Guide: Egen server – virtualisera och få mer ur din hemma-server!

Permalänk
Medlem
Skrivet av SUNE73:

Tack för en fantastisk guide!!!
Saknar en fortsättning med backup...

Vad rekommenderas idag när det gäller backup?
Misstänker att det idag finns fler gratis alternativ än 2012 när tråden startade?

Beror på hur komplicerad du vill vara. Själv använder jag BackupPC för att ta backuper på gäst-burkarna. Det finns verktyg som använder VMWares inbyggda snapshot-funktoiner för att ta backuper, men för hemmabruk verkar det stökigt som fan.

BackupPC är lite knixigt att komma igång med, men den är rätt simpel. Man använder SMB för att ta backup på Windows-maskiner och rsync för att ta backup på linux-burkar.

Just nu har jag lagt in BackupPC på en virtuell maskin, sen har jag NFS-monterat en volym dit alla backuperna går.

Permalänk
Medlem
Skrivet av Scuttle:

Beror på hur komplicerad du vill vara. Själv använder jag BackupPC för att ta backuper på gäst-burkarna. Det finns verktyg som använder VMWares inbyggda snapshot-funktoiner för att ta backuper, men för hemmabruk verkar det stökigt som fan.

BackupPC är lite knixigt att komma igång med, men den är rätt simpel. Man använder SMB för att ta backup på Windows-maskiner och rsync för att ta backup på linux-burkar.

Just nu har jag lagt in BackupPC på en virtuell maskin, sen har jag NFS-monterat en volym dit alla backuperna går.

Hur har du confat BackupPC för att ta backup på dina vm's? Behöver lite insight Har en dedikerad VM med BackupPC.

Visa signatur

Desktop: Beelink NUC
Server: i3-12100 - 64GB - Proxmox
NAS: Primary - Unraid (94TB) - Secondary - HP MS G8 (30TB)
Finns även på Swedroid: https://swedroid.se/forum/members/raeserfisk.53211/

Permalänk
Medlem
Skrivet av malek:

Hur har du confat BackupPC för att ta backup på dina vm's? Behöver lite insight Har en dedikerad VM med BackupPC.

Alltså, jag tar inte backup på vmdk-filerna, utan kör backuppc mot guest:arna

Permalänk
Medlem

Om man kör med en riktig licens på ESXi och använder Veeam Backup & Replication med samma typ av licens... då har man en supersmidig backuplösning i enterprise-klass som nyttjar snapshot funktionen för att backa VM's. Men det är ju det där med licenserna då... som man kan lösa billigt om man är kreativ. Nu säger jag inget mer om licenser... förrutom att man kan hitta dem billigt på den där siten som Henrik Pontén hatar över allt på jorden...

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem

Finns det någon sida där man kan ladda ner färdiga ESXi templates? Skulle behöva för CentOS, är för lat för att göra en egen. Sen vore det alltid kul att se vad för andra templates det finns. Ibland har man bråttom och måste deploya något snabbt utan att hinna installera allt.

Permalänk
Medlem
Skrivet av vondran:

Finns det någon sida där man kan ladda ner färdiga ESXi templates? Skulle behöva för CentOS, är för lat för att göra en egen. Sen vore det alltid kul att se vad för andra templates det finns. Ibland har man bråttom och måste deploya något snabbt utan att hinna installera allt.

Du får nog bygga egna. Det tar ju inte speciellt lång tid, förutsatt att du har ISO att installera med. En Ubuntu-server har man igång på 15 minuter drygt.

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem

Finns ju en hel del OVF-templates, bara att googla.

Permalänk
Medlem
Skrivet av Sir. Haxalot:

Best practice är defenitivt att separera de olika "säkerhetszonerna" i olika subnät och sedan separera med VLAN. Jag skulle säga att det är vanligare att köra med en extern firewall box, men om denna box i ditt fall bara kommer att vara en DD-WRT så skulle jag nog föreslå en virtuell pfSense eller liknande som brandvägg så den har mycket mer features och imo bättre brandvägg utan att behöva gå in och modifiera iptables reglerna direkt (disclaimer: var några år sedan jag faktiskt använde DD-WRT för mer än Wi-Fi accesspunkt). Och ja, alla använder VLAN för att separera trafiken utom möjligtvis för management nät, vilket jag föredrar att ha på ett (eller två) otaggat interface om det finns tillgängligt, men har man inga lediga interface (typ, de integrerade i moderkortet) så är det inte värt det..

