Zentyal / IPfire / Vorhaben realisieren.

Fischje

   Moderator   oO blub oO
Hardwareluxx Team
Thread Starter
Mitglied seit
04.11.2013
Beiträge
4.377
Ort
M'Gladbach
Hallo Zusammen!

Ich nutze zu Hause bereits eine gut funktionierende IPfire. Dabei siehts so aus:
Rot <-> Router <-> Internet
Grün <-> meine Win-Clients, alle "vertrauenswürdig"
Orange <-> bisher nur eine Diskstation NAS DS412, hier soll mein Web-/Mail-/etc. -Servergedösn rein.
Blau <-> Meist ungenutzt. Da kommen aber Cleints rein, z.B. auf LAN Party's. Diese möchte ich dann über nen Transparenten Proxy schicken und Traffic Shapen. Aber wie gesagt: das ist nur ab und an mal so.

Mein Vorhaben beginnt eigentlich in der Orangen Zone.

Dort überlege ich einen Webserver(verschiedene Vhosts) zu betreiben.
Einen Mail-Server, vielleicht aber auch was in richtung Exchange unter Linux like OpenChange.
Einen XMPP/Jabber-Service für Freunde und Bekannte zum Chatten übers Smartphone.
Einen Teamspeak-Server.
Einen GameServer (wird nur im LAN genutzt)
Vielleicht noch einen einfachen FTP-Server.
und den schon bestehenden NAS.

Zudem kommt aber eben auf alle 4 Netze die Bedingung, dass ich diese, wie durch IPfire möglich, überwachen und konfigurieren kann.

Ich kann jetzt für all diese Systeme einzelne VM anlegen und verschiedenes zum Einsatz bringen ODER

Hier kommt Zentyal mal ins Spiel. Mir scheint es doch sehr bequem das alles über so ein System zu verwalten. Es ist Ubuntubasierend, was mich als Debian-Artverwandten sowieso erfreut.

Wie kann ich mein Vorhaben durch Zentyal realiseren? Kann Zentyal meine TrafficShaping, QoS, DHCP und DNS für die verscheidenen Netze übernehmen? Erfahrungen?Vorschläge?

Als Hardware stehen zur Verfügung:
1 x HP Microserver Gen8,Xeon 1265lv2 12GB Ram, 60gb SSD,80gb hdd, 4 IntelNics (dort momentan IPFire drauf, ist aber eigentlich oversized, d.h. entweder virtualisier ich dort zentyal oder ipfire oder die kommen in andere hardware, ich habs halt nur mal dort ausprobiert - und bitte jetzt keine diskussion über virtualisierung von firewalls, ich kenn die problematik)
1 x i3CPU 12gb ram, 2x 80gb hdd als möglicher freier server für irgendwas von oben
1 x DS412+ als NAS 3x 3 TB WD red (sollte auch NAS bleiben, hier ziehe ich nur iSCSI in erwägung für die anderen kisten)
(eine feste IP habe ich übrigens auch)

Über Hilfe würde ich mich wirklich sehr freuen.

Viele Grüße

Matthias
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Soweit ich Zentyal kenne ist es eher mehr ein Homeserver Ersatz, als eine waschechte HW Firewall.
Sicher man kann ihn als Gateway defnieren(mit einem transparenten Proxy) welches ich selber so am laufen habe nur einzelene Netzwerkkarten (green red usw) wie zb in
Ipfire, oder wo ich herkomme von Smoothwall ,das habe ich imo noch nicht versucht.

Was ich dir vorschlagen kann, nutze zb für Ipfire oder Smoothwall oder Derivat x einen stromsparende Mb alle in one Lösung (Intel Celeron J1900)
Das dahinterligende orange Netz kann dann zb dann über potentere Hw verfügen (Zentyal).

Vielleicht kann man die einzelnen Netzwerkkarten auch so konfigurieren dass es auch ohne Ipfire geht.
Probiers mal aus, Zentyal is ja eh gratis ;)
Zu der frage QoS, DHCP und DNS - Wenn managed zyntal das alles wiedrum interne er wird sicher die einstellunge übernehmen wie DNS & DHCP jedoch musst du es wie immer selber zuerst im Web-GUI vorconfigurieren zb Range des DHCP adressen Raums usw.

Noch ein tipp Zentyal ist wenn man recht viele Sachen installiert schon ein bisschen hw hungriger. Aber ein intel G3220 mit 4gb reicht mehr als aus ;)
Wie bei allen servern Ram ist der meiste performance gewinnt :)

grüße Bladedaywalker
 
Zuletzt bearbeitet:
Unglaublich das noch einer geantwortet hat!

Danke!

Habe mich mittlerweise auch dazu entschlossen IPFire weiterhin in einer kleinen abgeschlossenen eigenen Appliance auf ATOM-Basis unterzubringen. Wie ich dann DNS, DHCP etc. im Orangen nutze weiss ich nocht nicht.

Erstmal wird das mein G8 mit XPEnology übernehmen, aber ich möchte eigentlich noch nen stromsparenden Server im Orangen bauen der DHCP, Gameserver, Voiceserver, DNS und vor allem Webserver spielen kann....
 
Hoffe das diesewoche alle Teile ankommen:
Aber meine Zentyal Config :

Cooler Master Elite 120 Advanced weiß
Intel Pentium G3220, 2x 3.00GHz, boxed
ASRock B85M-ITX (90-MXGPM0-A0UAYZ)
Corsair ValueSelect DIMM Kit 4GB, DDR3-1333, CL9-9-9-24 (CMV4GX3M2A1333C9)
Samsung SH-224DB schwarz, SATA, bulk
be quiet! Pure Power L8 300W ATX 2.4 (BN220)
Intel Gigabit CT Desktop Adapter, 1x 1000Base-T, PCIe x1 (EXPI9301CT)
Noiseblocker NB-eLoop S-Series B12-1
Crucial M500 120GB

Wenn interesse besteht dann poste ich mal die Leistung und den Idel & Load Verbrauch. M.m nach würde so ein sys für dein Orang lan vollens passen.
Grüße Bladedaywalker
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh