Имеешь идеальную серверную? В серверном шкафу ни пылинки? Каждый патч подогнан в размер? Боюсь, тебе не сюда. Собираем сервер мечты из того что есть, гоним ссaными тряпками буржуев, хвастаемся билдами, бугуртим, делимся с ньюфагами лютыми костылями смекалкой и спичечножелудёвой мудростью. Чем больше скотча, изоленты и сомнительных решений тем душевнее. В свете последних событий активно переходим на железо c помойки складских запасов Xi. Твёрдый камень, много нить, сильная работа. Удар!
Для 90% хотелок с головой хватит обычной китайской мини-пекарни с N100 типа Beelink Mini Если вы уверены, что ну вам-то её точно не хватит, то, прося совета в этом треде, указывайте, чем конкретно вы собираетесь заниматься на вашем будущем сервере, какая примерно нагрузка ожидается, какой примерно объём хранилища нужен
Разница между серверным и обычным железом Серверное железо - это громко, горячо, и дорого. сервера предназначены для работы в специальном помещении, где постоянно работает кондиционер и где нет людей, поэтому они орут кулерами как взлетающий реактивный самолёт, в домашних условиях вы oxyeeте от шума. Хотя вышесказанное актуально только для 1U и отчасти 2U, начиная с 3U сервера уже относительно тихие. Но есть другой нюанс: начиная с 3U сервера пиздeцки тяжёлые, потому что серверные корпуса делают из толстых железных листов, а не из бэушных консервных банок, как корпуса для обычных пекарен. Также в мире серверов царит копирастия и вендор лок-ин: с большой вероятностью сервер одного бренда откажется работать с PCIe картой другого бренда, а то даже и с жёсткими дисками другого бренда. Но есть и плюсы: подавляющее большинство серверов поставляется с удобным удалённым управлением - IPMI - можно управлять питанием, переустанавливать шиндошс операционную систему, настраивать биос, и всё такое прочее, без монитора и клавиатуры, а воткнув в сервер один лишь сетевой кабель.
Часто задаваемые вопросы и ответы, и полезные цитаты из предыдущих тредов > сап двач мур мур мур мур, я хочу скачать весь интернет, нужен сервер с 8+ дисками, какой купить? 8-12 дисков можно и в обычную пекарню запихнуть, но понадобится "разветвитель", точнее "HBA controller". подойдёт и "RAID controller", но читай описание контроллера - он обязательно должен поддерживать "HBA mode" или "IT mode", то есть прозрачно прокидывать диски в операционную систему, а не собирать рейд массив самостоятельно. Если очень нужен hot swap, то гугли вышеуказанные корпуса supermicro 2u 12x lff или бери народный Dell R730
> чёто в описании везде указывается SFF/LFF (нахуя так писать?) чтобы тебя запутать. SFF = small form factor = 2.5", LFF = large form factor = 3.5"
> сап двач, хочу 10 гигабит, а на авито столько вкусных предложений Intel X520... Не надо, лучше поищи Solarflare SFN7122F или новее. Solarflare менее привередливые, чем интелы, жрут почти в 2 раза меньше электричества и соответственно меньше греются, lm_sensors умеет собирать с них кучу информации (пятнадцатилетний Intel X520 даже температуру не показывает) ещё говорят, что Mellanox ConnectX-3 (и новее) тоже годные, но я не проверял.
> Где в необъятной продают норм корпуса 3-4u для ATX? Etegro и супермикра стандартные корпуса
> Посоветуйте дешёвый сердитый шкаф. не подскажу конкретные модели, но подскажу по глубине: НЕ бери шкафы глубиной 60см, это шкафы для короткого СЕТЕВОГО оборудования типа умных свичей и роутеров, шкафы для СЕРВЕРНОГО оборудования начинаются от 100см.
> подскажите как я могу приколхозить SAS-диск Вариантов кроме контроллера нет Самые дешевые и распространенные контроллеры ищи на авите по названию чипа - LSI 2008, там тыщи моделей. HBA в объявлении не суть, они перешиваются туда и обратно. Хотя наверное сейчас надо искать LSI 3008, 2008 слишком старые, а ынтырпрайз уже переезжает на современные контроллеры и сливает устаревшие LSI 3008 на барахолки. Важно: в прошивке LSI 3108 нет реального режима HBA, в отличие от LSI 3008, и поэтому там приходится по отдельности каждому диску включать режим JBOD, чтобы ось их увидела. Возможно в LSI 2108 так же, точно не знаю.
> софтовый RAID - сила, хардварный - могила > но у нормальных брендов в прошивке контроллера можно изменить режим его работы с RAID на HBA
> где проёб с хуананами и зеонами если у тебя не серьёзный энтерпрайзный прод? > У меня вчера после поста ... отвалился второй проц на мамке. Сколько я не искал причину, не читал гайдов и не спрашивал что делать, второй проц мамка не видит в упор, вместе с половиной памяти. Боюсь что я теперь понял где проёб.
> кстати да, надо ещё добавить в шапку, что ARM - это гроб гроб кладбище и далее по списку. > Основные важные пакеты и программы под ARM64 / ARMv8 есть, но при любом шаге в сторону оказывается, что ничего нет.
> Бросил попытки ебаться с ZFS. Никакого профита от неё нету обычному уёбку селфхостеру. Я сдаюсь. > ZFS на консьюмерских дисках это пиздец английское лото. С производительностью там полнейший атас. > ZFS - это хрестоматийный пример "it works until it does not", когда столкнёшься с чем-то нетипичным, начнётся "у меня такая же нога и не болит" > Короче положняк треда: все любим ZFS. Без проксмокса сервер не сервер, в крайнем случае трунас (тоже с зфс).
> XFS теоретически лучше работает с большим количеством мелких файлов , но у меня с ней были серьёзные проблемы, а на форумах и прочих сосачах сусодмины в свитерах наперебой рассказывали, что такого не бывает и что мои проблемы не проблемы, поэтому я забил хуй на XFS и вернулся на медленный EXT4, n лет полёт нормальный
> и не забудь указать, что HP - контора мочи говна > в очередной раз заебавшись с глюками HP и наобщавшись с макаками, не вникающими в суть вопросов и отвечающими копипастами по скрипту, я осознал, что единственный ынтырпрайз в мире серверов - это делл. там и прошивку к одному конкретному девайсу скачать можно, вместо выкачивания 4.3гб исо образа у хп (с обязательной регистрацией, конечно же), и документация нормальная вместо маркетингового буллшита, и на тикеты отвечают техники вместо макак. не покупайте хп, посоны, вы матерям ещё нужны. > The fan noise is HPEs way to punish users that don't buy HPE hardware. They have been doing this for many years, and their supporters just act stupid and send you an a wild goose chase updating drivers, updating software and so on to tire you out and give up. The reality is that they do this knowlingly on purpose to annoy you
>>7323548 → Я изначально и хотел сделать мост, но не знал, что оказывается в кинетике это такой костыль. Кто бы мог догадаться, что что бы настроить кинетик в режиме моста, надо включить его в режиме ретранслятор и отключить вайфай. И называется это режим адаптер. Почему нельзя было оставить режим мост как у всех и включать его галочкой из меню для меня загадка. Из побочных камней, теперь айпи устройств подключенных по мосту сканером видятся, но на дашборде роутера они без айпи адреса, как результат я не могу их зарегестрировать и применять правила. В общем вроде как такие простые вещи работают, но плохо. Посмотрю в будущем ещё на стабильность работы. Дублирую в новый тред.
>>7321520 → Я всё починил на трунасе, и ещё у меня ломался opnsense после апгрейда на 25 версию, но я его тоже починил, переход на новые лыжи я пока отменил, то что сейчас есть уверенно работает, а бабки лучше вложу в другое, такие дела.
Сап. Есть две числодробилки на R9 5/7950x. Нужна новая, не слабее по многопоточным CPU-попугаям. Чем мощнее и дешевле, тем, очевидно, лучше. На дисковый IO сильной завязки нет. Вопрос: В какую сторону смотреть? Нужно ли мне то волшебное серверное оборудование, о котором тут говорят? Или проще закупиться двухсокетными мамками и 2011-3 зионами из зионотреда? Или что-то ещё?
>>7328056 Твоя залупа горизонтально скейлится? Если да, то забей на любые попугаи и бери самое дешевле в нужном количестве. Если не скейлится, то ты и твои друзья - долбаебы, а серверы не про это вообще. мимо-девопс-200лет-опыта
>>7328056 Слишком мало инфы. Что за задача какие инструкции нужны/могут ускорить расчёты. Какие ограничения, только бюджет или и количество машин? Так-то по цена/попугай 2011-3 самые выгодные но уже старые. Если есть ограничения на количество машин, то можешь попробовать посмотреть на эпики, но там под 100к цена будет за БУ, возможно тебе будет лучше взять БУ потребительский проц, ну или переписать софт под ГПУ
У бати окончательно умерли ИБП, просит купить ему новый. Какие сейчас нормальные фирмы есть? Я последний раз брал APC но сейчас цены на них неадекватные. Нужен ИБП на 800 ват примерно (2 компа + мониторы).
>>7328106 CPU-bound научные расчёты. Часть софта относительно новая, типа ORCA. Часть старая, из прошлого десятилетия. Ни то, ни то, afaik, ничего выше AVX2 не использует. Параллелится обычно через всякий MPI. Масштабируется с числом ядер довольно хорошо, поэтому и обратил внимание на двусокетные зионы. На несколько нод никогда раскидывать не пробовал и не планировал; каждую отдельную задачу всегда считал на одном компе. На эпики смотрел, но только в своих влажных мечтах, они какие-то неадекватно дорогие в пересчёте на гигагерц-ядро. И тут мы снова возвращаемся к зионам...
>>7328162 Так сравни что-нибудь с чем-нибудь. На OpenBenchmarking зайди, посмотри, что там похоже на твою математику. Кстати топовые зивоны вроде 2699v4 до сих пор стоят больше 15к, лол, так что думой. Двухсокетные мамки физически неудобный кал, подвальные уебищные, а фирменные неадекватно дороги для такой некроты (~20к), лучше с ними не связываться. Если придется все равно несколько пек для твоей научной фермы собирать, то лучше больше корпусов из мусора, чем ебля с засовыванием двухсокетных мамок в большие корпуса, установкой на них пары подходящих кулеров, расходами на БП, которые сразу два твоих профессора вытянут.
>>7328110 ExeGate UNL* не бери Аккумы внутри без отдельного отсека Кабели к ним распаяны на плату Serial протокол почти как cirrus, но не он, под NUT не заведёшь если сам не запатчишь
>>7325692 Собираю свой первый нас, по отзывам в интернете решил остановиться на truenas scale. Что могу сказать. Это какая то дичь. Как только установил у меня во вкладке приложения не было приложений, гуглил интернет, оказывается я не первый и не единственный с такой проблемой, в лучших традициях она решается переустановкой системы. Скрин с оф сайта приложил. Далее установка приложений, когда ставятся приложения они завистают в статус баре на 60%, если страничку обновить, то всё ок, но по мне так это ебала какая то, потому что если не обновлять будет логаут. Из торрентов есть только трансмишин, йбит торрента в каталоге нет, как поставить я ещё не научился. Далее работа с самбой, она ужасна и скорости ужасны, в конце концов смб вообще перестал быть доступным по локальной сети. В общем этот ваш трунас пока не впечатлил.
>>7328433 Я год назад на озоне по скидочке урвал. А так, на алике глянь цены, может там дешевле чем на других русских площадках (он теперь тоже на 80% из русских торгашей)
> Beelink Mini Хочу домой что-то поставить, просто чтобы понаставить всяких штук для удобства типа nextcloud, стриминг музыки. Но проблема в том, что места особо нет, тем более такого чтобы еще и витую пару кинуть туда, этого бы хотелось избежать. В связи с этим вопросик. А стоит ли вообще смотреть в сторону подключения по wifi, чтобы сервер-комп просто стоял в углу где-то где только розетка есть? И можно ли в сторону малинок смотреть или лучше взять этот Beelink Mini, который в шапке советуют?
