NOC: Unterschied zwischen den Versionen

451 Bytes hinzugefügt ,  14. September 2016
Aktualisiert
(Freifunk IP Netze)
(Aktualisiert)
Zeile 7: Zeile 7:
! Netz !! Funktion !! VLAN !! Adressen
! Netz !! Funktion !! VLAN !! Adressen
|-
|-
| 192.168.1.0/24 || Management || VLAN 1 || statisch
| 192.0.0.0/24 || DMZ || VLAN 1 || DHCP, teilw. fest gemappt
|-
|-
| 192.168.2.0/24 || intern || VLAN 2 || DHCP
| 192.168.0.0/24 || Gast-WLAN || --- || DHCP
|-
|-
| 192.168.3.0/24 || Gast || VLAN 3 || DHCP
| 198.18.0.0/24 || Server || VLAN 2 || statisch
|-
| 198.18.1.0/24 || Clientnetz || VLAN 2 || DHCP
|-
| 198.18.2.0/24 || RESERVE || --- || ---
|-
| 198.18.3.0/24 || VPN-Einwahl || VLAN 2 || DHCP
|}
|}
VMs liegen standardmäßig in 192.168.2.0/24
VMs liegen standardmäßig in 198.18.0.0/24


Die Firewall routet den ganzen kram.<strike>, und macht nebenbei auch einen IPv6 Uplink per Tunnel zu Hurricane Electric.</strike>
Die Firewall routet den ganzen Kram. <br>
Vom Gastnetz besteht kein Zugriff auf das interne Netz und VMs.
Vom Gastnetz besteht kein Zugriff auf das interne Netz und VMs.
<br>
<br>
Zeile 33: Zeile 39:


==Systeme==
==Systeme==
Um das Netz möglichst homogen zu halten, wird im gesamten Netz (zumindest für Geräte die zum Space gehören) '''Debian''' oder Windows 7/8.1 verwendet.
Um das Netz möglichst homogen zu halten, wird im gesamten Netz (zumindest für Geräte die zum Space gehören) '''Debian''' oder Windows 7/8.1 verwendet.<br>
Server verwenden jeweils das aktuelle stable-Release, Desktops und Laptop jeweils das testing-Release.
Server verwenden jeweils das aktuelle stable-Release, Desktops und Laptop jeweils das testing-Release.


Zeile 47: Zeile 53:


Die Datei kann mit LibreOffice Draw editiert werden. Vorher muss das LibreSymbols-Plugin installiert werden. Da offiziell keine Binary vorliegt, befindet sich die [https://github.com/okoemm/LibreSymbols/blob/master/LibreSymbols_v0.2_de.oxt?raw=true Datei zum Download] in meinem [https://github.com/okoemm/LibreSymbols/ Github-Repo].
Die Datei kann mit LibreOffice Draw editiert werden. Vorher muss das LibreSymbols-Plugin installiert werden. Da offiziell keine Binary vorliegt, befindet sich die [https://github.com/okoemm/LibreSymbols/blob/master/LibreSymbols_v0.2_de.oxt?raw=true Datei zum Download] in meinem [https://github.com/okoemm/LibreSymbols/ Github-Repo].
==Namenskonvention==
==Namenskonvention==
$Hostname.intern.schaffenburg.org (DHCP)
$Hostname.intern.schaffenburg.org (DHCP)
Zeile 54: Zeile 61:
! IP !! DNS !! Funktion
! IP !! DNS !! Funktion
|-
|-
| 192.168.2.10 || door.intern.schaffenburg.org, door.schaffenburg.org || Türsteuerung
| 198.18.2.7 || door.intern.schaffenburg.org, door.schaffenburg.org || Türsteuerung
|-
|-
| 192.168.2.50 || strichliste.intern.schaffenburg.org, strichliste.schaffenburg.org || Strichliste
| 198.18.0.50 || strichliste.intern.schaffenburg.org, strichliste.schaffenburg.org || Strichliste
|-
|-
| 192.168.2.11 || samba.intern.schaffenburg.org || Samba Share ~90GB
| 192.168.2.11 || samba.intern.schaffenburg.org || Samba Share ~90GB
|-
| 198.18.0.6 || hsb-dc01.ads.schaffenburg.org || PDC Schaffenburg-Domäne
|}
|}
[[Datei:Statische IPs.ods|Statische_IPs.ods]]


==Authentifizierung==
==Authentifizierung==
Die Authentifizierung an allen Rechnern und dem internen WLAN erfolgt über LDAP (bzw. Radius). Gültig ist der Login für das schaffenburg.org-Wiki.
Die Authentifizierung an allen Rechnern und dem internen WLAN erfolgt über LDAP (Linux) bzw. ActiveDirectory (Windows) über einen Univention Corporate Server. Die Domäne lautet ads.schaffenburg.org (NT-Domäne: SCHAFFENBURG).


