Re: Rendszerkialakítás virtualizáció ( samba, imap)...

2009-07-02 bef zés Ilk Balázs Ferenc

> Egyetalan nem biztos. A "valodi szerver" nem attol dragabb, hogy tobbe
> kerul. A "valodi szerver"-rel egy legterbe human nem tartoztokhat, kell
> neki sajat "szoba". Oda kell ups, kell klima. Es utobbi kettohoz kell
> karbantartasi szerzodes. Nyilvanvalo, hogy a koltsegen nagyon szaladnak,
> es nem kell mindenhova ilyen.
>   
Ilyet szerintem ma csak a statisztikai értelemben vett nagyvállalatok 
(értsd 250 főnél több alkalmazott)
vagy IT vállalkozások engedhetnek meg maguknak. Ahol a feladatok 
központosítása a cél ott néha még
a "dzsunka-server" is luxus.
> Az meg nagyobb sajnos, hogy a piacon nem nagyon lehet kapni "megbizhato,
> de nem eromu" kategoriaju gepet. Eleg nagy rutin kell ahhoz, hogy
> osszerakjon valak maganam egyett.
Nekem még nincs nagy rutinom, de remélem jót sikerült összerakni. 1 
hónapja megy folyamat és nem
melegszik, nem fagy... KOPP-KOPP-KOPP (lekopogtam (: )
> En pl olcso helyre csinaltam supermicro haz, supermicro alaplap
> gazdasagos, olcso gepet. Nem annyival kisebb a teljesitmenye, amenyivel
> olcsobb volt egy "igazi szerver"-nel...
>   
Ez kompletten volt 165k. Ennyiért max. használt IBM x345-öt kapok 
winchester nélkül, ami még 1-2x
ennyi.
> De az egeszbol a legmacerasabb a sajat vezetoseged meggyozni :)
Főleg ha családi vállalkozás, amit 17 éve építünk saját erőből, és a fönököd
édesanyád és édesapád, akik műszaki anti-talentumok. Az egészből annyit látnak,
hogy van weblap, tud e-mail küldeni a "kék madár"-ból, akárhova ül le, mindig a
saját dolgait látja, és ellenőrizni tudja, hogy a beosztott ne filmet nézzen a 
YouTube-on munkaidőben a gépén.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Rendszerkialakítás virtualizáció ( samba, imap)...

2009-07-02 bef zés Ilk Balázs Ferenc

>> Sajnos a mai világban, főleg egy családi kisvállalkozásnál: Pénz beszél, 
>> kutya ugat! helyzet van.
>> 
>
> Ne érts félre, abszolút egyetértek, nálunk sem minden gép "valódi
> server". :) Ha nincs külön szobában, akkor meg nem is lehet, egyértelmű.
Nem értettelek félre :) Én ha nagyon elegem van az ügyfelekből és a 
telefonokból, akkor elmegyek a raktárba
pl. leltározni, vagy anyagot összerakni, mert ott nem hallani semmit és 
senkit és nyugi van :D
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Rendszerkialakítás virtualizáció ( samba, imap)...

2009-07-02 bef zés Lajber Zoltan
On Thu, 2 Jul 2009, Ilk Balázs Ferenc wrote:

> Gondolom arra célzol, hogy az mégis egy valódi szerver, azaz tartósabb...

Egyetalan nem biztos. A "valodi szerver" nem attol dragabb, hogy tobbe
kerul. A "valodi szerver"-rel egy legterbe human nem tartoztokhat, kell
neki sajat "szoba". Oda kell ups, kell klima. Es utobbi kettohoz kell
karbantartasi szerzodes. Nyilvanvalo, hogy a koltsegen nagyon szaladnak,
es nem kell mindenhova ilyen.

Az meg nagyobb sajnos, hogy a piacon nem nagyon lehet kapni "megbizhato,
de nem eromu" kategoriaju gepet. Eleg nagy rutin kell ahhoz, hogy
osszerakjon valak maganam egyett.
En pl olcso helyre csinaltam supermicro haz, supermicro alaplap
gazdasagos, olcso gepet. Nem annyival kisebb a teljesitmenye, amenyivel
olcsobb volt egy "igazi szerver"-nel...

Persze bizonyos meretek folott egyszeruen olcsobb "rendes" gepet venni,
klima/ups/generator, mint ilyenekkel szenvedni...

De az egeszbol a legmacerasabb a sajat vezetoseged meggyozni :)

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-02 bef zés Gábriel Ákos
2009. 07. 2, csütörtök keltezéssel 15.41-kor Ilk Balázs Ferenc ezt írta:

> Sajnos a mai világban, főleg egy családi kisvállalkozásnál: Pénz beszél, 
> kutya ugat! helyzet van.