>>7328505 И я вот думаю как поступить учитывая, что я хочу пользоваться многими штуками. Проксмокс поставить? Или просто линукс и там уже допустим докерами как-то контейнеры делать под каждый сервис нужны?
>>7328368 >UNL >Аккумы внутри без отдельного отсека Аккумы отключаемы? Вплотную к трансформатору прижаты? Если да-нет, то похуй, я APC 1100 неразборный разбирал, который мне аккумуляторы сварил, сейчас в открытом состоянии трудится уже много лет, полёт ебейший.
>>7328465 В документации, лол. Тебе уже прямым текстом тыкают в файл где нужные конфиги подключаются, внеси туда доменное имя по которому сервак будет доступен
>>7328461 > Пердолинг А мог бы просто поставить любимый дистр линукса и Докер Компоуз. Если боишься консольку, то любой графический менеджер, вроде Рэнчера, ДокГЕ, вотэва.
>>7329206 Хочу 2 диска реданданси вместо одного. А то мало ли, что произойдёт. Хотел бы BCACHEFS, но там до сих пор нет Erasure Coding и инструменты для восстановления ещё у зародыше.
>>7328936 >>7329058 Scale же тоже линуксе, конкретно дебиан вроде. >>7328982 Скрин не могу приложить, но так устроено, что в интерфейс переходишь в приложения и там кнопка запустить. Там же кнопка настроить есть, но таких значений нет и никаких файлов там нет.
>>7329241 > Тоже Линукс Это Болдженос с нескучным обоями и мокрописьками. Хотя не буду спорить, что это проще, чем самому копировать текст в интернете для установки докера и выбора ГУИ, который тебе нравится.
> Нужна помощь Ты какой хоть контейнер ставишь, от линукссерверио или официальный? В любом случае, зайди на гитхаб с этим контейнером и там все написано. Но тебе действительно просто нужно добавить доверенный домен, а именно айпишники докера и твой домен.
Хотя в целом, я бы рекомендовал использовать другие решения, нежели некстклауд. Для изображений на порядки лучше Immich, для календарей и почты например Baikal, для варенья файлов Filebrowser и так далее.
>>7329241 Очевидно, в веб-интерфейсе тебе не дадут редактировать файлы, которые только админ сервера должен видеть. Так устроено, что иди в файловую систему и ищи этот файл.
Чел который покупал (если) Aigo AK500 для говносборки сервера, сфотай внутрянку БП. Походу в РФ завезли партию поддельных БП (смысл в том что там реально свапнули внутренности на самое говно без APFC), которые счас слили на ОЗОНЕ дешево. Смело возвращай БП, пиши отзыв пидорасам и бери что то с APFC за 4к.
У меня их "оригинальный" блок с более менее нормальной начинкой от FSP из 2019, но уже вижу два отзыва (сегодня видяха от МК - второй), что продающиеся сейчас блоки с начинкой 300W китайского говна.
>>7328793 > > > кстати да, надо ещё добавить в шапку, что ARM - это гроб гроб кладбище и далее по списку. Всё настолько плохо? Вроде ж малинкам этим сто лет уже, решение довольно популярное.
>>7328936 И что выбирать в итоге? Один пишет проксмос, другой линукс+докер.
А для каких кейсов использования проксмокс лучше будет? То есть в какой момент проксмокс еще оверкил и докер лучше, а в какой просто докер-композа уже не хватает и лучше будет проксмокс?
>>7329471 >что выбирать Два мира, два Шапиро. На мини пердольках терять расходные на виртуализацию как-то не ок. Тот анон предлагает экономить на вложенных усилиях и не заниматься лишними вытанцовками. С другой стороны, у тебя явно не хайлоад, если тебе кажется так организовать удобнее лично для тебя - почему бы и нет.
>>7329471 > Всё настолько плохо? Вроде ж малинкам этим сто лет уже, решение довольно популярное. > > Основные важные пакеты и программы под ARM64 / ARMv8 есть, но при любом шаге в сторону оказывается, что ничего нет.
> А для каких кейсов использования проксмокс лучше будет? когда надо винду запустить, например
>>7329472 да подключай, кто тебе мешает? кроме стен и мощных соседских роутеров, конечно.
>>7328461 На счёт самбы сомнительно, там же дефолтная линуксовая реализация под капотом. В тестах с нвме 10гбит канал забивается полностью при копировании с/на винду
>>7328815 Да-нет. Ну да: можно насверлить дырку для хвостов и вывести их наружу, положить аккумы на упс сверху, поставить 2x2 параллельно вместо просто двух, etc.
Кароч аноны, пока был ЕС работе, мой трунас пропал из сети, я подключил монитор и вот какая картина. Строчки обновляются. Перезагрузил с кнопки, он загрузился как обычно, потом про бридж написал, потом про нвидию, подозреваю это из-за приложений которые я устанавливал. Что это значит? И вы не злитесь на меня что я тупой, я просто только познаю это всё., а спросить не у кого. Все форумы куцые, типо введи строчку, в что она значит хз и куда её вводить.
>>7329510 > при копировании с/на винду По какой-то неведомой причине, на старой винде, не поддерживающей третью самбу, подобных проблем не было. И между линухами. Думойте.
Впрочем для кинца с торрентов и стомегабитной некроты хватает, не каждый день усираешься и полный бекап харда перекидываешь по сети.
>>7329251 >Хотя не буду спорить, что это проще, чем самому копировать текст в интернете для установки докера и выбора ГУИ, который тебе нравится. Я если честно пока не искушен и у меня нет "любимых" дистрибутивов, просто погуглил как сделать нас, в железе я более менее понимаю(но под винду), интернет подсказал, что самое популярное решение это трунас, вот и ковыряю для общего развития. >Ты какой хоть контейнер ставишь, от линукссерверио или официальный? Ставлю из магазина тручарт.
>Хотя в целом, я бы рекомендовал использовать другие решения, нежели некстклауд. Для изображений на порядки лучше Immich, для календарей и почты например Baikal, для варенья файлов Filebrowser и так далее. Та я не спорю, вот разбираюсь.
> Но тебе действительно просто нужно добавить доверенный домен, а именно айпишники докера и твой домен. >Очевидно, в веб-интерфейсе тебе не дадут редактировать файлы, которые только админ сервера должен видеть. Так устроено, что иди в файловую систему и ищи этот файл. Я хоть убей не понимаю куда нажать, что бы найти файлы которые надо редактировать, нет кнопки такой. Интерфейс прикладываю. >а счёт самбы сомнительно, там же дефолтная линуксовая реализация под капотом. Есть подозрение, что это винда 11 тормозит на другой машине, были новости такие, я так же не одинок.
>>7329492 > если тебе кажется так организовать удобнее лично для тебя - почему бы и нет. Так для эттого нужен опыт, которого у меня нет. Без него на этот вопрос тяжело для себя ответить
>>7329502 > да подключай, кто тебе мешает? кроме стен и мощных соседских роутеров, конечно. Подключать то никто, но будет ли это адекватный результат выдавать? Я просто ньюфаг и вдруг окажется, что подключать сервер домашний к домашнему обычному wifi считается ублюдством и это работать нормально не будет и будут проблемы
>>7329597 Внизу, где контейнеры перечислены, а рядом с ними три кнопки, они что делают? ХЗ, что они делают, папки не открывают. 1 шелл 2 волум маонтс 3 логи >В голой консолечке ты бы открыл докер компоуз файл, указал там путь к конфигу и в нем подправил. >Если хочешь, кстати, тени там на консолечке и в терминале найди и отредактируй нужный файл. Для тнебя это нативно понятно наверно я же консоль ни разу не открывал, даже не знаю как её открыывать и что там аписать. >Вот это, кстати, не читал? Нет щас почитаю.
>>7329887 А ещё например если надо чтобы из контейнеров и вм была доступна хостовая сеть (сбор метрик например из виртуалки на трунасе в контейнер прома на том же трунасе) то надо сделать бриджевый интерфейс и на него вешать адрес, в бридж добавить твой эзернет интерфейс и балдеть.
>>7329601 > вдруг окажется, что подключать сервер домашний к домашнему обычному wifi считается ублюдством и это работать нормально не будет и будут проблемы
удваиваю вот этого: >>7329602 для нормального вайфая хотя бы в несколько сотен мегабит нужен относительно современный роутер и относительно современный ноутбук или приёмник в компьютере, а если у тебя DIR-300 или мокротык из прошлого тысячетелия, и со всех сторон мощные соседские роутеры, то будет пара десятков мегабит скорости плюс пара сотен мс пинга. > Буду значит провод тянуть и тут тоже можно налажать, получив сто мегабит вместо 1-2.5-10 гигабит.
>>7329561 невидия не причём, это сообщение из-за проприетарных дров, у меня люникс так же пишет и всё норм работает. > rcu_preempt похоже, что какая-то хуйня сильно грузит проц, смотри top и прочие htop с sar
>>7329887 Админы локалхоста как они есть, вместо передачи параметров через переменные среды или подключаемый внешний файл, будем в произвольно перезагружаемый контейнер каждый ребут руками настройки вносить.
>>7330108 В случае некстклауда на трунасе это нормальный способ, трунас под эти конфиги отдельный том монтирует, никуда они не проебутся при перезапуске
>>7330142 > отдельный том монтирует Эта хуйня всё ещё эфемерная и нужна только чтобы контейнер с ридонли-системой мог куда-то кеш насрать. Хочешь персистанс - пробрось папку с конфигами, или просто поставь уже бареметал версию, где часть фич не отломана.
>>7330108 Ебан, конфиг файл маунтится из фс, можно и через шелл трунаса его править, можно изнутри контейнера, сразу видно ебаната.
>>7330152 Он из фс монтирует в контейнер, трунас создаёт шару ix-applications и а ней хранит персистентные данные приложений. Раньше трунас был на к3с, сейчас скатились на докер с компоузом под капотом, хочешь сам компоуз пиши, хочешь руками контейнеры запускай.
>>7330176 Кто ебан, ты ебан. Удачи ребутаться каждый раз когда надо хоть какое-то изменение применить или серт обновить. > Он из фс монтирует в контейнер Прочитал как PVC монтирует, хуй знает почему.
>>7330185 Нахуя ребутаться то, ты можешь хоть приложение внутри контейнера перезапустить, хоть сам контейнер в случае изменения конфигурации, если приложение в контейнере не умеет динамически подтягивать конфигу, про ребут чего ты ведёшь речь, ебан?
>>7330356 Про мамаши твоей ребут, и контейнера. Я вообще не понимаю, нахуя этот кал в контейнер совать, там из зависимостей один только вебсервер и пыха.
Раз уж вы за трунас заговорили... Планирую пользовать. Для начала в качестве торрентокачалки + самба. В виде виртуалки в гипервизоре esxi, с проброшенным сата3 контроллером с одним винтом на zfs и ссд для кэша чтения. Какую версию порекомендует анон если я больше знаком с фряхой чем с линуксом?
>>7330435 Если у тебя уже гипервизор то зачем в трунас пихать ещё и аппки? Там же всё зарезано по самые помидоры. Поставь его и рядом вторую виртуалку. Диски для вм можно шарить как луны из трунаса, а внутри вм уже маунтить нфс на тот же трунас
>>7329471 Если будешь ставить проксмокс, то тебе в любом случае придется разворачивать ВМ, чтобы на ней уже ставить нужные тебе проги, так как устанавливать что-то на самом гипервизоре хуевая затея. Плюс там все приколы гипервизоров с их ограничениями и васянонастройками из коробки (один зфс чего стоит). На голой ОС можешь как сам поднять ВМ, так и спокойно ставить свои приложения на хост. Опять же все стандартно, привычно с кучей гайдов и инфы. Минус только в том, что все делать самому и без веб интерфейса (но можно поставить если хочешь). Алсо, ты в любом случае будешь использовать контейнеры, это банально проще чем пытаться поднять какой-нибудь сервис с веб интерфейсом устраивая анальную еблю с постгре, пхп и апач. Можешь ещё попробовать ОС специально для НАС, например трунас, там все максимально для хлебушков с установкой контейнеров из каталога в пару кликов. Но как и с проксмоксом готовься, что если что-то сломается то на форумах у всех будет "та же нога но не болит"
>>7330430 Как минимум потому что на трунасе анально заблокирован апт и хуй что на него поставишь, и часто домашняя хранилка это всё в одном, типа гиперконвергент, поэтому круто когда у тебя есть возможность крутить контейнеры и рулить их ресурсами, у тебя всё нативно изолированно, а ты реально какой-то ебан.
