Suite Ă lâopĂ©ration dâHP qui remboursait jusquâĂ 100⏠pour lâachat dâun proliant microserver, je mâen suis offert un.
Vous avez toutes les informations sur le forum hardware (avec pas mal de « hack » de la petite machine).
Pour ma part, jâai sautĂ© sur lâoccasion en lâachetant sur amazon. Cela mâa permis dâen faire un serveur ESXi Ă moindre coĂ»t.
Table of Contents
Cahier des charges : Reverse Proxy + Cloud + NAS + VPN + Webmail + AD
Dans notre exemple, nous souhaitons avoir un reverse proxy (pour lâaccĂšs au site Web interne type owncloud ou autre), un accĂšs SSH (sĂ©curisĂ© sur le port 2222), un NAS (via samba et nfs) et un VPN (pour accĂšs, par exemple, en RDP aux machines Windows du rĂ©seau interne)
Les solutions retenues :
- Reverse Proxy : nginx pour sa puissance
- Solution cloud personnel : Owncloud
- NAS : fonctionnalités offertes via samba et nfs grùce à Univention mais on aurait aussi pu utiliser openmediavault
- VPN : Adito pour sa simplicitĂ© dâinstallation et est compatible Active Directory (sâinterface donc bien avec Univention)
- Webmail : roundcube avec lâextension myroundcube sâinterface avec owncloud grĂące Ă un plugin
- Active Directory, LDAP, proxy, etc : Univention car câest une solution packagĂ© avec une interface Web ergonomique et simple dâutilisation basĂ©e sur des outils libres et Ă©prouvĂ©s
Univention ou OpenMediaVault
Pour répondre rapidement, si vous recherchez :
- Une solution simple et rapide Ă mettre en oeuvre avec une forte communautĂ© et lâajout de fonctionnalitĂ©s via des plugins : openmediavault
- Une solution complĂšte, permettant dâĂ©muler un Active Directory, Ă©volutive mais plus complexe : Univention
Je me suis lancé sur Univention pour le cÎté didactique et surtout découvrir les nouvelles fonctionnalités de samba 4 mais, avec le recul, je dois avouer que le plus simple à installer et paramétrer est openmediavault ou yunohost.
YunoHost
L’alternative plus simple Ă une installation complĂšte sous ESXI est soit d’installer Rancher (solution complĂšte de virtualisation applicative) soit YunoHost qui contient plein d’outils pratiques et clef en main pour hĂ©berger toutes vos donnĂ©es ainsi que plein d’applications pour la gestion d’un mĂ©dia center (couchpotato, transmission, nextcloud, etc.), elle tourne sans problĂšme sur un rapsberry PI.
ESXI
Il vous faut dâabord commander plus de mĂ©moire vive. En effet, ESXi rĂ©clame au strict minimum 2Go de RAM. Et lĂ , il y a 2Go.. moins les 32Mo du chip graphique ce qui suffit Ă bloquer lâinstallation.
Pour ma part, jâai donc commandĂ© 2 barrettes de 4Go chacune, jâai ensuite tĂ©lĂ©chargĂ© la derniĂšre version dâesxi puis je lâai installĂ© depuis une clef USB.
Sur clef USB
- Formater une clef USB (minimum 2Go) en FAT32
- Télécharger et installer UnetBootIn (http://unetbootin.sourceforge.net/)
- Lancez UnetBootIn et indiquez lâISO ESXI et le lecteur de la clef USB
Création de vos machines virtuelles
Je ne rentrerai pas dans le détail de la création des machines virtuelles. On va en créer 4 :
- 1 serveur hors domaine : le reverse proxy (debian Univention)
- 1 serveur membre : le VPN (debian Univention)
- Le contrĂŽleur de domaine (debian Univention)
- 1 serveur membre : le serveur Web (debian Univention)
- 1 machine Windows (windows XP ou 7) pour accĂšs en RDP via le VPN