Tänk bara på att det kan vara vettigt att ha en pålitlig ingång för management. Det kan bli en väldigt jobbig situation om du är beroende av den virtuella brandväggen för att forwarda trafik till ESXs management interface, och brandväggen lägger av av någon anledning.

Tackar. Det blev att skapa vlan på routern och sätta upp ett eget nät för gästerna. Tack, fungerar klockrent! Dessutom så blir mitt lokala nät oberoende av ESXi boxen, vilket jag tycker är smidigt.

Permalänk
Lego Master
Skrivet av Sir. Haxalot:

Best practice är defenitivt att separera de olika "säkerhetszonerna" i olika subnät och sedan separera med VLAN. Jag skulle säga att det är vanligare att köra med en extern firewall box, men om denna box i ditt fall bara kommer att vara en DD-WRT så skulle jag nog föreslå en virtuell pfSense eller liknande som brandvägg så den har mycket mer features och imo bättre brandvägg utan att behöva gå in och modifiera iptables reglerna direkt (disclaimer: var några år sedan jag faktiskt använde DD-WRT för mer än Wi-Fi accesspunkt). Och ja, alla använder VLAN för att separera trafiken utom möjligtvis för management nät, vilket jag föredrar att ha på ett (eller två) otaggat interface om det finns tillgängligt, men har man inga lediga interface (typ, de integrerade i moderkortet) så är det inte värt det..

Tänk bara på att det kan vara vettigt att ha en pålitlig ingång för management. Det kan bli en väldigt jobbig situation om du är beroende av den virtuella brandväggen för att forwarda trafik till ESXs management interface, och brandväggen lägger av av någon anledning.

Nu begrep jag ungefär hälften av vad ni diskuterade, men som läget är sitter jag och har en fysisk burk (konsumenthårdvara) som jag helst hade velat köra både NAS och brandvägg på, typ pfSense eller Smoothwall och FreeNas eller NAS4FREE. Jag kommer ha tillgång till iaf 2 NICs, troligen 3, så jag antar att det bästa är att separera fysiskt istället för på vlans? Frågan är ju som sagt vad som händer om brandväggen går ner, hur fasen kommer jag åt EXSi-hosten utifrån? Nån på jobb föreslog att NAS och LAN-NICet på brandväggen skulle dela på fysiskt NIC, men jag är lite oklar över hur det skulle funka i praktiken...
Vi snackar inte att det behöver vara enterprise-säkerhet på grejjorna, men jag vill försöka få det att rulla någorlunda som ett proof of concept för mig själv.

Jag förmodar att eftersom jag kommer behöva komma åt EXSin från LANet så måste den ha ett IP i samma subnät, som dessutom senare tilldelas som fast av brandväggen som jag i sin tur kör ovanpå EXSin...är man inte snurrig innan så lär jag bli det. =P
Hade det bara varit två servrar hade det ju varit ett mindre problem, men nu ska ju brandväggen ta över både DHCP och NAT för intern trafik. Bara att kasta sig in i det?

Visa signatur

* Vänsterhänt högerskytt med tummen mitt i handen.
* A franchises worst enemies are its biggest fans.
* 🖥️ i5 12600K | Z690 | 32GB | RTX 3070 | Define R6 | 48" 4K OLED | Win11 | 💻 Surface Go 3
* ⌨️ G915 Tactile | ⌨️ G13 | 🖱️ G502 X | 🎧 Pro X | 🎙️ QuadCast | 📹 EOS 550D | 🕹️ X52 Pro | 🎮 Xbox Elite 2
* 📱 Galaxy Fold4 | 🎧 Galaxy Buds Pro | ⌚ Galaxy Watch5 Pro | 📺 65" LG OLED | 🎞️ Nvidia Shield

