features von 20051337

20051337:features

Was schon funktioniert

Stand 2005-05-14

  • Software RAID 5 (evms2, jfs)
  • SMB intern. (samba)
  • FTPs (pure-ftpd)
    • momentan ist nur der steuerkanal (pureftpd kann den datenkanal net verschluesseln, vsftpd koennte, aber macht net was ich will) verschluesselt ("explizites" TLS).
    • FXP funktioniert, falls das jmd fuer irgendwas brauchen sollte.
  • HTTPs (apache)
    • intern auch ohne crypto.
    • Indizierte Suche (flos eigenbau)
    • Dateien Browsen (apache's indexes)
    • Audio-Files mit mod-musicindex durchsuchen
      • Streamen laesst das aktuelle Setup leider nicht mehr zu. Musste es deaktivieren weil meine Apache2-Config das ganze recht geschrottet hat (extern HTTPS ist ein proxy auf HTTP). Ist eh doof, weil wenn die Leute den fuckup als Radio benutzen kann ich die Filesharing-Geschichte auch gleich zumachen.
  • dhcpd
  • djbdns-dnscache
  • traffic shaping (limit outgoing auf momentan 700 KBit)
  • iptables

 


Was so moeglich ist

 

  • Gemeinsamer Storage.
    • auf einem Software RAID 5. Wenn eine einzelne Festplatte ausfaellt ueberleben die Daten trotzdem.
    • Ich will nicht unter 600 GByte einsteigen, das waeren in dem Fall drei 300 GByte Platten (s. RAID5-Formel weiter unten)
    • Durch RAID 5 wird die Ausfallsicherheit, die Geschwindigkeit und die Kapazitaet erhoeht.
    • Durch EVMS und XFS koennen wir, wenn der Platz irgendwann nicht mehr reicht, einfach neue Platten dazustecken und das Volume so nach und nach vergroessern. (phL0w muss das allerdings noch in einer VMware testen.). Glaub allerdings, dass die Platten alle gleich grosz sein muessen, deswegen moechte ich auch jetzt nicht mit winzigen disks einsteigen, wenns die in nem jahr nicht mehr zu kaufen gibt.

 

  • Schnelleres, stabileres Internet.
    • IP Routing auf einem einem echten Prozessor, nicht diese Hardware-Soho-Scheisse die wir jetzt haben.
    • Kupferkabel-Ethernet ist um einiges stabiler als das fuck WLAN, und natuerich viel schneller (beim surfen wird man wohl die geschwindigkeit nicht so merken, aber die stabilitaet auf jeden fall...)
    • Einen gescheiten Nameserver (djbdns-dnscache), der die Hostnamen selber aufloest und nicht auf die Rotz-Nameserver von Hansenet, die staendig down sind, angewiesen ist. Robustes Caching reduziert die Anfragezeiten auf wenige Millisekunden.
    • Einen HTTP-Proxy, der mit einem ordentlichem RAM Cache und mehreren Gigabyte Platz auf der Festplatte zum Cachen von Bildern, Flash etc. Surfen nochmal spuerbar beschleunigt.
    • QoS und Traffic-Shaping verhindert, dass jemand / eine einzelne Anwendung das Netz verstopfen kann, zB. weil der komplette Upstream voll ist und das DSL ziemlich lahm legt. Das passiert jetzt zB. schon wenn man mal was laengeres hochlaedt, eine eMail mit einem groesseren Attachment abschickt oder klml seine 20 GByte Daten vom Laptop uebers Internet auf den HAL sichern will.
    • Eigene WLAN AccessPoint-Software kann uns auf den jetzigen SMC router verzichten lassen, und wird dabei wohl besser funken als das jetzige Zeug. Ich will ein offenes (!) WLAN machen dass zum Surfen und Lese-Only Access auf den Fileserver genutzt werden kann, evlt. mit upload-Verzeichnis speziell fuer WLAN user (damit die nicht was im incoming dir loeschen koennen was wir behalten wollen)

 

  • VoIP
    • kostenlos telefonieren. wir bauen unsere eigene call-by-call vorwahl: man waehlt die 22 und bekommt ein neues freizeichen. jetzt ist man in der asterisk telefonanlagensoftware, und wenn man jetzt wieder waehlt kann man zB ueber VoIPbuster kostenlose gespraeche ueberall ins festnetz fuehren.
      • Update: Scheiss auf VoIP. Wir haben jetzt eh ne Telefonflat bei Alice dabei ohne Aufpreis. So lange VoIP noch so weit in den Kinderschuhen steckt, dass...
        • Verschluesselung nicht selbstverstaendlich ist
        • VoIP Gespraeche, die zwischen zwei VoIP-Enabled Leuten gefuehrt werden, zum groessten Teil immer noch ueber POTS geroutet werden
        • So Sachen wie Leistungsmerkmale nicht standardisiert sind
        • Call-By-Call guenstiger ist als VoIP
        • Die Spasten von Cisco und Co sich mehr Gedanken machen ueber die Abrechnung von "Mehrwertdienstleistungen", 0190pr0n ueber VoIP, als eben zum Beispiel Routing oder Crypto
      • ...hab ich keinen Bock auf den Scheiss. Ausserdem sind die TK-Leute eh alles Idioten. Sieht man ganz einfach wenn man sich H.263 ansieht. Hat schon lange gedauert bis wenigstens mal SIP rausgekommen ist bei der Sache. Und dann haben sies immer noch nicht geschafft den VoIP Traffic auch zwischen zwei unterschiedlichen VoIP Netzen anstaendig zu routen. DOH DOH DOH

 

  • Pron-ness
    • Porno-eske Zusatzfeatures die ich hier garnicht aufzuzaehlen vermag, da werden tausend sachen gehen. Wenn Euch was einfaellt, was wir brauchen, schreibts doch mit hier. Faxserver? kein problem..... raus damit, was ihr wollt, wir koennen bald besser kommunizieren als irgendwer sonst.

 


Google Search