Server/izumi: Unterschied zwischen den Versionen

Aus Opennet
Wechseln zu: Navigation, Suche
(monitoring-URL korrigirert)
 
(22 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
''izumi'' ist ein Opennet-[[Server]] und externes Gateway.
+
Izumi ist ein Opennet [[Server]].
  
 
=== Technische Daten ===
 
=== Technische Daten ===
Zeile 8: Zeile 8:
 
|-
 
|-
 
|'''Hardware'''
 
|'''Hardware'''
|virtualisiert, VServer, gehostet von OVH
+
|Virtualisiert, KVM VM ([[Server/aqua]])
 
|-
 
|-
 
|'''Betriebsystem'''
 
|'''Betriebsystem'''
Zeile 14: Zeile 14:
 
|-
 
|-
 
|'''Anbindung'''
 
|'''Anbindung'''
| OVH
+
|siehe [[Server/aqua]]
 
|-
 
|-
 
| '''IP / DNS'''
 
| '''IP / DNS'''
| 5.196.12.232 - izumi.opennet-initiative.de (öffentlich IPv4, eth0)<br>192.168.0.250 - izumi.on (Opennet IPv4, lo:0)
+
| 192.168.10.7 - izumi.on (Opennet IPv4, eth0)<br/>fd32:d8d3:87da::10:7 - izumi.on (Opennet IPv6, lo)<br/>139.30.241.205 - izumi.opennet-initiative.de (WAN IPv4, eth1) <br/> 2001:638:804:2228:216:3eff:feb0:9e05 - izumi.opennet-initiative.de (WAN IPv6, eth1)
 
|-
 
|-
 
| '''Ausstattung'''
 
| '''Ausstattung'''
| 1 GB RAM <br/> 10 GB HDD
+
| 2 GB RAM (virtuell) <br/> 10 GB (/)
 
|-
 
|-
 
| '''Dienste'''
 
| '''Dienste'''
| [[OpenVPN]] (incl. User-Gateway)<br/> NTP-Server<br/>[[OLSR]]
+
| Service-Discovery<br/>[[Opennet DNS]] (Hidden Primary)
 
|-
 
|-
 
| '''Backup'''
 
| '''Backup'''
| nein
+
| via [[Opennet Backup]]
 
|}
 
|}
  
 
=== Verantwortlichkeiten ===
 
=== Verantwortlichkeiten ===
 +
* Zugang/Hosting: siehe [[Server/aqua]]
 +
* Administration: Mathias Mahnke, Lars Kruse
  
* Zugang/Hosting: OVH
+
=== Dienste ===
* Administration: Lars Kruse
+
 
 +
* Service-Discovery (aktuelle [[Opennet Firmware]]):
 +
** https://services.opennet-initiative.de/ugw-services.csv
 +
** https://services.opennet-initiative.de/user-services.csv
 +
* Service-Discovery (alte [[Opennet Firmware]] via Opennet CA):  
 +
** https://service-discovery.opennet-initiative.de/ugw-services.csv
 +
** https://service-discovery.opennet-initiative.de/user-services.csv
 +
* [[Opennet DNS]], Hidden Primary (Grundkonfiguration via Ansible + Zonen lokal via /etc/bind/zones)
  
 
=== Status ===
 
=== Status ===
 
+
* Monitoring: https://monitor.opennet-initiative.de/server/izumi/
* munin-Monitoring: http://yurika.opennet-initiative.de/munin/extern/izumi/
+
* OLSR: http://izumi.on:8080/
* VPN-Status: http://izumi.opennet-initiative.de/vpnstatus/
+
  
 
=== Besonderheiten ===
 
=== Besonderheiten ===
 +
 +
* Apache2 Service-Discovery Webseite nutzt noch ein Opennet-Zertifikat statt Lets Encrypt; AP Abhängigkeit
 +
* Apache2 liefert mit LE-HTTPS unter izumi eine leere Seite aus (Forbidden), aktuelle Lösung für Ansible-Abhängigkeit
 +
* DNS External: Hidden Primary; Primary sind b.ns14.net, c.ns14.net, d.ns14.net von InternetX (Zugangsdaten bei Ralph u. Mathias)
 +
* DNS Internal: siehe [[Adressierungsschema]] und [[Opennet DNS]]
 +
* DNS Zonentransfer: erfolgt extern über den DNS Eintrag ''ns.opennet-initiative.de''
 +
* DNS Delegation freifunk.net: Zone (rostock|schwerin|wismar).freifunk.net zu Opennet Primary DNS delegiert (Ansprechpartner Werner Schultheiss, Kontakt über Mathias)
 +
* DNS DynDNS: Clients können Updates senden per TSIG-Key und den DNS Eintrag ''ns.on'' (relevant für IPv6), Zone ''*aps.dyn.opennet-initiative.de''
 +
* DNS IPv6-Mesh: Werden automatisch per Script aus den Eintragen der [[Opennet API]] täglich generiert.
 +
* Root Partition vergrößert per:
 +
lvresize /dev/lvm-aqua/izumi-root  --size 10G
 +
e2fsck -f /dev/lvm-aqua/izumi-root
 +
resize2fs /dev/lvm-aqua/izumi-root
  