>>7325487 (OP) Есть возможность забрать вот такую некроту. Пишут что там со скоростями все печально, около 40МБс, что не удивительно для процессора от роутера, какой-то Marvell 1.2ггц. https://www.qnap.com/en/product/ts-412u/specs/hardware С другой стороны она ебать какая здоровая, внутри точно найдется место под itx материнку. И блок питания там на 250в. Так то мне хватает и малинки.
>>7330582 блок питания тоже может оказаться проприетарным, и обычную мамку от него не запитаешь. если дают бесплатно - возьми, за деньги - нахуй не нужон
>>7330488 > Как минимум потому что на трунасе анально заблокирован апт Понел > у тебя всё нативно изолированно > круто Выбери что-то одно, жертва рекламы редхата
>>7330491 С некстклаудовским релизом в виде контейнера почему-то всё равно больше пердолинга, чем просто руками один раз поставить и забыть. С другой стороны, у меня обычный дистр где его можно из репозитория обновлять через общий пакетник, мне заебись.
>>7330586 Без редиса спокойно работает, вместо постгри мария в отдельном загоне
>>7330737 А что порты, точно так же выставляешь какой нравится, только не в докерфайле, а в конфиге самого приложения. Или просто не занимаешь целиком 443 порт, а съёбываешь в https://vasyacluster.local/nextcloud, ещё и серт общий на всю гоп-компанию. > просто кривая параша какая-то Были бы ещё альтернативы, которые на любой роутер можно намазать независимо от архитектуры и без подписок. А так можно уютненько лагать где угодно.
>>7330744 ownCloud GmbH вот продвигают свой OCIS. За ближайшие годы не думаю, что сколько-то большие инсталляции станут на него мигрировать с ownCloud Server (и сам не тыкал). Но дома на чистом поле попробовать - why not.
>>7330744 > Выставляет какой нравится А я ничего не выставляю вообще. Они все используют свои дефолтные и я просто направляю приложение в свой реверс прокси. > Не занимаешь порт Это все пердолинг. Я о портах и конфликтах вообще даже не задумываюсь никогда. > Общий серт А если ты ещё основной домен хочешь? OCSP Stapling трахать в лисе?
А вот на сервере без докера я не смог поднять mailcow, потому что у меня там уже lighttpd в 80 порту. В жопу это.
> Были бы альтернативы Так есть же. Я только для офиса не знаю, но это потому что я им не интересовался никогда.
>>7330582 Учитывая сколько этот NAS раньше стоил, я бы забирал в колекцию. Поставил бы на него что-то максимально лёгковесное и раздавал бы торренты. Электричества жрёт по минимуму. Но железка старая и требует доведения до рабочего состояния, всего лишь 256 мегабайт DDR 2 ram и 32 битный проц armv5. А тебе, видимо, лишь бы раздебанить её и использовать корпус 1-u... Тут целый комп, а Малинка это так, игрушка.
бл чё вы там хороните то на этих насах?! трунас трунас нах оно нужно то?! вот яна пример обычный ноулафер у меня нет никаких фоточек с морей и прочее нормисохуита и соответственно мне не нужон никакой нас\облако, гугол диск заполнен на 0 из 15 гигобайтов
>>7333342 Фоток много. Фильмов много, музыка. Покупать несколько подписок на разные онлайн-сервисы или смотреть на пиратских сайтах с рекламой трех топоров не намерен. Если бы все было на одном сервисе - не вопрос, конечно, но сейчас мало того что по разным все раскидано так еще и фильмы/альбомы/сезоны сериалов пропадают из-за правообладателей.
>>7330430 > нахуя этот кал в контейнер совать Удобна. Мимо пару недель назад изучил докер и композер на базовом уровне. Всё еще нравится, что я могу скачать один файлик приложения и одной командой поднять его
> нахуя этот кал в контейнер совать А вообще вот серьезно какая разница оправдано ли это если смотреть в вакууме на приложение. Вот представь у меня допустим всё остальное по контейнерам раскидано и я как основу докер использую. Естественно мне будет удобнее всё через него делать и дальше и похкй сколько там зависимостей 1 или 100. Или ты предлагаешь что-то в докер пихать, а что-то прям так ставить?
>>7330482 > Можешь ещё попробовать ОС специально для НАС Я конечно нюфаня, но зачем мне даже чисто в теории может понадобиться дома отдельный нас (это же хранилище данных просто как я понимаю), тем более целая ОС? Вот будет у меня линукс и на нем докер. Неужели я в этой схеме не смогу сервером как НАС пользоваться? > Но как и с проксмоксом Да я уже решил, что не буду усложнять себе жизнь, поставлю линукс и на него докер.
>>7330482 > Если будешь ставить проксмокс, то тебе в любом случае придется разворачивать ВМ, чтобы на ней уже ставить нужные тебе проги, так как устанавливать что-то на самом гипервизоре хуевая затея. А почему? На следующей недели придет недопека под домашний мини-сервер, хотел поставить проксокс. Никогда им не пользовался, интересно посмотреть.
>>7333580 Предполагается что гипервизор стоит сам по себе максимально голый и готовый к работе в кластере то есть обычно он вообще разворачивается из шаблона на новую машину и добавляется тут же в кластер. Все рабочие нагрузки в случае проксмокса либо в виртуалках либо в lxc. Так можно себя полностью обезопасить от нечаянного rm -rf /
>>7333621 >в случае проксмокса либо в виртуалках либо в lxc Лучшая придумка для домашнего использования, как по мне. Это просто охуенно. Как начал пользоваться Проксмоксом дома, столько головняка отпало сразу. Каждый сервис отдельно в lxc или вм. Бэкапы делаются легко, легко хранятся, перекидываются и восстанавливаются. Решил поковырять контейнер, сломал, восстановил за несколько секунд. Решил что-то поставить, не получилось, снёс быстро. Ебал я рот этот докер. Использую его только, когда нет альтернативы. Допустим, какой-нибудь бот для телеграма.
>>7333373 Тащемта рутрекер. Без рекламы топоров и все в одном месте. Еще и качество получше стриммингов.но это не значит что фалопомойка не нужна Можно завести torrserve и стримить из сети.
>>7334169 Попизди мне еще! Это терморезистор. Конечно припаял. Как же сука хорошо что не стал чистить до. Смахнул бы и хер нашел потом где беда. А теперь плату на замену покупать не нужно, можно дальше пользоваться.
>>7329561 >трунас пропал из сети >Что это значит? Просто не нужно пердолиться с васянскими сборками линуха и пытаться собрать самосборный нас, когда есть тот же синолоджи, который работает годами из коробки
>>7325487 (OP) >Для 90% хотелок с головой хватит обычной китайской мини-пекарни с N100 типа Beelink Mini Нет, не хватит. Минимальный вкат в домашний сервер - это от 64 гб RAM и проксмокс. Тогда сможешь крутить виртуалк и контейнеры на уровне джелифина и прочих помоев. А так, если ты разраб и тебе по кд нужно где-то разворачивать кубер, кафку и прочие базы данных, то лучше целиться на 128 гб памяти и быстрые ссд диски. Ну и не лезть в корпоративный сегмент серверного оборудования уровня супермикры или делл, т.к. ты внезапно узнаешь, что там нестандартные порты для тех же блоков питания или белый список на железо уровня модулей памяти, процессоров и т.д.
Вот эта коробка пойдет для файлопомойки? За 10к отдают. Правда корпус там убит. HP ProLiant ML310e Gen8 v2 E3-1240v3 8GB Диски 3x8TB Хватит ли памяти для truenas?
>>7334435 Смарт от дисков посмотри, причём после проверки поверхности, с записью случайной информации и проверкой записанного. Что-то подсказывает мне что оно и 10к не стоит.
А за те 10к ты получаешь плохо обслуживаемый системник, под которого нужно или искать брендовый бп, или мандить переходники. Не помню ситуацию с цпу фан, вроде его тоже не заменить деталью из соседнего днса. Короче по-моему ненужный гемор, при таком возрасте железки нужно в первую очередь думать что будешь делать если что-то навернётся, и все варианты так себе.
Решил заменить SATA SSD в своем домашнем серваке на NVMe, чтоб все совсем по красоте было.
Получается удивительное: - Вставляю NVMe - отъебывает встроенная сетевуха на этапе загрузки убунты. При старте лампочками норм помигает, а на этапе загрузки системы уже нет, смена кабелей не влияет, кабели все заведомо рабочие (от других девайсов). - Вытаскиваю NVMe - сетевуха оживает и нормально работает.
Мать - ASRock B760M Pro RS/D4, биос обновил - не помогает, SSD из списка совместимых (970 Evo Plus), в биосе определяется.
В чем может быть проблема? Сама убунта козлит и требует переустановки на новый диск?
>>7337774 лол, в линуксе дохуя проблем за проблемы не считают, знаменитый баг 12309 до сих пор проявляется, но несколько лет назад его стыдливо закрыли за регистрацией и не залогиненным в багзиллу не дают даже читать старые сообщения.
>>7337852 Ого, аппетит разъелся, может это ещё и в стартовые скрипты добавить, может ещё и в ядро. Ишь ты чего захотел, лишить линукса известной фичи.
>по HWID литерали шляпа, может же быть куча одинаковых сетевух >серийнику ну тоже так себе, проблемы с одинаковыми мак-адресами сколько гемора приносят, ещё на серийник завязываться не хватало
>>7337864 Так в HWID и будет этот серийник, кто-то уже давно на уникальные убер-айдишники перешёл, кто-то до сих пор руками их генерит усирается, главное что заведомо не совпадающий > проблемы с одинаковыми мак-адресами А идея-то была та же самая, лол, чтобы все эти умные выключатели со своим маком были, ещё до того как IPv6 заколосился.
>>7337868 Так я и спрашиваю, нахуя смотреть номер устройства, когда в твоём ноуте может оказаться какая-нибудь внешняя сетевуха встроенная в донгл или, прости господи, pcmcia или фаерваер, забытая перед перезагрузкой
Какие есть варианты по управлению nas? OMV или TrueNAS. Скажем хочу торрент скачать. Тут достаточно просто, есть transmission с веб мордой. А если это ftp, mega, resilio? Где к ним такие же веб интерфейсы? Или просто зайти через веб интерфейс файлы посмотреть. Есть FileBrowser но он рассчитан на небольшую папочку с полусотней файлов, потом виснет. Получается что единственный вариант это ставить виртуалку с DE?
>>7338405 > Jdownloader в докере. У меги консольный клиент есть, ставишь в крон на полночь синхронизацию и всё, зачем это > SSH + ranger/yazi/etc Через тот же фтп или самбу любой файломанагер папку подмонтирует
>>7338430 > но и с большинства файлопомоек Которые умрут быстрее чем понадобятся > Лучше уж NFS/SSHFS Клиент для которых придётся ставить руками, а старые проперженные фтп с самбой любым утюгом поддерживаются из коробки. Внутри локалки кинцо смотреть хватит с лихвой.
>>7338503 > Которые умрут Ну, раз ты сказал, то можешь анально привязывать ремя к Меге. Ктож против, можешь ещё аккаунт там завести. Но вот ОП указал не только ее. > Ставить руками клиент Охуенный аргумент. Полагаю, консольный клиент для Меги у тебя из эфира материализовался на компе? Для линукса и локалки NFS удобнее. Для линукса на удалёнке SSHFS удобнее. Зачем пердолиться с говном вроде ftp, мне непонятно.
