• rogierslag
  • Registratie: Maart 2005
  • Laatst online: 14-10-2024
Beste medetweakers,

Om een opzet te maken voor een klein netwerk had ik eerst een Windows SBS server in gedachten. Helaas krijg ik hier slechts 5 CALs bij en is het budgettair onmogelijk om extra CALs bij te kopen (we zijn een vereniging en met een contributie van 106 euro per jaar zijn die cals erg duur). Ik wil dus mijn opzet omzetten naar een Linux achtig idee.

Ik zat te denken aan een oude server met Ubuntu. De server bestaat uit een RAID-1 set van 320 GB (wel nog de IDE maarja), met een 3.0 GHz 130 nm processor en 2 GB RAM. Ubuntu server installatie met de mailmogelijkheden (Postfix en Dovecot), database (MySQL) en webserver Apache icm PHP. In totaal halen 17 clients tijdens de testfase hier via IMAP hun mail van op (indien de test die een half jaar loopt goed genoeg gaat wordt iedereen hierop aangesloten, ongeveer 1700 man waarvan naar schatting slechts 200 mensen redelijk actief ervan gebruik maken). Kan Dovecot dit soepel via IMAP of wordt het, zodra de inbox groter is, takketraag?

Verder draait de server enkel als webserver welke een intranet serverrt aan diezelfde 17 gebruikers. Dit intranet is natuurlijk zo geprogrammeerd maar ik heb één voorname vraag. Ik wil via het intranet ook uploads toestaan maar het downloaden moet in enkele gevallen ook via FTP verlopen (ik denk aan proftpd). Via het intranet kan ik natuurlijk de permissies op downloaden checken maar via FTP is dit lastiger. Hoe valt dit makkelijk te doen? En is het mogelijk de intranetwachtwoorden te synchroniseren met de mailwachtwoorden en FTP-wachtwoorden?

Tenslotte ben ik benieuwd of de server qua capaciteiten capabel genoeg is om deze functies te draaien? Ik heb in mijn vroegere Linux tijdperk tijdens Fedora 5 nog wel via de commandline gewerkt maar doe het al een tijdje niet meer, is het dan nog wel doenlijk voor een "beginner"?

Allerlaatst moet ik nog iets verzinnen om via poort 25 mail binnen te krijgen bij Ziggo, als iemand daar een link voor heeft...

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Maa je kunt het beste je authenticatie in een db doen of via PAM. Welke smtp daemon wil je gebruiken, en om hoeveel traffic gaat het? Als het niet goed schaalt kun je de imap en smtp server scheiden.
Denk trouwens dat je disks eerder de botlenevk worden.
Verder. Moet je echt investeren in je kennis met dat soort gebruikersaantallen.

  • rogierslag
  • Registratie: Maart 2005
  • Laatst online: 14-10-2024
ik begin iig met die 17 gebruikers die maximaal 1 GB ruimte op de IMAP krijgen, anders wordt de upload eerder het probleem.

Is FTP authenticatie ook mogelijk via PAM en kan Apache zo ook authenticaten? Verder ga ik ervan uit (en bovenal hoop ik) dat voor deze 17 gebruikers de bestaande config voldoet. Het is ook meer een ontwikkel/test omgeving dus als het eens een paar uurtjes langer plat ligt vanwege een error die ik niet 123 op weet te lossen is het ook niet zo erg.

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 23:37

The Eagle

I wear my sunglasses at night

Kijk anders eens naar ClarkConnect. Heb je ook een alles-in-1 pakket, RedHat als basis (dus ook alle RH packages te gebruiken :) ). Lijkt vrij sterk op SBS al zeg ik het zelf :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • rogierslag
  • Registratie: Maart 2005
  • Laatst online: 14-10-2024
Dat clarkconnect ziet er wel uit alsof het is wat ik zoek. Helaas wel maar maximaal 10 mailboxen, dat is eigenlijk te weinig, ik zou uitkomen op 32 mailboxen (mailbox voor zowel naam als functie en een aantal commissies). Is daar, behalve een licentie, geen weg omheen?

En het budget is eigenlijk 0. Als studentenvereniging kwijg je niet echt veel en SBS konden we via de uni krijgen maar zonder extra cals.