==Strom==
==Strom==
Computer, insbesondere Server, verbrauchen nicht gerade wenig Strom. Bitte denkt daran, Rechner und Server, die nicht benötigt werden, rechtzeitig auszuschalten. Nur so können wir die Kosten relativ gering halten. Produktivserver sollten entweder Kompromiss aus Energie/Leistung bieten oder komplett auf dem ESXi virtualisiert werden.
Computer, insbesondere Server, verbrauchen nicht gerade wenig Strom. Bitte denkt daran, Rechner und Server, die nicht benötigt werden, rechtzeitig auszuschalten. Nur so können wir die Kosten relativ gering halten. Produktivserver sollten entweder Kompromiss aus Energie/Leistung bieten oder komplett auf dem XEN virtualisiert werden.


==Ressourcen VM-Host==
Auf dem ESXi Host gibt es 2 Ressourcenpools:
* Produktiv - Alles was Produktiv läuft (Strichliste z.b.)
* Users - Ressourcenpool für Mitglieder


==Zugriff über VPN==
==Zugriff über VPN==
OpenVPN bald verfügbar. Sofern die Schwierigkeiten mit der Erreichbarkeit von außen geklärt sind.
VPN-Einwahl wird bald verfügbar sein. Wahrscheinlich via OpenVPN und L2TP.
 
==dn42==
(und Freifunk/ChaosVPN)
 
Das Schaffenburg NOC (spezifisch [[User:Byteturtle|Byteturtle]], verwaltet 172.20.43.0/24, den Schaffenburg eigenen IP Space im [https://dn42.net dn42]. Sowie das Schaffenburg AS: AS4242420412 im dn42.
Es wird gebeten 172.16.0.0/12 und 10.0.0.0/8 nicht zu verwenden um eventuelle Konflikte mit dem dn42 Setup zu vermeiden.
Netzzuteilung Freifunk:
http://wiki.freifunk.net/IP-Netze
<strike>
===Things to do===
* Einrichtung Uplink (erst nach 18. November möglich) - done
* Einrichtung VLANs - done
* Besprechung KVM-Host (welcher der verfügbaren Server eignet sich am Besten?) - done (ex db01)
* Domäne (ja/nein) - falls ja, übernimmt der ActiveDirectory-Server (Windows Server 2012 R2) DHCP im Client-Bereich (192.168.1.1 - 192.168.1.254) - done (nein)
 
'''Nice to have'''
* LCD-Firewall "schaffenburg.org" / Auslastung - done!
</strike>
 


Alles weitere wird ab nun im Bugtracker hinterlegt
==dn42, Freifunk, ChaosVPN==
Das Schaffenburg NOC (spezifisch [[User:Byteturtle|Byteturtle]]), verwaltet 172.20.43.0/24, den Schaffenburg-eigenen IP Space im [https://dn42.net dn42]. Sowie das Schaffenburg AS, AS4242420412 im dn42.
Es wird gebeten 172.16.0.0/12 und 10.0.0.0/8 nicht zu verwenden um eventuelle Konflikte mit dem dn42 Setup zu vermeiden. <br>
Es werden auch Zugänge in Freifunk (IC-VPN) und ChaosVPN geplant. Infos aus unserem Blogpost:
* IC-VPN: Es wird überlegt, den Space in das InterCity-VPN zu integrieren. Hierdurch könnte man vom Space direkt auf Dienste in Freifunknetzen aus Deutschland oder Österreich zugreifen. Ebenfalls wäre es möglich, Dienste im Space auch aus dem Freifunknetz zugänglich zu machen. Für Space-Mitglieder die sich im Bereich eines Freifunk-Knotens aufhalten könnte man beispielsweise später einmal eine zusätzliche VPN-Einwahlmöglichkeit aufstellen, welche dann wesentlich schneller erreichbar ist wie der normale Server, da Verbindungen aus einem Freifunknetz zu diesem über mehrere Tunnel müssen.
* ChaosVPN: Das ChaosVPN ist ähnlich dem oben genannten IC-VPN, teilweise sind die Teilnehmer sogar deckungsgleich – es handelt sich jedoch nicht um die Vernetzung von Freifunk-Communities sondern um ein Netz (Intranet oder neudeutsch Darknet 😉 ) zwischen einzelnen Hacker-/Makerspaces.


https://bugs.schaffenburg.org/index.php?project=1&do=index&switch=1
[[Kategorie:Network Operation Center]]
[[Kategorie:Ministerien und Taskforces|Netzagentur Abteilung Datennetze]]
326

Bearbeitungen