>>7338512 Напомни, нахуя тебе клиент для облака если ты на нём не зареган и не заливаешь туда файлы, и вот прям именно на файловом сервере? Большинство современных помоек даже многопоточной загрузке мешает, не то что мега твоя с 6 гигами траффика в день, такой кал можно и в браузере начать загружать и дальше идти по другим вкладкам. > Полагаю, консольный клиент для Меги у тебя из эфира материализовался на компе? Он уже был, браузер называет > Для линукса и локалки NFS удобнее Когда полгода назад всё напердолил и у тебя просто примонтирована папка куда-нибудь, похуй вообще через что она подключена. Когда подключаешь к шаре новое устройство, не похуй.
>>7338600 > Твоей Меге Фига тебя порвало. Анон просит клиент для файлопомоек, я его называю. Ты предлагаешь идти к Меге на поклон с консольным клиентом лично для нее. > Браузер > Консольный клиент Ясненько. Больше вопросов нет. > Когда уже напердолено Тогда и вопрос ты здесь задавать не будешь, не так ли?
Сап двач, какой можно собрать комп для 1С сервера? Сервер будет расчитан под использование до 5 человек. Возможно поставлю туда удаленную бухгалтерию (то есть одна ВМка будет крутиться) и думаю в будущем на этот же комп накатить какой нибудь owncloud или nextcloud.
Прикинул что нужно собирать на АМ5 + 5 9600x. 64 гига памяти, 2 nvme (база данных + операционка), 1 ssd sata (файлопомойка), 1 hdd (бэкапы). Что посоветуете? Собирать на игровом железе и стоит обратить в сторону серверного?
>>7338921 > Анон просит клиент для файлопомоек Он и фтп назвал, ты с него почти сразу порвался. Попросили мегу - я предложил литералли клиент от меги. > Больше вопросов нет. Вот и хорошо, а то вопросы такого уровня, что в первых трёх ссылках из гугла > Тогда и вопрос ты здесь задавать не будешь Ну так вопрос и был о том, что "внедрять". С одной стороны предлагаются мокрописечки которые надо ставить на весь парк взаимодействующих с серваком устройств, с другой чел уже задаёт вопросы про фтп который поддерживается всем этим парком без стороннего софта. Аргументов против, кстати, я с годами так и не услышал кроме как от шизов которые между пекарнями PCI удлиннители ебучие свои тянут, типа протокол уже не вывозит, а средний тутейший посетитель хорошо если гигабитный роутер купить догадается, куда там сидеть перебирать, чем удалённую папку монтировать.
Пришла матерь-инка, в отзывах пишут что радиатор vrm хуйовый, думаю купить лазерный термометр для замеров температур. Что думаете? И как теперь мне его поменять? Подойдут пикрил шапочки? Я так понял их надо клеить на сами модули да или нет?
>>7339031 потому что уже третий раз просят посоветовать сервер под 1С и пишут примерно такое же сообщение. или это завирусился новый курс у гикбрейнс "стань админом 1С за две недели и лутай три сотыги"?
>>7339041 > думаю купить лазерный термометр для замеров температур хороший будет стоить как материнка, дешёвый будет показывать плюс-минус двадцать градусов > И как теперь мне его поменять? зависит от того, что там за радиатор > Подойдут пикрил шапочки? Я так понял их надо клеить на сами модули да или нет? да, да
>>7339046 Возможно из-за того что в апреле налоги платят за прошлый год. Решили оборудование закупить на свободные деньги. Ну и плюс сейчас активно растет продажа товара, поэтому многие задумываются об автоматизации. Хз короче. Но что можешь по сабжу сказать?
>>7339052 зависит от нагрузки и от допустимости простоев, если компания может один день не поработать из-за поломки сервера, то можно брать обычную пекарню с м.2 нвме дисками, но если простои критичны для бизнеса, то надо собирать на серверном железе с двумя хот своп блоками питания, хот своп u.2 нвме дисками, и так далее.
>>7337715 >>7337774 Спасибо. А то малость напрягся, что это какая-то хардварная проблема в матери. Отключил старый диск, установил чистую систему на NVMe, все ок.
Теперь бы еще блок питания заменить, да дисков добавить.
>>7339075 > Dell раньше были топовыми серверами, начиная с 15го поколения (T150) стали конторой пидорасов > Б/у сервер это какой нибудь супермикро с 2 зеонами, в формате 4U почему бы не взять нормальную б/у супермикру или тот же делл 14го поколения? > Да в принципе простой не страшен. ну тогда вполне можно собрать на пкшном железе тихий сервер и уложиться в 80-90к
>>7339100 >почему бы не взять нормальную б/у супермикру или тот же делл 14го поколения? Какую? >ну тогда вполне можно собрать на пкшном железе тихий сервер и уложиться в 80-90к Ну в целом я тоже склоняюсь пк железо, ибо оно новое.
>>7339720 Скручивать курвы вниз, заливать маслом втулки в вентиляторах, обмазываться нохчами, выкидывать в другую комнату где его не слышно, всё даёт свои полпроцента разницы.
>>7339723 Вентиляторы смазаны, что за нохчи? > выкидывать в другую комнату где его не слышно А как инет ему обеспечить тогда? Это надо кабель тянуть через пол хаты по плинтусам.
>>7339725 Noctua жи есть > Это надо кабель тянуть через пол хаты по плинтусам Я в стене дырку расширил, где раньше коаксиал от тв-антенны протягивали, один хуй зомбоящик стоит только как монитор от ещё одной пекарни. Но даже если ползти по плинтусам, эти невероятные 15 метров для эзернета не расстояние, тяни хоть сотню, было бы где витуху спиздить.
>>7339734 > Я в стене дырку расширил, где раньше коаксиал от тв-антенны протягивали, один хуй зомбоящик стоит только как монитор от ещё одной пекарни. Но даже если ползти по плинтусам, эти невероятные 15 метров для эзернета не расстояние, тяни хоть сотню, было бы где витуху спиздить. Спиздить есть где, а вот тянуть это пиздец, надо отодвигать диван, шкаф, мутить какие то стыки там где плинтусы открыты сейчас, потом ещё диван и тумбочку в другой комнате двигать.
>>7338512 >Зачем пердолиться с говном вроде ftp, мне непонятно. Нужно иногда получать или отправлять клиентам большие пачки файлов по 100+гб. Сейчас для этого стоит комп с шиндой и кучей дисков, хочется переехать на что-то постабильнее. Протоколы используются все подряд, кому как удобнее. >>7338405>>7338412>>7338430 Все хуйня. Персонал привыкший кликать мышкой в шинде меня лесом пошлет от всех этих Jdownloader c кривыми веб мордами. Потестировал немного KASM workspaces, с Debian XFCE и привычными окошками Transmission, Filezilla, файловым менеджером. Все бы хорошо, но это дерьмо сессионное, случайно ее закроешь вместо приостановки и все изменения пропадут. В итоге не вижу иного выхода кроме старой доброй виртуалки.
>>7339873 ТЗ крайне простое. Иметь сервачок на который можно скачивать и с которого можно расшаривать файлы около 10-200гб. Нагрузка не большая, скажем одна операция в день. Сеть 200мбит, объем хранилища 10Тб Протоколы используются разные, чаще присылают ссылки на Resilio, бывает торрент или фтп/сфтп. Просить чтоб заливали сами на наш сервер не вариант, прислали ссылку и нужно качать чем быстрее тем лучше. Когда нужно отправить файлы - маленькие до 10гб выкладываем на sftp, на большие делаем торрент. И интефейс у этого должен остатся удобным. Чтоб перетаскивание из папки в папку, архивирование из контестного меню и прочие плюшки десктопа.
>>7339741 чел, я тебе такой совет сейчас подскажу, охуеешь: можно кабель просто сверху вниз за шкафами опустить. Ничего не отодвигая, передвигая, и не вскрывая плинтуса. Работы минут на 15.
>>7339913 Ну закинешь ты под шкаф его, а дальше? У тебя ещё пол комнаты пустой, где только плинтус. По полу его дальше потянешь или плинтус рассверливать будешь?
>>7339900 Вы там все внатуре спайса въебали, какие нахуй торренты, шли их в хуй с этими рапидшарами и требуй заливать в одно конкретное хранилище к которому есть если не админский доступ, то хотя бы внятное апи. Подписку у яндекса купите, в конце концов.
>>7339869 > Отправлять большие пачки файлов Filebrowser > Нужно для людей на Винде Ты бы хоть описал, кто и как будет это использовать. > Кривыми веб мордами Ты бы хоть попробовал. Там VNC и веб морда. Буквально кликать мышкой.
>>7339983 Челик, челидзе, челибобен, ты сам только что ныл что твоим ненаглядным каллегам "не вариант" заливать на твою конкретную шару. От тебя в этом случае требовалось только дать им овпн-конфиг с маршрутом до влана с этой шарой и учётку для их личной папки, если ты такие примитивные вещи не можешь осилить, то плати тем кто осилит. По другому это не работает, ты просто будешь месяц носиться по форумам спрашивать готовое решение для самого дебильного ТЗ на свете, а потом с окейфейсом пойдёшь делать то что предложили люди не долбящие спайс.
>>7339992 Ну а ты в курсе, что если поговорить про машины, например, возле телефона, то тебе потом будут подсовывать соответствующую контекстную рекламу?
Ты просто бесплатно предоставляешь доступ к своей совсем уж личной информации. И тебя это никак не беспокоит?
>>7340044 > Использовать, регистрироваться ХЗ о чем ты. В моем телефоне с ГрафенОС Гугла нет и практически все приложения (кроме банков) опер сорс. Общаюсь через матрикс, который получает пуши с моего личного сервера. Твоих проблем не понимаю.
>>7340030 Если ты думаешь что я глупый - не надо так думать, плинтус по всей своей длине присран к стене на жидкие гвозди, наличники к слову тоже, без потерь это никак не демонтировать, поэтому я снаружи на этих клипсах и кинул кабель. К слову, такой прикол с плинтусом и наличниками по всей квартире, не только в прихожей.
>>7340460 Бля ебать ты умный, ты думаешь если с самого краю есть небольшая полость, то она будет дальше, через метр? Нихуя, и приклеено сплошняком, я в кабинете пытался кусок оторвать, чуть с куском стены не наебнул, вообще ужас ебучий, ни провод просунуть, ни плинтус отсоединить.
>>7340463 Ты лох в этом случае. Попробуй тогда Ethernet over Powerline, всяко лучше вайфая будет.
ебать я захрюкал с этой наклеечки. раньше контора пидорасов клеила наклеечку ценой двести баксов с голограммой, мелким принтом и прочими степенями защиты, чтобы китайцы не подделывали, а сейчас на пахуе клеют какое-то говно с качеством матричного принтера и так же накручивают двести баксов за эту наклеечку))0)))
>>7339146 Почитал, знаешь в чем прикол? Так как фирма небольшая там будет до 5 сеансов, а потом возможно 15. То есть подходит под наши задачи 1С сервер Мини, а там ограничение на 12 потоков. Даже в версии проф идёт ограничение на 12 потоков. А 1С Корп которая стоит уже 300к не имеет ограничений на количество потоков. Плюс также почитал что 1С сервер очень любит большую тактовую частоту процессора. Поэтому тут выбор между 5600x и 7500f получается как будто бы. Но склоняюсь все таки к 5600x так как до 5 человек его я думаю за глаза
>>7156274 Можно ли как-то совместить VLAN и WLAN? Т.е. можно ли на беспроводном интерфейсе прописать dot1q и, если тег нигде оп пути не блокируется, так переключать ноут между подсетями? Или, например, поднять одну "транковую" ТД (или несколько, но в одном SSID и на несколько сегментов), чтобы она смотрела на MAC клиента (или на логин RADIUS) и проставляла ему теги на основе этих реквизитов?
В краткосрочной перспективе интересуюсь первым (попробовать попасть с ноута без проводной сетевой карты в подсеть, отличную от "нативной", или переключить туда виртуалку через MacVTap), а в долгосрочной - конечно, сократить число SSID... как минимум, засчёт сервис-сетов, полностью состоящих из устройств, понимающих RADIUS.
