Naar aanleiding van Het grote thuis-virtualisatie topic leek het mij interessant om wat verder te gaan met mijn server en virtualisatie daarvan.
Het concept voor met name het virtualiseren van je router/firewall wat CAPSLOCK2000 heeft omschreven in zijn post spreekt mij erg aan en zou ik ook willen implementeren op mijn server. Één om mn kennis te verbreden en twee omdat het gewoon leuk is om te doen
Wat ik kort van CAPSLOCK2000 begrijp is dat de fysieke nic's op de kvm host geen ip adres krijgen, maar hij het adres toepast op de bridges in de guests, en via dhcp de virtuele nic's een adres geeft.
Om dit moment heb ik de volgende configuratie. Een extra Intel NIC is besteld.
Mijn machine is nu ook een kvm host, met 2 vm's om wat te spelen. Hierbij maak ik gebruik van een bridge om de vm's van netwerkconnectiviteit te voorzien, de ip's worden uitgedeeld door mn router.
Ik wil de verschillende taken die de server nu uitvoert gaan verdelen over vm's.
Ik zou de storage centraal willen regelen en aanbieden aan de vm's. Hiervoor zit ik te denken om de 2TB disk of partities daarvan vanaf de kvm host als iscsi device aan te bieden aan de vm's en hierover heen gfs2 te draaien.
Als ik het zo bekijk zou de fysieke wan interface alleen bekend moeten zijn bij de router/firewall vm, middels port forwarding kan ik dan services van andere vm's benaderbaar maken vanaf internet.
Wat zijn jullie ideeen hierover?
Het concept voor met name het virtualiseren van je router/firewall wat CAPSLOCK2000 heeft omschreven in zijn post spreekt mij erg aan en zou ik ook willen implementeren op mijn server. Één om mn kennis te verbreden en twee omdat het gewoon leuk is om te doen
Wat ik kort van CAPSLOCK2000 begrijp is dat de fysieke nic's op de kvm host geen ip adres krijgen, maar hij het adres toepast op de bridges in de guests, en via dhcp de virtuele nic's een adres geeft.
Om dit moment heb ik de volgende configuratie. Een extra Intel NIC is besteld.
Mijn machine is nu ook een kvm host, met 2 vm's om wat te spelen. Hierbij maak ik gebruik van een bridge om de vm's van netwerkconnectiviteit te voorzien, de ip's worden uitgedeeld door mn router.
Ik wil de verschillende taken die de server nu uitvoert gaan verdelen over vm's.
Virtuele machines
OS/Appliance | Functie |
backup | Time Capsule via netatalk voor mn Mac's |
dnsserver | Bind |
firewall | tevens virtuele router, OpenVPN |
jumphost | via SSH vanaf buiten bereikbaar |
media | forked-daapd |
webserver | Apache+toeters&bellen |
Ik zou de storage centraal willen regelen en aanbieden aan de vm's. Hiervoor zit ik te denken om de 2TB disk of partities daarvan vanaf de kvm host als iscsi device aan te bieden aan de vm's en hierover heen gfs2 te draaien.
Als ik het zo bekijk zou de fysieke wan interface alleen bekend moeten zijn bij de router/firewall vm, middels port forwarding kan ik dan services van andere vm's benaderbaar maken vanaf internet.
Wat zijn jullie ideeen hierover?