Hoewel, ik zie net dat er een kortingsregeling bestaat voor non-profit organisaties. Eens proberen of daarmee misschien een gratis versie van de enterprise zonder ondersteuning voor gekregen kan worden.

[ Voor 20% gewijzigd door rogierslag op 22-12-2008 20:11 ]


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 24-01 21:51
Ik weet niet hoe het bij SBS 2008 zit, maar bij SBS 2003 had je standaard een mailstore van 16 GB ofzo, met wat moeite uit te breiden naar 70GB. Dat lijkt me met 1500 passieve en 200 actieve gebruikers al snel krap worden. Ik zou het wel weten...

PAM authenticatie is voor zowel proftpd, apache2 als dovecot geen enkel probleem, dus dan ben je ook meteen van je wachtwoordsynchronisatie af. Nu nog die poort 25 bij Ziggo open zien te krijgen ;)

  • AlterMann
  • Registratie: December 2000
  • Laatst online: 27-01 23:53
rogierslag schreef op maandag 22 december 2008 @ 19:27:
[...]ongeveer 1700 man waarvan naar schatting slechts 200 mensen redelijk actief ervan gebruik maken).[...]
Jij wil het mailverkeer van 200 man door via een Ziggo-kabel-abonnement laten gaan? Ik kan me niet voorstellen dat dat ook maar enige performance gaat geven..

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Uhh ja en een ongetrainde sysadmin zonder backup op consumentenhardware 1700 man aan mailboxen laten runnen? Klinkt niet als heel verstandig.

  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024

Rainmaker

RHCDS

Ach, voor een vereniging.. Zoals de TS aangeeft, is het niet direct mission critical.

En ik durf toch wel te stellen dat mailverkeer van een 200-300 man over een kabellijntje prima moet kunnen. Is een beetje krap, maar moet echt wel lukken als ze geen belachelijke attachements e.d. gaan gebruiken.

Je moet er alleen wel rekening mee houden dat je up- en download waarschijnlijk flink verschillen, dus dat mail / bestanden versturen een stuk langer gaat duren dan mail / bestanden ontvangen.

PS aan de TS: backups zijn trouwens nog wel een must. Bedenk ook even hoe je dat wil gaan doen (oud tapestreamertje op de kop tikken, externe USB disk be-rsyncen, etc.)

[ Voor 14% gewijzigd door Rainmaker op 23-12-2008 11:40 ]

We are pentium of borg. Division is futile. You will be approximated.


  • spone
  • Registratie: Mei 2002
  • Niet online
lammert schreef op dinsdag 23 december 2008 @ 01:57:
Nu nog die poort 25 bij Ziggo open zien te krijgen ;)
Helemaal nergens voor nodig. Ziggo/Casema/... heeft een relay-server/smarthost in de vorm van smtp.ziggo.nl of smtp.<naamvanprovider>.nl.
Probleem is dat zelfs als poort 25 open zou staan de uitgaande mail geweigerd zou gaan worden aan de ontvangende kant, omdat het van een dynamische range komt, danwel er geen reverse DNS mogelijk is.

Desktop: i5-14600K, 32GB DDR5-6000, RTX 5070; Laptop: MacBook Pro M1 Pro 14" 16/512; Server: R9-7950X, 192GB DDR5-5600


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Ik weet niet of je nog budget hebt voor de hardware, maar ik zou toch echt wel een degelijke A-merk server nemen, zij het dan misschien een oud 2e handsje.

Disk i/o subsystem lijkt me in deze belangrijker dan een snellere CPU, lijkt me dat je veel beter af bent met een antieke HP/Dell/Sun server. Als tenminste herrie en stroomverbruik niet erg zijn. Volgens mij heb je een redelijke doos met dual p3 of dual xeon 2.4GHz met scsi disks voor 100-400 euro.

Backups zou je kunnen doen naar een simpele NAS, maar ik denk dat je het beste oude tapedrive op de kop kunt tikken, en dan met Amanda backups kunt maken.

edit: en hoe ga je er trouwens voor zorgen dat de mail vanaf het internet bij je server komt? Inbound poort 25 staat dicht, dus zul je misschien op internet een relay host moeten zetten die doorstuurt naar jouw server op een andere poort dan poort 25, of je zult met popboxjes moeten gaan klooien. Ook niet handig.