И ещё: >>/s/3596483 Всё-таки, может ли от Ceph быть реальный смысл, если узлы заведомо слабенькие (8 ГБ ОЗУ, из сети только гигабит без бондов), но их может быть много, и у них будет хороший, годный свитч (у которого внутренней пропускной способности на все их хватит)? OSD, допустим, будет по одной на каждой ноде, и либо все на механике, либо с разнесением block на механику и block.db+block.wal на SSD; мониторов - рациональный максимум (на 3-4 нодах?), и больше эти (вычислилами будут другие узлы таких же ТТХ)
Сколько нод тогда понадобится, чтобы получить минимально приемлемую производительность?
>>7342868 >совместить VLAN и WLAN? вайфай это просто транспорт, поддержка тегов зависит от драйвера >Ceph быть реальный смысл, если узлы заведомо слабенькие в экспериментальных целях пойдёт >годный свитч если это хотя бы не nexus 3k, или hp a5830/arista 7048, то скорее всего свич говно
>>7343221 Первый и третий вопросы - мне реально для хоумлабы. Собираю SSD на малинке с USB DAS (скорее всего. даже без поддержки SAS). Первый вопрос о том, мог бы я хотя бы в теории сделать эту СХД двухконтроллерной. Третий вопрос - как раз о том, имеет ли смысл вообще делать Ceph на самых крутых на данный момент малинках (в пятую пока не особо верю, я же не на распбиане всё настраивать собрался), т. е. 4 8GB. Дискретную сетевую карту к ней подключить ради бонда - это нужно постараться (достать Seaberry Pi, да ещё и не один, или найти, где распечатать корпус для родной отладочной платы CM4, перед этим повкатывавшись в САПР). Поэтому вопрос поставил так. что смогу ли я сделать прод на большом числе OSD, если внутренней пропускной способности свитча будет на них хватать, и на этих малинках будет крутиться только Ceph. Опять же, количество x86-узлов в хоумлабе существенно ограничено (особенно одновременно включенных) настоятельными пожеланиями к энергопотреблению (скажем, не больше 800 киловатт).
Да и второй вопрос тоже наполовину для хоум-лабы. Там цель такая, чтобы был, например, один SSID+PSK, и: - если там MAC родительской пекарни - его коммутирует в общую подсеть; - если это мой (до сих пор доверенный) BYOD-ноут - в лабораторную; - если это любой корпоративный ноут - в укреплённую, из которой корпоративный софт ничего, кроме себя и дырки в инет видеть не будет; - если ламповый N900 или HTC Leo - в укреплённый сегмент, из которого не страшно выпускать в сеть некроту; - если телефон пацана с района - в гостевую подсеть... тоже укреплённую; - а если совсем неизвестный - в карантинную, из которой админ потом переключает, скорее всего, в гостевую. Или то же самое, но с RADIUS вместо PSK, и вместо MAC клиента руководствоваться, под кем он представился RADIUS.
А другой кейс, о котором говоилось в п. 2, был пентестерский. Т.е. если есть некая обычная PSK-шная точка доступа, она подключена к свитчу с несколькими VLAN, а порт ТД - вдруг транковый, без ограничения разрешённых VLAN - то я подключаюсь к этой ТД, попадаю в некий условный общий сегмент (по native VLAN), а потом вдруг как-то ухитряюсь прописать на беспроводном интерфейсе тег - например, запихиваю беспроводной интерфейс в мост через MacVTap (который, по идее, и является костылём, чтобы вайфай в мосте работал), и прописываю тег в виртуалке - есть ли вероятность, что виртуалка в результате прямо через L2 попадёт в другой сегмент?
> как-то ухитряюсь прописать на беспроводном интерфейсе тег .. есть ли вероятность, что виртуалка в результате прямо через L2 попадёт в другой сегмент? а вот это интересно, никогда не пробовал. мб сработает создать виртуальный интерфейс на основе реального? ip link add link wlan0 name wlan0.228 type vlan id 228 ?
>>7343613 >зачем? а, главное, нахуя? Потому что четыре узла с нормальными NIC и HBA - это x86, и либо киловатт и больше, либо (в случае промышленных маломощных x86), кхм, нераскрытые БП, у которых из-за низкой нагрузки начинают глючить защиты. А 16 малинок... есть надежда, что будет поменьше, особенно если таки не пострематься all-flash. Причём выше ещё в расчёт не берётся вычислительный узел, который будет точно на x86, потому что главный его ворклоад будет - KVM с виндой, с экзотикой без портов под ARM, и эпизодически - с GNS3 VM (которая тоже, вроде, только под amd64), и у него точно будет приличный охлад, и, тем более, приличный БП (другое дело, что с выделенной СХД его можно будет в дальнейшем сделать бездисковым, и это тоже в планах).
>мб сработает создать виртуальный интерфейс на основе реального? ip link add link wlan0 name wlan0.228 type vlan id 228 ? А это идея. Плохо помню эту команду, но да, это идея.
>>7343636 >Причём выше ещё в расчёт не берётся вычислительный узел, Гиперконвергентную архитектуру принципиально не рассматриваю. Потому что если сильно заглючивший/неаккуратно написанный софт внутри ВМ (сталкиваться приходилось) может сделать больно гипервизору, а в связи с последующим вынужденным ребутом - и файловым системам. Это не говоря уже о заражённых ВМ, которые могут намеренно пытаться сделать больно гипервизору.
>>7343613 >мб сработает создать виртуальный интерфейс на основе реального? ip link add link wlan0 name wlan0.228 type vlan id 228 ? работает (те же микроты именно так и работают), но не везде, говорю ж - от драйвера зависит
>>7343655 Дык, мне на гостях именно винда нужна. Да, слезть с неё я не могу, но на физику её ставить страшно. А вообще, раз такое дело, хочу дома недо-VDI пилить.
Подскажите сейчас какой-нибудь дешевый (наверное ARM) одноплатник с хотя бы 8 гб лучше 16гб. Интересует соотношение цена/качество. У меня старый cubietruck который уже ничего не вывозит.
Котаны, что скажете про корпуса 2U от ExeGate? Хочу купить, чтобы не пердолиться с некрухой. Не сильный оверпрайс? И ещё: смогу я наколхозить охлаждение так, чтобы это работало относительно тихо?
>>7344914 Да не слушай его, это пока топ по цена/производительность для серверов. Если нужно домой в кладовку, то лучше конечно что то на минике N100 / ryzen 5600U купить, жрать будет в 5-10 раз меньше, ну и естественно 32 гб памяти лимит и один-два диска. Для десятка докер контейнеров с пиблоком/касаос/джеллифин/некстклауд хватит с запасом.
Привет посаны. Я у вас не так давно про заббикс спрашивал а вы в лучших традициях руфорумов начали рассуждать нахуя мне это нужно, почему не графана, запилил бы лучше скрипт, а потом вообще скатились на что-то другое. Ну короче я поднялся уже какое-то время назад, уже какое-то время разбираюсь, кое-какие данные навносил, кое-что успешно мониторится, но есть ряд вопросов.
Например непонятка с временами - отображается время пикрил при том что скрин сделан в 11 с чем-то часов локального времени, то есть это сдвиг на 3 часа, и характерно очень похожий на сдвиг +3 UTC, который кстати и указан в веб-настройках. Но при этом косяк в столбце "время" и "время восстановления", а вот в столбце "длительность" время считается с минусом, то есть берется актуальное время часового пояса. Ну то есть, на хосте таймзона и время актуальные, в контейнеры проброшены /etc/localtime и /etc/timezone, а в веб-интерфейсе из-за того что я указал часовой пояс +3 UTC - у меня идет сдвиг, и что странно - не во всех полях. Это я что, должен либо на хосте указать 0 UTC чтобы часовой пояс в веб-интерфейсе отдавал мне правильное время, или в веб-интерфейсе ставить 0 UTC а на хосте оставлять локально-актуальным? Говно же какое-то, не? Что я делаю не так?
>>7345683 Ну начинается. Ну давайте не будем снова а? Какая вам разница нахуя мне это? Мне хочется на работке меньше голову ебать каждый раз выясняя что и где отвалилось, я хочу один раз поебать голову с настройкой мониторинга а потом видеть это в дашборде. И нет, в предыдущий раз мы тут выяснили что графана+пром как основное средство мне не подойдет, максимум это графаной показометры из заббикса тянуть если потребуется. И нет, в скрипты я тоже неоч хочу.
>>7345706 > в предыдущий раз мы тут выяснили Я не помню именно выяснение, только "мням пук ну заббикс-то уже поставил". Отсутствие метрик как варнинг отмечается в любой рисовалке графов, добро пожаловать в 21 век. > И нет, в скрипты я тоже неоч хочу. Значит иди читай вики заббикса как часовой пояс выставить, тебе быстрее самому это найти чем сидеть тут усираться пока кто-то не погуглит за тебя
>>7345730 Я тоже не помню именно выяснение, только само резюме по итогам. Помню только что на некоторые удаленные хосты никто мне агент не вкорячит потому что они удаленные, а пердолить на своей стороне однострочники чтобы они дергали анус эти хосты за определенные порты проверяя доступность и получать то что они мне выплеывают я если чесн ебал. Принципиально я не имею ниче против варианта с однострочниками, кроме того что это скорее для узких задач - где нужно вотпрямщаз, где хайлоад, или где напротив хлебушек за пекой сидит и может в копипаст только. >Значит иди читай вики заббикса как часовой пояс выставить Классическое лень гуглить @ спрошу у анона лол. Ну на самом-то деле я гуглю параллельно, но пока не могу понять что за хуйня, почему в двух полях у меня учитывается таймзона как +3 к текущему времени сервера, а в другом месте наоборот отнимается -3 от времени веб-интерфейса. Нуавдруг кто-то сталкивался, хули.
Давайте пока я гуглю а вы меня хуями обкладываете - дам краткую выжимку по окружению, вдруг кто-нибудь все-таки подскажет: 1/ На хосте localtime и timezone актуальные: localtime >/etc/zoneinfo/Europe/Moscow) # date: Mon Apr 14 13:56:58 MSK 2025 2. Крутится в контейнере. В контейнеры проброшены /etc/localtime /etc/timezone То есть расхождения быть не должно. Ну понятно что контейнер с db обходится без этого, времена в базу сам заббикс пишет. 3. В compose для сервера указан TZ="Europe/Moscow", для фронта PHP_TZ=Europe/Moscow 4. В веб-интерфейсе пикрил
>>7345778 Ну ладно, хоть это и неправильно, но решилось выставлением в веб-интерфейсе UTC+0. Теперь времена верные, хотя в жопе свербит от такого решения, неправильно, некрасиво, фу.
Пойдем дальше, у меня еще вопрос есть. Допустим есть один хост дохуя их на самом деле, на котором мне нужно мониторить доступность порта. Я добавляю его в список узлов, указываю адрес (допустим 192.168.1.1) и порт (9182) который хочу смотреть вроде бы пик-1 не вижу уже что вставил Так как хостов много, и я ебал настраивать каждый в отдельности - нужно использовать шаблоны. А мониторить мне нужно просто что порт открыт, больше нихуя.
Ман https://www.zabbix.com/documentation/5.2/ru/manual/config/items/itemtypes/simple_checks говорит что мне нужен simplecheck/net.tcp.service с оговоркой на https://www.zabbix.com/documentation/5.2/ru/manual/appendix/items/service_check_details где я нахожу искомое: >http >Создание TCP подключения без ожидания и отправки чего-либо. По умолчанию используется 80 порт, если не указан другой. То есть чекаю просто факт поднятия tcp-подключения. Остальные проверки судя по всему мне не подходят потому что ожидают какой-то ответ от удаленного хоста при подключении, а ответ может быть разным или его может не быть вовсе, а я ебал настраивать для отдельных хостов как уже говорил. Соответственно я создаю шаблон, в котором присутствует элемент данных пик-2. Поскольку мне нужен именно http-способ, то я явно указываю его, а вот IP и порт оставляю пустыми потому что это шаблон и эти значения должны динамически подставляться для каждого из хостов, на которые навешан шаблон.
