Wpis z mikrobloga

Czołem Mireczki
Tak się zastanawiam czy to miałoby sens, więc może opiszę co mam obecnie i co chciałbym osiągnąć w domu.
Obecnie mam fizyczny serwer Ubuntu z zainstalowanym Shinobi, PiHole udziałami SMB.
Będę robił upgrade pod nowy sprzęt - stricte zasób NASowy i dodatkowe appki.
Początkowo zamysł był, by iść w TrueNAS Scale wraz z "aplikacjami" Shinobi, PiHole oraz udziałami SMB. Zainteresowałem się jednak teraz rozwiązaniem, które nazywa się Sophos XG Home czyli firewall. Sieć jak na warunki domowe jest rozbudowana ok. 20 urządzeń korzystających z niej, niektóre nie są nowe (jak np. kamery) więc dobrze byłoby się zabezpieczyć przed atakami z zewnątrz.
Co za tym idzie - musiałbym dołożyć kolejne fizyczne urządzenie na którym bym miał Sophosa.
Jednakże jest kolejna opcja - wirtualizacja i konteneryzacja czyli Proxmox. Ograniczyłbym tym samym zużycie energii przez jakiekolwiek dodatkowe urządzenie i wykorzystał jedno, które byłoby mniej prądożerne.
Czy to ma sens, instalacja Proxmoxa i konteneryzacja TrueNASa, Shinobi, PiHole i Sophosa?
Jak wtedy instalować to, oddzielne kontenery na każdą z nich czy może spróbować wrzucić w kontener z TrueNAS aplikacje PiHole i Shinobi?
Czy może zrobić oddzielny zasób na Ubuntu z Shinobi (które wiem, że działa na tym stabilnie, czytałem, że pod TrueNAS czasem są cyrki), TrueNAS i PiHole?
Trochę mnie to teraz zaintrygowało, możliwości jest mnóstwo, może ktoś ma przetestowane rozwiązania?
#sieci #it #konteneryzacja #wirtualizacja #proxmox #shinobi #pihole #sophos #siecikomputerowe #serwery
  • 5
  • Odpowiedz
  • 3
Gdyby ktoś potrzebował odpowiedzi na pytania, które zadałem a sam nie znalazł odpowiedzi:
1. Każda aplikacja oddzielnie - można lepiej podzielić zasoby pod wirtualki.
2. Wychodzi dodatkowa kwestia z passthru dysków fizycznych do maszyny wirtualnej (którą da się ogarnąć z pomocą terminala)
3. Konteneryzacja MA sens - jeśli wywali się system pod np. TrueNAS to Shinobi dalej stoi (odrębna maszyna)
4. Proxmox wymaga trochę konfiguracji (IoT rozpoczął cykl nt. konfiguracji Proxmoxa pod
  • Odpowiedz
@Zjem_Ci_nos: Wetknę się w wątek. Sam używam Shinobi, ale to jest zasobożerne, że planuję kupić chiński tani recorder do kamer.
A właśnie teraz czytam i dla ułatwienia poszedłbym w Proxmoxa (aktualnie mam po prostu dockera zainstalowanego, na nim usługi w tym Shinobi) i odpaliłbym na tym wszystko poza Shinobi.
  • Odpowiedz
@Zjem_Ci_nos: Ja akurat siedzę na Domoticzu i nie wiem czy chcę się migrować na HA. Ale widzę jeszcze jedną wadę Shinobi na jednej maszynie z innymi. Zapis z kamer mega obciąża dyski. I obawiam się, że to pierwsza rzecz, która padnie i prosi się o problemy.
  • Odpowiedz