Wpis z mikrobloga

pytanie mam o sprzęt. Co brać jeśli chce postawić podstawowe usługi w domu?
- serwer czasu
- serwer DNS
- WireGuard
- PiHole
- LDAP
- SSO
- centralne logowanie (ELK?)
- jakieś reverse proxy

Wystarczy Wyse 5070 czy brać coś innego? Nie chciałbym, żeby wszystko stało na 1. VMce. Przynajmniej 3 może 4 VMki bym chciał zrobić, żeby odseparować usługi.

#homelab
  • 22
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@TruInformatyk: w teorii wystarczy, ale tutaj bolączką jest jedna karta sieciowa, a uwierz mi że 2-3 sieciówki do homelaba to podstawa, niby na początku mówisz sobie że jedna ci starczy, ale jak zaczniesz mocniej bawić się w admina to będzie za mało, ja tak miałem jak symulowałem sobie mini firmę z kilkoma pc, serwerem itp.
  • Odpowiedz
@TruInformatyk: nie wiem, ja tylko mówię na swoim przykładzie że potrzebowałem rozbudować sieć a nie chciałem na jednej sieciówce lecieć i bawić się w switche, owszem były, ale jak się "symuluje" różne firmowe zasoby to jest potrzebna. Ja pisze o nauce. Tobie może wystarczyć i komputerek za 300zł i też będzie działał, ja potrzebowałem więcej zabawek a tym bardziej że miałem też serwer na ngixie na którym miałem postawionego direct
  • Odpowiedz
@TruInformatyk: u mnie siedzi 5070 extended - różnica taka, że ma wentylator na CPU (nadal bezgłośny) i PCIE, gdyby faktycznie naszło mnie coś podpiąć - póki co, pusty slot

co do Twoich wymagań - starczy jedna sieciówka, dożuć do tego 5070 32 GB ram dla spokoju ducha i ten J5005 powinien to wszystko udźwignąć bez problemu, nawet rozdzielone na 3 VMki, ale:
- zamiast VM możesz postawić sobie LXC
- na jednej VM możesz postawić dockera, a w nim multum usług
Obie opcje pozwolą zaoszczędzić zasobów, przede wszystkim CPU, bo odpada wirtualizowanie 3 razy warstwy OS, a i tak separujesz sobie to, co chcesz
  • Odpowiedz
@TruInformatyk: Taki kąkuter jak wrzuciles wystarczy. Zalezy jak duzo logow, ale jak "normalna" ilosc to wystarczy. ELK teraz chyba niemodny, teraz OpenSearch, ale ja bym stawial cos co znam, Ja nigdzie nie mam dwoch kart sieciowych i zyje. Jak chcesz cos tanszego, to beelink s12 pro. Mozna tam niby wrzucic 32 gb ramu, ale ja mam oryginalne 16 gb i jest mega wydajny.

Tam wczesniej kolega pisal o LXC. Ja
  • Odpowiedz
@TruInformatyk: A jeszcze jedno, masz publiczne IP do wireguarda? Jakiego masz dostawce, bo jak rozpytywalem to publiczne IP na moim adresie za bardzo nie bylo dostepne u nikogo.
  • Odpowiedz
@OscarGoldman: niepełne, ale obsługuje - u mnie widzi jakieś 30 GB z hakiem, chociaż patrząc po utylizacji, to sporo jeszcze mógłbym upchnąć, żeby RAMu zaczęło brakować, niemniej te Intel'owe 8 GB to bajka jakaś ( ͡ ͜ʖ ͡)
  • Odpowiedz
@testuser: Co do Mikrotika to mam obecnie:
Router: RB5009UG+S+IN
Switch: CRS328-24P-4S+RM
Mam na tym skonfigurowanego VLANy.

Czuje wewnętrzne przeświadczenie, że Router/Switch powinny zajmować się jedynie tym i stawianie tam NTP czy WG to lipa i dlatego chciałem to postawić na osobnych serwerach. Co do DNSa to myślałem nad Unbound i
  • Odpowiedz
@TruInformatyk: Również mam dela 5070 z j5005 (u mnie 16gb ramu). Super sprzęt, pierwotnie planowałem kupić malinkę, ale kilka lat temu była posucha półprzewodników i wybrałem używanego della. Chodzi praktycznie nieprzerwanie zużywając 6W. Tyle co żarówka, a mam na nim home assistanta i open media vault.
  • Odpowiedz
@TruInformatyk: jak zawsze odpowiedź brzmi: to zależy

Nie wiem, jak bardzo chcesz wchodzić w temat NTP, a może chcesz po prostu mieć jedno-jedyne miejsce, skąd zabawki synchronizują czas. IMO nie ma co strzelać z armaty do wróbla (czyt. utrzymywać VMki z samym NTP, choćby to był alpine linux) - skoro Mikrotik daje NTP, to go użyj - prędzej padnie Ci cały host z VMkami, niż router.

WG - to samo, skoro jest pakiet od MT, to stawiaj to tam, gdzie będzie najbezpieczniejsze/najstabilniejsze - to ma działać i
testuser - @TruInformatyk: jak zawsze odpowiedź brzmi: to zależy

Nie wiem, jak bardz...

źródło: homelab

Pobierz
  • Odpowiedz
@testuser: nie wiem, ja tego procka nie miałem, ale z tego co widzę to na wielu forach tak pisze więc coś w tym jest, i nie wszystkie płyty główne będą z nim działać, ja już bym wolał byle jakiego kilkurdzeniowca niż w J się bawić.
  • Odpowiedz
@OscarGoldman: tak mniej-więcej po pół roku od rozpoczęcia zabawy w homelab poszedłem w PC w budzie SFF z "mnóstwem rdzeniów i dziesiątkami gigabajtów RAMu" i... po kolejnym pół roku to pogoniłem. Do tego, co mam, J5005 starcza w zupełności, zostawiając jednocześnie zapas mocy, bym nie musiał godzinami czekać, żeby jakiś skrypt się wykonał.

Mała uwaga - J5005 jest lutowany, więc nie wciśniesz go wg własnego uznania, tylko kupujesz całą platformę.
  • Odpowiedz
@testuser: co kto lubi, ja mam np: ubuntu jako serwer poczty - to pikuś, baza jak baza, windows serwer 2016, kontenery itd, owszem mi gdzieś w okolicach 80w w spoczynku zużywa, ale coś za coś, jeszcze parę komponentów muszę zainstalować, może dowalę ramu z 128gb, ja się lubię w takie rzeczy bawić, a procesor owszem mógłby być i mniej zasobożerny, ale jak mam ustawiony ftp i stronę to wolałbym żeby
  • Odpowiedz