Permalänk
Medlem
Skrivet av Shudnawz:

Nu begrep jag ungefär hälften av vad ni diskuterade, men som läget är sitter jag och har en fysisk burk (konsumenthårdvara) som jag helst hade velat köra både NAS och brandvägg på, typ pfSense eller Smoothwall och FreeNas eller NAS4FREE. Jag kommer ha tillgång till iaf 2 NICs, troligen 3, så jag antar att det bästa är att separera fysiskt istället för på vlans? Frågan är ju som sagt vad som händer om brandväggen går ner, hur fasen kommer jag åt EXSi-hosten utifrån? Nån på jobb föreslog att NAS och LAN-NICet på brandväggen skulle dela på fysiskt NIC, men jag är lite oklar över hur det skulle funka i praktiken...
Vi snackar inte att det behöver vara enterprise-säkerhet på grejjorna, men jag vill försöka få det att rulla någorlunda som ett proof of concept för mig själv.

Jag förmodar att eftersom jag kommer behöva komma åt EXSin från LANet så måste den ha ett IP i samma subnät, som dessutom senare tilldelas som fast av brandväggen som jag i sin tur kör ovanpå EXSin...är man inte snurrig innan så lär jag bli det. =P
Hade det bara varit två servrar hade det ju varit ett mindre problem, men nu ska ju brandväggen ta över både DHCP och NAT för intern trafik. Bara att kasta sig in i det?

Det brode inte vara några större problem, i VMware så skapar du ju vSwitchar, som fungerar ungefär som en vanlig switch internt (du kan dock inte forwarda trafik mellan två interface på samma vSwitch). Vad du vill göra här är att skapa minst två vSwitchar, en för internet och en för LAN. brandvägg/gatewayen vill ha ett interface i båda switcharna medans allt annat ska vara i LAN vSwitchen. Förutsatt att du har ESXi management interfacet på LAN vSwitchen så kommer det inte spela någon roll ifall brandväggen är nere då trafiken inte kommer att passera genom den ändå. Att komma åt den ifrån internet blir dock väldigt jobbigt, jag skulle nog försöka att undvika en virtuell brandvägg om du inte kan koppla in dig lokalt till maskinen på något sätt.

Angående VLAN eller inte så spelar det nog ingen större roll i ditt fall, fördelen är ju att du kan ha många vSwitchar som delar på samma sladd om du har en VLAN kapabel switch. Kör det själv då det gör att jag inte behöver en extra switch mellan Internet-uttaget, servern och min TV-box.

Permalänk
Lego Master
Skrivet av Sir. Haxalot:

Det brode inte vara några större problem, i VMware så skapar du ju vSwitchar, som fungerar ungefär som en vanlig switch internt (du kan dock inte forwarda trafik mellan två interface på samma vSwitch). Vad du vill göra här är att skapa minst två vSwitchar, en för internet och en för LAN. brandvägg/gatewayen vill ha ett interface i båda switcharna medans allt annat ska vara i LAN vSwitchen. Förutsatt att du har ESXi management interfacet på LAN vSwitchen så kommer det inte spela någon roll ifall brandväggen är nere då trafiken inte kommer att passera genom den ändå. Att komma åt den ifrån internet blir dock väldigt jobbigt, jag skulle nog försöka att undvika en virtuell brandvägg om du inte kan koppla in dig lokalt till maskinen på något sätt.

Angående VLAN eller inte så spelar det nog ingen större roll i ditt fall, fördelen är ju att du kan ha många vSwitchar som delar på samma sladd om du har en VLAN kapabel switch. Kör det själv då det gör att jag inte behöver en extra switch mellan Internet-uttaget, servern och min TV-box.

Jag kommer förmodligen inte behöva komma åt maskinen utifrån internet, så den biten spelar ingen roll. Det låter ju som det borde vara relativt enkelt i praktiken, tror bara det handlar om att ge sig på det. ^^

Drog ner ISOn för vSphere igår, och installerade klienten på huvuddatorn.

