Hypervisor alternativ

Permalänk

Hypervisor alternativ

Har kört Windows Server som hypervisor i min hemmaserver länge nu men har tankar på ny hårdvara. Så kanske läge att testa nytt.
Valde nog WS mycket för jag kunde köra övervakning av alla hårddiskarna med hard disk sentinel i hosten. (värme + hälsa)

Vad är möjligheten till övervakning i andra varianter av hypervisors?

Inga planer på raid. Använder den som Nas/media server + Pfsense + backup i huvudsak.

/D

Permalänk
Medlem

Smartctl i valfri linux dist, esxi har inbyggd(antagligen en variant av smartctl)

Permalänk
Medlem

Proxmox tycker jag funkar bra.

Skickades från m.sweclockers.com

Visa signatur

2,4 Ghz och en espressobryggare från KRUPPS.

Permalänk
Skrivet av hermaniii:

Har kört Windows Server som hypervisor i min hemmaserver länge nu men har tankar på ny hårdvara. Så kanske läge att testa nytt.
Valde nog WS mycket för jag kunde köra övervakning av alla hårddiskarna med hard disk sentinel i hosten. (värme + hälsa)

Vad är möjligheten till övervakning i andra varianter av hypervisors?

Inga planer på raid. Använder den som Nas/media server + Pfsense + backup i huvudsak.

/D

Gissar att allt som kan läsa sensorerna också kan presentera status/rapportera avvikelser, så det är nog bara att tuta och köra med de flesta mainstream hypervisors - med viss reservation för att specifikt ESXi kan vara lite kinkigt om du inte har kompatibel hårdvara.

Permalänk
Medlem

Proxmox är fint. Kör det i produktion på jobbet. Funkar out-of-the-box med ZFS, som gör det enkelt med snapshots. Kan ställa lite högre krav på minne och så, men har ett enkelt webb-GUI att arbeta med, och eftersom det är Linux och öppet slipper du handskas med licenser och annat (om du inte vill ha betald support).

Visa signatur

We are the music makers, and we are the dreamers of dreams.
Youtube | Spotify Playlists | Soft | Rapp | Rytm | Kött | Kalas |

Permalänk
Festpilot 2020, Antiallo

Jag kör också med proxmox, sitter och labbar lite. Finns något som heter XCP-ng som är poppis också.

Unraid har också lite stöd för VMs.

Skickades från m.sweclockers.com

Typo
Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Arvid Nordqvist-mannen
Skrivet av DavidtheDoom:

Jag kör också med proxmox, sitter och labbar lite. Finns något som heter XCP-ng som är poppis också.

Unraid har också lite stöd för VMs.

Skickades från m.sweclockers.com

Hur pass enkelt är det att sätta upp proxmox?
Jag är i tankarna att bygga nytt relativt snart och funderar på proxmox i grunden med en och annan VM.

Permalänk
Festpilot 2020, Antiallo
Skrivet av tcntad:

Hur pass enkelt är det att sätta upp proxmox?
Jag är i tankarna att bygga nytt relativt snart och funderar på proxmox i grunden med en och annan VM.

Proxmox i sig är inte svårt, finns massa bra guider.
Det som är krångligt är att få allt det där andra att lira, multipla servrar med certifikat, reverse proxy mm, har inte kommit så långt men har inte hunnit skaffa mig min domän än.

Hänger dock på vad man vill åstadkomma. Ska man inte använda sig av säkerhetscertifikat eller ha något mot internet så är det väl bara hårdvarustödet som är viktigt att tänka på.

Ska du köra GPU-passthrough så är Intels konsumentplattformar helt fel väg att gå även om det går. Kräver dock rejäl efterforskning då hälften av moderkortet "har" stöd för VT-d men egentligen bara menar VT-x trots att inställningarna heter "VT-d" i bios.

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk

@tcntad:
Proxmox är busenkelt - grafiskt gränssnitt för det mesta normala du kan tänkas behöva till vardags, och en vanlig Debian under, så det finns massor av lättillgänglig dokumentation i övrigt också.

