[Kaufberatung] Homeserver für Security und NAS Ersatz

sila

Neuling
Thread Starter
Mitglied seit
26.01.2015
Beiträge
2
Hallo zusammen,

ich bin hier schon länger am fleissig mitlesen, und möchte jetzt gerne mal meine Pläne mit euch teilen, um eure Meinung und Kaufempfehlung zu hören.

Ich hab ein DNS-323, das schon Jahre auf dem Buckel hat und das ich gerne ablösen möchte.
Da ich technisch recht versiert bin, würde ich dieses Mal gerne einen Homeserver aufbauen und entsprechend den Funktionsumfang nach oben schrauben.

Bislang habe ich die Folgenden Anwendungsgebiete, die aber auch noch erweitert werden können, die HW sollte also schon ein bisschen Dampf haben.
  • Firewall: tendiere zu Sophos UTM Home, was wären denn gute Alternativen?
  • VPN Einwahl: Evtl. über die Sophos, was meint ihr?
  • NAS: tendiere zu FreeNAS, soll Filegrabber wie zB pyload unterstützen und die Files direkt ablegen können.
  • Mediaserver, DLNA, Plex?
  • Werbeblocker: Squid und Privoxy
  • evtl. Owncloud (kann ich den gleichen Datenbestand nutzen wie im NAS?)
  • Test-VMs (1-3 Stk.)
Das ganze soll auf nem Hypervisor laufen.

Aber jetzt nacheinander: Momentan sieht das so aus:
TAE->Modem(kann aber auch PPPoE usw)->Router mit integriertem AP->Switch->NAS/Voip Box/..../

Meine Überlegungen gehen Richtung:
TAE->Modem(macht die Einwahl)->Transfernetz zum Homeserver auf NIC 1(WAN)-> Auf der 2. NIC (public) ein Switch mit Homenetz (dort Router im AP Mode) und parallel evtl. ne virtuelle DMZ über den Hypervisor mit ein paar VMs

Zu meinen konkreten Fragen:
- Was haltet ihr von der Idee? Macht das Setup so Sinn, oder würdet ihr das anders aufbauen? Gilt sowohl für die HW Verschaltung als auch für die SW oben.
- Hyper-V oder ESXi? Tendiere zu ESXi! Gibts das kostenlos und legal für private Nutzung?
- Empfehlt ihr dedizierte VMs für zB Plex oder Owncloud? Oder ist das problemlos machbar als Plugin innerhalb von FreeNAS? Wie ist das dann mit der Upgradesicherheit? Neue Releases und Co?
- Würde gerne 2x2TB Platten rein bauen. Am liebsten gespiegeltes Raid gegen HW Ausfall (Backup würde ich gerne scripten, cronjob und evtl. auf das alte NAS schieben). Partitioniert man da? Wenn ja, wie? Bin da total unbefangen mit der Server Virtualisierung
- Wo läuft der Hypervisor? Klappt das auf USB? Oder SD?
- Welche HW empfehlt ihr? Und wie viel RAM für die genannten Zwecke? Soll natürlich ne gute Preis/Leistung haben, leise sein, und wenig Strom verbrauchen.

Das ist jetzt das, was mir so in den Sinn kommt. Da kommt bestimmt noch was nach ;)
Vielen Dank im Voraus
sila
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Hi

Den Hypervisor würde ich auf einem USB Stick installieren.

FW in einer VM macht nur bedingt Sinn. Falls Du das Modem im bridge mode betreibst, und den Hypervisor direkt da dran hängst, hat ein Angreifer einfach mehr Angriffsfläche. Also entweder einen Router oder eine FW vor den Hypervisor, wäre da meine Predigt.

Falls es ESXi werden soll, bräuchtest Du einen Raidcontroller, falls Du echtes Hardwareraid betreiben möchtest. Ausserdem muss Prozessor/Chipsatz/Board VT-d beherrschen. Das macht imho aber keinen Sinn mehr mit HW Raid. Ich würde da eher auf eine Softwarelösung a la ZFS setzen.
 
Hi

Den Hypervisor würde ich auf einem USB Stick installieren.

FW in einer VM macht nur bedingt Sinn. Falls Du das Modem im bridge mode betreibst, und den Hypervisor direkt da dran hängst, hat ein Angreifer einfach mehr Angriffsfläche. Also entweder einen Router oder eine FW vor den Hypervisor, wäre da meine Predigt.

Falls es ESXi werden soll, bräuchtest Du einen Raidcontroller, falls Du echtes Hardwareraid betreiben möchtest. Ausserdem muss Prozessor/Chipsatz/Board VT-d beherrschen. Das macht imho aber keinen Sinn mehr mit HW Raid. Ich würde da eher auf eine Softwarelösung a la ZFS setzen.
Danke für deine Antwort.
Ich tendiere sowieso in Richtung nem ready-to-go Server wie dem T20 oder Proliant Gen8. Bin aber sehr unschlüssig, welche Leistung ich tatsächlich brauche. Ich gehe davon aus, dass alles was du nennst prinzipiell funktioniert mit den Maschinen, oder? Freenas nutzt ja ZFS. Macht das den Raid überflüssig?

