[projets info] comment occuper ses vacances....
Publié : jeu. 1 août 2013 11:51
hello,
madame et le petit se couchent tôt, il fait nuit tard et ya pas de taf le lendemain.
ça laisse donc du temps pour s'adonner a sa passion favorite, mettre les mains dans le cambouis (non, je parle pas de la trottinette dans le garage
)
donc, vu les tarifs des nouveaux kimsufi chez OVH, j'en ai pris un.
la j'attend qu'il soit livré.
a quoi ça va servir:
-- backup des VM a la maison
-- DC secondaire (samba 4)
-- repli des fichiers (j'aurais bien voulu étendre mon DFS avec une repli, mais c'est pas géré par samba)
-- un ti serveur RDP, on va voir si ça plait a madame (elle connait pas du tout linux)
comment ça va se passer:
-- tunnel IPSEC entre la maison et le kimsufi
-- serveur ftp qui va écouter uniquement sur le tunnel
-- samba installé et idem, écoute uniquement sur le tunnel
moyens techniques a mettre en place:
coté OVH:
-- debian 7 de base (pas la version OVH, veut pas me faire chier avec leur tuning/paquets proprio)
-- openswan pour le tunnel IPSEC
-- samba 4 (cf. leur site pour la mise en place du DC et ce qui va autour)
-- rsync pour la repli de fichiers
-- proftpd pour le serveur ftp
-- iptables pour filtrer tout ça (gizmo, je vais reprendre la conf qu'on a vu ensemble, merci
)
coté maison (dans une VM sur esxi, puis sur un wyse bricolé si tout va bien)
-- dans la DMZ de la freebox
-- debian 7 de base
-- openswan pour le tunnel IPSEC
-- iptables (bah oui, on sera en DMZ)
-- modifier mon DHCP pour faire pointer les DNS vers le local et le kimsufi + envoyer aux clients la route pour accéder au kimsufi (je garde la freebox en passerelle par défaut, comme ça en cas de panne, ya toujours internet)
a terme:
couper mon esx a la maison !!!!
actuellement, il contiens le DC 2003, DNS évidement, DHCP, file serveur
le but est donc de tout remonter a distance (un peu en mode SAS) et couper la machine locale (bruit/elec etc...
)
sauf les services vitaux genre DNS/DHCP/VPN qui seront sur le wyse (7W de conso en full.....)
pour info, on n'utilise a la maison quasi plus de PC, on a tous les 2 un Smartphone, j'ai remplacé les PCs par des clients légers (RDP)
reste le V8, qu'on allume quasi plus (1-2 fois par mois) et le laptop (pour les voyages/vacances/skype avec les mamies du petit qui sont un peu éloignées)
je pense que tout est faisable, je vois rien de bloquant.
comme vous pouvez le constater, pas besoin de ressources monumentales donc un kimsufi 2G devrait suffire (j'ai monté pour le taf des VM avec plus ou moins les mêmes services, le CPU est a 0 en quasi permanence, dépasse jamais 2% et la RAM utilisées est
madame et le petit se couchent tôt, il fait nuit tard et ya pas de taf le lendemain.
ça laisse donc du temps pour s'adonner a sa passion favorite, mettre les mains dans le cambouis (non, je parle pas de la trottinette dans le garage

donc, vu les tarifs des nouveaux kimsufi chez OVH, j'en ai pris un.
la j'attend qu'il soit livré.
a quoi ça va servir:
-- backup des VM a la maison
-- DC secondaire (samba 4)
-- repli des fichiers (j'aurais bien voulu étendre mon DFS avec une repli, mais c'est pas géré par samba)
-- un ti serveur RDP, on va voir si ça plait a madame (elle connait pas du tout linux)
comment ça va se passer:
-- tunnel IPSEC entre la maison et le kimsufi
-- serveur ftp qui va écouter uniquement sur le tunnel
-- samba installé et idem, écoute uniquement sur le tunnel
moyens techniques a mettre en place:
coté OVH:
-- debian 7 de base (pas la version OVH, veut pas me faire chier avec leur tuning/paquets proprio)
-- openswan pour le tunnel IPSEC
-- samba 4 (cf. leur site pour la mise en place du DC et ce qui va autour)
-- rsync pour la repli de fichiers
-- proftpd pour le serveur ftp
-- iptables pour filtrer tout ça (gizmo, je vais reprendre la conf qu'on a vu ensemble, merci

coté maison (dans une VM sur esxi, puis sur un wyse bricolé si tout va bien)
-- dans la DMZ de la freebox
-- debian 7 de base
-- openswan pour le tunnel IPSEC
-- iptables (bah oui, on sera en DMZ)
-- modifier mon DHCP pour faire pointer les DNS vers le local et le kimsufi + envoyer aux clients la route pour accéder au kimsufi (je garde la freebox en passerelle par défaut, comme ça en cas de panne, ya toujours internet)
a terme:
couper mon esx a la maison !!!!
actuellement, il contiens le DC 2003, DNS évidement, DHCP, file serveur
le but est donc de tout remonter a distance (un peu en mode SAS) et couper la machine locale (bruit/elec etc...

sauf les services vitaux genre DNS/DHCP/VPN qui seront sur le wyse (7W de conso en full.....)
pour info, on n'utilise a la maison quasi plus de PC, on a tous les 2 un Smartphone, j'ai remplacé les PCs par des clients légers (RDP)
reste le V8, qu'on allume quasi plus (1-2 fois par mois) et le laptop (pour les voyages/vacances/skype avec les mamies du petit qui sont un peu éloignées)
je pense que tout est faisable, je vois rien de bloquant.
comme vous pouvez le constater, pas besoin de ressources monumentales donc un kimsufi 2G devrait suffire (j'ai monté pour le taf des VM avec plus ou moins les mêmes services, le CPU est a 0 en quasi permanence, dépasse jamais 2% et la RAM utilisées est