А теперь я беру этот шаблон, и применяю его к ранее добавленному тестовому хосту. Соответственно когда я прохожу в элементы данных этого хоста - я вижу пик-3 где указан способ проверки net.tcp.service, метод проверки http для этого способа, и интерфейс узла сети 192.168.1.1:9182 И теперь я ожидаю что это будет группировать способ проверки с интерфейсом узла сети, на выходе имея фактически net.tcp.service[http,192.168.1.1,9182]. Но этого не происходит. Это чинится если я явно укажу порт, но при этом ip пропущу: >net.tcp.service[http,,9182] Какова хуя ip в способ проверки подставляется, а порт - нет? Поясните тупенькому пожалуйста.
>>7345841 И сюда же еще вопрос. А что если мне нужно проверять доступность нескольких портов на одном хосте, используя этот же шаблон? Ну допустим я добавляю узел сети и указываю в интерфейсах ряд портов с одним и тем же адресом. И ожидаю что проверка net.tcp.service будет выполняться для каждого указанного интерфейса, то есть для одного и того же адреса (поскольку они одинаковые) но для разных портов. Я же прав и это так должно работать, или зря ожидаю?
>>7346986 > маркетолух, выйди из треда. Дебилам предложи десять селфхостед способов и один ну совсем уж авральный с платной поддержкой, они всегда доебутся до последнего.
>>7346986 >FTP? торент удобнее. Нет никакого пердолинга с продолжением оборванной закачки, нет пердолинга с тюнингом tcp/ip стека - полоса будет использоваться максимально эффективно и её можно ограничить. >PRTG Для снмп и забикса хватит, ещё и в минимальном варианте, побеседует итт сам с собой и разберётся, там ничего сложного.
>>7347061 >1ый пункт сколько гоняю так файлы - ни разу проблем не было. На обоих концах белые IP, плюс если тебе так душнит скорость - QoS в рухтере поможет решить трабл.
>2 пункт я чё-то увидел мимолётом что ему надо было порты пинговать и какие-то страницы, а ПРТГ умеет это всё искаропки.
Неужели облачный хостинг и файлообменники настолько лучше локального железа? мимо админил гиперконвергентный кластер вмтвари и всё ещё считаю, что если подойти к локальным железкам немного подумав, то можно получить совокупную стоимость владения ощутимо ниже, чем у хостеров.
>>7347085 >сколько гоняю так файлы - ни разу проблем не было. На обоих концах белые IP, плюс если тебе так душнит скорость - QoS в рухтере поможет решить трабл. Может сейчас накостылили в выбранном тобой фтп клиенте, но там всегда были проблемы контроля целостности при обрыве связи. Плюс костыли для обхода однопоточности, его проектировали когда не было нынешних скоростей передачи и записи. Плюс костыли для шифрования, но тут проект openssh порешал, хотя в итоге там от ftp остались разве что команды. >qos Ну отлично, почему-то нельзя скорость лимитировать средствами клиента (хотя ничего не мешает), давайте под каждый сервис настройки на роутере мутить.
Речь о том, что торент уже есть, уже распространён, его собственно и делали под все вылезшие файлообменные проблемы.
>>7347185 накостылили или нет, не понимаю никак, в чём проблема? Данные передаёт? - передаёт. Логины и пароли раскатываемы? - да. Права на чтение/запись выдаются? - тоже.
Что тебя не устраивает? Тряска ради тряски?
>почему-то нельзя скорость лимитировать средствами клиента лимитируй средствами протокола на рухтере, в чём траблы то ну?
>>7347341 В чём тряска-то? Пока ты не встал с дрожащей губой на защиту фтп, это всё выглядело как обычные тёрки между технарями, плюсы-минусы, выгодно-дёшево-дорого.
>>7325487 (OP) Сап двощ, нужна компактная железка для того чтобы крутить несколько сервисов дома:
1) Умный дом, конкретно видеонаблюдение и пара триггеров 2) ВПН + прокси 3) Небольшое файловое хранилище (1-2 тб) 4) Прочее
Собственно, все уже сейчас успешно настроено и крутится на старом ноуте с линухом, но ноут очень старый и его охлаждение почти всегда крутится на максимум, думаю пора поставить отдельную машину для этого.
Решил поискать неттоп/мини пк и вижу, что они все с ноутбучными процессорами. Это вообще проблема? Как вообще подбирать такое железо? Если в софте я разбираюсь то в железе совсем нет.
Говно ебаное, ну почему нельзя просто создать шаблон net.tcp.service[http,,] чтобы и адрес (как сейчас и работает) и порт (как по логике должно работать) подсасывался из записи узла сети. Почему в шаблоне блядь адрес подсасывается, а порт - нет? Сука. В итоге нахуярил шаблонов на каждый порт вида пикрил. Пиздец не нравится это говно. Это канеш работает, но в жопе свербит точно так же как и от часового пояса UTC+0 чтобы время корректно показывало.
Хочу проапгрейдить БП в сервере-файлопомойке на что-нибудь тихое, энергоэффективное (т.е. голд или платинум сертификат) и со съемными кабелями. Желательно чтобы еще пыль не сосал, т.е. гибридный охлад который не будет заводиться при низкой нагрузке. Посоветуйте хорошие модели из того, что сейчас можно купить в РФ.
Есть вариант переставить в сервер безвентиляторный Seasonic Prime 450W с десктопа. Но тогда нужен будет новый БП ему на замену в десктоп (Ryzen 5600x + GF 4060), требования те же и бесшумность еще важнее.
>>7348217 >> 4) Прочее >расшифруй Вот эта штука для пиратства медиа и онлайн просмотра,
https://github.com/immisterio/Lampac Требования >500Mb RAM, 1.5GB HDD Но допом запускаются playwright & chromium & firefox, т.е. потребность в компьюте неочевидно повыше.
>>7348221 Мониторинг настроил, мб там проц уходит в la из-за iowait, и весь напряг из-за древнего накопителя? Может хватить замены на какой-нибудь годный ссд, и это снимет проблемы с охлаждением.
А если именно хочется замены, то наверное почти любое современное, с цпу инструкциями amd64 v3. AVX, AVX2, BMI1, BMI2, F16C, FMA, LZCNT, MOVBE, OSXSAVE Что-то уровня рефреша 5600.
Думал о сервере, а потом понял, что не нужен, но вопросы остались. Я полный чайник, поэтому и вопросы соответствующие. Мне в общем-то нужен бэкап фото/видео, стриминг торрентов на тв и расшаривание легких файлов, в основном ворд.
По поводу бэкапа фото/видео – нужно где-то 200-300 гигов всего. У меня есть яндекс на 200 гигов, но там почти всё занято работой, думал мб взять на тб и закинуть всё туда, но хотелось бы иметь и что-то кроме облака чтоб не потерять файлы. Так вот, мне фото/видео не нужны в постоянном дотупе, скорее как архив, который может пригодиться раз в несколько лет, а может и нет. Можно взять какой-нибудь внешный ХХД и надеяться, что он проработает 10 лет лёжа на полке? Ну то есть с сценарием, что я его раз в год подключаю к ПК, скидываю файлы и отключаю. Какой жесткий можете посоветовать под это дело? Опять же объем памяти не больше тб.
А по поводу стриминга торентов и расшаривания мелких файлов, я как понимаю, мне просто подойдет роутер с ссд?
>>7351906 > Можно взять какой-нибудь внешный ХХД и надеяться, что он проработает 10 лет лёжа на полке? нет, возьми два разных внешних хдд разных брендов, или один хдд и один ссд, и подключай их чаще, чем раз в год. > А по поводу стриминга торентов и расшаривания мелких файлов, я как понимаю, мне просто подойдет роутер с ссд? да, если роутер современный.
>>7352006 Спасибо! Думал сначала один внешний брать, потом подумал мб обычный 3.5 и док станцию, а потом вообще задумался об одном серверном и док станции. Но вариант с двумя внешними как будто надёжнее и дешевле.
Роутер да подороже какой взять, но это я уже в роутер треде наверное спрашивать будут.
>>7353429 а если серьёзно, то теоретически этого может хватить, но для начала, во-первых, узнай у инженеров, какое железо они юзают сейчас, т.к. 6 гигов видеопамяти на 1 лицо может не хватить, а, во-вторых, погугли, как создавать виртуальные видеокарты. если мне не изменяет память, без пердолинга виртуалки создаются только с datacenter серией видюх, типа L20 или L40, а с RTX Axxxx серией нужен пердолинг - то ли лицензию за ахулиард покупать, то ли как-то вбиос пердолить, не помню точно.
>>7353481 > да потому что лишним не будет > нет потому что загрузчики не умеют грузиться с рейда, придётся сделать отдельный загрузочный раздел на каждом диске и грузиться только с одного диска, и припердолить синхронизацию данных на такой же раздел на втором диске.
>>7353547 Спасибо, почитаю. Опирался на строгий бюджет и рекомендуемые системные требования. Надо будет уточнить у тех кто потом в этих виртуалках работать будет
>>7353583 > Надо будет уточнить у тех кто потом в этих виртуалках работать будет это надо было делать в первую очередь, потому что они же тебе потом мозги ебать будут, когда/если всё будет тормозить
>>7353606 Пока почитал лицензии на vWS(vGPU), волосы на голову полезли. На каждого из семи работников ещё лицензию докупи. Дешевле и мощнее классический gpu passthrough сделать видимо
Что можете сказать по Серверная платформа 2U GIGABYTE G Series G292-Z20 Процессор AMD EPYC 7542 OEM(Или взять 7502, он на 12к дешевле) 7xВидеокарта INNO3D GeForce RTX 4060 Ti TWIN X2 OC 16GB 8xМодуль памяти Samsung <M393A8G40CB4-CWEC0>(64GB) 4xЖесткий диск 3.5" Seagate Exos 7E10 10 Тб 2xSSD Western Digital Red SN700 Сетевая карта LR-LINK <LREC9802BT>
>>7353689 > GIGABYTE я с ними не сталкивался, могут быть вопросики с IPMI/BMC. например, у быдленово в 2к23 всё ещё была Java вместо HTML5, когда у супермикры уже в 18ом(17ом?) был HTML5 с более старым чипом. > 7xВидеокарта а блок питания вытянет? это киловатта три жрать будет. > 4x 10 Тб а действительно столько нужно, или от балды в корзину накидал? учти, что эти 40 (ладно, 25 в RAID5) гигабайт ещё куда-то бэкапить надо. > Western Digital Red SN700 с этим иди в ссд тред, я про эту модель ничего не знаю, но точно знаю, что WD - контора пидорасов > Сетевая карта LR-LINK а про этот бренд я никогда не слышал, что значит одно из двух - или это подвальный китай, или это кровавый ынтырпрайз, в обоих случаях при каких-то проблемах на техподдержку можешь не надеяться. вместо этого рекомендую взять сетевуху более известных брендов.
Купили в контору по госзакупке, вроде как, новый сервер iRU Rock G2208IG3. Внутри китайская материнка Gooxi G3DE-B, Xeon Silver 4310, 128 гигов 8 планками и накопителей каждой твари по паре: 2 ссд на 960 ГБ и 2 харда на 2 ТБ. Ещё какой-то всратый непонятный BMC без брендирования, называющий себя iBMC (упоминаний хуавея я нигде не заметил), благо, что KVM через HTML5. Поставил на него Hyper-V 2019, загнал в домен.
>>7354293 И теперь надо как-то аккуратно перенести один из доменных контроллеров ему в ведение, сконвертировав из позорного VirtualBox в 7 центоси, на котором он крутится последние лет 6.
>>7353620 >падажжи, а как же вот эти приколы у рейд-контроллеров по "восстановление массива без потери данных"? Тут присутствует неявно подразумеваемое условие в виде рабочего рейд-контроллера. Рейд зфс-мдадм-етц можно переткнуть в другую тачку и оно заведётся безо всяких приседаний.
