Zum Inhalt springen

Server/titan: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
MathiasMahnke (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
MathiasMahnke (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
Titan ist ein '''ehemaliger''' Opennet [[Server]] und externes Gateway.
Titan ist ein Opennet [[Server]].

⚫
=== Technische Daten ===


⚫
=== Technische Daten ===
[[Bild:Tamago font.jpg|thumb|150px|right|titan front]]
[[Bild:Tamago back.jpg|thumb|150px|right|titan back]]
{| {{Prettytable}}
{| {{Prettytable}}
!width="110" align="left"| '''Name'''
!width="110" align="left"| '''Name'''
Zeile 8: Zeile 9:
|-
|-
|'''Hardware'''
|'''Hardware'''
|Dell PowerEdge SC1435 (2009)
|Virtualisiert, KVM VM ([[Server/tamago]])
|-
|-
|'''Betriebsystem'''
|'''Betriebsystem'''
Zeile 14: Zeile 15:
|-
|-
|'''Anbindung'''
|'''Anbindung'''
|1000 Mbit/s
|siehe [[Server/tamago]]
|-
|-
| '''IP / DNS'''
| '''IP / DNS'''
| 139.30.241.201 - titan.opennet-initiative.de (öffentlich IPv4, eth0)<br>2a01:198:224::1:3 - titan.opennet-initiative.de (öffentlich IPv6, eth0)<br>192.168.0.254 - titan.on (Opennet IPv4, eth1)
| [[139.30.241.0|139.30.241.203]] - titan.opennet-initiative.de (Öffentlich IPv4, eth0/br0)<br>2001:638:804:2228:222:19ff:fe27:b958 - titan.opennet-initiative.de (öffentlich IPv6, eth0/br0)<br>192.168.10.5/192.168.0.254 - titan.on (Opennet IPv4, intern, br1) <br/>192.168.20.5 - titan-if2.on (Opennet IPv4, eth1.100, uniro-mesh)<br/> 172.16.241.1 - interne Uplink-Bridge für virtualisierte UGWs
|-
|-
| '''Ausstattung'''
| '''Ausstattung'''
| 512 MB RAM <br/> 15 GB HDD
| 6 GB RAM <br/> 2x1 TB HDD (RAID)
|-
|-
| '''Dienste'''
| '''Dienste'''
| [[Server Installation/OpenVPN|OpenVPN]]<br/> [[Opennet DNS]] (incl. *.on-Zone)<br/>NTP-Server<br/>[[OLSR]]
| [[Server Installation/KVM|KVM-Virtualisierung]]<br/>[[Opennet DNS]] (incl. *.on-Zone)<br/>NTP-Server<br/>[[OLSR]]<br/>VPN-Portweiterleitung
|-
|-
| '''Backup'''
| '''Backup'''
| Komplett, Ausnahmen in akito:/tank/exclude/ALL.txt<br/>Backup auf [[Server/akito]] (per akito:/usr/local/sbin/backup.sh nach akito:/tank/titan/)
| Komplett, Ausnahmen in akito:/tank/exclude/ALL.txt<br/>Backup auf [[Server/akito]] (per akito:/usr/local/sbin/backup.sh nach akito:/tank/tamago/)
|}
|}


=== Verantwortlichkeiten ===
=== Verantwortlichkeiten ===


* Zugang/Hosting: siehe [[Server/tamago]]
* Zugang/Hosting: Donald Reebs, Hartmut "Hannes" Alwardt (Informatik)
* Administration: Mathias Mahnke
* Administration: Thomas Mundt, Max Schröder, Ralph Oesker, Mathias Mahnke


=== Status ===
=== Status ===


* Traffic und VPN Status: https://titan.opennet-initiative.de/
* Dienste-Überwachung (Monit): https://titan.opennet-initiative.de/
* Dienste-Überwachung (Monit): https://titan.opennet-initiative.de:444/
* Zustandsgraphen (Munin): https://monitor.opennet-initiative.de/munin/server/titan/
* Nagios Überwachung: überwacht privat bei Ralph (Zugangsdaten liegen bei Ralph und Mathias)


=== Besonderheiten ===
=== Dienste ===


Die folgenden Server sind auf ''titan'' virtualisiert:
⚫
* ACPI Daemon für das Herunterfahren vom KVM Host
* [https://192.168.2.254 AP2.254] als virtualisierter UGW-AP
* Cronjob für [[Opennet CA]] CRL Download für [[OpenVPN]] Service, siehe [[Server Installation/OpenVPN]]

