Server/aqua: Unterschied zwischen den Versionen
Erscheinungsbild
Inhalt gelöscht Inhalt hinzugefügt
Keine Bearbeitungszusammenfassung |
|||
| Zeile 14: | Zeile 14: | ||
|- |
|- |
||
|'''Anbindung''' |
|'''Anbindung''' |
||
| Anbindung an Opennet (eth1) und Internet (eth1:1) über dieselbe Schnittstelle, DSL-Zugang 50Mbit/10Mbit |
|||
|1000 Mbit/s (Opennet Switch mit 2 VLANS) |
|||
|- |
|- |
||
| '''IP / DNS''' |
| '''IP / DNS''' |
||
| 192.168.0.253 - aqua.on (Opennet IPv4, eth1) |
|||
| 139.30.241.206 - aqua.opennet-initiative.de (öffentlich IPv4, eth0)<br>2a01:198:224::1:6 - aqua.opennet-initiative.de (öffentlich IPv6, eth0)<br>192.168.2.253 im Testbetrieb, später 192.168.0.253 - aqua.on (Opennet IPv4, eth1) |
|||
|- |
|- |
||
| '''Ausstattung''' |
| '''Ausstattung''' |
||
| Zeile 26: | Zeile 26: | ||
|- |
|- |
||
| '''Backup''' |
| '''Backup''' |
||
| aktuell vermutlich nicht |
|||
| Komplett, Ausnahmen in akito:/tank/exclude/ALL.txt<br/>Backup auf [[Server/akito]] (per akito:/usr/local/sbin/backup.sh nach akito:/tank/aqua/) |
|||
|} |
|} |
||
| Zeile 35: | Zeile 35: | ||
=== Status === |
=== Status === |
||
* Traffic und VPN Status: https://aqua.opennet-initiative.de/ |
|||
* Dienste-Überwachung (Monit): https://aqua.opennet-initiative.de:444/ |
|||
* Nagios Überwachung: https://nagios.opennet-initiative.de/cgi-bin/nagios3/status.cgi?host=aqua |
|||
=== Besonderheiten === |
=== Besonderheiten === |
||
* aqua ist Gateway mit IP 192.168.0.253, alle relevanten configs sind durch /etc/rc.local realisiert |
|||
* aufgespielte ca-crts haben nicht funktioniert, darum funktionierende von erina kopiert |
|||
* zweiter openvpn-tunnel leitet traffic von Nutzer-openvpn nach v22014112486721426.yourvserver.net / 5.45.103.5, um DSL-IP zu verstecken |
|||
** auch hier alle relevante config in /etc/rc.local realisiert, keine extra firewall |
|||
------------ |
|||
* Ausstattung siehe [[Server/aqua/Specs]] und [ftp://ftp.dell.com/Manuals/all-products/esuprt_ser_stor_net/esuprt_poweredge/poweredge-1850_User%27s%20Guide11_en-us.pdf Dell PE1850 Owners Manual], nur 1 CPU bestückt |
* Ausstattung siehe [[Server/aqua/Specs]] und [ftp://ftp.dell.com/Manuals/all-products/esuprt_ser_stor_net/esuprt_poweredge/poweredge-1850_User%27s%20Guide11_en-us.pdf Dell PE1850 Owners Manual], nur 1 CPU bestückt |
||
* Software-RAID Level 1 ''/dev/md0'' bestehend aus ''/dev/sda1'' und ''/dev/sdb1'' |
* Software-RAID Level 1 ''/dev/md0'' bestehend aus ''/dev/sda1'' und ''/dev/sdb1'' |
||
Version vom 21. November 2014, 15:12 Uhr
Aqua ist ein Opennet Server und externes Gateway.
Technische Daten
| Name | aqua |
|---|---|
| Hardware | Dell PowerEdge 1850 (2005?) |
| Betriebsystem | Debian Linux |
| Anbindung | Anbindung an Opennet (eth1) und Internet (eth1:1) über dieselbe Schnittstelle, DSL-Zugang 50Mbit/10Mbit |
| IP / DNS | 192.168.0.253 - aqua.on (Opennet IPv4, eth1) |
| Ausstattung | 4 GB RAM 2x73 GB HDD (RAID) |
| Dienste | OpenVPN Opennet DNS (incl. *.on-Zone) NTP-Server OLSR |
| Backup | aktuell vermutlich nicht |
Verantwortlichkeiten
- Zugang/Hosting: Donald Reeps, Hannes Alwardt (Informatik)
- Administration: Rene Ejury, Thomas Mundt, Mathias Mahnke
Status
Besonderheiten
- aqua ist Gateway mit IP 192.168.0.253, alle relevanten configs sind durch /etc/rc.local realisiert
- aufgespielte ca-crts haben nicht funktioniert, darum funktionierende von erina kopiert
- zweiter openvpn-tunnel leitet traffic von Nutzer-openvpn nach v22014112486721426.yourvserver.net / 5.45.103.5, um DSL-IP zu verstecken
- auch hier alle relevante config in /etc/rc.local realisiert, keine extra firewall
- Ausstattung siehe Server/aqua/Specs und Dell PE1850 Owners Manual, nur 1 CPU bestückt
- Software-RAID Level 1 /dev/md0 bestehend aus /dev/sda1 und /dev/sdb1
- ACPI Daemon für das Herunterfahren
- Cronjob für Opennet CA CRL Download für OpenVPN Service, siehe Server Installation/OpenVPN
TODO:
- IP Wechsel Opennet Interface eth1