Ska du ha Linux-gäster har Proxmox dessutom fördelen att du inte bara kan sätta upp VM:ar, utan också containers, som naturligtvis kräver betydligt mindre systemresurser än en komplett emulerad server. Jag är trygg nog med deras implementation av tekniken att jag kör de flesta av mina webbtjänster i containers hemma.

Permalänk
Skrivet av DavidtheDoom:

Det som är krångligt är att få allt det där andra att lira, multipla servrar med certifikat, reverse proxy mm, har inte kommit så långt men har inte hunnit skaffa mig min domän än.

Protip:
Sätt up en reverse proxy som exempelvis HAProxy i framkant, och låt den hålla i alla offentliga certifikat och terminera inkommande TLS.

Kopplingen från HAProxy bakåt mot applikations/webbservrarna kan du sköta som du vill, lite beroende på hur ambitiös du är: Vill du ha end-to-end-säkerhet, installerar du självsignerade certifikat på webbservrarna och låter HAProxy lita på dessa i sin backend-konfiguration istället för att böka runt med att försöka transportera certifikat från HAProxy till applikationsservrarna i takt med att de förnyas.

Nöjer du dig med TLS-säkerhet fram till din perimeter terminerar du helt enkelt TLS i HAProxy precis som ovan, men konfigurerar istället dina backends som plain HTTP.

Permalänk
Arvid Nordqvist-mannen
Skrivet av DavidtheDoom:

Proxmox i sig är inte svårt, finns massa bra guider.
Det som är krångligt är att få allt det där andra att lira, multipla servrar med certifikat, reverse proxy mm, har inte kommit så långt men har inte hunnit skaffa mig min domän än.

Hänger dock på vad man vill åstadkomma. Ska man inte använda sig av säkerhetscertifikat eller ha något mot internet så är det väl bara hårdvarustödet som är viktigt att tänka på.

Ska du köra GPU-passthrough så är Intels konsumentplattformar helt fel väg att gå även om det går. Kräver dock rejäl efterforskning då hälften av moderkortet "har" stöd för VT-d men egentligen bara menar VT-x trots att inställningarna heter "VT-d" i bios.

Det låter antagligen krångligare än vad det egentligen är.
Främst vill jag ha en enkel grund för at sedan virtualisera mer. Bla VM för WDS/MDT, Plex, acronis Backups och annat blandat. För att separera allt. Rasar datorn jag har nu tar det tid att få upp allt igen.

Skrivet av Det Otroliga Åbäket:

@tcntad:
Proxmox är busenkelt - grafiskt gränssnitt för det mesta normala du kan tänkas behöva till vardags, och en vanlig Debian under, så det finns massor av lättillgänglig dokumentation i övrigt också.

Ska du ha Linux-gäster har Proxmox dessutom fördelen att du inte bara kan sätta upp VM:ar, utan också containers, som naturligtvis kräver betydligt mindre systemresurser än en komplett emulerad server. Jag är trygg nog med deras implementation av tekniken att jag kör de flesta av mina webbtjänster i containers hemma.

Inga linuxenheter alls som tur är;)

Permalänk
Festpilot 2020, Antiallo
Skrivet av tcntad:

Det låter antagligen krångligare än vad det egentligen är.
Främst vill jag ha en enkel grund för at sedan virtualisera mer. Bla VM för WDS/MDT, Plex, acronis Backups och annat blandat. För att separera allt. Rasar datorn jag har nu tar det tid att få upp allt igen.

Inga linuxenheter alls som tur är;)

Proxmox löser nog detta åt dig. Även Unraid finns som tidigare nämnt. I mitt tycke lite lättare att få igång men har inte labbat färdigt med Unraid. Allt som går att göra i Unraid går att göra i Proxmox utan större problem även om interface:et är lite smidigare i unraid enligt mitt tycke.