Ne érts félre, abszolút egyetértek, nálunk sem minden gép "valódi
server". :) Ha nincs külön szobában, akkor meg nem is lehet, egyértelmű.

-- 
Üdvözlettel,
Gábriel Ákos
-=E-Mail :akos.gabr...@i-logic.hu|Web:  http://www.i-logic.hu=-
-=Tel/fax:+3612391618|Mobil:+36209278894 =-

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Rendszerkialakítás virtualizáció ( samba, imap)...

2009-07-02 bef zés Ilk Balázs Ferenc

>> Igaz, ez egy kisvállalat szervere, ami nem is igazi szerver, hanem egy
>> jobb minőségű asztali PC (AMD Phenom 9600 X4, 8GB RAM, 2x1TB softRAID1
>> 
>
>   
>> Remélem élesben is ilyen jó lesz, mert akkor jó váltás volt egy HP
>> LH3000r -ről...
>> 
>
> 3 év múlva térjünk vissza a kérdésre :)
Gondolom arra célzol, hogy az mégis egy valódi szerver, azaz tartósabb...
Ebben teljesen igazat adok, de mivel ez kis vállalkozás, így nincs is 
külön "szerver" helyiség és ahol
nem lenne zavaró a hangja, oda meg sajna nincs behúzva LAN kábel. Így 
bent van a gép a raktárban,
ami a bemutató terembe nyílik. Télen még csak-csak elmegy a zaja, ha 
rányitom az ablakot, de ilyenkor
őrület. Amúgy a teljesítménye sem a legjobb már szegénynek, és a tárhely 
is kevés benne. Amennyiből a
megfelelő mennyiségű vinyót beszerezném, annyiból 2 komplett, nagy 
teljesítményű PC-t tudok venni.

Sajnos a mai világban, főleg egy családi kisvállalkozásnál: Pénz beszél, 
kutya ugat! helyzet van.

Bazsi


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-02 bef zés Gábriel Ákos
2009. 07. 1, szerda keltezéssel 22.50-kor Ilk Balázs Ferenc ezt írta:

> Igaz, ez egy kisvállalat szervere, ami nem is igazi szerver, hanem egy
> jobb minőségű asztali PC (AMD Phenom 9600 X4, 8GB RAM, 2x1TB softRAID1

> Remélem élesben is ilyen jó lesz, mert akkor jó váltás volt egy HP
> LH3000r -ről...

3 év múlva térjünk vissza a kérdésre :)

-- 
Üdvözlettel,
Gábriel Ákos
-=E-Mail :akos.gabr...@i-logic.hu|Web:  http://www.i-logic.hu=-
-=Tel/fax:+3612391618|Mobil:+36209278894 =-

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-02 bef zés Makó Gábor


Hi!

Köszönöm az észrevételeket!
Egy tesztkörnyezetben kipróbálom a következőt:
virt1.  OpenLDAP, Samba,
virt2.  DNS, OpenVPN (ha lenne kintről elérés),
virt3.  SQL (pgsql v. mysql),
virt4.  WWW, FTP (apache, vsftpd),
virt5.  Mail (dovecot imap v. pop3).


Gábor




_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-02 bef zés Gábriel Ákos
2009. 07. 1, szerda keltezéssel 20.33-kor Makó Gábor ezt írta:
> Gábriel Ákos:
>  > 20 userrel, belső szolgáltatásokra szerintem nem érdemes
>  > virtualizálni.
>  >
> 
> Mikor érdemes virtualizációban gondolkodni?

Amikor az adminisztrációs többlet költsége kevesebb, mint amit
megtakarítasz bárhol máshol. Például ha hostingba raknál 2 gépet, akkor
inkább rakj egy erősebbet, és vágd ketté.
Mert ugye a hostingot "darab"ra fizeted.

Szerintem... :)

-- 
Üdvözlettel,
Gábriel Ákos
-=E-Mail :akos.gabr...@i-logic.hu|Web:  http://www.i-logic.hu=-
-=Tel/fax:+3612391618|Mobil:+36209278894 =-

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-02 bef zés Lajber Zoltan
On Thu, 2 Jul 2009, [ISO-8859-2] Ilk Balázs Ferenc wrote:

> Én a következő felállással próbálozom most.
> 1. HOST
> IPtables
> DNS
 - a kulso, authorativ DNS ok
> DHCP
Ez szerintem nem ide valo
> NTP és NTPdate
xen-nel a dom0 oraja legyen pontos, a domU orak igazodnak hozza.

