[Home] Infra complète @ home

Répondre
TheMartel
Messages : 7590
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par TheMartel »

Bonjour a tous.
j'ai fini par réunir tout le matériel nécessaire à la réalisation de mon infra à la maison, en semi perso (plutôt que semi pro).
Voici un peu la liste du matériel à la maison (les volumes de données entre parenthèse sont les data à sauvegarder au max par poste):

Code : Tout sélectionner

[b]Postes:[/b]
Bloc TV -> relié en filaire au switch 2
- un pc homecinéma (Nuc) (rien)
- une wii (rien)
- une box télé (rien)

Bloc Mobile-> relié en wifi sur AP, ou filaire sur switch 2
- deux pc portables (256 +500Go) Windows
- une tablette, deux téléphones (128go en tout)

Bloc fixe-> relié en filaire au switch 2
- station de travail (500Go) Windows
- station de test/prout/caca (rien)

Bloc serveur -> relié en filaire au switch 1
- un ML150G6, bixeon L5520, 32Go de ram, 8*4To ES3 SAS sur Dell H200, 4*1.2ToSAS 10k 2.5p Raid10 sur P400
- un serveur gigabyte, xeon E5506, 8Go de ram, 4*4To ES3 SAS + HDDs système 2*128Go 10k SAS Raid1 sur Dell H200 
- un serveur chez un pote avec 2To de dispo pour moi (2to utile, déjà redondé chez lui)


[b]Réseau:[/b]
- switch 1 24p giga + 2/10Gbit CX4
- switch 2 24p giga relié en fibre au switch 1
- AP Cisco Mehari pour le Wifi relié en filaire sur switch 1


Ce que je veux faire:

Code : Tout sélectionner

[b]Sur le ML 150:[/b]
- routeur
- serveur pour les redirections (pour des raison de scalabilité...)
- serveur Web
- serveur de fichier ftp/torrent/...
- serveur de sauvegarde des postes fixes et PC portables
- merdouilles de test, osef

[b]Sur le gigabyte:[/b]
- serveur de sauvegarde de la partie "critique" des données du ML (soit 6to pour les snapshot et 6to pour les données critiques). Sauvegarde en mode 2j/semaine, rétention 1 semaine et 1 mois)

[b]Sur le serveur distant:[/b]
- sauvegarde de l'essentiel indispensable ne peut pas être perdu du ML (en plus de la sauvegarde sur le gigabyte)
- serveur de secours pour les sites web (avec quasi rien, disons juste une page pour faire patienter les gens le temps que le serveur chez moi revienne à la vie).
Ce serveur est sous vmware, avec un xpenology (data) et des debian (web)

Comment je pense m'y prendre:

Code : Tout sélectionner

[b]Sur le ML150g6[/b], sous VMWare, qui prend en charge directement les SAS 1.2To , qui sont en Raid10 hard:
- un os qui prend en charge les hdds de 4To , et les présente en iSCSI à l'OS en charge de la partie serveur de fichier. En ZFS a priori, équivalent raid6 ou en équivalent raid5+spare
- un Xpenology pour la partie serveur de fichier/sauvegarde des poste/torrent et tout (os sur le datastore vmware). Stocke aussi les spnapshot du VMWare.
- un debian pour la partie web (données sur le datastore vmware)
- un debian avec apache juste pour les redirections (pour des raison de scalabilité...)
- un pfsense pour la partie routeur (données sur le datastore vmware)

[b]Sur le Gigabyte:[/b]
-  un os qui prend en charge les hdds de 4To , et les présente en iSCSI à l'OS en charge de la partie serveur de fichier sur le ML. En ZFS à priori, équivalent raid5.

[b]Sur le distant:[/b]
-on touche pas, c'est du ftp en accès ça devrait aller. 1 sauvegarde incrémentielle par mois, c'est vraiment au cas ou.


Questions:
- Quel os pour gérer les hdds en zfs et les présenter comme iscsi?
- Alternative plus userfriendly à Pfsense (j'ai entendu parler de quelques mouvements de ce coté la???)
- Comment se gère la partie sauvegarde des VM/snapshot???
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par gizmo78 »

- Quel os pour gérer les hdds en zfs et les présenter comme iscsi?
debian + iscsitarget recompilé, j'ai un tuto pour ca :D

- Alternative plus userfriendly à Pfsense (j'ai entendu parler de quelques mouvements de ce coté la???)
OPNsense, mais c'est juste pfsense avec une interface plus sympa

- Comment se gère la partie sauvegarde des VM/snapshot???
ghettovcb pour le backup
TheMartel
Messages : 7590
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par TheMartel »

Ok, merci !!!
ghettovcb je peux lui donner comme cible le xpenology?
je souhaiterais pouvoir accéder a mes images depuis le net, par ftp: autant tout centraliser...


edit: je veux bien ton tuto debian.
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par gizmo78 »

ghettovcb tu peux lui filer du nfs et du ftp je crois

iscsi:
https://www.boris-tassou.fr/?p=47
Avatar de l’utilisateur
dsebire
Messages : 13158
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

[Home] Infra complète @ home

Message par dsebire »

Pas besoin de recompiler iscsitarget, il est dispo packagé.

