Proxmox a virtualizace
Moderátor: Moderátoři
Jen myslím že na vlastní spolehlivý mailový server není už a zároveň ještě vhodná doba.
V rámci "boje proti spamu"
- Je úplně jedno že neodesíláš spam, že máš nastavený DKIM/DMARC, že máš reverzní záznam, že si hlídáš spamlisty. Stačí kdosi od tvého ISP se zavirovaným PC.
- Velcí hráči běžně odstřelí celý blok adres ISP když je jedna na nějakém spamlistu.
- Běžně nevrací zprávy o nedoručení, prostě to hází do v černé díry
Nyní už megalomansky nenahazuji různé VM nebo CT, ale na nich rozjíždím různé služby jako VPN pomocí WireGuardu přímo na pfSense, x11vnc pro vzdálenou plochu, sdílení disků/poolů přes NFS mezi všemi virtuálními stroji, nebo bidnování disků/poolů pro LXC kontejnery atd. U disků si testuji, co mít na SSD a jestli mít na 2x HDD LVM nebo ZFS, včetně využívání poolů atd. Na to logicky navazuje zálohování (backup a snapshot), kdy si zkouším, jestli mít virtuály raději vypnuté, což má např. vliv na běžící SQL databázi apod. Dost často narážím, že se nějaká služba nenahodí, protože vyžaduje jinou, takže ji zpozdím nebo vynutím počkání na tu navazující atd.
Jenže TrueNAS je ideální pro řízení úložiště, kde půjdu do varianty ZFS souborového systému. V úmyslu mám 3x HDD v RAIDZ. Vyzkoušel jsem si i SSD cache před tímto úložištěm, ale tu nakonec nenasadím, protože ty disky budou víc času spát než číst + zapisovat. Sdílení přes NFS, Sambu nebo FTP s návazností na účty a jejich práva k přístupu, je v TrueNAS vyřešeno dobře.

Začínám vybírat HW a půjdu do AMD platformy. Chipset musím pořídit X570 kvůli využití PCI Passthrough a tzv. IOMMU group, protože ty levné chipsety nahází hodně HW do jedné skupiny a ty nejdou přiřadit jednotlivě pro virtuální stroje a na to bych dojel hned ze startu.
- josef_novak
- Příspěvky: 1220
- Registrován: 06 kvě 2017, 00:00
Dostal jsem desku z i3-6100, tak jsem zkusil taky virtualizovat, protože současný server/router je už mírně zastaralý. V Debianu jsem použil KVM/libvirt a vše se daří skoro na první dobrou. Dokonce funguje Atheros WiFi karta QCA986x/988x v OpenWRT přes PCI passthrough. Pro firewall/router jsem použil modernější Sophos, ale nevím, jestli je lepší než OPNsense. Uvnitř je 6-portová 2,5Gb/s LAN karta a celé to žere 33W v idle, kdy špičky chodí do 54W, ale zkusím vyměnit klasický zdroj ATX 350W za nějaký adaptér s PicoPSU.
Mám veřejnou IP adresu, takže využitelnost bude také z NETu pro vybrané služby, ale jen přes VPN. Tu už mám otestovanou pomocí Wireguardu, který je proti OpenVPN nebo IPsecu někde jinde.
- josef_novak
- Příspěvky: 1220
- Registrován: 06 kvě 2017, 00:00
- josef_novak
- Příspěvky: 1220
- Registrován: 06 kvě 2017, 00:00
se dá dostat o 10W níže, ale logicky s nižším výkonem CPU.
Long Duration Power Limit(W)
Short Duration Power Limit(W)
Long Duration Maintained(s)
CPU Current Limit(A)
Je zajímavé, že výměna pamětí ze čtyř 8GB modulů za dva 32GB moduly se nijak na spotřebě neprojevilo.
- josef_novak
- Příspěvky: 1220
- Registrován: 06 kvě 2017, 00:00
- josef_novak
- Příspěvky: 1220
- Registrován: 06 kvě 2017, 00:00
Škoda, potenciál na snížení spotřeby má dobrý.
- josef_novak
- Příspěvky: 1220
- Registrován: 06 kvě 2017, 00:00
Edit: Tenhle má na MSI desce možnost ignorovat detekci VGA/GPU a stejně mu to nenaběhne
https://forum-en.msi.com/index.php?threads/412600/