Visa signatur

* Vänsterhänt högerskytt med tummen mitt i handen.
* A franchises worst enemies are its biggest fans.
* 🖥️ i5 12600K | Z690 | 32GB | RTX 3070 | Define R6 | 48" 4K OLED | Win11 | 💻 Surface Go 3
* ⌨️ G915 Tactile | ⌨️ G13 | 🖱️ G502 X | 🎧 Pro X | 🎙️ QuadCast | 📹 EOS 550D | 🕹️ X52 Pro | 🎮 Xbox Elite 2
* 📱 Galaxy Fold4 | 🎧 Galaxy Buds Pro | ⌚ Galaxy Watch5 Pro | 📺 65" LG OLED | 🎞️ Nvidia Shield

Permalänk
Medlem

Jag förstår inte riktigt hur man ska lagra saker och ting.
Är detta bäst?

*Installera ESXI till ett usbminne
*ha en HD/SSD för alla operativsystem och gör en varsin partion för dess eller ska man göra en fil typ som i parallels? Där OS plus program ligger installerad
* En HD för filer

Så jag behöver minst 3 lagringsenheter för att det ska vara bra?

Permalänk
Medlem

Jag är sugen på att köpa ny server och har kommit fram till att en Supermicro X9SRL-F verkar vara en bra grund tillsammans med 4x8gb 1600mhz rdram , men jag är lite lost när det kommer till cpu, jag har tittat lite på E5-1650 men finns ju ett gäng att välja mellan, kan jag få lite inputs? Jag hade tänkt köra ESXi i grunden och ett par linux/bsd/solaris tillsammans med någon win 7 vm.

http://www.supermicro.nl/products/motherboard/Xeon/C600/X9SRL...
http://ark.intel.com/products/64601/intel-xeon-processor-e5-1...

Permalänk
Medlem
Skrivet av Chefis:

Jag är sugen på att köpa ny server och har kommit fram till att en Supermicro X9SRL-F verkar vara en bra grund tillsammans med 4x8gb 1600mhz rdram , men jag är lite lost när det kommer till cpu, jag har tittat lite på E5-1650 men finns ju ett gäng att välja mellan, kan jag få lite inputs? Jag hade tänkt köra ESXi i grunden och ett par linux/bsd/solaris tillsammans med någon win 7 vm.

http://www.supermicro.nl/products/motherboard/Xeon/C600/X9SRL...
http://ark.intel.com/products/64601/intel-xeon-processor-e5-1...

Utan att veta vad dina VM's kommer ha för funktioner så känns det ändå som om en Xeon E5 är lite overkill?
Jämför E5-16xx cpuerna här: http://www.cpu-world.com/CPUs/Xeon/Intel-Xeon%20E5-1650.html#...

32 GB RAM är vettigt, men fundera ett varv till på om du behöver ha så mycket CPU-kraft? De är ju inte gratis de där rackarna.

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem

Inte för att detta är raketforskning men om du klarar dig med max 32 GB RAM och 4c/8t så får du Haswell, native USB 3 och med detta betydligt lägre idle förbruk med en E3 1150 variant i stället.

Permalänk
Medlem
Skrivet av bandite:

Utan att veta vad dina VM's kommer ha för funktioner så känns det ändå som om en Xeon E5 är lite overkill?
Jämför E5-16xx cpuerna här: http://www.cpu-world.com/CPUs/Xeon/Intel-Xeon%20E5-1650.html#...

32 GB RAM är vettigt, men fundera ett varv till på om du behöver ha så mycket CPU-kraft? De är ju inte gratis de där rackarna.

tänkte köra en pfsense med snort också på gbit wan, samt att windows vmen kommer användas för renderingar, har gått i tankarna om att köpa en dual xeon bräda tom.

Permalänk
Medlem

måste man köra en sticka i varje channel på supermicros 2011 kort?