Поясните молодому и шутливому. Делаю сейчас бэкапы своих файлов на hdd, хочу взять станцию Орико, чтоб каждый раз в системник не лезть. В будущем хотел бы эти hdd засунуть в НАС. И вот думаю взять дешевый хаб за 2к, типа как пик 1 или взять пик2 и потом использовать его вместе с НАС. То есть просто взять коробку на н150 и подключить к ней этот хаб. Потеряю ли я в скорости с такой системой? И лучше не прикалываться :) и вместо дорогой станции купить jonsbo?
>>7353429 Могу пояснить, работаю в SW и, какими-то образом, ещё админю там же на работке, кек. Про SW - по идее мощщей хватит, если инженеры одновременно несколько CFD расчетов тяжёлых запускать не будут. SW очень любит высокую частоту и ipc на ядро. У меня на РАБотке для расчетов выделили зивон голд 6148 со всеми ядрами%20 шт%, 400гб ОЗУ. Так вот этот зивон с проглотом отсасывает у домашнего 7950x с 64гб ОЗУ по скорости расчета, примерно, в 3-5 раз (в зависимости от настроек). Cfd, к сожалению на ГПУ не работает. ГПУ вообще только для рендера унитазов нужно, все расчеты на ЦП делаются. А с ядрами ЦП для cfd все интересно. Масштабирование не линейное и где-то , примерно, с 18-20 ядра прирост в скорости расчета от каждого последующего уменьшается чуть ли не в прогрессии. Поэтому высокая частота меньшего количества ядер - лучше, чем низкая частота у большего числа ядер. Алсо, все расчеты сейчас делаю исключительно дома, т.к. тупа быстрее вижу результат и свои проебы в настройках/параметрах. Предварительные результаты оттуда же беру, а конечные зивон обсчитывает за 1-2 дня, пока я отчёт клепаю.
Если вы там анимацией в 8к не обмазываетесь, то вам А6000 ненужна. А5000 хватит с головой. Я ренедерю на А4000, но у меня уровень что-то около "рендеры для успокоения менеджеров среднего звена и презентаций". Короче. Нахуй А6000.
Что за VDI - нихуя не понял. Вы им что, хотите по VPN дать rdp доступ? Хуйня. Задержки, лаги. Попробуй покрутить модель с 150к деталями (уровень детализации средней сборки sw с учётом всех гаечек) (у вас же, блять, нормальные инженеры, да? Делают сначала фулл 3д, а потом за пару кликов спецификации со всеми деталями и крепежом?) по rdp - охуеешь от рассыпания картинки. Хотя, конечно, каждому свое. На прошлой работе был дед, который приходил с утра, ставил на открытие тяжёлую модель, к 15 часам она открывалась, он работал полчаса, потом сохранял, выключал и уже пора домой, кек.
Защита корпоративной информации достигается не доступом инженеров к рабочей среде через очко, а нормальной политикой доступа, nda-договорами и раздачей лицензий на условного Касперского, использованием нормального корпоративного облака (хотя бы уровня синолоджи), а ещё нормальной зарплатой, чтобы люди могли купить себе средство труда, которое не будет доставлять боль.
>>7355285 Бля, про А6000 ещё что хотел сказать. Может её и не нахуй, если несколько человек будут работать. Но тут хуй знает, виртуализированные гпу это срань. Я в проксмоксе опплевался этой хуйней заниматься. А у вас там, небось, какая-нибудь залупа типа vsphere или ещё какая хуйня на вин сервер. Моя А4000 утилизируется полностью при рендере, а при работе с моделью использует +- половину доступной памяти (8гб). Но, опять же. У меня все настройки графики на макс, точности отрисовки тоже (ебал рот терпеть многоугольники вместо кругов), Моник 144гц. Если быть рабом, то хотя бы наслаждаться картинкой и отзывчивостью.
>>7355285 Алсо, может быть лучшим решением будет на эти миллионы за серверы взять n хороших рабочих станций, поставить в серверных и наладить доступ уже к ним. Из расчета, типа 2 юзера на станцию, если они моделят болты и 1 юзер, если он считает/крутит что-то тяжёлое. Но, опять же, хуй пойми, как будет разделяться gpu при одновременном доступе двух человек по rdp.
Есть тут пользователи Nextcloud? Поднял дома локальную сеть на 10 Гбит, но славный Nextcloud почему-то не выдает больше 4 Гбит через веб-интерфейс и 1.5–2 Гбит через десктоп-клиент. Облазил весь интернет — жалоб много, дельных советов мало, а пруфов, что он способен выдать полную десятку, так и не нашел.
Самба при этом чувствует себя прекрасно и стабильно отдает 10 Гбит. Даже не знаю, куда копать дальше. Пробовал и AIO-докер, и установку на голое железо — результат примерно одинаковый. На железе, конечно, чуть лучше, но всё равно упирается в 6–7 Гбит. А ведь хочется и удобства AIO, и полный канал.
Из наблюдений: Nextcloud отдает файлы через PHP-FPM. Заставить Apache отдавать файлы напрямую с диска не удалось. В случае с докером — контейнеры read-only, в случае с голым железом — Apache просто игнорирует директивы. По железу, вроде бы все нормально, сервер на 5700x, 64гб ОЗУ, сетевая с Китая, конечно, но температуры в норме и, опять же, самба хорошо работает, на 100гб файле выдает почти стабильную десятку.
>>7355318 Спасибо за совет, но хотелось бы на nextcloud остаться. Хороший он.
Owncloud, насколько я знаю, немного скурвились. Ну и их функционала маловато, у nc есть talk который адекватно работает, разные доп плагины для всяких блок-схем и тому подобного. Удобно иметь все в одном месте. Seafile работает, как надо, проверял. Только вот функционала маловато, и файлы он хранит в каком-то своем формате, который ещё пердолить в человеческий нужно, если бекапить прозрачно хочешь (ну или забить). А, ну и ограничение по числу пользователей.
>>7355312 По локалке некстклаудом и не пользуюсь, есть самбовая шара, которая примонтирована к моему десктопу, и на которую некстклауд смотрит как на внешнее хранилище. Вебморда чисто для доступа когда я не дома. Контейнерная версия так, правда, не умеет, придётся обычную ставить, или тот васянский флатпак где этот флаг включен. Уж не знаю, почему бы им не начать паковать хуй86 версию отдельно от арм-ной, на ней это и много чего ещё до сих пор не поддерживается из-за некроверсий зависимостей
>>7355551 Не, ты не понял, надо самбовую шару подключить именно в некстклауд как внешнее хранилище. То что ты упомянул - пыха будет видеть самбовый каталог просто как ещё одну папку примонтированную в обычной файловой системе, а это нам не надо. Некстклауд, чёрт ебаный, начнёт перетягивать на себя пермишены, а то и зашифрует нахуй весь каталог, и тогда по самбе его будет не расшарить кроме как в ридонли. Надо чтобы он ходил в самбовую шару в общем порядке, наравне со всеми, как в какой-нибудь s3 или гугуредурайбу.
>>7355617 Ну так в AIO есть внешнее хранилище, тащем-то я как раз это сейчас тестирую. Nextcloud видит это хранилище и в интерфейса показывает, как отдельный каталог, видит там файлы, может создавать/удалять/перемещать. На вин 11 эта же самба примонтирована, как сетевой диск, так же можно все удалять/перемещать/создавать. NC это видит и с этими файлами работает на равне с остальными. Ну, то есть у меня уже есть в тестовом режиме то, что ты описал. Да, вариант рабочий, т.к. тогда я получаю практически фулл-спид локальной сети. Костыльно, да. Но, в целом, пойдет, наверное. Других способов заставить NC утилизировать весь канал я не нашел, он тупа отказывается больше 3-5Гбит выдавать. Правда, теперь нужно будет как-то в голове уложить парадигму использования. В принципе, можно все свои файлы переместить сейчас в эту самбу и иметь сразу все и отовсюду. В LAN работать не через их Desktop Client, а напрямую с самба-диском. Вне LAN уже через веб-интерфейс или клиент. По идее, должно быть норм. Ну, еще права сделать так, чтобы другие пользователи видели только свои файлы в этой самбе. Ну или нахуй их, по факту, кроме меня 10г сеткой никто не пользуется, бате достаточно 100мбит по интернету в другом городе, а жена один хрен по вифи только подключается, там базовой скорости хватит. В этом случае будет 2 директории хранения файлов. Непосредственно та, что прокинута в докер и самба. Самба - мое. Докерное - всех остальных. Физически все на одном диске, бекапится встроенным в AIO борг-контейнером, через указание дополнительной директории бекапа. Ок, так и сделаю. Спасибо аноны.
>>7355617 Или же я тебя все таки не так понял? Ты предлагаешь, чтобы основным datastorage для nextcloud'а была самба папка? Но тогда придется ебаться с occ-scan files или как оно там. Да, можно тупа на крон посадить или системд таймеры, пусть он каждые n-минут сканит, но чет такое. А если не делать скана, то NC не увидит изменение файлов, если они сделаны не через него.
>>7355743 Ни докерный, ни флатпаковый не может, там какие-то попытки в унификацию под все платформы, и на арм нет совместимого libsmbclient-php, если для обычной версии его можно доустановить из репозитория, то контейнер придётся пересобирать бля руками каждый раз. Или влезать в запущенный контейнер и устанавливать в нём руками, это работает, но это аутизм. Вспомнить бы, где я тот флатпак был, где чел руками пересобирал всё с поддержкой самбы, но в итоге так же как ты поставил бареметал где всё работает, только вообще всё в самбу увёл. Один хуй эта вебморда нужна только для наружных подключений, фотки с телефона бекапить или файл кому скинуть, там через 4г подключаюсь 99% времени.
>>7355800 > основным datastorage для nextcloud'а была самба папка? Да > ебаться с occ-scan files А чего с ним ебаться, сам раз в сколько-то минут срабатывает > не увидит изменение файлов, если они сделаны не через него При открытии запросит метаданные у самой самбы, контент он не кеширует, что от него ещё нужно?
>>7353429 для компаса нуна высокая частота на ядро, солид при прочих равных шустрее в несколько раз работает. Идея неплохая, у меня тоже есть идея поставить несколько видеокарт в одну мать, накатить проксмокс и прокинуть видюху в каждую ВМ. Проц уровня I9 и памяти под завязку. Хранилище на ссд по 10Г сети подключить для этих кадов. Отпишись тут как реализуешь.
бл я кароч работаю одмином локалхоста, три площадки по городу (без впнов, напрямую оптикой соединены), 300+ компов, домен, гипервизоры, вертуалки, вся хуйня и... полное отсутствие вланов... bruh, да? можете представить этот один гиганский широковещательный домен и количество паразитного трафика в сети, стоит только открыть ваершакр и сразу же как снежный ком - "who has принтер с площадки X, tell компу на площадке Y" это фиаско я знаю, но мне так лень чёто делать по етому поводу, даже лень осилить все эти гайды про вланы, все эти ингрес-хуес тегирование-дрочирование, я нет я не прошу помощи or something, прост решил выговорится тут по рефлексировать Наверное самая здравая мысля у начальсва была бы это выгнать нас всех таких "специалистов" на мороз и нанять профессионалов своего дела, а не дилетантов, но тут уже встаёт вопрос зарплаты... хехе потому что за такие копейки врят ли придут какие то спецы навороченные бл а я ведь ещё и в девопс хочел свалить но ето врят ли возможно если мне лень прочитать мануал про вланы, то все ети куберы\дохеры\etc. и подавно не осилю
>>7356342 А если не секрет, то что по зп то у тебя? Алсо, в админстве бесит обилие разношёрстных технологий с хуевой тучей хуево-написаной документацией. Чтобы понять как, например, срать нужно прочитать 200 страничную малафью разработчика, результатом которой будет понимание, что чтобы посрать, сначала нужно поесть. Почему они, блять, нормально документацию не пишут? Нахуя мне для того, чтобы посрать, читать, блять, про то, как именно еда превращается в говно? Об этом я почитаю, если захочу говно определенного типа и запаха, блять.
