Zum Inhalt springen

Server/ryoko: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
itsuki hinzugefügt
Tobias (Diskussion | Beiträge)
 
(83 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
Ryoko ist ein Opennet [[Server]].
= Technische Daten =


=== Technische Daten ===
{| {{Prettytable}}

{| class="wikitable"
!width="110" align="left"| '''Name'''
!width="110" align="left"| '''Name'''
!align="left"| ryoko
!align="left"| ryoko
|-
|-
|'''Hardware'''
|'''Hardware'''
|Dell PowerEdge R330 (2017)
|[http://www.hp.com/hpinfo/newsroom/press_kits/2010/breakingthegridlock2010/DL360G7ServerDS.pdf HP DL360 G7]
|-
|-
|'''Betriebsystem'''
|'''Betriebsystem'''
|Debian 8 Jessie
|Debian Linux
|-
|-
|'''Anbindung'''
|'''Anbindung'''
|1000 MBit/s (Hausnetz, [[Frieda23]]) <br/> 50/10 MBit/s (down/up) (DSL, dynamische IP, NAT)
| 1000 MBit/s (Hausnetz, [[Projekt Frieda23]]) <br/> 50/10 MBit/s (down/up) (DSL, dynamische IP, NAT)
|-
|-
| '''IP / DNS'''
| '''IP / DNS'''
| WAN - DHCP via Frieda-Hausnetz (en01, 172.23.12.x/24)<br/>192.168.10.10 - ryoko.on (Opennet IPv4, intern, br-mesh) <br/> 192.168.20.10 - ryoko-if2.on (Opennet IPv4, eno2.220, f23-mesh)<br/>fd32:d8d3:87da::10:10 - ryoko.on (Opennet IPv6, lo)<br/>172.16.1.1 - interne Uplink-Bridge für VM Hosts<br/>192.168.5.8 - ryoko-ipmi.on (Opennet IPv4, IPMI)
| 192.168.10.10 / ryoko.on <br/> 192.168.20.10 (interne Bridge) <br/> DHCP via Frieda-Hausnetz
|-
|-
| '''Ausstattung'''
| '''Ausstattung'''
| 6 GB RAM <br/> 6x300 GB HDD (SAS)
| 64 GB RAM <br/> 2x 1.8 TB GB HDD (RAID)<br/>2x 1.0 TB GB SSD (RAID)<br/>10 GB (/)
|-
|-
| '''Dienste'''
| '''Dienste'''
|KVM Virtualisierung
| [[Server Installation/KVM|KVM Virtualisierung]]
|-
|-
| '''Backup'''
| '''Backup'''
| via [[Opennet Backup]]
|
|}
|}


= Verantwortlichkeiten =
=== Verantwortlichkeiten ===
* Zugang/Hosting: Philipp Markwardt
* Administration: Philipp Markwardt, Lars Kruse, Mathias Mahnke


=== Status ===
* Zugang/Hosting: oyla
* Monitoring: https://monitor.opennet-initiative.de/server/ryoko/
* Administration: oyla, lars, ?
* OLSR: http://ryoko.on:8080/


= Status =
=== Dienste ===
''ryoko'' ist noch im Aufbau

= Netzwerk =
[[Datei:ryoko-Netzwerkbuchsen.svg|mini|Netzwerkbuchsen in [[Server/ryoko]] (dia-Quelle: [[Datei:ryoko-Netzwerkbuchsen.dia]])]]

Die vier Netzwerkbuchsen sind mit dem Hausswitch verbunden. Zwei davon liegen im Opennet-VLAN (olsr) und zwei sind im Router-VLAN des Hauses (Uplink ins Internet).


{| {{Prettytable}}
! Interface
! IP
! Haus-Anbindung
! Verwendung
|-
| eth0 || - || Opennet-VLAN || exklusiv für das virtualisierte Frieda-UGW (AP2.201)
|-
| eth1 || 192.168.10.10/16 || Opennet-VLAN || olsr-Anbindung an die anderen Haus-APs
|-
| eth2 || - || Router-Uplink-VLAN || exklusiv für das virtualisierte Frieda-UGW (AP2.201)
|-
| eth3 || - || Router-Uplink-VLAN || Teil von ''br-internet''
|-
| br-mesh || 192.168.10.20/16 || nicht verbunden || interne olsr-Bridge für die virtuellen Hosts
|-
| br-internet || 172.23.12.120/24 || - || Bridge für Internet-Uplink von [[Server/ryoko]] und virtuelle Hosts (DHCP)
|-
| br-hotspot || - || - || Bridge für Tests der Funktionalität von Captive-Portal-APs
|-
|}

== Virtuelle Hosts ==
Die folgende Struktur ist die Voreinstellung beim Erzeugen eines virtuellen Hosts - die konkrete Konfiguration kann natürlich geändert werden.