 
TODO:
 
TODO:
* nicht final: VPN-Zertifikate
+
* BIND Zone Transfer u. Notify um TSIG Signatur erweitern
* fehlt: Cronjob für [[Opennet CA]] CRL Download für [[OpenVPN]] Service, siehe [[Server Installation/OpenVPN]]
+
  
 +
__NOTOC__
  
=== Vergangenheit ===
+
[[Category:Server]]
 
+
{| {{Prettytable}}
+
!width="110" align="left"| '''Zeitraum'''
+
!'''Verwendung'''
+
!'''Hardware'''
+
|-
+
|2005-?
+
|Vereinsgateway an einem DSL-Anschluss
+
|HP ProLiant ML330
+
|-
+
|2014-?
+
|externer UGW-Server
+
|virtualisiert, VServer, gehostet von OVH
+
|}
+

Aktuelle Version vom 24. Februar 2024, 17:02 Uhr

Izumi ist ein Opennet Server.

[Bearbeiten] Technische Daten

Name izumi
Hardware Virtualisiert, KVM VM (Server/aqua)
Betriebsystem Debian Linux
Anbindung siehe Server/aqua
IP / DNS 192.168.10.7 - izumi.on (Opennet IPv4, eth0)
fd32:d8d3:87da::10:7 - izumi.on (Opennet IPv6, lo)
139.30.241.205 - izumi.opennet-initiative.de (WAN IPv4, eth1)
2001:638:804:2228:216:3eff:feb0:9e05 - izumi.opennet-initiative.de (WAN IPv6, eth1)
Ausstattung 2 GB RAM (virtuell)
10 GB (/)
Dienste Service-Discovery
Opennet DNS (Hidden Primary)
Backup via Opennet Backup

[Bearbeiten] Verantwortlichkeiten

  • Zugang/Hosting: siehe Server/aqua
  • Administration: Mathias Mahnke, Lars Kruse

[Bearbeiten] Dienste

[Bearbeiten] Status

[Bearbeiten] Besonderheiten

  • Apache2 Service-Discovery Webseite nutzt noch ein Opennet-Zertifikat statt Lets Encrypt; AP Abhängigkeit
  • Apache2 liefert mit LE-HTTPS unter izumi eine leere Seite aus (Forbidden), aktuelle Lösung für Ansible-Abhängigkeit
  • DNS External: Hidden Primary; Primary sind b.ns14.net, c.ns14.net, d.ns14.net von InternetX (Zugangsdaten bei Ralph u. Mathias)
  • DNS Internal: siehe Adressierungsschema und Opennet DNS
  • DNS Zonentransfer: erfolgt extern über den DNS Eintrag ns.opennet-initiative.de
  • DNS Delegation freifunk.net: Zone (rostock|schwerin|wismar).freifunk.net zu Opennet Primary DNS delegiert (Ansprechpartner Werner Schultheiss, Kontakt über Mathias)
  • DNS DynDNS: Clients können Updates senden per TSIG-Key und den DNS Eintrag ns.on (relevant für IPv6), Zone *aps.dyn.opennet-initiative.de
  • DNS IPv6-Mesh: Werden automatisch per Script aus den Eintragen der Opennet API täglich generiert.
  • Root Partition vergrößert per:
lvresize /dev/lvm-aqua/izumi-root  --size 10G
e2fsck -f /dev/lvm-aqua/izumi-root
resize2fs /dev/lvm-aqua/izumi-root

TODO:

  • BIND Zone Transfer u. Notify um TSIG Signatur erweitern
Meine Werkzeuge
Namensräume

Varianten
Aktionen
Start
Opennet
Kommunikation
Karten
Werkzeuge