>>7356403 зп емнип ~78к, замкадыш если что, мне повезло походу что с разработчиком не пересекаюсь почти, один раз только намутил ему политику по распространению его самопального софта на компы пользователей
>>7355973 >Ни докерный, ни флатпаковый не может Жесть, спасибо анон, я вообще не знал, что в некстулауд можно самбу подрубить. Сейчас за полвечера сделал себе репозиторий с некстклаудом + самбой, который автоматом пересобирается при апдейте официального образа плюс сам пушится в докер хаб. Работает как часы, наконец-то прикрутил свою NAS к серву с этим самым некстклаудом. Скорости правда никакие, но у меня 100мбит инет, в любом случае буду сосать (NAS и сервак в разных хатах, соответственно локалки нет, только виртуальная сеть).
>>7356477 >>7355973 Я так и не пойму, в чем у вас затык и проблема, требующая пересбора контейнера. Поясните, пж, а то чувствую себя аутистом. Вы в качестве основного двтастораджа используете самбу, так? И зачем пересобирать контейнер с какой-то поддержкой? Монтируешь самбу @ пробрасываешь в контейнер @ указываешь, как датасторедж (для оф.образа есть отдельный env под это дело) @ ???? @ профит. Nc даже не знает, что хранит файлы в самбе. При создании файлов через nc владельцем будет, условно, www-data, он включается в группу sambaccess, на шару выдаются права редактирования для группы sambaccess, куда включаются все, кто вам нужен (ну или по умолчанию, force-права задать в настройках smb). Или оно так не работает и nc не воспринимает файлы от чужих владельцев? Или что? Непонимат, но интересно жи.
>>7356527 Я не тот изначальный анон, у меня совсем другой сетап. Есть сервер в одной хате, на нем крутится Nextcloud. Есть NAS в другой хате, на ней TrueNAS. И там, и там созданы пользователи (и соответственно шары к ним на насе) для нескольких людей. Я не хочу колхозить на NAS второй NC (хватило возни на основном серве), аналоги всратые и без десктопных/мобильных приложений. До этого я просто подключал шару напрямую через WG, но для этого надо вечно подключать конкретный впн, что неудобно, и потом перезаходить еще. А тут все в одном месте под рукой. Из минусов - как сказал, скорости низкие, во всех хатах максимум 100мбит, быстрее тарифов нет (вроде не совсем мухосрань, но все плохо). Ну и каждому пользователю в NC раздал права на добавление внешнего носителя, чтобы сами решали, надо оно им или нет (плюс чтобы лишний раз не палили свои пароли нигде). Сами себе настроили и забыли. По правам доступа проблем не встретил, но мне уже лень возиться, в другой день чекну детально.
>>7356557 А, главное же - я когда-то настроил Nextcloud на ванильном докер контейнере + mysql + redis, попробовал вместо него AIO и там заново перенастраивать надо, не годится. По совету из гуглов сделал свой отдельный образ, на нем теперь сидеть и буду.
>>7356527 > Вы в качестве основного двтастораджа используете самбу, так? Да > И зачем пересобирать контейнер с какой-то поддержкой? Пыховую либу для лазания в самбовую шару в контейнер не кладут, но в репозиториях хуй86 дистрибутивов она есть > пробрасываешь в контейнер > Nc даже не знает, что хранит файлы в самбе >>7356606 > Маунтишь нфс в систему с фстаб Уже выше писал, в этом и проблема. Если дать некстклауду порезвиться на локальном хранилище, он перетягивает овнера файлов на себя, я не хочу чтобы эта параша трогала мои файлы и мешала их трогать всем остальным. Ты щас (в третий раз наверное) спросишь, почему не ворочать файлы только через некстклауд, а я отвечу - не хочу самба во-первых из коробки есть на любой электровафельнице, во-вторых может на полной скорости по сети файлы пересылать, в отличие от веб-приложения на пыхе которое душится оверхедом уже на гигабите
Какой миник взять для под сервер на трунасе? Хочу смотреть видики с него и синхронизировать фотографии с телефона, хранить на нем весь интернет не собираюсь. Под бэкапы использую отдельные хдд. Везде натыкаюсь на отзывы о перегреве и странных инженерных решениях.
>>7361101 Хе-хе, да видимо придется свой старый пк 2010 года из гаража доставать. Если бп жив, то поставлю материнку на 1200 сокете и проц с оперативкой докуплю
Пиздец нахуй, обновил дежурно Proxmox до последнего ядра, и решил почистить старые коммьюнити скриптом как обычно. Обновился - перестала запускаться виртуалка. Решил почистить место, удалил старые ядра - отвалился веб интерфейс. В консоли одни ошибки, нихуя не завершается, в гугле ноль сука релевантной инфы. С абсолютного нихуя положил весь сервер блядь! Один ебаный апдейт, apt update && apt upgrade -y и там одно блядское ядро было. Самое охуенное, что на нем крутился TrueNAS (есть бэкап виртуалки). Но как его блядь вытащить теперь через консоль, как восстановить? Это же весь проксмокс проще нахуй снести и начисто поставить И возможно ли блядь каким-нибудь образом на стороннем пк открыть диски из этого пула, который был создан в виртуалке TrueNAS?
>>7361893 Я даже поставить ничего не могу, требует выполнить dpkg --configure -a и при выполнении просто нахуй посылает - зависает на установке pve-manager, который я пытался --reinstall, после чего сервак завис Там ошибка на ошибке, уже хуй разгребешь. Только переустановка пофиксит, но я не ебу, как можно безболезненно вытащить снапшот виртуалки и восстановить его на уже переустановленной системе
>>7361864 > Но как его блядь вытащить теперь через консоль, как восстановить? ищи в районе /var/lib/vz > И возможно ли блядь каким-нибудь образом на стороннем пк открыть диски из этого пула, который был создан в виртуалке TrueNAS? если там ZFS или какая-нибудь обычная фс, то без проблем откроется.
>>7361907 Неа. Я сначала прожал apt update && apt upgrade -y, затем выключил единственную VM на хосте, ребутнулся. VM после этого включаться перестала, я подумал, что мб места ей не хватает теперь, и потер старые ядра, которых там скопилось, через этот скрипт - https://community-scripts.github.io/ProxmoxVE/scripts?id=kernel-clean После этого вместо админки стала открываться только пустая страница, в консоли пытался apt install --reinstall pve-manager - зависает при установке. На любые apt команды выдает "try dpkg --configure -a ", делаю - опять ставит pve-manager и все. Старое ядро также накатить не могу, не дает.
>>7361910 Хватит ли мне пикрелейтед файлов для восстановления VM после переустановки Proxmox? Подцепит ли оно все passthrough, которые были настроены на текущем Proxmox? Мб еще что-то надо вытащить?
>>7361917 >в консоли пытался apt install --reinstall pve-manager - зависает при установке strace смотрел, чего оно виснет? Скорее всего тот анон прав, сравни содержимое /etc/hostname, /etc/hosts, и конфиги pve на предмет хостнеймов.
>>7361975 теоретически можно сделать дампы этих разделов /dev/pve/vm-$iid-disk-0 попробуй mkdir /mnt/gavno mount /dev/pve/vm-нужный ид-disk-0 /mnt/gavno и посмотри, что в /mnt/gavno
>>7361987 Зачем? Образы дисков можно и так монтировать. man mount там пример loop. mount /tmp/disk.img /mnt -t vfat -o loop=/dev/loop3 Только у тебя будет файлуха, на которой стоял трунас.
>>7361917 Я думаю, что ты уже понял, но на всякий случай: - системные скрипты не используй, если не знаешь, что они делают. Хочешь сделать, что они делают - делай руками. - купи миник, пару хдд, на миник поставь pbs и бекапь вм туда. - файлы вм наса храни на отдельном диске, пусть и в формате виртуального хдд. Так, в случае чего, ты этот диск ставишь в любой Линукс и забирает оттуда файлы.
>>7362504 > файлы вм наса храни на отдельном диске Можно прямо на этой же тачке загрузиться с этого диска. Работает и наоборот - ставишь ос на диск а потом его просто приписываешь к вм и всё работает
>>7364652 Plex/Jellyfin по факту одно и тоже, нахуя два иметь? Еще и яблотв. Какой-то соевый набор. Бекапить в AWS - ну хуй знает. Суть селфхоста как раз уйти от всех платных пидорови отдавать свои деньги за железо и счета за электричество
>>7364652 Половина этой хуйни нужна только для потреблядства в стране где за пиратство ебут, одному в пустой квартире это нахуй не нужно, заменить на сидбокс и самбовую шару. Оставшаяся половина - бесполезные умные чайники к которым ты всё равно своим ходом попрёшься, и которые гугл сейчас ехидно отключает спустя всего 5 лет поддержки, а скоро и остальной впопенсорс на них забьёт. Если обмазываться автономным вумным домом, реально автономным и контролируемым будет только тупой тумблер с термостатом, замурованный в своём корпусе и ни с кем не общающийся.
>>7364672 Ну, тащем-то HA позволит управлять всем локально и никто нихуя не отключит. А если вдруг вопенсорс забьет - то это распространится только на новые устройства, старые тебе не отключат. Другое дело, что уебанские устройства, которые не отвязать от облака. Но такие прост не нужно покупатьхотя куда деваться-то
>>7364756 Ага, пока не купишь ещё какую-нибудь умную залупу, которая захочет обновиться. Ой, смотрите, последняя версия дропнула поддержку какого-нибудь замка в двери или лампочки в сортире, теперь будешь срать со свечкой потому что слишком старый плугин от проприетарной залупы больше не совместим со свежим либговном. > хотя куда деваться-то Нет автономного устройства, которое может работать даже без сервера - продолжаешь выполнять эти действия вручную. Выключателем щёлкнуть не облезешь, а дождаться нормальной реализации хотя бы самоделки на пердуине дождёшься.
От сервера требуется только синхронизация фоточек с нескольких мобил (с каждой в отдельную папку). Чтоб не покупать и настраивать лишний девайс ради этого - планирую подключить ssd к домашнему роутеру keenetic и настроить синхронизацию папки в андроид приложении FolderSync через ftp/smb (через бесплатный dns от keenetic), чтоб тупо на ssd все сливало. Какие подводные камни у такой схемы?
>>7325487 (OP) Посоветуйте билд домашнего сервера который в основном будет использоваться для файлопомойки/торрента + хоумлаба всякой опенсорс хуйни на линуксе? Думаю взять два HDD диска на 8 ТБ, один основной - второй резервный + ssd под систему. - 16 RAM. - Проц хз. - Райд не хочу. Смотрел мини пк из шапки - охунные, НО я хотел бы подключить диски по человечески через sata. Есть какие-то готовые сборки? Мне немного лень ебаться с подбором деталей + сборкой (хотя я могу). Еще посоветуйте как выбрать управляемый упс который будет посылать команду выключения на пк.
В шапку стоило бы добавить пункт "возьми свой сраный старый ноут/комп", особенно для задач уровня файлопомоек. Ещё с эпохи 386 это было рабочим вариантом чтобы стартовать, а потом апгрейдиться по ситуации.
Сделал в итоге nas на шинде. Truenas, OMV и прочие не имеют нормального интерфейса для управления файлами. А для Proxmox с Truenas и виндой в виртуалке нужен куда более мощный пека. Шасси RS300-E7/PS4, 4 стареньких ядра, 8 гига, ссд, 3x8Тб, Win10 IoT Стоит Qbittorrent, Filezilla client, Filezilla server, Resilio Sync, Ydisk, SMB, Serviio. Storage spaces с тремя дисками в parity работает вполне нормально после форматирования в 512кб. 2Гбита по сети отдает. Также пришлось поставить затычку 5550 ибо встроенный непонятный видеочип лагает что лучше вообще драйвер не ставить. В линуксе он лагает еще больше
>>7369365 > китайской ссанине Зависит от китайскости. Та же рд450х которая чисто под тенсент делалась у меня без проблем обычние псины в виртуалки прокидывала, а с пердолингом и интел арк