Jag är dock extremt mycket glad amatör.

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Festpilot 2020, Antiallo
Skrivet av Det Otroliga Åbäket:

Protip:
Sätt up en reverse proxy som exempelvis HAProxy i framkant, och låt den hålla i alla offentliga certifikat och terminera inkommande TLS.

Kopplingen från HAProxy bakåt mot applikations/webbservrarna kan du sköta som du vill, lite beroende på hur ambitiös du är: Vill du ha end-to-end-säkerhet, installerar du självsignerade certifikat på webbservrarna och låter HAProxy lita på dessa i sin backend-konfiguration istället för att böka runt med att försöka transportera certifikat från HAProxy till applikationsservrarna i takt med att de förnyas.

Nöjer du dig med TLS-säkerhet fram till din perimeter terminerar du helt enkelt TLS i HAProxy precis som ovan, men konfigurerar istället dina backends som plain HTTP.

Ja det lät lätt, förutom att jag knappt förstår vad du pratar om.
Är som sagt i uppstartsgroparna att få grejer att fungera utåt.

Är detta det du pratar om möjligt att göra utan domän?

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk

@DavidtheDoom:
OK; enkelt uttryckt:
- Ja, du vill ha en domän bland det första du gör. Domännamnet är vad du kopplar TLS-certifikaten till, och nu för tiden vill du inte presentera webbtjänster utan TLS/https.
(Men å andra sidan: En domän är inte särskilt dyr. Misslyckas du med projektet har du förlorat 50-150 kr om du inte vill ha något exklusivt namn).
- En reverse proxy är "tratten" du använder för att kunna ta emot trafik till flera olika webbtjänster över en och samma adress/port. Tekniskt fungerar detta genom att klienten tror att proxyn är servern den ansluter till, och servern tror att proxyn är klienten som ansluter till den. Tack vare denna egenhet kan du presentera webbtjänsterna med giltiga offentliga certifikat utåt samtidigt som du använder privata certifikat - eller inga alls - inom ditt eget nätverk.

Bra termer att nörda ner sig i om du vill jobba vidare med detta:
haproxy, tls, tls termination, letsencrypt, dynamic dns

Permalänk
Medlem
Skrivet av DavidtheDoom:

Är som sagt i uppstartsgroparna att få grejer att fungera utåt.

Är detta det du pratar om möjligt att göra utan domän?

För att gå rakt emot tidigare förslag: Ja det är fullt möjligt att göra helt utan domän och så länge du inte ska ha flera webtjänster tillgängliga från internet på samma port så behöver du heller ingen reverse proxy över huvud taget.
Säg att du vill ha plex, pfsense och pihole på varsin vm. Du gör tre VM, ger dem varsin ip. Plex når du via 192.168.0.x:32400, pfsense via 192.168.0.y:443 och pihole via 192.168.0.z:53. Pang klart, funkar toppen.

Vill du nå plex från nätet kan du göra en port forward från port extern-ip:32400 till 192.168.0.x:32400 och det stör ingen annan burk.
Vill du sätta upp två labb-webbservrar kan du köra en på port 443 och en annan på 8443 och sätta upp självsignerade certifikat på respektive burk.
Det hela beror ju på vad du vill köra.

Men: Jag kör haproxy hemma, som Åbäket föreslår, eftersom jag har flera webbtjänster jag vill nå utifrån på min enda ip-adress, på samma port, med TLS. Men för att komma igång och labba eller köra enstaka extern pryl? Inget krav.

Permalänk
Medlem

Hej,
får man kapa tråden lite. Vad för hw kör ni på? Är på jakt efter ny hw för att drifta något proxmor/xcp-ng setup.
Men vet inte vad man ska ha. Någon som har lite ider? Skulle främst endast behöva moderkort/ram/cpu. Lådan finns redan.

