Hardware / Hosting - Optionen

Hetzner

http://www.hetzner.de/hosting/produktmatrix/rootserver-produktmatrix-ex

In Frage kommen EX6S:

Software / Misc.

ssh fingerprints

s1: 93:cb:fe:98:d4:75:cf:d7:f2:1a:b0:78:5b:12:cc:fb (rsa) df:cd:9d:e5:99:c7:8f:0e:0a:73:2d:5c:06:e8:d5:df (dsa)

s2: a8:38:df:56:bd:9e:41:aa:6f:e6:08:58:fb:5b:73:06 (rsa) 73:9b:6a:75:31:f7:54:4c:1f:c5:af:f2:30:16:be:72 (dsa) - derzeit == xen.moinmo.in

IPv4

Redundanz / Backup / Lastverteilung

2. Maschine?

Hetzner: nur 1 Interface mit 100Mbit/s Switchport, Gbit kostet (viel) extra, daher:

Idee: bei zwei Servern S1 und S2 laufen einige VMs produktiv auf S1, einige auf S2 - Backup findet jeweils auf den anderen Server statt. Notbetrieb ist dann bei Ausfall einer Maschine auf jeweils dem anderen möglich (Aenderung IP im DNS notwendig).

Konfiguration

RAM/Disk-Zuteilung

Pro Maschine

GB RAM

GB Disk

Usage

1

8 md2/sda2/sdb2

Dom0 & NAT

-

8 md3/sda3/sdb3

initial als swap benutzt

0.5

2

web-revproxy (nginx)

0.5

2

dns recursor

1

2+64

db (postgresql/mysql/ldap)

1

2+2

mail relay für systeme und user, virusscanner

Aktiv s1

GB RAM

GB Disk

Usage

4

500

web-wiki/python (moin-farm, mercurial-repos+webui)

Aktiv s2

GB RAM

GB Disk

Usage

2

30

web-zope

2

100

web-fcgi (php/perl/"danger zone")

1

100

web-static (wofür?)

2

100

mail storage pop3s/imaps

1

2+2

mx antispam/virusscanner

0.5

20

news

1

50

shell-user (ssh, screen, irssi, ...)

2

50

test32 (zum spielen :)

2

50

test64 (zum spielen :)

1

4

backup, bacula director

nach Bedarf: VPS für Kunden (vgl. Hetzner: 8EUR/m 0.5GB RAM, 13EUR/m 1GB RAM, 20EUR/m 2GB RAM, Platte ist genug da)

Partitionierung sda:

GPT fdisk (gdisk) version 0.8.1

Partition table scan:
  MBR: protective
  BSD: not present
  APM: not present
  GPT: present

Found valid GPT with protective MBR; using GPT.
Disk /dev/sda: 5860533168 sectors, 2.7 TiB
Logical sector size: 512 bytes
Disk identifier (GUID): F9AECD72-3B32-454D-91D7-D737EB16F77C
Partition table holds up to 128 entries
First usable sector is 34, last usable sector is 5860533134
Partitions will be aligned on 2048-sector boundaries
Total free space is 1162092 sectors (567.4 MiB)   (die Seagate ist etwas groesser als 3TB)

Number  Start (sector)    End (sector)  Size       Code  Name
   1            2048           10239   4.0 MiB     EF02  BIOS boot partition  (mit Reserven, falls GRUB da mal mehr braucht)
   2           10240        16787455   8.0 GiB     FD00  Linux RAID (dom0, grosszuegig bemessen, dass nix vollaeuft)
   3        16787456        33564671   8.0 GiB     FD00  Linux RAID (initial swap, alternativ anderer einsatz, wenn noetig)
   4        33564672      5859373056   2.7 TiB     FD00  Linux RAID (LVM PV, End-Sektor: nicht ganz am Ende, falls Ersatzplatte nur exakt 3TB gross)

Dann GPT-Strukturen auf sdb kopieren:

sgdisk -R /dev/sdb /dev/sda
sgdisk -G /dev/sdb  # neue UUID

Netz

Adressen

IPv6 ULA
fd2d:9e42:4fdd::/48
IPv4
10.185.0.0/16

Anycast

fd2d:9e42:4fdd::/64. Allokation /112

s1 / nb.thinkmo.de

IPv4
85.10.192.104
IPv6
2a01:4f8:a0:2ffe::/64. Geroutet auf 2a01:4f8:a0:20a1::2
IPv6 onlink
2a01:4f8:a0:20a1::/64 (verwendbar: x::2...). Gateway 2a01:4f8:a0:20a0::1 /59.
IPv6 ULA
fd2d:9e42:4fdd:1::/64. Allokation /112
IPv4 NAT44
10.185.1.0/24
IPv4 NAT64
10.185.254.0/23

s2 / fs.thinkmo.de

IPv4
188.40.39.195
IPv6
2a01:4f8:100:1ffa::/64. Geroutet auf: 2a01:4f8:100:13e5::2
IPv6 onlink
2a01:4f8:100:13e5::/64 (verwendbar: x::2...). Gateway 2a01:4f8:100:13e0::1 /59.
IPv6 ULA
IPv4 NAT44
IPv4 NAT64

/!\ Vorsicht: bis neuer Server angeschafft wird, ist s2 provisorisch der alte produktive moinmoin-Server bei Hetzner in Falkenstein.

Netze

Public

Netz zur Kommunikation von und zur Aussenwelt. Dieses Netz ist komplett gebridgt, IPv6-only und verwendet SLAAC mit den öffentlichen Adressen.

Systeme bekommen automatisch eine öffentliche Adresse. Zugriff per IPv4 wird mittels NAT64 ermöglicht.

Privat

Netz zur Kommunikation zwischen eigenen Systemen. Es ist nur interne Kommunikation möglich. Dieses Netz ist komplett geroutet und verwendet ULA Adressen.

Systeme bekommen manuell eine oder mehrere ULA Adressen zugewiesen. Die Routen dazu werden per OSPF zwischen den Hosts verteilt.

VMs

dns1.thinkmo.de

smtprelay1.thinkmo.de

httprelay1.thinkmo.de

Hosting von ...

TODO

Server2012 (zuletzt geändert am 2013-01-26 02:39:09 durch ThomasWaldmann)