Proxmox a virtualizace

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
kiklhorn
Příspěvky: 58
Registrován: 05 čer 2021, 00:00

#16 Příspěvek od kiklhorn »

Pěkně. Rozjet se dá skoro cokoli.

Jen myslím že na vlastní spolehlivý mailový server není už a zároveň ještě vhodná doba.
V rámci "boje proti spamu"
- Je úplně jedno že neodesíláš spam, že máš nastavený DKIM/DMARC, že máš reverzní záznam, že si hlídáš spamlisty. Stačí kdosi od tvého ISP se zavirovaným PC.
- Velcí hráči běžně odstřelí celý blok adres ISP když je jedna na nějakém spamlistu.
- Běžně nevrací zprávy o nedoručení, prostě to hází do v černé díry
Uživatelský avatar
DedVseved
Příspěvky: 960
Registrován: 01 črc 2019, 00:00

#17 Příspěvek od DedVseved »

Jo, je to trochu retro, mít vlastní emailový server, ale něco už mám vyzkoušené na VPSce viz. screenshot.
Nyní už megalomansky nenahazuji různé VM nebo CT, ale na nich rozjíždím různé služby jako VPN pomocí WireGuardu přímo na pfSense, x11vnc pro vzdálenou plochu, sdílení disků/poolů přes NFS mezi všemi virtuálními stroji, nebo bidnování disků/poolů pro LXC kontejnery atd. U disků si testuji, co mít na SSD a jestli mít na 2x HDD LVM nebo ZFS, včetně využívání poolů atd. Na to logicky navazuje zálohování (backup a snapshot), kdy si zkouším, jestli mít virtuály raději vypnuté, což má např. vliv na běžící SQL databázi apod. Dost často narážím, že se nějaká služba nenahodí, protože vyžaduje jinou, takže ji zpozdím nebo vynutím počkání na tu navazující atd.
Přílohy
test-email.png
test-email.png
Uživatelský avatar
DedVseved
Příspěvky: 960
Registrován: 01 črc 2019, 00:00

#18 Příspěvek od DedVseved »

Vyzkoušeného toho mám zase více. Např. v TrueNAS jdou také instalovat různé moduly nebo VM, ale není to ono. Vše je nějak přednastaveno a hlavně určeno tak, že je TrueNAS hlavním systémem. Pokud se to přednastavení pokusím ručně změnit, tak to ani nenajede. Děje se např. to, že síť uvnitř NATuje, což už je nakonec dvojitý NAT. Je lepší rozjet zamýšlený modul jako VM nebo CT přímo pod Proxmoxem i za cenu nahození čistého linuxového distra a doinstalování všeho potřebného.
Jenže TrueNAS je ideální pro řízení úložiště, kde půjdu do varianty ZFS souborového systému. V úmyslu mám 3x HDD v RAIDZ. Vyzkoušel jsem si i SSD cache před tímto úložištěm, ale tu nakonec nenasadím, protože ty disky budou víc času spát než číst + zapisovat. Sdílení přes NFS, Sambu nebo FTP s návazností na účty a jejich práva k přístupu, je v TrueNAS vyřešeno dobře.
Přílohy
truenas.png
truenas.png
.... ani vševěd neví všechno ;-) Obrázek
Uživatelský avatar
DedVseved
Příspěvky: 960
Registrován: 01 črc 2019, 00:00

#19 Příspěvek od DedVseved »

Tak se s tím stále postupně hraji, od firewallu pfSense jsem přešel k OPNSense, kde za mě je OPNSense lepší. Např. nahrazení DNS serveru modulem Adguard Home je daleko jednodušší. Ten umí filtrovat cokoliv na základě DNS pro celou domácí síť (od telefonů až po TV). I nasazení Wireguard VPN služby je lepší.
Začínám vybírat HW a půjdu do AMD platformy. Chipset musím pořídit X570 kvůli využití PCI Passthrough a tzv. IOMMU group, protože ty levné chipsety nahází hodně HW do jedné skupiny a ty nejdou přiřadit jednotlivě pro virtuální stroje a na to bych dojel hned ze startu.
Přílohy
adg3.png
adg3.png
wgd.png
wgd.png
iommu3.png
iommu3.png
Uživatelský avatar
josef_novak
Příspěvky: 1220
Registrován: 06 kvě 2017, 00:00

#20 Příspěvek od josef_novak »

