С новым тренером, вернее тренершей я правда стал постепенно подкачиваться. Удивительно, никогда не мог ничего с руками сделать. Ходить с штативом и телефоном привык. Народ в зале тоже перестал на меня реагировать :) То, что я дольше пары недель проходил в зал это чудо, мне нравится там больше чем дома даже. Правда дома тренерша круговые тренировки устраивает, проще сдохнуть :)
Оказалось что бы были инкрементальные дедуплицированные бэкапы без proxmox-backup-server не обойтись. Можно было конечно zfs с дедупликацией запилить, но сервер проще. Поставил на тот же NUC бэкап сервер и клиент. прямо рядом с proxmox-ve, все пашет, как ни странно. Он даже сам себя забэкапил без проблем. Надо расписание сделать бэкапов.
А, внутри лучше все виртуалки цеплять все же по отдельности. Но иметь пфсенс в качестве фаервола просто. В остальном схема почти та же. Тогда на внешнем сенсе можно реверс прокси установить и он сразу бэкенды увидит. Вот, так норм. Буду крутить.
Тогда виртуалки будут его как гейт юзать, он будет висеть на мосту с выходом в инет, а виртуалки гейтить. При этом он будет подцеплен по впн один к внешнему пфсенсу в амазоне, который впн сервером будет. Такая конструевина. Хост же будет вообще отрезан от всех и вся. Но надо еще подумать, поднять, сломать, снести пять раз и потом будет понятно. На то мне проксмокс и нужен был.
Да, наверное я возьму пфсенс, сделаю из него внешний сервер и его же использую как внутренний сервер гейт для виртуалок. Так будет проще огород так как не придется тогда на хосте маскарадинги руками писать...две строчки, но приятно. Надо попробовать и видно будет.
А, не, сделаю общий гейт с pfsense в одной из виртуалок лучше наверное. Надо подумать насколько лень.
Пока идея такая. Мост будет не соединен с внешкой, полный изолят. Но хост будет гейтом маскарадить виртуалки на впн сервер. Каждая виртуалка будет соединена с впн сервером по вайргарду и сможет видеть все виртуалки локально на своем мосту, а так же интернет через свой впн. В итоге даже пробравшись в сеть виртуалок можно только мост увидеть наглухо зааернутый на впн сервак и пару виртуалок. Все же вланы крутить пока лень.
На этой сборочке в космос летать можно. Настроить бы сеть нормально суметь, а не абы как. Не ленится что ли и порезать все на виртуальные сетки с изоляцией всего и вся. Наверное пока нет, сделаю мост изолированный и маскарадинг с обрезкой всего кроме летящего в впн. Что бы ни одна зараза не пролезла. На второй уровень спускаться кажется ради десятка виртуалок жирновато.
Вообще нет, я основной раздел уменьшу, а оставшеейся место и эти пару ссд сделаю общим страйп разделом на котором все будет жить. Его потом и буду бэкапить на случай когда он таки развалится. Скорость такого стпайпа будет охренительной. Несколько тб/сек
Усе, проверил, помимо фаервола и прочего, прицепил LVM раздел для бэкапов на 16Тб в внешнем доке через USB к этому NUC. Бэкапы полетели, и это пашет. Супер, можно начать сеть конфигурить понемногу. Базу для виртуалок сделал, еще пару дисков SSD сделал разделом для быстрых данных, наверное тоже stripe LVM сделаю, там что то хранить типа базы...или может еще что выдумаю пока всего полно и все работает, приятно.
Медитирую, люблю смотреть научпоп лекции в ютубе, гулять. По субботам хожу в баню потом сижу в кондитерской и читаю. Обожаю музеи современного искусства. Предпочту посидеть у озера и посмотреть на горы. Этот инстанс мой. Еще есть канал https://youtube.com/@user-tc9eq9pz2q?si=uPmChHjU3UyZIDET
Демократы, либералы, либертарианцы, анархисты, исламисты, христиане и представители прочих религий никогда не перестанут конфликтовать до тех пор пока не поймут что добрососедские отношения намного ценнее всех их религий.
Я (с)