Server/subaru: Unterschied zwischen den Versionen
Erscheinungsbild
Inhalt gelöscht Inhalt hinzugefügt
Lars (Diskussion | Beiträge) OpenVPN-Verlinkung korrigiert |
|||
| Zeile 23: | Zeile 23: | ||
|- |
|- |
||
| '''Dienste''' |
| '''Dienste''' |
||
|[[OpenVPN]] (speziell für User-Gateways)<br/> [[Opennet DNS]] (incl. *.on-Zone)<br/>NTP-Server<br/>[[OLSR]] |
|[[Server Installation/OpenVPN|OpenVPN]] (speziell für User-Gateways)<br/> [[Opennet DNS]] (incl. *.on-Zone)<br/>NTP-Server<br/>[[OLSR]] |
||
|- |
|- |
||
| '''Backup''' |
| '''Backup''' |
||
Version vom 15. Oktober 2015, 01:18 Uhr
Subaru ist ein Opennet Server und externes Gateway.
Technische Daten
| Name | subaru |
|---|---|
| Hardware | Virtualisiert, KVM VM (Server/akito) |
| Betriebsystem | Debian Linux |
| Anbindung | Server/akito |
| IP / DNS | 46.4.52.112 - subaru.opennet-initiative.de (öffentlich IPv4, eth0) 2a01:4f8:140:1222::1:7 - subaru.opennet-initiative.de (öffentlich IPv6, eth0) 192.168.0.248 - subaru.on (Opennet IPv4, lo:0) |
| Ausstattung | 512 MB RAM 7.6 GB HDD |
| Dienste | OpenVPN (speziell für User-Gateways) Opennet DNS (incl. *.on-Zone) NTP-Server OLSR |
| Backup | Komplett, Ausnahmen in subaru:/etc/tartarus/subaru.conf Backup extern auf your-backup.de (Hetzner Tartarus Backup Service) |
Verantwortlichkeiten
- Zugang/Hosting: siehe Server/akito
- Administration: Ralph Oesker, Mathias Mahnke
Status
- Traffic und VPN Status: https://subaru.opennet-initiative.de/
- Dienste-Überwachung (Monit): https://subaru.opennet-initiative.de:444/
- Nagios Überwachung: https://nagios.opennet-initiative.de/cgi-bin/nagios3/status.cgi?host=subaru
- Server wird überwacht (von Ralph). Bitte reboots und anderen Wartungsarbeiten absprechen.
Besonderheiten
- Paketfiter Regeln auf Server/akito
- separate VPN Instanzen für Ralph Oe.: Es gibt hier zwei weitere OpenVPN Tunnel ohne Verschlüsselung. Über den User Tunnel ist Lalendorf angebunden.
- Externes Backup per Tartarus siehe Server Installation
- ACPI Daemon für das Herunterfahren vom KVM Host
- Cronjob für Opennet CA CRL Download für OpenVPN Service, siehe Server Installation/OpenVPN
TODO:
- fail2ban ist installiert (benötigt? --Mathias 2013-05-11)