LINUX.ORG.RU

Аналог HP Microserver Gen8 c >6 слотами для HDD

 , , ,


3

2

Приветствую.

С недавних пор хочу наконец заиметь для домашней файлопомойки/медиацентра специализированное устройство вместо имеющейся сейчас половинки ноутбука с ExpressCard'ным SATA-контроллером (да, оно даже шевелится).

В принципе, мне очень нравится HP Microserver Gen8 — как железка, максимально приближенная к взрослому серверу (iLO, ...) и за крайне смешные для сервера деньги. Но у него есть недостаток: всего четыре слота для HDD. Если я захочу добавить места, мне придётся менять все четыре двухтерабайтника одновременно (RAID5), что по стоимости сопоставимо с ещё одним таким микросервером.

Существуют ли в природе устройства, похожие на HP Microserver Gen8, но с более чем четырьмя (а лучше с более чем шестью) слотами для жёстких дисков?

Требования (в порядке убывания важности):

  • >6 слотов HDD и столько же SATA-разъёмов на материнской плате
    (т. е. варианты вида «восемь посадочных мест, но четыре разъёма, а для остального втыкайте в единственный PCIe второй SATA-контроллер» не рассматриваются)
  • Gigabit Ethernet (понятное дело)
  • PCIe, в который можно воткнуть видеокарту, или современная (HD3000+) интеловская интеграшка с выходом HDMI/DP
  • up to 30 килорублей (в крайнем случае up to 40, если оно совсем крутое)
  • iLO или аналог для удалённого управления
  • процессор не слабее i3-330M

Кто-нибудь знает? Самосбор годится, но нужно влезть в бюджет.

Текущий выбор — самосбор:

★★★★★

Последнее исправление: intelfx (всего исправлений: 14)

Ответ на: комментарий от intelfx

Уже видел — да, красиво, автоматизация особенно понравилась. К слову, у меня тоже микротик дома. Они классные.

У меня они практически везде, только у папы дома старый Zyxel остался, руки никак не дойдут ему новый роутер подарить. Особенно нравится, что IPSec работает как часы даже без статического адреса.

ravdinve
()
Ответ на: комментарий от ravdinve

У меня они практически везде

Да тоже, в общем-то.

IPsec

А сервер IKE тоже на микротике? Или тупо общий ключ?

(/me задолбался с багами OpenVPN в RouterOS, хочу переползти на IPsec)

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 2)
Ответ на: комментарий от intelfx

А сервер IKE тоже на микротике? Или тупо общий ключ?

Общий ключ. Не вижу смысла в SOHO чрезмерно заморачиваться. К слову, с новых прошивок IKEv2 поддерживается, мне для облака Azure очень порадовало.

ravdinve
()
Ответ на: комментарий от Dark_SavanT

Да, я знаю, там баги с парсингом ifconfig и route в PUSH_REPLY в клиенте и только TCP. Но IPsec я банально ещё не освоил.

intelfx ★★★★★
() автор топика
Ответ на: комментарий от ravdinve

Он же простой, как три копейки.

Возможно. Просто я думал, что общий ключ — это моветон и нужно обязательно IKE, да ещё и с perfect forward secrecy...

А я правильно понимаю, что компрометация общего ключа позволяет расшифровать всё, что когда-либо передавалось по каналу?

intelfx ★★★★★
() автор топика
Ответ на: комментарий от ravdinve

Так-то да, и с маршрутами не нужно заморачиваться (у меня сервер OpenVPN не на роутере, а за NAT'ом).

intelfx ★★★★★
() автор топика
Ответ на: комментарий от intelfx

А я правильно понимаю, что компрометация общего ключа позволяет расшифровать всё, что когда-либо передавалось по каналу?

Сомневаюсь, что все настолько просто. Phase 1, если не ошибаюсь, устанавливается в т.ч. на основе Source и Destination адресов. Да и потом, вы всерьез думаете, что кому-то потребуется расшифровывать ваш IPSec трафик?

ravdinve
()
Ответ на: комментарий от intelfx

Да, вот еще что, у меня есть аккуратненький сценарий на Mikrotik на случай, если внешний IP динамический. Нужно будет - обращайтесь.

ravdinve
()
Ответ на: комментарий от intelfx

Полагаю, я был прав:

Протокол Oakley — это протокол определения ключа, использующий алгоритм замены ключа Диффи-Хеллмана. Протокол Oakley поддерживает идеальную прямую безопасность (Perfect Forward Secrecy — PFS). Наличие PFS означает невозможность расшифровки всего траффика при компрометации любого ключа в системе.

ravdinve
()
Ответ на: комментарий от ravdinve

А в чём там проблема с динамическими адресами?