Zkusím to nahodit zde.
Dostal jsem desku z i3-6100, tak jsem zkusil taky virtualizovat, protože současný server/router je už mírně zastaralý. V Debianu jsem použil KVM/libvirt a vše se daří skoro na první dobrou. Dokonce funguje Atheros WiFi karta QCA986x/988x v OpenWRT přes PCI passthrough. Pro firewall/router jsem použil modernější Sophos, ale nevím, jestli je lepší než OPNsense. Uvnitř je 6-portová 2,5Gb/s LAN karta a celé to žere 33W v idle, kdy špičky chodí do 54W, ale zkusím vyměnit klasický zdroj ATX 350W za nějaký adaptér s PicoPSU.
Mám veřejnou IP adresu, takže využitelnost bude také z NETu pro vybrané služby, ale jen přes VPN. Tu už mám otestovanou pomocí Wireguardu, který je proti OpenVPN nebo IPsecu někde jinde.
Přílohy
libvirt.jpg
libvirt.jpg
Uživatelský avatar
ferdislav
Příspěvky: 1607
Registrován: 15 srp 2011, 00:00
Bydliště: Mostecko

#21 Příspěvek od ferdislav »

možná OT,ale zeptám se, jakou desku z procesoru i3 jsi dostal?
Uživatelský avatar
josef_novak
Příspěvky: 1220
Registrován: 06 kvě 2017, 00:00

#22 Příspěvek od josef_novak »

Není to OT, deska je od MSI Z170A GAMING a možná je Pro na konci. RAM je 32GB, což je vidět ve výpisu.
Uživatelský avatar
josef_novak
Příspěvky: 1220
Registrován: 06 kvě 2017, 00:00

#23 Příspěvek od josef_novak »

Zkoušel jsem snižovat spotřebu a pomocí položek

Long Duration Power Limit(W)
Short Duration Power Limit(W)
Long Duration Maintained(s)
CPU Current Limit(A)
se dá dostat o 10W níže, ale logicky s nižším výkonem CPU.

Je zajímavé, že výměna pamětí ze čtyř 8GB modulů za dva 32GB moduly se nijak na spotřebě neprojevilo.
Uživatelský avatar
josef_novak
Příspěvky: 1220
Registrován: 06 kvě 2017, 00:00

#24 Příspěvek od josef_novak »

Zkusil jsem připojit PicoPSU s LiteOn 12V/7A a proti levnému Fortronu 350W je rozdíl ve spotřebě asi 1-2W, což jsem čekal více.
Uživatelský avatar
josef_novak
Příspěvky: 1220
Registrován: 06 kvě 2017, 00:00

#25 Příspěvek od josef_novak »

Dostala se mi do rukou deska Gigabyte B760M DS3H s CPU i3-12100F, který je bez iGPU a deska bez osazené dedikované GPU nenaběhne. V BIOSu nelze nic takového nastavit jako Halt on -> No errors, Wait for F1 if error -> Disabled nebo Headless mode -> Enabled. Prý je takto vymyšlená celá platforma. Bez GPU deska 5x pípne, což je chyba CPU a logicky by to měla být blbost, ale je to tak. S dedikovanou GPU to samozřejmě naběhne.
Škoda, potenciál na snížení spotřeby má dobrý.
Uživatelský avatar
xsc
Příspěvky: 8276
Registrován: 25 zář 2014, 00:00

#26 Příspěvek od xsc »

Žádný update toho BIOSu, co by to umožnil, nespáchali?
Uživatelský avatar
josef_novak
Příspěvky: 1220
Registrován: 06 kvě 2017, 00:00

#27 Příspěvek od josef_novak »

Nyní je tam poslední BIOS F23 z 12/2025 a teď jsem se díval do historie a není tam ani náznak takové funkce. Do F22 přidali VT-d and IOMMU Pre-boot as default, což je v základu zapnutá příprava pro virtualizaci. Zkoušel jsem čisté UEFI i bez něj a bez dGPU se to nehne. Musel by tam být CPU i3-12100 s iGPU a to je zbytečné, protože jakmile by se to v BIOSu finálně nastavilo, tak GPU nepotřebuji.

Edit: Tenhle má na MSI desce možnost ignorovat detekci VGA/GPU a stejně mu to nenaběhne
https://forum-en.msi.com/index.php?threads/412600/
Odpovědět

Zpět na „Výpočetní technika“