Server/amano: Unterschied zwischen den Versionen
Erscheinungsbild
Inhalt gelöscht Inhalt hinzugefügt
Änderung 39191 von MathiasMahnke (Diskussion) rückgängig gemacht. |
|||
| (5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 23: | Zeile 23: | ||
|- |
|- |
||
| '''Dienste''' |
| '''Dienste''' |
||
| Opennet Mitgliedsantrag<br/>[[Opennet CA]]<br/>Opennet Git |
| Opennet Mitgliedsantrag<br/>[[Opennet CA]]<br/>Opennet Git |
||
|- |
|- |
||
| '''Backup''' |
| '''Backup''' |
||
| Zeile 37: | Zeile 37: | ||
* [[Opennet CA]]: https://ca.opennet-initiative.de |
* [[Opennet CA]]: https://ca.opennet-initiative.de |
||
* Opennet Git: git@git.opennet-initiative.de (via SSH), genutzt für [[Opennet Vorstand]] |
* Opennet Git: git@git.opennet-initiative.de (via SSH), genutzt für [[Opennet Vorstand]] |
||
* [[Opennet DNS]], Hidden Primary (Grundkonfiguration via Ansible + Zonen lokal via /etc/bind/zones) |
|||
=== Status === |
=== Status === |
||
| Zeile 50: | Zeile 49: | ||
resize2fs /dev/lvm-tamago/amano-root |
resize2fs /dev/lvm-tamago/amano-root |
||
* CA Webinterface: Zertifikatsanmeldung bei TLSv1.3 nicht gemischt möglich, daher zwei VHosts (ca, ca-internal) |
* CA Webinterface: Zertifikatsanmeldung bei TLSv1.3 nicht gemischt möglich, daher zwei VHosts (ca, ca-internal) |
||
* DNS External: Hidden Primary; Primary sind b.ns14.net, c.ns14.net, d.ns14.net von InternetX (Zugangsdaten bei Ralph u. Mathias) |
|||
* DNS Internal: siehe [[Adressierungsschema]] und [[Opennet DNS]] |
|||
* DNS Zonentransfer: erfolgt extern über den DNS Eintrag ''ns.opennet-initiative.de'' |
|||
* DNS Delegation freifunk.net: Zone (rostock|schwerin|wismar).freifunk.net zu Opennet Primary DNS delegiert (Ansprechpartner Werner Schultheiss, Kontakt über Mathias) |
|||
* DNS DynDNS: Clients können Updates senden per TSIG-Key und den DNS Eintrag ''ns.on'' (relevant für IPv6), Zone ''*aps.dyn.opennet-initiative.de'' |
|||
__NOTOC__ |
__NOTOC__ |
||
Aktuelle Version vom 18. Februar 2024, 20:06 Uhr
Amano ist ein Opennet Server.
Technische Daten
| Name | amano |
|---|---|
| Hardware | Virtualisiert, KVM VM (Server/tamago) |
| Betriebsystem | Debian Linux |
| Anbindung | siehe Server/tamago |
| IP / DNS | 192.168.10.9 (Opennet IPv4, eth0) fd32:d8d3:87da::10:9 (Opennet IPv6, lo) 139.30.241.207 - amano.opennet-initiative.de (WAN IPv4, eth1) 2001:638:804:2228:216:3eff:fe2c:241 - amano.opennet-initiative.de (WAN IPv6, eth1) |
| Ausstattung | 2 vCPU 4 GB RAM (virtuell) 15 GB (/) |
| Dienste | Opennet Mitgliedsantrag Opennet CA Opennet Git |
| Backup | via Opennet Backup |
Verantwortlichkeiten
- Zugang/Hosting: siehe Server/tamago
- Administration: Mathias Mahnke, Martin Garbe
Dienste
- Opennet Mitgliedsantrag: https://mitgliedsantrag.opennet-initiative.de/
- Opennet CA: https://ca.opennet-initiative.de
- Opennet Git: git@git.opennet-initiative.de (via SSH), genutzt für Opennet Vorstand
Status
- Monitoring: https://monitor.opennet-initiative.de/server/amano/
- OLSR: http://amano.on:8080/
Besonderheiten
- Installation von fail2ban
- Root Partition vergrößert per:
lvresize /dev/lvm-tamago/amano-root --size 15G e2fsck -f /dev/lvm-tamago/amano-root resize2fs /dev/lvm-tamago/amano-root
- CA Webinterface: Zertifikatsanmeldung bei TLSv1.3 nicht gemischt möglich, daher zwei VHosts (ca, ca-internal)