// вот все вы говорите, что он простой как три копейки, а потом оказывается, что тут с динамическими адресами скрипты писать нужно, там в UDP инкапсулировать нужно, там ещё что-то.

intelfx ★★★★★
() автор топика
Ответ на: комментарий от ravdinve

А разве Oakley не является составной частью ISAKMP? Насколько я понимаю, либо PSK, либо IKE со всеми этими фишками...

Oakley Key Determination Protocol

Oakley is used along side ISAKMP, and is now commonly known as IKE (Internet Key Exchange). Basically Oakley is a protocol to carry out the key exchange negotiation process for both peers, in which both ends after being authenticated can agree on secure and secret keying material. Oakley is based on the Diffie-Hellman key algorithm in which two gateways can agree on a key without the need to encrypt.

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 2)
Ответ на: комментарий от ravdinve

Да, ты всё-таки прав, статический ключ не отменяет PFS для самих данных.

И да, я таки осилил завести IPsec в топологии «звезда» — тупо средствами самого IPsec'а, в туннельном режиме, без GRE и L2TP.

intelfx ★★★★★
() автор топика
Ответ на: комментарий от intelfx

Ну, я не специалист по IPSec, так, верхов понахватался, рад, что прав. Кстати, тебе не попадалась инструкция, как настроить Route-Based IPSec (тот, который IKEv2 использует)?

ravdinve
()
Ответ на: комментарий от ravdinve

Route-Based IPSec (тот, который IKEv2 использует)

Кажется, это о разных вещах. Если я правильно понимаю, «Route-based IPsec» — это так называют IPsec в транспортном режиме поверх другого протокола L3-туннелирования (например, GRE).

intelfx ★★★★★
() автор топика
Ответ на: комментарий от intelfx

Я иногда использую Azure в своих проектах и вот о чем я говорил:

Static routing VPNs – Static routing VPNs are also referred to as policy-based VPNs. Policy-based VPNs encrypt and route packets through an interface based on a customer-defined policy. The policy is usually defined as an access list. Static routing VPNs require a static routing VPN gateway. Note – Multi-Site VPN, VNet to VNet, and Point-to-Site are not supported with static routing VPN gateways. Dynamic routing VPNs – Dynamic routing VPNs are also referred to as route-based VPNs. Route-based VPNs depend on a tunnel interface specifically created for forwarding packets. Any packet arriving on the tunnel interface will be forwarded through the VPN connection. Dynamic routing VPNs require a dynamic routing VPN gateway. Note – A dynamic routing VPN gateway is required for Multi-Site VPN, VNet to VNet, and Point-to-Site.

ravdinve
()
Ответ на: комментарий от ravdinve

Да, я говорю про то же самое. Это просто нестандартное название такого подхода, при котором IPsec используется в транспортном режиме, а для IPIP-туннелирования применяется другая подсистема.

intelfx ★★★★★
() автор топика

Если кто-то следит — подвезли новые корпуса от U-NAS, с поддержкой материнских плат формфактора Micro-ATX: U-NAS NSC-810A. Это означает, что туда можно воткнуть нормальную Supermicro X11SAE-M, в которой хотя бы есть слот M.2 и достаточно разъёмов для вентиляторов.

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 2)
21 мая 2017 г.

Извиняюсь за некропост, но интересно узнать, на чем в итоге остановился, и что вышло по деньгам?

Deleted
()
Ответ на: комментарий от Deleted

Не некропост. Ещё ничего не вышло — у меня в жизни случились разные вещи и (я же студент-нищеброд) мне пришлось потратить деньги, преаллоцированные на сабж. Но текущее предположение в хедпосте и в предыдущем (над твоим) сообщении актуально.

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 2)
Ответ на: комментарий от dk-

Ну нет. Две железки сложнее мейнтейнить. Плюс когда я решу докинуть пятый диск, мне придётся докидывать его без избыточности. И две ФС вместо одной — неудобно («так, а где у меня лежит этот конкретный торрент/бэкап/etc?»).

intelfx ★★★★★
() автор топика
Последнее исправление: intelfx (всего исправлений: 2)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.