Bearbeiten von „Maschine/nyx

Zur Navigation springen Zur Suche springen
Warnung: Du bist nicht angemeldet. Deine IP-Adresse wird bei Bearbeitungen öffentlich sichtbar. Melde dich an oder erstelle ein Benutzerkonto, damit Bearbeitungen deinem Benutzernamen zugeordnet werden. Ein eigenes Benutzerkonto hat eine ganze Reihe von Vorteilen.

Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und veröffentliche dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.

Aktuelle Version Dein Text
Zeile 1: Zeile 1:
; Achtung!
: Das System braucht eine gefühlte Ewigkeit (weit über 10 Minuten) zum Starten.
:: Grund dafür ist die (fehlende) "Schnelligkeit" vom Massenspeicher von dem das System gestartet wird.
::: Der Massenspeicher von dem das System gestartet wird sind USB-Sticks (Intenso Rainbow Line 64 GB), die vergleichsweise (wie Hölle) langsam sind.
Unverzüglich zu erledigende Dinge:
* automatische (wiederkehrende) [[#Sicherung der Konfiguration von FreeNAS]]
* automatische (wiederkehrende) Sicherung vom Pool für Daten
== Gerät ==
== Gerät ==


Zeile 23: Zeile 14:
: [[wikipedia:en:Xeon#3600/5600-series "Gulftown" .26 "Westmere-EP"|Intel Xeon]] [http://ark.intel.com/products/47925 E5620]
: [[wikipedia:en:Xeon#3600/5600-series "Gulftown" .26 "Westmere-EP"|Intel Xeon]] [http://ark.intel.com/products/47925 E5620]
; Speicher: 12 GB
; Speicher: 12 GB
:* 6 x 2 GB
* DDR3-1333 PC3-10600 ECC
:** DDR3-1333 PC3-10600 ECC
*: <s>3 x 4&nbsp;GB (1 x 4&nbsp;GB Reserve)</s>
; Massenspeicher:
; Massenspeicher:
: 4 x 146&nbsp;GB
: 4 x 146&nbsp;GB
Zeile 38: Zeile 29:
* [[#Integrated Management Module]]
* [[#Integrated Management Module]]
* <s>[[#Virtuel Media Key]]</s>
* <s>[[#Virtuel Media Key]]</s>


=== Software für das Gerät ===
=== Software für das Gerät ===
Zeile 68: Zeile 60:
; Exit Setup:
; Exit Setup:
; Y:
; Y:
==== IPMI ====
===== Integrated Management Module =====
: Einstellung für das Integrated Management Module
; IPMI Port deaktvieren: portcontrol -ipmi off
===== Accounts Integrated Management Module =====
Abmeldung
: mit dem standardmäßigen Account<!-- ''USERID'' --> (der ohne Änderung auch ein standardmäßige Passwort<!-- ''PASSW0RD'' --> hat)
; System:
:; IMM Control:
::; Login Profiles:
:::; Schaltfläche ''Add User'':
::::; Login ID:
::::; Password:
::::; Confirm password:
::::; Supervisor: [O]
::::; Read-Only: [<s>O</s>]
:::; Save
:::; OK
Abmeldung
: mit (eben neu erstellten) nicht standardmäßigen Account
; System:
:; IMM Control:
::; Login Profiles:
::: (standardmäßigen Account<!-- ''USERID'' --> (der ohne Änderung auch ein standardmäßige Passwort<!-- ''PASSW0RD'' --> hat) bei ''Slot No'' ''1'' ausgewählt)
:::; Schaltfläche ''Clear Login Profile''
:::; Schaltfläche ''OK''
===== Einstellungen für Integrated Management Module =====
telnet
; System:
:; IMM Control:
::; System Setting:
:::; Network Protocols:
:::: Telnet Protocol
::::; Telnet connection count: Auswahl <s>''Disabled''</s>''Enabled''
whoami
; System:
:; IMM Control:
::; System Setting:
:::; Name: ''nyx''
:::; Contact: ''vater@bsd…''
:::; Location: ''StuRa HTW Dresden''
:::; Schaltfläche ''Save''
dns
; System:
:; IMM Control:
::; System Setting:
:::; Network Protocols:
:::: Domain Name System (DNS) Address assignments
::::; DNS: Auswahl <s>''Disabled''</s>''Enabled''
::::; Primary:
:::::; IPv4: ''141.56.1.1''
::::; Secondary:
:::::; IPv4: ''85.214.20.141''
::::; Tertiary:
:::::; IPv4: ''213.73.91.35''
::::; Schaltfläche ''Save''
ntp
; System:
:; IMM Control:
::; System Setting:
:::; Verweis ''Set IMM Date and Time'':
::::; NTP auto-synchronization service: Auswahl <s>''Disabled''</s>''Enabled''
::::; NTP server host name or IP address: ''0.europe.pool.ntp.org''
::::; NTP update frequency (in minutes): <s>''80''</s>''800''
::::; Schaltfläche ''Save''
::::; Schaltfläche ''Synchornize Clock Now''
===== zu erledigende Dinge Integrated Management Module =====
Adresse (Domain oder für IPv4) für SMTP festlegen?
: Das braucht es ja nur, wenn localhost (127.0.0.1) keine Mails versenden kann.
: Reiter ''System'' -> Reiter ''IMM Control'' -> Reiter ''Network Protocols'' -> Abschnitt ''Simple Mail Transfer Protocol (SMTP)''
Zertifikat für HTTPS (only?)
: Reiter ''System'' -> Reiter ''IMM Control'' -> Reiter ''Security'' -> Abschnitt ''HTTPS Server Configuration for Web Server''