Das jeweils erste Netzwerk-Interface eines virtuellen Hosts ist mit einer internen Bridge verbunden und wird für olsr-Routing verwendet. Diese Bridge ist nicht direkt mit dem Opennet-VLAN im Haus verbunden. Somit ist die olsr-Wolke der virtualisierten olsr-Hosts von der olsr-Wolke der Vereins-APs in der Frieda23 durch einen Hop getrennt. Dies reduziert den olsr-Broadcast-Verkehr und spiegelt die physische Struktur wieder.

Das jeweils zweite Netzwerk-Interface eines virtualisierten Hosts ist mittels einer Bridge mit dem Hausnetz verbunden (Internetzugang, DHCP).

Der Frieda-UGW (AP2.201) ist nicht über die obigen Bridges angebunden, sondern verfügt über exklusiven Zugriff auf einen der olsr- und einen der Router-Ports.

= Virtuelle Hosts =
Die Hosts werden via ''libvirt'' verwaltet und verwenden LVM-basierte Images als Datenträger.

== Host-Liste ==
Virtuelle Hosts, die bereits auf der [[Server]]-Seite dokumentiert wurden, sollten hier lediglich einen Verweis darauf enthalten.
{| {{Prettytable}}
! Hostname
! IP
! Verantwortlicher
! Verwendung
|-
| ap2-155 || 192.168.2.155 || Lars || Test-AP für Firmware-Entwicklung (Rolle: Nutzer-Tunnel / Captive-Portal)
|-
| ap2-156 || 192.168.2.156 || Lars || Test-AP für Firmware-Entwicklung (Rolle: UGW)
|-
| ap2-161 || 192.168.2.161 || Lars || Test-AP für Firmware-Entwicklung (Rolle: Client des Captive Portal)
|-
| ap2-201 || 192.168.2.201 || oyla || UGW mit Standard-Firmware (aktiv in Benutzung); direkt mit olsr-Wolke im Haus verbunden
|-
| fastd ||colspan="3"| siehe [[Server]]
|-
| howmei ||colspan="3"| siehe [[Server]]
|-
| kinjo ||colspan="3"| siehe [[Server]]
|-
| ruri ||colspan="3"| siehe [[Server]]
|-
| itsuki ||colspan="3"| siehe [[Server]]
|-
| ks || 172.23.12.106 || oyla || Backup-Server für Kunstschule
|}


* [[Server/inez]]
== Anlegen oder Löschen ==
* [[Server/kinjo]]
Das Skript ''/root/bin/vhost-admin.sh'' dient zur vereinfachten Erzeugung und Löschung virtueller Hosts.
* [[Server/howmei]]
* [[Server/minato]]
* [[Server/server-mathias]] (Testsystem)
* [[Server/server-christoph]] (Testsystem)
* [[Server/server-konrad]] (Testsystem)
* [[Server/server-lars]] (Testsystem)
* [[Server/server-matthias]] (Testsystem)
* [[AP2.209]] als virtualisierter UGW-AP
* [[AP2.210]] als virtualisierter User-AP [[Projekt Frieda23]]
* [[AP2.211]] als virtualisierter UGW-AP


=== Debian-Host anlegen ===
=== Besonderheiten ===
<code>vhost-admin.sh create-debian foo 192.168.5.23</code>
* ein Debian-basiertes System wird via ''debootstrap'' auf einem LVM-Volume vorbereitet
* Netzwerk wird vorkonfiguriert:
** eth0: oben angegebene IP-Adresse (Bridge ins opennet-VLAN in der Frieda)
*** die IP muss zuvor unter [[Server]] reserviert werden
** eth1: DHCP-Client (Bridge ins Router-VLAN in der Frieda)
** olsrd: automatischer Start für eth0
* root-Schlüssel von [[Server/ryoko]] wird importiert
* der Hostname (''foo'') wird für die Namen der LVM-Volumes und des libvirt-Hosts verwendet