=== Besonderheiten ===


* Ausstattung siehe [[Server/tamago/Specs]] und [https://www.dell.com/learn/us/en/555/shared-content~data-sheets~en/documents~dell_poweredge_r330_specsheet_final.pdf Dell R330 Spec Sheetl]
TODO:
* Software-RAID Level 1 ''/dev/md0'' bestehend aus ''/dev/sda1'' und ''/dev/sdb1''
* Umstellung Nagios auf Opennet Nagios Server
* Opennet Interface ("eth1") ist ein IEEE802.1q VLAN Trunk zum switch-ae22.on (siehe [[Projekt AE22]] und [[Projekt HRO]])
* es erfolgt hier das Routing zwischen drei OLSR Wolken (VMs im Server, UNIRO Mesh, HRO Mesh)
* Netzwerk-Interface ''br0/1'' als Bridge zwischen ''eth0/1'' und VM-NICs, hiermit jede VM Zugang zum WAN (''eth0'') und Opennet (''eth1'')
* Netzwerk-Interface ''br-virt-wan'' als Bridge für virtualisierte UGWs (ohne öffentliche IP)
** Weiterleitung/NAT in Richtung des Uni-Uplinks
** Teilnehmer der Bridge verwenden statische IP-Vergabe
⚫
* ACPI Daemon für das Herunterfahren
** für das Herunterfahren der Gäste vom KVM Host aus, sollte ebenfalls auf allen Gästen der ACPI Daemon laufen
* UGW-Funktion / Gateway-Server:
** virtualisierter UGW 192.168.2.254 mit Standard-Firmware
** manuelles UGW-Setup (direkt auf Virtualisierungsserver): Portweiterleitung (zu [[Server/erina]]) und OLSR-Nameservice-Announcement, sowie HNA-Announcement (192.168.0.254)
*** dieses Setup dient vor allem für APs mit Firmware-Versionen vor v0.5 - diese verbinden sich ausschließlich mit UGWs aus dem IP-Bereich 192.168.0.0/24 (die Extra-UGW-IP 192.168.0.x wurde nur von UGWs bis zur Firmware v0.4-5 als HNA announciert)


__NOTOC__
__NOTOC__


[[Category:Vereins Gateways]]
[[Category:Server]]
[[Category:Server]]

Version vom 15. November 2017, 13:34 Uhr

Titan ist ein Opennet Server.

Technische Daten

titan front
titan back
Name titan
Hardware Dell PowerEdge SC1435 (2009)
Betriebsystem Debian Linux
Anbindung 1000 Mbit/s
IP / DNS 139.30.241.203 - titan.opennet-initiative.de (Öffentlich IPv4, eth0/br0)
2001:638:804:2228:222:19ff:fe27:b958 - titan.opennet-initiative.de (öffentlich IPv6, eth0/br0)
192.168.10.5/192.168.0.254 - titan.on (Opennet IPv4, intern, br1)
192.168.20.5 - titan-if2.on (Opennet IPv4, eth1.100, uniro-mesh)
172.16.241.1 - interne Uplink-Bridge für virtualisierte UGWs
Ausstattung 6 GB RAM
2x1 TB HDD (RAID)
Dienste KVM-Virtualisierung
Opennet DNS (incl. *.on-Zone)
NTP-Server
OLSR
VPN-Portweiterleitung
Backup Komplett, Ausnahmen in akito:/tank/exclude/ALL.txt
Backup auf Server/akito (per akito:/usr/local/sbin/backup.sh nach akito:/tank/tamago/)

Verantwortlichkeiten

  • Zugang/Hosting: Donald Reebs, Hartmut "Hannes" Alwardt (Informatik)
  • Administration: Thomas Mundt, Max Schröder, Ralph Oesker, Mathias Mahnke

Status

Dienste

Die folgenden Server sind auf titan virtualisiert:

Besonderheiten

  • Ausstattung siehe Server/tamago/Specs und Dell R330 Spec Sheetl
  • Software-RAID Level 1 /dev/md0 bestehend aus /dev/sda1 und /dev/sdb1
  • Opennet Interface ("eth1") ist ein IEEE802.1q VLAN Trunk zum switch-ae22.on (siehe Projekt AE22 und Projekt HRO)
  • es erfolgt hier das Routing zwischen drei OLSR Wolken (VMs im Server, UNIRO Mesh, HRO Mesh)
  • Netzwerk-Interface br0/1 als Bridge zwischen eth0/1 und VM-NICs, hiermit jede VM Zugang zum WAN (eth0) und Opennet (eth1)
  • Netzwerk-Interface br-virt-wan als Bridge für virtualisierte UGWs (ohne öffentliche IP)
    • Weiterleitung/NAT in Richtung des Uni-Uplinks
    • Teilnehmer der Bridge verwenden statische IP-Vergabe
  • ACPI Daemon für das Herunterfahren
    • für das Herunterfahren der Gäste vom KVM Host aus, sollte ebenfalls auf allen Gästen der ACPI Daemon laufen
  • UGW-Funktion / Gateway-Server:
    • virtualisierter UGW 192.168.2.254 mit Standard-Firmware
    • manuelles UGW-Setup (direkt auf Virtualisierungsserver): Portweiterleitung (zu Server/erina) und OLSR-Nameservice-Announcement, sowie HNA-Announcement (192.168.0.254)
      • dieses Setup dient vor allem für APs mit Firmware-Versionen vor v0.5 - diese verbinden sich ausschließlich mit UGWs aus dem IP-Bereich 192.168.0.0/24 (die Extra-UGW-IP 192.168.0.x wurde nur von UGWs bis zur Firmware v0.4-5 als HNA announciert)