==== RAID ====
==== RAID ====
===== MegaRAID M1015 =====
===== MegaRAID M1015 =====
; Einstellungen im MegaRAID
; Einstellungen im MegaRAID
Zeile 158: Zeile 68:


4 x JBOD
4 x JBOD
==== IPMI ====
===== Integrated Management Module =====
: Einstellung für das Integrated Management Module


== Betriebssystem ==
== Betriebssystem ==
Zeile 175: Zeile 89:


; Choose destination media
; Choose destination media
<pre>
 
  [*]            Intenso Rainbow Line -- 58.9 GiB
  [*]            Intenso Rainbow Line -- 58.9 GiB
  [ ] mfisyspd0  (null) -- 136.7 GiB
  [ ] mfisyspd0  (null) -- 136.7 GiB
Zeile 181: Zeile 95:
  [ ] mfisyspd2  (null) -- 136.7 GiB
  [ ] mfisyspd2  (null) -- 136.7 GiB
  [ ] mfisyspd3  (null) -- 136.7 GiB
  [ ] mfisyspd3  (null) -- 136.7 GiB
</pre>


; Fresh Install
; Fresh Install
Zeile 340: Zeile 253:
**: works for me
**: works for me
!-->
!-->
===== Spiegel für das Startmedium =====
* Reiter ''System''
** Reiter ''Boot''
*** Reiter ''Status''
**** Zeile ''freenas-boot''
***** Schaltfläche ''Attach''
*****; Member disk: Auswahl ''da1 (62.9 GB)''
*****; Use all disk space: Auswahl [''X'']
****** Schaltfläche ''Attach Disk''


=== Dienste durch FreeNAS ===
=== Dienste durch FreeNAS ===


==== Dienst ssh ====
==== ssh ====


* Services
* Services
** SSH
** SSH
**; Start on boot: [X]
**; Start on boot: [X]
**; Settings:
**: weitere Anpassungen ("üblichen Port eingestellt")
**:: weitere Anpassungen ("üblichen Port eingestellt")
**: …
**:: …
 
==== Dienst tftp ====
 
Für gewisse Zwecke (etwa die Aktualisierung der Firmware von [[Server]]n) ist es "normal" (vergleichsweise einfach) den Dienst TFTP verwenden zu können. Daher soll - nur zeitweise im konkreten Bedarfsfall - der Dienst TFTP zuschaltbar (verfügbar) gemacht werden (können).
 
* Services
** TFTP
**; Start on boot: [ ]
**; Settings:
**:; Directory: ''/mnt/znyx/tftp/tftproot''
**:; Allow New Files: [X]
**:: …


== Dienste ==
== Dienste ==
Zeile 380: Zeile 269:


[[FreeNAS]]:[[#Betriebssystem]]
[[FreeNAS]]:[[#Betriebssystem]]
==== Konfiguration von FreeNAS ====
===== Sicherung der Konfiguration von FreeNAS =====
FreeNAS legt die eigene Konfiguration höchstens auf dem Medium (ferner dem Pool ''freenas-boot'') ab, von dem FreeNAS startet. Innerhalb des Pools für Daten, die mit FreeNAS verwaltet werden, wird standardmäßig die Konfiguration nicht abgelegt.
: Wir konstruieren das Senario, dass das Medium von dem FreeNAS gestartet einmal einen Defekt hat. (Es handelt sich um einen "dummen" USB-Stick. Ein Spiegel - oder andere Redundanz - gibt es standardmäßig nicht.): Die Konfiguration geht verloren.: Das Starten von einem neuen Medium - etwa gleichermaßen mit FreeNAS - wäre möglich. Das Importieren des Pools für Daten sollte (relativ einfach möglich) sein. Jedoch müsste alles konfigurierte neu konfiguriert werden. (Was für ein dummer Aufwand!)
FreeNAS bietet aber (selbstverständlich) die Möglichkeit die aktuelle Konfiguration (bei Tab ''System'' -> Tab ''General'' -> Button ''Save Config''<sup>[https://doc.freenas.org/11/system.html#system-general-tab]</sup>) manuell durch Generieren zum Herunterladen zu speichern.
Schlichtes Kopieren der Datei (Datenbank) der Konfiguration von FreeNAS ''/data/freenas-v1.db'' in den (ersten) Pool, der nicht ''freenas-boot'' selbst ist.
: Im Übrigen wird angenommen, dass ein Dataset ''freenas/config'' im Pool für Daten besteht. (Es kann eine alternativer Pfad verwendet werden.)
: <code>cp /data/freenas-v1.db /mnt/`zpool list -H -o name | grep -v freenas-boot | head -n 1`/freenas/config/`cat /etc/version | cut -d' ' -f1`_`date +%F`</code>