> OpenVPN
> 2. Samba
> OpenLDAP
> OpenSSL
> Samba
> 3. Web
> apache2 + php5 + mysql-server
> munin
nem biztos, hogy ide valo
> 4. Proxy
> Squid
> SARG
> 5. Mail
> OpenLDAP replica
> Postfix
> Dovecot
ez ok
> Roundcube (de ezt lehet átteszem a web szerverre)

ha kintrol is hasznaljak, akkor menjem a 3-ra.

> 6. Backup
> Amanda SERVER
> 7. Log
> Logcheck
> Logrotate
> Pflogsumm
> Syslog-ng SERVER

ide johetne a munin.
A recursive dns es a dhcp pedig vagy a 7.-re vagy az osszevont 2 es 5 -re.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-02 bef zés Ilk Balázs Ferenc

> Elgondolásnak jó, vagy másképp alakítod ki? Tehát melyik funkciót 
> hova teszed?
Szia!

A szerveren Ubuntu 9.04 amd64 server fut és a guest-eken is, csak ezek 
JeOS változatban.
Természetesen minden szerveren van SSH, Amanda-client és syslog-ng 
klies. A virtuális
gépeket ez alapján hoztam létre: https://help.ubuntu.com/community/KVM

Én a következő felállással próbálozom most.
1. HOST
IPtables
DNS
DHCP
NTP és NTPdate
OpenVPN
2. Samba
OpenLDAP
OpenSSL
Samba
3. Web
apache2 + php5 + mysql-server
munin
4. Proxy
Squid
SARG
5. Mail
OpenLDAP replica
Postfix
Dovecot
Roundcube (de ezt lehet átteszem a web szerverre)
6. Backup
Amanda SERVER
7. Log
Logcheck
Logrotate
Pflogsumm
Syslog-ng SERVER

Nagyjából nekem ezek a szerver szolgáltatások futnak az egyes virtuális 
gépeken.
A beállítások nagy részét Google segítségével készítettem, de az 
alapokat Zsiga könyvéből
vettem: http://www.mithrandir.hu/doc/book/index.html

Üdv:
Bazsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-01 bef zés Kosa Attila
On Wed, Jul 01, 2009 at 05:59:46PM +0200, Makó Gábor wrote:
> 
> Egy elméleti kérdésem volna.
> 
> Ezt virtualizációval érdemes kialakítani (pl. openvz)?
> Tehát pl. a fizikai gépen lenne egy vz1 virt.gép (openldap) 
> központi címtár a felhasználóknak, vz2 virt.gép samba-nak 
> (vz1-ből auth) és egy vz2 imap (vz1-ből auth).

A samba-t es az ldap-t egy gepre javasolt tenni.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-01 bef zés Lajber Zoltan
On Thu, 2 Jul 2009, [ISO-8859-2] Makó Gábor wrote:

> Ok. Hogyan alakítod ki a rendszert?
> Pl.?
> virt1: központi ldap,
> virt2: samba,
> virt3: levelezés.
>
> Ez a fenti egyszerű példa volt az eredeti kérdésem (egyszerűség
> kedvéért). :)
> Elgondolásnak jó, vagy másképp alakítod ki? Tehát melyik funkciót
> hova teszed?

Erre vannak viszonylag egyszeru elvek.
-A nagyvilagbol elerheto szolgaltatasok ne keveredjenek a belsovel (azaz
ne lehessen olyan gepet elerni kintrol, amin teljes user acc-ok,
leveleses, fajlok vannak)
-erdemes az infrastruktura jellegu szolgaltatasokat (monitorozas, dns,
dhcp) levalasztani
-feladatfuggoen: pl fileszerver, ha van adatbazis szerver, akkor kulon,
mert ha kinovod az egyiket, akkor kenyelmesen atviheted uj vasra...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-01 bef zés Lajber Zoltan
On Wed, 1 Jul 2009, [ISO-8859-2] Ilk Balázs Ferenc wrote:

> Igaz, ez egy kisvállalat szervere, ami nem is igazi szerver, hanem egy
> jobb minőségű asztali PC (AMD Phenom 9600 X4, 8GB RAM, 2x1TB softRAID1

A masik erv a virtualizacoi mellet, hogy keves kiveteltol eltekintve a
korrekt, megbizhato szervergepek tul brutalis teljesitmenyuek egy
kisvallalkozas szamara. Ezert tipikus, hogy vesz egy jobbat, es ratesz
mindenfele szolgaltatast, olyant is, amit nem szabadna egy gepre (tuzfal,
weblap, fileszerver egyben). Ekkor szepen szet lehet bontani virtualis
gepekre.