Permalänk
Skrivet av MrHummf:

Hej,
får man kapa tråden lite. Vad för hw kör ni på? Är på jakt efter ny hw för att drifta något proxmor/xcp-ng setup.
Men vet inte vad man ska ha. Någon som har lite ider? Skulle främst endast behöva moderkort/ram/cpu. Lådan finns redan.

Jag drar utan problem runt en Wordpress, Postfix-server, RSS-läsare, Nextcloud, databas för dessa (MariaDB), DNS, samt reverse proxy; allt på en gammal HP Microserver G7 med tvåkärnig N54L-processor - bara att jag gett den en massa minne så det mesta händer i cache.
Med andra ord bör i princip vad som helst från de senaste tio åren eller så vara snabbare/bättre lämpat för uppgiften.

Skickades från m.sweclockers.com

Permalänk
Medlem

@Det Otroliga Åbäket: Det där har jag inte tänkt på men låter ju jäkligt vettigt. Är sjukt less på alla icke trusted certs för alla webservices man har körandes.
Går det att använda ett wildcard cert i HA proxy för att slippa köpa/rolla så jäkla många certs?

Visa signatur

9800x3d | Noctua NH-D15S Chromax Black | Gigabyte B650 | 64 GB G.Skill Trident Z | 3 * WD Black SN850 | Asus Prime 9070 XT | Fractal Design Torrent | Seasonic 850W | Samsung Odyssey G9 49" |

Permalänk
Skrivet av PierreB:

@Det Otroliga Åbäket: Det där har jag inte tänkt på men låter ju jäkligt vettigt. Är sjukt less på alla icke trusted certs för alla webservices man har körandes.
Går det att använda ett wildcard cert i HA proxy för att slippa köpa/rolla så jäkla många certs?

HAProxy funkar fint med wildcardcertifikat, men om du inte absolut vill separera cert kan du ju faktiskt bara skapa ett eller ett fåtal SAN-cert (multipla namn). Certbot tar en kommaseparerad lista som argument, och då slipper du i princip tänka på certifikat igen tills du byter server eller lägger till/tar bort tjänster.

(Edit: Jag förutsätter att du känner till certbot/Let's Encrypt. Det är ju helt poänglöst att betala någon för vanliga webbplatscertifikat idag om du inte har PCI DSS-krav eller liknande på dig).

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

HAProxy funkar fint med wildcardcertifikat, men om du inte absolut vill separera cert kan du ju faktiskt bara skapa ett eller ett fåtal SAN-cert (multipla namn). Certbot tar en kommaseparerad lista som argument, och då slipper du i princip tänka på certifikat igen tills du byter server eller lägger till/tar bort tjänster.

(Edit: Jag förutsätter att du känner till certbot/Let's Encrypt. Det är ju helt poänglöst att betala någon för vanliga webbplatscertifikat idag om du inte har PCI DSS-krav eller liknande på dig).

Visste inte det om SAN för certbot, intressant.
Var mera tänkt på jobbet och slippa be om Cert för varje tjänst av sec.Kör med certbot/letsencrypt hemma med nginx som proxy nu och tycker det fungerar lite sisådär så ska kolla på HAproxy.

Skickades från m.sweclockers.com

Visa signatur

9800x3d | Noctua NH-D15S Chromax Black | Gigabyte B650 | 64 GB G.Skill Trident Z | 3 * WD Black SN850 | Asus Prime 9070 XT | Fractal Design Torrent | Seasonic 850W | Samsung Odyssey G9 49" |

Permalänk
Skrivet av PierreB:

Visste inte det om SAN för certbot, intressant.
Var mera tänkt på jobbet och slippa be om Cert för varje tjänst av sec.Kör med certbot/letsencrypt hemma med nginx som proxy nu och tycker det fungerar lite sisådär så ska kolla på HAproxy.

Skickades från m.sweclockers.com

Jo, yrkesmässigt har jag också bara lovord för HAProxy till våra ändamål. Otroligt effektiv och lättskött programvara som bara blir bättre och bättre för varje version utan att introducera bloat - tvärt om, faktiskt.