Обложка канала

ServerAdmin.ru

12437 @srv_admin

Авторская информация о системном администрировании.

ServerAdmin.ru

4 года назад
Открыть в
Расскажу немного, как у меня организована личная инфраструктура в квартире. Думаю это многим будет интересно. Меня периодически просят об этом. Я и сам люблю узнать, что и как сделано у других. У меня дома внешний статический IP адрес и роутер Mikrotik. Снаружи доступ к нему закрыт, никаких пробросов нет. Есть несколько внешних простеньких VPS, которые используются исключительно под VPN (openvpn). Их IP адреса, а также домашний, используются для белых списков доступа к SSH, консолям гипервизоров и т.д. Всё, что не требует публичного доступа, закрывается статичными списками разрешённых IP адресов. Рекомендую делать так же. Обязательно адресов должно быть несколько. На днях буквально случился инцидент. Мой основной VPN сервер у провайдера RUVDS. Там же часто размещаю VPS для мониторинга. Пропала сетевая связность между этим провайдером и Selectel, где у меня много всего хостится. Налетела куча алертов, а я не смог подключиться к серверам в Selectel. Сначала подумал, что это они легли. Даже тикет успел завести. Потом немного разобрался и понял, что связь через VPN не работает. Провайдеры не видят друг друга. Подключился на запасной VPN и смог зайти на сервера. Через пару часов связность восстановилась. Дома у меня два тестовых гипервизора Proxmox и один Hyper-V. Два более ли менее мощные и шумные с кучей дисков на базе старых десктопов. Один вывел в отдельный vlan, чтобы можно было быстро закрыть доступ в интернет или общую локалку. Запускаю там что-то подозрительное. Третий "сервер" - небольшой неттоп с быстрым SSD. Четвёртый - файловый на базе HP Microserver и XPenology. Всё это стоит как попало рядом с рабочим столом и на полке над ним. В доме, который достраиваю, всё будет в стойке. Выделил место под неё и уже проложил кабели под все устройства, камеры. Wifi не планирую ставить. Попробую без него обойтись. По умолчанию всё железо выключено. Ничего важного и требующего постоянного онлайна нет. Одно время было, но быстро понял, что это плохая идея. Лучше на внешнем хостинге держать. Включаются сервера удалённо через WOL с помощью скрипта в Mikrotik. Когда надо, подключаюсь и запускаю. На ночь чаще всего всё выключаю. Утром файловый сервер запускается по расписанию, чтобы дети могли небольшой мультик посмотреть через медиасервер на телевизоре перед уходом в сад, школу. Wifi тоже вывел в отдельную подсеть, чтобы клиенты не мешались в основной. Вот в целом и всё. Если кого-то интересуют технические подробности, задавайте. #разное