Wie gesagt würde das Modem die Einwahl machen, ist ein DLINK B321 - ich muss aber nochmal genau schauen, was das Teil kann. Meiner Meinung nach würde ein Hide-NAT ausreichen, um alles hintendran zu verstecken.
Also:
TAE->Modem macht Einwahl und Hide Nat (falls möglich) ->Transfernetz zum Homeserver -> auf anderer NIC lokales Netz
 
Zuletzt bearbeitet:
Freenas nutzt ja ZFS. Macht das den Raid überflüssig?
Nein. ZFS kann auch auf einzelnen Platten laufen, und bietet da natürlich dieselben Vorteile wie wenn es mit RAID läuft, nämlich Copy-On-Write sowie Checksummen. Aber ohne Redundanz kannst Du natürlich keine Scrubs machen, bzw. bekommst dann als Ergebnis nur dass 'ne Datei kaputt ist (das ist schon mehr als jedes andere Filesystem kann), aber erkannte Defekte können eben nicht gleich wieder repariert werden. Deswegen sollte man auch (bzw. gerade) ZFS mit 'nem RAID betreiben.
Und weil Platten mittlerweile so groß sind, und andererseits so "optimiert" (darauf dass sie die Garantiezeit durchhalten), ist die Chance sehr groß dass bei einem RAID mit nur einfacher Redundanz (RAID-5 bzw. raidz1) der Streß, aus den verbliebenen Platten alle Daten wieder herzustellen dazu führen kann dass ausgerechnet dann eine weitere Platte ausfällt und somit die Daten doch verloren sind. Deswegen empfiehlt man heute zweifache Redundanz (RAID-6 bzw. raidz2), am besten mit 6 Platten (brutto, minus Redundanz bleiben 4 Platten netto).
 
Ich kenn mich mit Storages leider nicht so aus, da ich bei mir alles "wild" hin und her sichere.

Aber ich denke, bei RAID würde ein Controller mit BBU sowie EEC Speicher fällig? Mir wurde hier mal gesagt, dass heute die meisten kein echtes RAID mehr machen, sondern eben auf ZFS setzen würden.
 
Zuletzt bearbeitet:
EEC sollte man bei ZFS immer nehmen, weil man sich sonst bei den regelmäßigen Scrubs mit kaputtem RAM unbemerkt intakte Dateien kaputt macht, bis zum Totalausfall (ein Directory ist auch nur eine Datei...).
RAID-Controller braucht man heute IMHO nicht mehr, die CPUs sind einfach schnell genug die Parity-Berechnungen nebenbei mit zu erledigen. Kostet nur unnötig Geld...

"Echtes RAID" hat mit ZFS absolut nichts zu tun. ZFS ist schlichtweg ein Filesystem, und das kann man auf echtem (Hardware-) RAID genauso nutzen wie auf unechtem (Software-) RAID.
 
ZFS ist schlichtweg ein Filesystem, und das kann man auf echtem (Hardware-) RAID genauso nutzen wie auf unechtem (Software-) RAID.
ZFS ist sowohl Filesystem als auch LVM.
Die Nutzung von ZFS auf einem Hardware-Raid ist relativ sinnbefreit, da ZFS diese Aufabe via eigenem LVM selber übernimmt - als quasi Software-Raid - es ist halt noch ein wenig mehr.
ZFS auf einem Software-Raid (aka Fake Raid) ist dann als Steigerung absolut sinnlos!
 
OK, ZFS macht selber ein Software-RAID wenn man ihm mehrere Platten gibt, insofern sollte man nicht "darunter" noch ein RAID haben, weder Hardware- noch Software-RAID.
 
Und weil Platten mittlerweile so groß sind, und andererseits so "optimiert" (darauf dass sie die Garantiezeit durchhalten), ist die Chance sehr groß dass bei einem RAID mit nur einfacher Redundanz (RAID-5 bzw. raidz1) der Streß, aus den verbliebenen Platten alle Daten wieder herzustellen dazu führen kann dass ausgerechnet dann eine weitere Platte ausfällt und somit die Daten doch verloren sind. Deswegen empfiehlt man heute zweifache Redundanz (RAID-6 bzw. raidz2), am besten mit 6 Platten (brutto, minus Redundanz bleiben 4 Platten netto).

Von wegen - Garantiezeit durchhalten -
Ich habe ein Raid Z3 in einem Backupserver mit 11 x 3TB Seagate die ich wohl wegschmeissen werde, da es mir nur mit viel Mühe gelingt, das Z3 am Leben zu halten (Das Ding ist nur noch am Resilvern). Mit Z2 hätte ich bereits einen Totalverlust gehabt (Wäre jetzt nicht ganz so tragisch, ist Backup Nr 3, dennoch).

Seagate 3TB HDDs has huge Failure rates
Der Statistik kann ich nur zustimmen. Meine HGST haben nicht ansatzweise soviel Probleme.
 
Zuletzt bearbeitet:
Ich habe genau diese Seagate 3TB auch verbaut - sechs Stück... Bis jetzt kein Ausfall, aber die waren bis vor kurzem auch nicht im ZFS-NAS (N54L), sondern im USB-3 Gehäuse. Sobald eine ausfällt wird sie durch 4TB oder größer ersetzt (neue 3TB kaufe ich nicht mehr), der Pool ist eh schon zu 82% voll...
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh