Actions











Mon trip de geek / Partie 1

Écrit le 04/06/2018 @ 20:14 par Drizzt

InformatiqueÇa fait longtemps que j'en rêve, mais ce n'est que maintenant que ça prend forme! Mon trip de geek, avoir mon propre laboratoire de virtualisation à la maison!

Pourquoi ça, pourquoi maintenant? :

Disons que les astres s'alignent. Apple a annoncé que le module serveur perdrait en fonctionnalité très prochainement. Ils ne conserveront qu'Open Directory et Profile Manager. L'hébergement web, le serveur de courrier électronique, le serveur de calendrier et contact seront tous relégués aux oubliettes! Je suis donc forcé de trouver une alternative, sans mettre en péril l'installation en place.


Le choix

Il fallait donc que j'ajoute du matériel à mon installation pour pouvoir y transférer des services. Je rêve de pouvoir virtualiser mes services depuis longtemps. J'ai donc profité de l'occasion pour me créer un environnement de virtualisation où je vais pouvoir créer et tester des solutions logicielles facilement et rapidement. Le matériel devra donc exécuter VMWare ESXi, puisque je pourrais y faire rouler des machines macOS, Linux, Windows ou autre très simplement.


Le Matériel

J'ai déjà un Mac Mini Late-2012 Serveur, avec 1TB de SSD et 2TB de HDD. C'est une machine compacte, puissante et peu énergivore. J'ai appris via Virtually Ghetto que le matériel est 100% fonctionnel depuis ESXi 6.0, même l'adaptateur Thunderbolt Ethernet! Comme la virtualisation d'une machine macOS requiert du matériel Apple, le choix s'est rapidement fait de faire l'acquisition d'un 2e Mac Mini identique pour faire de la virtualisation.

Avantages :

  • Fonctionne bien sous ESXi
  • Permet de virtualiser macOS
  • Prend peu de place
  • Consomme peu d'électricité
  • Silencieux
  • Chauffe peu


Inconvénients :

  • Seulement que 2 espaces pour des disques SATA, donc pas de VSAN
  • Seulement que 16Gb de RAM



Les défis

  • Mon serveur était aussi utilisé comme DVR. Il me faut donc une machine (virtuelle ou physique) pour tenir cette fonction. Malheureusement, il semble impossible d'utiliser la carte vidéo du Mac Mini directement dans une machine virtuelle. L'acquisition d'une 3e machine pour faire cette fonction s'est donc imposée.
  • J'ai un commutateur Cisco SG200, permettant de faire du LACP. C'est une fonctionnalité qui n'existe que via les Distributed Virtual Switch chez VMWare.. et je n'ai pas encore réussi à faire fonctionner la fonctionnalité avec le matériel utilisé!
  • Pour une raison que j'ignore, je dois réinstaller ESXi 6.7 une fois par mois sur le Mini. L'installation semble se corrompre, mais les machines virtuelles restent 100% fonctionnelles Bugeye



Avec le temps, j'imagine que je gagnerai une installation fiable et rapide!

Dernière modification le 10/06/2018 @ 15:29 par Nick

Commentaire par Drizzt  Score: 2
Écrit le: 05/06/2018 @ 16:42

Avec ce vidéo j'ai compris comment faire la liaison LACP. C'est maintenant fonctionnel! Smile
Dernière modification le 05/06/2018 @ 16:42

Commentaire par Drizzt  Score: 2
Écrit le: 06/06/2018 @ 09:06

Je commence à envoyer des données en production sur le nouveau serveur Smile

Commentaire par Drizzt  Score: 2
Écrit le: 07/06/2018 @ 20:38

En train de transferrer les répertoires maison

Commentaire par Drizzt  Score: 2
Écrit le: 09/06/2018 @ 08:15

En train d'envoyer mon Partage avec tout mes films et autres gugusses Yeah!

Commentaire par Drizzt  Score: 2
Écrit le: 09/06/2018 @ 08:20

Notes d'optimisation :

  • L'on peut télécharger les VMWare Tools pour OS X et les déposer dans /productLocker/vmtools, ainsi l'installation des VMWare Tools est simplifiée
  • Paramètres de configuration avancée pour l'économie de RAM :

    • Mem.ShareForceSalting = 0
    • Mem.AllocGuestLargePage = 0




Attention, le partage de mémoire entre VM (appelé Transparent Page Sharing) peut avoir des conséquences de sécurité! Dans mon cas, je ne me volerais pas mon propre certificat SSL. Les détails seront laissés à l'exercice du lecteur.

Commentaire par Nick  Score: 2
Écrit le: 10/06/2018 @ 15:30

Ici, tout semble fonctionner numéro 1.
Je n'ai pas encore testé le backup, mais je devrais avoir le temps de faire ça sous peu.

Lâche pas!

Commentaire par Nick  Score: 2
Écrit le: 10/06/2018 @ 17:04

Bonjour M. Drizzt,

J'ai tenté de me connecter au serveur via sftp pour mon backup.
Lors de la tentative de connection, on m'a demandé de mettre à jour ma clé sécurisée, ce que j'ai fait.

Mais, je n'arrive tout de même pas à me connecter.
Voici la réponse que j'ai reçu.

Statut : Connexion à menzonet.org...
Réponse : fzSftp started, protocol_version=4
Commande : open "***************@menzonet.org" 22
Commande : Approbation du changement de la clé de l'hôte : Oui
Commande : Pass: ***************************
Erreur : Le serveur a envoyé une requête d'identification additionnelle. Vous devez utiliser un type d'identification interactif.
Erreur : Erreur critique : Impossible d'établir une connexion au serveur


Dernière modification le 10/06/2018 @ 17:04

Commentaire par Drizzt  Score: 2
Écrit le: 13/06/2018 @ 08:23

Pourtant j'y arrive très bien via FileZilla.

Tu devrais peut-être recréer la connexion au complet. Utilise le nom d'hôte lloth.menzonet.org

Commentaire par Drizzt  Score: 2
Écrit le: 13/06/2018 @ 09:08

J'ai eu le même problème, je regarde ça

Commentaire par Drizzt  Score: 2
Écrit le: 13/06/2018 @ 09:23

C'était une sécurité que j'avais oublié de recopier. C'est réglé Smile

Commentaire par Drizzt  Score: 2
Écrit le: 15/06/2018 @ 18:34

Ma première tentative à migrer le serveur web/mail/calendrier/contacts n'a pas fonctionné

Le disque externe, même amené à la VM, n'est pas vu par la machine virtuelle...

Alors on va utiliser la machine physique pour le faire!

Commentaire par Drizzt  Score: 2
Écrit le: 16/06/2018 @ 00:00

Autre tentative plus laborieuse et infructueuse Frown

Commentaire par Drizzt  Score: 2
Écrit le: 19/06/2018 @ 22:28

J'ai une méthode de transfert fonctionnelle et pas trop laborieuse! Je vais pouvoir virtualiser mon serveur physique! Yeah!

Commentaire par Drizzt  Score: 2
Écrit le: 20/06/2018 @ 14:38

Ça y est! Nous sommes maintenant complètement virtualisé!

Commentaire par Drizzt  Score: 2
Écrit le: 20/06/2018 @ 14:59

Le serveur de courrier est vraiment lent.

Je validerai si c'est encore le cas lorsque j'aurai 2 hôtes

Commentaire par Drizzt  Score: 2
Écrit le: 21/06/2018 @ 08:52

Le problème de lenteur semblait venir d'une résolution de nom plutôt lente dans l'application.
J'ai modifié la configuration pour utiliser l'IP LoopBack et c'est maintenant beaucoup plus rapide

Commentaire par Nick  Score: 2
Écrit le: 20/06/2018 @ 21:27

Bonjour M. Drizzt,

J'ai maintenant réussi à me connecter, par contre, je ne retrouve pas mon backup.
Lorsque j'ouvre Users, je n'ai plus le choix de mon nom, j'ai seulement adminlocal ou shared.

Est-ce normal?

Commentaire par Drizzt  Score: 2
Écrit le: 20/06/2018 @ 21:54

Peut-être te connectais-tu en IPv6. Je viens de corriger les DNS des serveurs du côté public en IPv6. Connecte toi avec le DNS Lloth.menzonet.org.

Commentaire par Nick  Score: 2
Écrit le: 21/06/2018 @ 17:15

Bonjour M. Drizzt,
Je viens de tenter de me connecter via Lloth.menzonet.org, mais j'arrive au même endroit.
Mon utilisateur n'existe pas.

Aussi, lorsque je supprime un courriel dans Thunderbird, ça me mentionne que je n'ai pas de poubelle.
Image

Commentaire par Drizzt  Score: 2
Écrit le: 22/06/2018 @ 14:59

J'ai recréé ton dossier "Trash" qui semblait avoir été supprimé

Commentaire par Nick  Score: 2
Écrit le: 23/06/2018 @ 15:00

Super, ça fonctionne numéro 1!

Commentaire par Nick  Score: 2
Écrit le: 21/06/2018 @ 17:16

Merci encore pour ton soutien!
Bonne soirée!

Commentaire par Nick  Score: 2
Écrit le: 21/06/2018 @ 19:05

Le backup est réparé!

Commentaire par Nick  Score: 2
Écrit le: 23/07/2018 @ 17:26

Bonjour M. Drizzt,

Mon épouse a toujours des problème avec son dossier de poubelle dans ses courriels.

Voici le message d'erreur que j'obtiens lorsque je tente d'accéder à la poubelle dans le webmail.

Image

Est-ce possible de le réparer?

Merci et bonne soirée!

Commentaire par Drizzt  Score: 2
Écrit le: 23/07/2018 @ 18:21

J'avais créé le dossier mais oublié d'ajuster les permissions. C'est corrigé.

Désolé pour le délai que ça a causé

Commentaire par Nick  Score: 2
Écrit le: 01/08/2018 @ 08:52

Aucun problème, merci pour ton soutien!


Tous les blogs
<< Pourquoi je n'aurai pas de téléphone Android | Retour aux blogs | Les temps sont durs pour les rêveurs! >>
Blogs de la même catégorie
<< HP abandonne les périphériques WebOS | Les temps sont durs pour les rêveurs! >>