Ghettovcb, tu lui file un chemin, esxi est compatible iscsi et/ou nfs.
L'idée étant de monter la target ou le share et d'envoyer les backups dessus ;)
Donc oui, tu peux envoyer en direct sur le nas
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par gizmo78 »

sauf que comme je le dis dans le tuto, la version est budgée et donc obligé de recompiler sinon erreur d'accès et target iscsi impossible.

en tout cas c'est ce que j'ai eu, après ils ont peut être maj
Avatar de l’utilisateur
dsebire
Messages : 13158
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

[Home] Infra complète @ home

Message par dsebire »

C'est ce que j'ai mis a la maison, RAS out of the box.
TheMartel
Messages : 7590
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par TheMartel »

Je fini les montage ce we, je récupère les disques la semaine prochaine.
Je vais faire les installations d'os déjà.
Migration total de l'exsi et de ses cm d'un disque à un autre ça se fait bien?
Avatar de l’utilisateur
dsebire
Messages : 13158
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

[Home] Infra complète @ home

Message par dsebire »

Oui.
Attention au moment de l'install, les vieilles versions formattaient les disques visibles.
Du coup, maintenant par habitude, je debranche avant install.
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

[Home] Infra complète @ home

Message par poulpito »

+1 autant laisser que le disque de base :)
djalex
Messages : 364
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par djalex »

:hello:

pour les sauvegardes des VMs sous esxi, tu as Vdr (vmware data recovery) qui est gratuit. Je ne connais plus le nom de son successeur :o
redkaffe
Messages : 339
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par redkaffe »

backup VMs (hyperv ou vwmare) : ALTARO / VEEAM
pfsence plus userfriendly: pero j'utilise IPFIRE, meme les stagiaires qui n'ont jamais mis les mains dans linux s'en sortent, et ça tourne nickel sous VMWARE/HYPERV
cote iSCSII, au risque de me faire lincher: Windows Serveur 2012 R2 avec Deduplication au niveau bloc...et sur du storage pool via un HBA c'est tip-top (mais je suis ouvertement PRO-Windows).

just my two cents...mais ne payant aucune licence MS, je suis un peu biasé :/

Pierre.
TheMartel
Messages : 7590
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par TheMartel »

Je suis pas contre W non plus. Mais ça me paraît bien lourd juste pour servir de cible iscsi... non?
redkaffe
Messages : 339
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par redkaffe »

ben en fait ça remplace un ZFS :)

Sur 2012 R2, le FileServer fait plus de choses qu'avant!
Storage Pools: plus flexible qu'un RAID traditionnel, Tiering SSD, etc...
Déduplication au niveau Bloc: pour info chez plusieurs clients +de50% de gain de place, et 65% si c'est pour du VDI!!!
En supplément de tout le reste classique: ISCSI, Filtrage, Quotas, Classification, Sauvegarde, Snapshots...

donc pour moi cela reste la solution tout en un simple et conviviale pour un serveur de fichier au gout du jour.

mais encore une fois: je suis pro MS :)
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

[Home] Infra complète @ home

Message par poulpito »

très ... surtout que tout ca tu le trouve gratuitement et simplement à mettre en place via distrib nas sur base zfs
redkaffe
Messages : 339
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par redkaffe »

oui, je sais bien...mais comme je l'ai expliqué je suis pro-M$ !!!
donc biaisé...

mes clients utilisant du Microsoft et exigeant du support Pro, je trouve mon bonheur dans les produits MS et l'écosystème qui va autour... Je ne dis pas que c'est mieux/moins bien, ce sont des marchés/clients différents.
Quant au "prix" des licences: le "cout" du logiciel ne tiens pas qu'au prix d'achat qui n'est souvent qu'un détail...le support, les garantie et les services qui vont avec coutent eux beaucoup plus cher que les licences. c'est comme pour le matériel, entre un PC assemblé et un de marque, les clients préfèrent souvent de la marque pour les services, pas que pour l'autocollant qu'il y a dessus...mais chacun voit midi à sa porte, moi je campe devant celles de mes clients :)

Cordialement,

Pierre.

TheMartel
Messages : 7590
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par TheMartel »

les produits crosoft ont fait de belles avancée, a partir de 2008R2 en gros, sur le stockage.
Mais en effet, les licences ça fait assez mal quand on est trop petit (ou perso); de plus, là c'est quand meme utiliser un tank pour écraser une mouche, vu que je n'ai besoin sur cet os que de gerer les disques pour en faire une cible iscsi. Tout le reste des services vont etre useless, et donc me bouffer du matos pour rien...
Mon debian de base virtualisé me prend 56Mo de ram (sans rien lancé dessus). Le 2008R est a 4Go pour la meme chose...
redkaffe
Messages : 339
Inscription : ven. 12 janv. 2018 17:44

[Home] Infra complète @ home

Message par redkaffe »

c'est sur... MS fait paquebot à coté de Debian Base:)

il faut choisir les bon outils pour chaque travail, et dans ce cas MS ne sort pas de la boite! on est bien d'accord :)

cordialement,


Répondre