Permalänk
Medlem
Skrivet av cosmo_k:

Jag är sugen på att köpa ny server och har kommit fram till att en Supermicro X9SRL-F verkar vara en bra grund tillsammans med 4x8gb 1600mhz rdram , men jag är lite lost när det kommer till cpu, jag har tittat lite på E5-1650 men finns ju ett gäng att välja mellan, kan jag få lite inputs? Jag hade tänkt köra ESXi i grunden och ett par linux/bsd/solaris tillsammans med någon win 7 vm.

http://www.supermicro.nl/products/motherboard/Xeon/C600/X9SRL...
http://ark.intel.com/products/64601/intel-xeon-processor-e5-1...

Har det moderkortet och en E5-2620. Jag ångrar inte en sekund att jag körde på lga 2011. Massor med PCIe slots och plats för 256GB REG ECC.

Skrivet av cosmo_k:

måste man köra en sticka i varje channel på supermicros 2011 kort?

Du kan börja med 4 stickor om du vill.

Visa signatur

Jag ser ner på folk som särskriver!

Permalänk
Medlem
Skrivet av cosmo_k:

måste man köra en sticka i varje channel på supermicros 2011 kort?

Gå in på Supermicros site leta upp moderkortet du funderar på och ladda ner manualen, där ser du hur du måste populera slottarna för bästa prestanda.

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem
Skrivet av bandite:

Gå in på Supermicros site leta upp moderkortet du funderar på och ladda ner manualen, där ser du hur du måste populera slottarna för bästa prestanda.

tänkte mer på att man MÅSTE ha en sticka i varje channel för att det ska fungera? läste något om att det var så för 2011, men vet inte om det även gäller denna chipset

Permalänk
Medlem
Skrivet av ozric:

Har det moderkortet och en E5-2620. Jag ångrar inte en sekund att jag körde på lga 2011. Massor med PCIe slots och plats för 256GB REG ECC.

Du kan börja med 4 stickor om du vill.

härligt, kör du med rdimm eller udimm? udimm antar jag?

Permalänk
Medlem

Kort kommentar, om du kör ordentliga lösenord med specialtecken så är Swedish vettigt att välja på keyboard-layout vid installation, annars blir dina specialtecken fel, om du nu inte kör US-layout på din egen dator också dvs.

Permalänk
Medlem
Skrivet av cosmo_k:

härligt, kör du med rdimm eller udimm? udimm antar jag?

RDIMM.

2 st KVR1333D3D4R9SK2/16G

Alltså 4 stickor på 8 GB. Skaffar 4 st till snart.

Visa signatur

Jag ser ner på folk som särskriver!

Permalänk
Skrivet av cosmo_k:

tänkte mer på att man MÅSTE ha en sticka i varje channel för att det ska fungera? läste något om att det var så för 2011, men vet inte om det även gäller denna chipset

Jag har samma kort och kör på 2x16GB RDIMM så det fungerar bra med bara två.

Permalänk
Medlem

Nu har även jag trillat dit i träsket med virtualiserade plattformar.
Beställt detta:
CPU: Intel E3-1230v3 (Valde mellan 1230v3 och 1240v3, men prisskillnaden är inte ok med bara 100 MHz skillnad)
Moderkort: SuperMicro X10SL7-F
Minne: 2 * Kingston KVR16E11/8 (16 GB) plus 4 GB som jag redan har hemma.
Chassi: Fractal Define Mini Svart
Nätaggregat: CORSAIR CX 500W M

Till detta bör jag skaffa 6* 3 TB Red diskar, men det är tomt i plånboken just nu

Hoppas bygget blir bra. Vi är många som bygger med liknande delar så det borde inte vara några problem.
Tanken är att köra en VM för pfSense, en VM för FreeNAS eller liknande med LSI kontrollern flashad till IT och synlig från FreeNAS. Sedan någon trevlig FreeBSD version för diverse lösa funktioner.

Möjligtvis att jag sätter min signatur-maskin som CARP maskin för pfsense.

