Bearbeiten von „StuRa:Aora“
Zur Navigation springen
Zur Suche springen
Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und veröffentliche dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.
Aktuelle Version | Dein Text | ||
Zeile 10: | Zeile 10: | ||
== Betriebssystem == | == Betriebssystem == | ||
=== Installation von [[ | === Installation von [[pfsense]] === | ||
Das Betriebssystem läuft aus Redundanzzwecken auf einem Software-RAID: Beide USB-Sticks bilden einen ZFS-Mirror. Dies kann man im Setupprogramm angeben. (Achtung, Setup-USB-Stick HINTEN anstecken, sonst Fehler) | Das Betriebssystem läuft aus Redundanzzwecken auf einem Software-RAID: Beide USB-Sticks bilden einen ZFS-Mirror. Dies kann man im Setupprogramm angeben. (Achtung, Setup-USB-Stick HINTEN anstecken, sonst Fehler) | ||
=== Anpassungen nach der Installation von [[ | === Anpassungen nach der Installation von [[pfsense]] === | ||
==== Netzwerk ==== | ==== Netzwerk ==== | ||
Zeile 27: | Zeile 27: | ||
! Netzwerk | ! Netzwerk | ||
! Adresse IPv4 | ! Adresse IPv4 | ||
|- | |- | ||
| Board 0 | | Board 0 | ||
Zeile 35: | Zeile 33: | ||
| WAN | | WAN | ||
| 141.56.51.130 | | 141.56.51.130 | ||
|- | |- | ||
| Board 1 | | Board 1 | ||
Zeile 42: | Zeile 38: | ||
| benutzt | | benutzt | ||
| LAN | | LAN | ||
| 10.1.0.1 | | 10.1.0.1 | ||
|- | |- | ||
Zeile 49: | Zeile 43: | ||
| igb0 | | igb0 | ||
| unbenutzt | | unbenutzt | ||
| WAN | |||
| 141.56.51.130 | |||
|- | |- | ||
| Karte 1 | | Karte 1 | ||
| igb1 | | igb1 | ||
| unbenutzt | | unbenutzt | ||
| LAN | |||
| 10.1.0.1 | |||
|- | |- | ||
|} | |} | ||
==== Firewall ==== | ==== Firewall ==== | ||
Zeile 60: | Zeile 59: | ||
Alles aus-/eingehende wird standardmäßig blockiert. | Alles aus-/eingehende wird standardmäßig blockiert. | ||
== Dienste durch [[ | === Dienste durch [[pfsense]] === | ||
=== Dienst OpenVPN === | ==== Dienst OpenVPN ==== | ||
Zur Fernwartung des ora-Clusters inklusive IPMI. | Zur Fernwartung des ora-Clusters inklusive IPMI. | ||
Zeile 69: | Zeile 68: | ||
VPN-Accounts bekommen eine IP im Range 10.1.1.0/24 und haben Zugriff auf das Netz 10.1.0.0/24. OpenVPN stellt automatisch 10.1.1.1 als Gateway. | VPN-Accounts bekommen eine IP im Range 10.1.1.0/24 und haben Zugriff auf das Netz 10.1.0.0/24. OpenVPN stellt automatisch 10.1.1.1 als Gateway. | ||