* Ausstattung siehe [[Server/ryoko/Specs]] und [https://www.dell.com/learn/us/en/555/shared-content~data-sheets~en/documents~dell_poweredge_r330_specsheet_final.pdf Dell R330 Spec Sheet], Installation entspr. [[Server Installation/DELL R330]]
=== OpenWRT-Host anlegen ===
* Software-RAID Level 1 ''/dev/md0'' bestehend aus ''/dev/sda3'' und ''/dev/sdb3'' (Erstausstattung)
<code>vhost-admin.sh create-ap ap1-23 192.168.1.23</code>
* Software-RAID Level 1 ''/dev/md1'' bestehend aus ''/dev/sdc1'' und ''/dev/sdd1'' (SSD Erweiterung 2024, Sachspende Hack-HRO)
** ein openwrt-basiertes System wird mittels eines herunterzuladenden Images vorbereitet
* Opennet Interface ("en02") ist ein IEEE802.1q VLAN Trunk zum Frieda Hausnetz Switch (siehe [[Projekt Frieda23]])
*** das Image kann auch als Firmware-Release-Version angegeben werden (z.B. ''0.4.5'')
* es erfolgt hier das Routing zwischen zwei OLSR Wolken (VMs im Server, Frieda23 Mesh)
** ein LVM-Image wird als Datenträger erzeugt
* externe Erreichbarkeit per SSH: vpn.frieda23.de:4300
** das openwrt-Image sollte vom Type ''x86-combined-squashfs'' sein (z.B. [[http://downloads.opennet-initiative.de/openwrt/stable/0.5.1/x86/openwrt-x86-generic-combined-squashfs.img.gz]])
* IPMI via HNA von AP1.23 erreichbar: https://ryoko-ipmi.on
*** lokale Dateien können via <code>file://DATEINAME</code> referenziert werden (siehe <code>man curl</code>)
** das Skript konfiguriert die Netzwerk-Interfaces des AP entsprechend der eingebundenen Hausnetze (eth0: olsr-Mesh, kein LAN)
** nach dem Starten des virtuellen Hosts (<code>virsh start ap1-23</code>) ist er unter der gewählten IP in der gesamten OLSR-Wolke erreichbar
*** die IP muss zuvor unter [[Opennet_Nodes]] reserviert werden


=== Host löschen ===
=== Fotos ===
<code>vhost-admin.sh remove ap1-23</code>
** das virtuelle System (debian- oder openwrt-basiert) wird gestoppt und inklusive der LVM-Images ohne Nachfrage gelöscht


<gallery>
== Verwaltung ==
Datei:ONI ServerDELLR330 2 2017 1.jpg|Draufsicht
Siehe dazu [[Server Installation/KVM]].
Datei:ONI ServerDELLR330 2 2017 2.jpg|Arbeitsspeicher
Datei:ONI ServerDELLR330 2 2017 3.jpg|Festplatten
Datei:ONI ServerDELLR330 2 2017 4.jpg|Zusätzl. Arbeitsspeicher
Datei:ONI Frieda23 Ryoko 2017.jpg|Rack F23 3. OG
Datei:ONI Frieda23 Ryoko 2024.jpg|SSD Erweiterung
</gallery>


__NOTOC__
= Offene Aufgaben =
* Hardware-RAID-Controller entfernen
** aktuell fehlt uns (wahrscheinlich aufgrund des zwischengeschalteten Controllers) hotplug und smartcontrol


[[Category:Vereins Gateways]]
[[Category:Server]]
[[Category:Server]]

Aktuelle Version vom 29. September 2026, 16:53 Uhr

Ryoko ist ein Opennet Server.

Technische Daten

Name ryoko
Hardware Dell PowerEdge R330 (2017)
Betriebsystem Debian Linux
Anbindung 1000 MBit/s (Hausnetz, Projekt Frieda23)
50/10 MBit/s (down/up) (DSL, dynamische IP, NAT)
IP / DNS WAN - DHCP via Frieda-Hausnetz (en01, 172.23.12.x/24)
192.168.10.10 - ryoko.on (Opennet IPv4, intern, br-mesh)
192.168.20.10 - ryoko-if2.on (Opennet IPv4, eno2.220, f23-mesh)
fd32:d8d3:87da::10:10 - ryoko.on (Opennet IPv6, lo)
172.16.1.1 - interne Uplink-Bridge für VM Hosts
192.168.5.8 - ryoko-ipmi.on (Opennet IPv4, IPMI)
Ausstattung 64 GB RAM
2x 1.8 TB GB HDD (RAID)
2x 1.0 TB GB SSD (RAID)
10 GB (/)
Dienste KVM Virtualisierung
Backup via Opennet Backup

Verantwortlichkeiten

  • Zugang/Hosting: Philipp Markwardt
  • Administration: Philipp Markwardt, Lars Kruse, Mathias Mahnke

Status

Dienste

Besonderheiten

  • Ausstattung siehe Server/ryoko/Specs und Dell R330 Spec Sheet, Installation entspr. Server Installation/DELL R330
  • Software-RAID Level 1 /dev/md0 bestehend aus /dev/sda3 und /dev/sdb3 (Erstausstattung)
  • Software-RAID Level 1 /dev/md1 bestehend aus /dev/sdc1 und /dev/sdd1 (SSD Erweiterung 2024, Sachspende Hack-HRO)
  • Opennet Interface ("en02") ist ein IEEE802.1q VLAN Trunk zum Frieda Hausnetz Switch (siehe Projekt Frieda23)
  • es erfolgt hier das Routing zwischen zwei OLSR Wolken (VMs im Server, Frieda23 Mesh)
  • externe Erreichbarkeit per SSH: vpn.frieda23.de:4300
  • IPMI via HNA von AP1.23 erreichbar: https://ryoko-ipmi.on

Fotos