[ Voor 20% gewijzigd door axis op 23-12-2008 13:09 ]

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Noork
  • Registratie: Juni 2001
  • Niet online
Is het geen idee om dit gewoon uit te besteden aan een webhost? Voor een paar tientjes per maand heb je al een account met 200 a 300 email-boxen.

  • rogierslag
  • Registratie: Maart 2005
  • Laatst online: 14-10-2024
Iedereen alvast bedankt voor jullie reacties.

Wat ik eerst even wil opmerken dat de bovenstaande situatie enkel bedoeld is voor die 17 mensen die de test doen. Mochten er ooit 1700 opkomen zullen we wel degelijk geld ed willen uitgeven en zal het wel ergens in een universiteitsrack komen te hangen. Maar zover zijn we nog niet.

Zoals ik al zei, als studentenvereniging kan je niet voor een wilde test (dit is enkele dagen geleden bij iemand ontspoten als geniaal idee) bakken met geld ergens tegenaan gooien. Zelf dingen als rackhuur en pro servers zijn duur als het niets oplevert behalve wat speelgoed voor een aantal mensen. Backups zijn iig veilig, in het thuisnetwerk (waar dit apparaat hangt) hangen nog twee servers waar backups opstaan (gebouw is langer dan 70 meter en beiden hangen aan een uiteinde, de kans dat een fik zo groot wordt valt mee) en als worst case hebben we een aantal oude USB schijven die de kluis ingaan.

Kan je toelichten hoe ik via poort 25 mail ontvang? De smarthost van Ziggo (toen @home) heb ik vaker gebruikt maar mail ontvangen heb ik nooit gekund met die opzet. Heb je ergens daar een linkje van?

  • spone
  • Registratie: Mei 2002
  • Niet online
axis schreef op dinsdag 23 december 2008 @ 13:07:
edit: en hoe ga je er trouwens voor zorgen dat de mail vanaf het internet bij je server komt? Inbound poort 25 staat dicht, dus zul je misschien op internet een relay host moeten zetten die doorstuurt naar jouw server op een andere poort dan poort 25, of je zult met popboxjes moeten gaan klooien. Ook niet handig.
Goed punt. Voor een thuis-like situatie is dat met popboxjes leegtrekken best te doen, zeker icm een catch-all account (al is dat weer niet ideaal ivm bcc) maar groter dan dat moet je inderdaad echt een andere oplossing zoeken.

Is het geen idee om in het kader van een test op de uni een bak daar neer te kunnen zetten/hangen, en het verkeer vanaf daar te regelen? Heb je ook iets meer speelruimte qua bandbreedte :)

Desktop: i5-14600K, 32GB DDR5-6000, RTX 5070; Laptop: MacBook Pro M1 Pro 14" 16/512; Server: R9-7950X, 192GB DDR5-5600


  • daft_dutch
  • Registratie: December 2003
  • Laatst online: 02-12-2025

daft_dutch

>.< >.< >.< >.<

rogierslag schreef op dinsdag 23 december 2008 @ 13:19:
Iedereen alvast bedankt voor jullie reacties.
[...] Mochten er ooit 1700 opkomen zullen we wel degelijk geld ed willen uitgeven [...]
Mocht je ooit eens iets van een Nas nodig hebben voor nr 100/1500 (of elke andere vorm van grote storage)
zeker als je een 2de hands toppertje hebt en je er niet mee wilt rommelen.

kan ik nu al aanraden de term AoE (ATA Over Ethernet) te onthouden.
De beste manier om remote disks te mounten (als je geen glasvezel hebt)
howto links in overvloed.

Maak ook documentatie. Zeker in een studenten vereniging belangrijk.
1 rot jaar en geen goede documentatie en je systeem draait nog jaren prima
maar niemand weet meer hoe het werkt.

>.< >.< >.< >.<


Verwijderd

iets? idd met Ubuntu.
http://flurdy.com/docs/postfix/
Jammer van die Smoothwall beperking, idd een prima, heb hem hier jaren gedraaid.

of nog een paar:
http://www.howtoforge.com...rver-mandriva-2009.0-i386
http://k12ltsp.org/download.html

[ Voor 30% gewijzigd door Verwijderd op 25-12-2008 15:56 ]

Pagina: 1