/Magnus

Visa signatur

Lill-server(2010): SFF NAS Zotac H55ITX-C-E, Lian Li PC-Q08B, Intel Core i3 540
Stor-server(2014): SuperMicro X10SL7-F, 20GB ECC RAM, 4x2TB WD Green, E3-1230v3, 2xIntel Dual Gigabit Nic

Permalänk
Medlem
Skrivet av C3H5O3NO23:

Jag har samma kort och kör på 2x16GB RDIMM så det fungerar bra med bara två.

lysande! då ska man bara bestämma sig för vilka man ska ha då, tips på rdimm 8/16gb stickor som är 1600mhz? eller räcker 1333 långt?

Permalänk
Skrivet av cosmo_k:

lysande! då ska man bara bestämma sig för vilka man ska ha då, tips på rdimm 8/16gb stickor som är 1600mhz? eller räcker 1333 långt?

Har för mig det var KVR16R11D4/16 jag köpte, skiljde mindre än 100kr mellan 1600mhz och 1300mhz så tog 1600mhz.

Permalänk
Lego Master

På tight budget har jag lyckats skrapa ihop en komplett dator för 300kr i begagnade delar från polare; ett SilverStone HTPC-chassi (LC17) och innanmätet från en gammal speldator, baserad på en AMD Athlon X2 64 5600+. Där är lite snålt med minne, bara 2gb, men det ska inte köras nåt tungt på den så jag håller tummarna för att det åtminstone startar så jag får ett proof of concept. I värsta fall skaffar jag två 1gb-pinnar till nånstans. Blev dock tvungen att skaffa ny kylare till CPUn, Zalman-kylaren som satt på är för hög för nya chassit. =P

Anyhoo, är det nån som ser några direkta problem med att lira ESXi 5.5 på en 5600+? Det är inte optimalt, det begriper jag med, men kommer det öht starta? Hann inte kasta in en disk igår kväll, annars hade jag provat själv. Nu sitter jag och tänker över min rigg och försöker hitta svaga länkar. Måste försöka reda ut vad moderkortet heter, jag hoppas verkligen det sitter Intel NICs i det, för det är 2st inbyggda. Hade varit kung om det funkade fint, utan att behöva blanda in extra-NICs.

EDIT:
Det här moderkortet verkar det vara, baserat på funktioner och utseende: https://www.asus.com/Motherboards/M2N32SLI_DeluxeWireless_Edi...

Världen är emot mig. En grävning i manualen till det förmodade moderkortet visar att det bygger på Marvell 88E1116 Gigabit-chipet, vilket ESXi inte stöder. Alls. Mög.
Det får kanske bli att köra brandväggen ovirtualiserad trots allt, om pfSense och/eller Smoothwall stöder Marvell....

Visa signatur

* Vänsterhänt högerskytt med tummen mitt i handen.
* A franchises worst enemies are its biggest fans.
* 🖥️ i5 12600K | Z690 | 32GB | RTX 3070 | Define R6 | 48" 4K OLED | Win11 | 💻 Surface Go 3
* ⌨️ G915 Tactile | ⌨️ G13 | 🖱️ G502 X | 🎧 Pro X | 🎙️ QuadCast | 📹 EOS 550D | 🕹️ X52 Pro | 🎮 Xbox Elite 2
* 📱 Galaxy Fold4 | 🎧 Galaxy Buds Pro | ⌚ Galaxy Watch5 Pro | 📺 65" LG OLED | 🎞️ Nvidia Shield

Permalänk
Medlem
Skrivet av C3H5O3NO23:

Har för mig det var KVR16R11D4/16 jag köpte, skiljde mindre än 100kr mellan 1600mhz och 1300mhz så tog 1600mhz.

ebay?

Permalänk
Medlem
Skrivet av Shudnawz:

Världen är emot mig. En grävning i manualen till det förmodade moderkortet visar att det bygger på Marvell 88E1116 Gigabit-chipet, vilket ESXi inte stöder. Alls. Mög.
Det får kanske bli att köra brandväggen ovirtualiserad trots allt, om pfSense och/eller Smoothwall stöder Marvell....

Kolla om 5.1 har stöd för grejerna. VMware tog bort supporten för en hel del äldre hårdvara med 5.5.

Skickades från m.sweclockers.com

Visa signatur

Better to have and not need, than to need and not have.