=== Dienst Mail ===
=== Dienst Mail ===


== Speicher ==
[[Server/srs14]]
 
==== Pool ====
 
: <code>zpool list -H -o name | grep -v freenas-boot</code>
 
==== Datesets ====
 
{| class=wikitable
|-
! Dataset
! Zweck
! Verwendung
! Einhängepunkt
|-
| /freenas
|
|
|
|-
| /freenas/config
|
|
|
|-
| /data
| (besondere) Daten
|
* nicht für Ablage von Daten
* für alle Datasets für (besondere) Daten von Diensten
|-
| <s>/data/maildrop</s>
| <s>eigenständige Datesets für die Ablage von Mails für [[Server/srs14#maildrop]]</s>
|
|
* nicht für Ablage von Daten
* für alle Datasets für die Ablage von Mails
|-
| <s>/data/maildrop/spam</s>
| <s>Dateset für die Ablage von Mails für die Ablage von [[Server/srs14#maildrop]] für [[Server/srs14#Mail - spam]]</s>
|
| <s>[[srs14]]/usr/home/spam/Mail</s>
|-
| jails
|
|
|
|-
| iocage
|
|
* von FreeNAS erstellt
* für FreeNAS für die Verwaltung von Jails
|
|-
| iocage/…
|
|
* soll ausschließlich von FreeNAS verwaltet werden
|
|-
| bhyve
|
|
|
|-
| bhyve/boot-media
|
|
* Ort für alle Medien zum Booten für die Installation von Instanzen (für bhyve)
|
|-
| bhyve/volumes
|
|
* nicht für Ablage von Daten
* für alle ZVols für (einzelne) Massenspeicher von einzelnen Instanzen (für bhyve)
|
|-
| tftp
|
|
|
|-
| tftp/tftproot
|
|
* nicht für Ablage von Daten
* für alle einzelnen Zwecke, die (per tftp) bereitgestellt werden sollen
|
|-
| tftp/tftproot/…
|
|
* Ort für alle Daten, die per tftp bereitgestellt werden sollen
|
|-
|}
 
== Netzwerk ==
 
=== Netzwerkschnittstelle fürs Management ===
 
=== Netzwerkschnittstellen für den Verkehr vom normalen Netzwerkbetrieb ===
 
{|
|-
|
| bce0
| dynamisch (DHCP)
|-
|
| bce1
| statisch
|-
|}
 
== Probleme ==
 
=== Verwendung einer nicht korrekten Uhrzeit ===
 
; done!: 2018-10-09
 
<s>
: <code>ntpdate -u</code>
<pre>
9 Oct 13:37:42 ntpdate[4321]: no servers can be used, exiting
</pre>
</s>
 
: <code>ntpdate -u 1.freebsd.pool.ntp.org</code>
 
<s>
: <code>date</code>
<pre>
Tue Oct  9 14:41:14 UTC 2018
</pre>
</s>


== Siehe auch ==
== Siehe auch ==


* [[Intern:Server]]
* [[c3d2:Server/nyx]]
* [[c3d2:Server/nyx]]
* [[Maschine/nox]]
* [[Maschine/nux]]
* [[Maschine/nax]]


[[Kategorie:Rechentechnik]]
[[Kategorie:Rechentechnik]]

Bitte beachte, dass alle Beiträge zu Wiki StuRa HTW Dresden von anderen Mitwirkenden bearbeitet, geändert oder gelöscht werden können. Reiche hier keine Texte ein, falls du nicht willst, dass diese ohne Einschränkung geändert werden können.

Du bestätigst hiermit auch, dass du diese Texte selbst geschrieben hast oder diese von einer gemeinfreien Quelle kopiert hast (weitere Einzelheiten unter StuRa HTW Dresden:Urheberrechte). ÜBERTRAGE OHNE GENEHMIGUNG KEINE URHEBERRECHTLICH GESCHÜTZTEN INHALTE!

Bitte beantworte die folgende Frage, um diese Seite speichern zu können (weitere Informationen):

Abbrechen Bearbeitungshilfe (wird in einem neuen Fenster geöffnet)