home       inleiding       sysadmin       services       links       bash       werk       nothing      

groepswerk vdo 2018 -2.0- algemeen

  1. nieuw addressing schema
     
    elke groep krijgt nu een /20
    groep 1: 172.18.16.0/20
    groep 2: 172.18.32.0/20
    groep 3: 172.18.48.0/20
    groep 4: 172.18.64.0/20
     
  2. individuele eiland-clouds
     
    De individuele virtualbox netwerken van groepswerk 1.1 worden nu eiland-clouds.
    ip-address-schema wordt een subnet van je groep /24
    DNS slave verwijst nu naar groeps-AD/EXC op DELL
    local AD-server wordt uitgezet
    local EXC-server wordt uitgezet
    Clients blijven clients
    DHCP-service aanpassen volgens groeps berekening
    MASQUERADER IP-tables blijft bestaan maar adressen zijn gewijzigd: fixed ip binnen en buiten
    MASQ IP-tables firewall moet nu ook communicatie toelaten tussen de 5 eiland-clouds:
    • van alle DEBS naar alle DEBS
    • van alle clients naar alle DEBS
      de eilanden zijn met mekaar verbonden via een cisco-switch
      elk eiland krijgt eigen VLAN op switch
      de cisco switch is verbonden met een router on a stick die ook de default route levert naar 10.104.
       
  3. AD-EXCHANGE
     
    elke groep krijgt een ethernet poort van de DELL r610
    die wordt ook verbonden met de switch op een zesde VLAN
    op de DELL draai je EEn AD+EXC server per groep
     
  4. KHARDUNG
     
    elke groep krijgt in een remote server (khardung@roubaix) kvm toegang,
    en 1 publiek ip-address.
    per groep worden er 4 machines op KHARDUNG aangemaakt:
    • centOS firewall met iptables
    • Owncloud server in Debian9 -- multiple
    • openVPN server in Ubuntu16
    • backup server in Ubuntu, alleen bereikbaar via VPN
       
      DE VIRTUALS WORDEN GEPLAATST OP /vms in de voor u voorziene directory
      intern: in volgende groepen een mechanisme opzetten om toegang tot /var/lib/libvirt en /home te vermijden
       
  5. de provider
     
    In deze is de provider bert.educ
    Je stuurt er emails naar en wacht ...
    • voorziet toegang tot "roubaix"
    • voorziet domeinnamen in netmusic.be
    • voorziet online hulp (default gateway via MAC)
       
  6. schema
     
    groepswerk-vdo-2018