Editing Archiv:Vm-alt

From Chaosdorf Wiki
Warning: You are not logged in. Your IP address will be publicly visible if you make any edits. If you log in or create an account, your edits will be attributed to your username, along with other benefits.

The edit can be undone. Please check the comparison below to verify that this is what you want to do, and then publish the changes below to finish undoing the edit.

Latest revision Your text
Line 1: Line 1:
{{Host
{{Host
|name=vm.chaosdorf.de
|name=vm.chaosdorf.de
|os=Debian Wheezy amd64
|location=[http://www.openit.de/ OpenIT]-Rechenzentrum in [http://www.openstreetmap.org/?lat=51.187611&lon=6.866699&zoom=18&layers=M Düsseldorf]
|purpose=Ehemaliger VM-Host
|purpose=VM-Host für [[Host:backend|backend]], [[Host:extern|extern]], [[Host:frontend|frontend]] und [[Host:shells|shells]]
|disk=320GB
|os=Debian Squeeze amd64
|ram=4GiB
|disk=2x 320G (RAID1)
|admin_toolkit=Yes
|ram=4G
|ssh_root_keys=/var/cache/ssh/root
|ssh_root_keys=/var/cache/ssh/root
|ssh_pam=No
|ssh_pam=''no''
|ssh_userlogin=No
|ssh_userlogin=''no''
|admins=byte, derf
}}
}}
Stand bis zum 20.5.2016 in einem [http://www.openit.de/ OpenIT]-Rechenzentrum in [http://www.openstreetmap.org/?lat=51.187611&lon=6.866699&zoom=18&layers=M Düsseldorf].


== Hardware ==
= Hardware =


(grösstenteils Spende von byte)
(grösstenteils Spende von byte)
Der VGA-Port ist vermutlich '''defekt''' (oder zeigt nur nach einem Reboot ein Bild an). Es empfiehlt sich, einen DVI-Monitor mitzunehmen.


* 4HE-Gehäuse inkl. redundantem Netzteil (Spende von Bjoe)
* 4HE-Gehäuse inkl. redundantem Netzteil (Spende von Bjoe)
* Mainboard: [http://www.asrock.com/mb/overview.asp?Model=K10N78 ASRock K10N78]
* Mainboard: [http://www.asrock.com/mb/overview.asp?Model=K10N78 ASRock K10N78]
* CPU: [http://www.cpu-world.com/CPUs/K10/AMD-Athlon%20X2%207750%20Black%20Edition%20-%20AD775ZWCJ2BGH%20(AD775ZWCGHBOX).html AMD Athlon X2 7750] inkl. Boxed-Kühler
* CPU: [http://products.amd.com/en-us/DesktopCPUDetail.aspx?id=506 AMD Athlon X2 7750] inkl. Boxed-Kühler
* RAM: 2x 2GB Corsair XMS2 DDR2-1066 CL5
* RAM: 2x 2GB Corsair XMS2 DDR2-1066 CL5
* HDD: 2x 320GB Hitachi HDT721032SLA360 ([https://www.hgst.com/sites/default/files/resources/Deskstar_7K1000.B_DS_orig.pdf 7K1000.B])
* HDD: 2x 320GB Hitachi HDT721032SLA360 ([http://www.hitachigst.com/tech/techlib.nsf/techdocs/D70FC3A0F32161868625747B00832876/$file/Deskstar_7K1000.B_DS.pdf 7K1000.B])
** /dev/sda = oben / schwarzes Kabel
** /dev/sda = oben / schwarzes Kabel
** /dev/sdb = unten / rotes Kabel
** /dev/sdb = unten / rotes Kabel


== Festplattenaufteilung ==
= Festplattenaufteilung =


Im System befinden sich zwei Festplatten, die mit md zu einem RAID 1
Im System befinden sich zwei Festplatten, die mit md zu einem RAID 1
Line 37: Line 33:
dm-crypt-Container.
dm-crypt-Container.


=== Keyslots ===
== Keyslots ==


==== /dev/mapper/vg-backend ====
=== /dev/mapper/vg-backend ===


  2. derf
  2. derf
Line 49: Line 45:
  2. derf
  2. derf
  4. mxey
  4. mxey
5. byte


==== /dev/mapper/vg-intern ====
=== /dev/mapper/vg-frontend ===


0. Alter Adminkey
  2. derf
  2. derf
  4. mxey
  4. mxey
  5. byte
  5. byte


==== /dev/mapper/vg-shells ====
=== /dev/mapper/vg-shells ===


  0. Alter Adminkey
  0. Alter Adminkey
Line 64: Line 60:
  5. byte
  5. byte


== Virtualisierung ==
= Virtualisierung =


Die virtuellen Machinen werden mit QEMU/KVM betrieben und von libvirt
Die virtuellen Machinen werden mit QEMU/KVM betrieben und von libvirt
Line 77: Line 73:
verwendet. Dieses öffnet die dm-crypt-Container, startet die VMs und
verwendet. Dieses öffnet die dm-crypt-Container, startet die VMs und
verbindet sich in einer screen-Sitzung mit den seriellen Konsolen.
verbindet sich in einer screen-Sitzung mit den seriellen Konsolen.
=== libvirt-Update ===
Nach Update: ferm-Regeln neu einlesen.


= Routing und Paketfilter =
= Routing und Paketfilter =
Line 90: Line 82:
Traffic zwischen Internet und Server sowie zwischen den VMs wird mit
Traffic zwischen Internet und Server sowie zwischen den VMs wird mit
Netfilter kontrolliert, wobei die Regeln durch ferm generiert
Netfilter kontrolliert, wobei die Regeln durch ferm generiert
werden. Wir filtern sowohl eingehend mit Rate-Limiting als auch
werden. Wir filtern sowohl eingehend mit Rate Limiting als auch
ausgehend.
ausgehend.


= Liste der virtuellen Machinen =
* [[host:backend]]
* [[host:extern]]
* [[host:frontend]]
* [[host:shells]]
= Kontakt zu OpenIT =
<support@openit.de>


[[Category:Administration]]
[[Category:Administration]]
[[Category:History]]
Please note that all contributions to Chaosdorf Wiki are considered to be released under the Attribution 3.0 Unported (see Chaosdorf Wiki:Copyrights for details). If you do not want your writing to be edited mercilessly and redistributed at will, then do not submit it here.
You are also promising us that you wrote this yourself, or copied it from a public domain or similar free resource. Do not submit copyrighted work without permission!
Cancel Editing help (opens in new window)