Persze ettol meg egy gep van, es meg kell fontolni, mi tortenjen, ha ez
elromlik, mert akkor megall az elet, ha nincs B-terv (korszeruen: DRP).

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-01 bef zés Makó Gábor

Ilk Balázs Ferenc :
 > Szia!
 >
 > Én éppen most készítek egy szervert ilyen megoldással, azaz
 > virtualizálva. Ami miatt belevágtam, hogy rugalmasan tudjak
 > gépeket létrehozni "vásárlás" nélkül. Azaz legyen lehetőségem
 > tesztelni is és a
 > szolgáltatások könnyedén elszeparálhatók legyenek.
 >
 > Igaz, ez egy kisvállalat szervere, ami nem is igazi szerver,
 > hanem egy jobb minőségű asztali PC (AMD Phenom 9600 X4, 8GB
 > RAM, 2x1TB softRAID1
 > - -asszem), de nagyon jó a teljesítmény eddig. Simán tudok
 > egyszerre 8 virt. gépet szerkeszteni és állítgatni, anélkül,
 > hogy egy parányi lassulást tapasztalnék.
 >
 > Remélem élesben is ilyen jó lesz, mert akkor jó váltás volt 
egy > HP LH3000r -ről...
 >
 >


Ok. Hogyan alakítod ki a rendszert?
Pl.?
virt1: központi ldap,
virt2: samba,
virt3: levelezés.

Ez a fenti egyszerű példa volt az eredeti kérdésem (egyszerűség 
kedvéért). :)
Elgondolásnak jó, vagy másképp alakítod ki? Tehát melyik funkciót 
hova teszed?


Gábor





_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-01 bef zés Ilk Balázs Ferenc
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Makó Gábor írta:
> Gábriel Ákos:
>  > 20 userrel, belső szolgáltatásokra szerintem nem érdemes
>  > virtualizálni.
>  >


Szia!

Én éppen most készítek egy szervert ilyen megoldással, azaz
virtualizálva. Ami miatt belevágtam, hogy rugalmasan tudjak gépeket
létrehozni "vásárlás" nélkül. Azaz legyen lehetőségem tesztelni is és a
szolgáltatások könnyedén elszeparálhatók legyenek.

Igaz, ez egy kisvállalat szervere, ami nem is igazi szerver, hanem egy
jobb minőségű asztali PC (AMD Phenom 9600 X4, 8GB RAM, 2x1TB softRAID1
- -asszem), de nagyon jó a teljesítmény eddig. Simán tudok egyszerre 8
virt. gépet szerkeszteni és állítgatni, anélkül, hogy egy parányi
lassulást tapasztalnék.

Remélem élesben is ilyen jó lesz, mert akkor jó váltás volt egy HP
LH3000r -ről...

Bazsi
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.9 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iEYEARECAAYFAkpLy/QACgkQMfpffNrLfJ9NBQCfcdnGJUVaTJ8ObtA/764bpca0
uwMAn2BlT9dUidAzUoKJOfLzzApEi7E/
=DEtq
-END PGP SIGNATURE-
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-01 bef zés Lajber Zoltan
On Wed, 1 Jul 2009, [ISO-8859-2] Makó Gábor wrote:

> Mikor érdemes virtualizációban gondolkodni?

Szinte mindig :)
Ha nem kritikus a teljesitmeny (viselheto a virtualizacio okozta 10-20%),
akkor erdemes, ha masert nem, mert egy tesztrendszer is kialakithato kulon
vas nelkul.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-01 bef zés Makó Gábor

Gábriel Ákos:
 > 20 userrel, belső szolgáltatásokra szerintem nem érdemes
 > virtualizálni.
 >

Mikor érdemes virtualizációban gondolkodni?

Ettől független érdekel a véleményetek, hogyan érdemes 
kialakítani a kérdésben felvázolt virtualizálciós rendszert.


Gábor




_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-01 bef zés Gábriel Ákos
2009. 07. 1, szerda keltezéssel 17.59-kor Makó Gábor ezt írta:
> Hi!
> 
> Egy elméleti kérdésem volna.
> Egy helyi hálózatban (kb. 20 user) lenne samba és levelezés (pl. 
> imap) szolgáltatás.

20 userrel, belső szolgáltatásokra szerintem nem érdemes virtualizálni.

-- 
Üdvözlettel,
Gábriel Ákos
-=E-Mail :akos.gabr...@i-logic.hu|Web:  http://www.i-logic.hu=-
-=Tel/fax:+3612391618|Mobil:+36209278894 =-

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux