksChangeKey /dev/lvm-ryoko/inez-backup --pbkdf argon2id cryptsetup luksDump /dev/lvm-ryoko/inez-backup
- Workaround SSH für heartofgold / crimson
/root/.ssh/config:
Match Host heartofgold.on,crimson.on,heartofgold,crimson,hog,cri HostKeyAlgorithms=+ssh-rsa PubkeyAcceptedKeyTypes=+ssh-rsa