Linux hjemmeserver

Så, mine damer og herrer, her er et scenario som jeg kan tenke meg er relevant for endel:

Den litt utvidede familien Klinke er ikke noe spesielt bevandret innen Linux generelt - eller serverdrift spesielt. Familien er digital i 16:10, og deler gjerne villig men kontrollert med hverandre, bestemor og stebestefar i nabobyen, og tante Sofie som bor i en trygdeleilighet 2 kvartaler unna.

Selv om de deler generøst med hverandre ønsker den enkelte å holde styringen på hva de gjør tilgjengelig, så de vil ikke la Microsoft,Apple, Google, Zoho eller Get/Lyse passe på for dem.

De har imidlertid tillit til at svigersønnen Henrik Meisel i tillegg til assyriologi også kan settes i stand til å holde styr på at dette fungerer uten å stikke nesen sin andre steder en den har lov til å være.

Hva de trenger er:
Felles adgang til 1 printer
Fellesområde for dokumenter
Fellesområde for film og musikk
Felles kalender
Separat Epost og Kalender
Separat område for dokumenter
Virus/inntrengerovervåkning,
Sikker innlogging/autentisering
Sikker epost
Sikkerhetskopiering av nettbøker og bærbare
Adgang til Epost og kalendere på linuxmobilene sine.

Nå vil de ikke bruke nettleseren til å holde seg oppdatert -de vil bruke vanlige applikasjoner.

Familien Klinke er ikke gjerrige, men la oss innse det først som sist: De gleder seg alle til at de tjener nok penger til å kalle seg lavtlønnet. Derfor brukes gammal maskinvare.

Så, mine damer og herrer:

Det må være enkelt å sette opp og legge inn de 10 brukerne med det de skal ha hver for seg, enkelt å opprette fellesområder + gi adgang til maskiner og mobiler.

Henrik Meisel vil helst bare at dette skal surre og gå helt trygt i årevis uten at han må gjøre så mye annet enn å oppdatere.

Hvilket gratis Linux/åpen kildekode-produkt skal de velge om de vil ha en mest mulig fix ferdig løsning hvor sikkerheten er ivaretatt fra børjan? MÅ de gå veien om Howtoforge?

Valg for kommentarvisning

Velg din foretrukket måte å vise kommentarer på og klikk på "Lagre innstillinger" for å aktivere endringene.

Brakkvatn

Hei!

Jeg kan bidra med min erfaring her ihvertfall. Noen kamerater og jeg har begynt å sette opp en tjener med noe av funksjonaliteten du nevner her. Vi satte opp en Kolab-tjener. Kolab tillatter oss å ha e-post og kalender, både felles og privat. KMail har innebygget støtte for Kolab og Thunderbird, som jeg bruker, har en grei plugin som synkroniserer all data med Kolab. Både kalender og e-post skal være tilgjengelig gjennom Hordes Kolab-støtte. Horde skal visstnok ha noe SyncML-greier slik at mobiler med støtte for SyncML kan synkronisere kontakter, e-post og adressebok. Dette har vi ikke testa ut sjøl.

Fellesområder for dokumenter, film og musikk kan vel settes opp vha. SCP/SSH?

Jeg kan legge til et spørsmål til slutt her. E-posten på tjeneren vår lagres ukryptert, og den eller de som har root-tilgang kan lese e-posten til alle brukerne med mindre de bruker GnuPG eller annen kryptering på all E-post. (E-post en mottar vil ikke nødvendigvis være kryptert alltid). Vet noen om en måte man kan la e-postfilene på tjeneren være kryptert, slik at ikke Henrik Meisel kan lese kjærlighetsbrevene til bestemor?

unbob

[url=http://www.amahi.org/">Amahi kanskje... har ikke fått tid til å se på den selv; står på TODO listen :-)

omaha

@Brakkvatn:
Jeg tror Meisel synes det er fornuftig med både kryptert epostlager for den enkelte og en kryptert dokumentkatalog. Meisel er jo ute etter en så fix ferdig løsning som mulig fordi han ikke kan så mye om dette - vil det ikke være en fordel å vente til Kolab har fullført jobben de holder på med i forhold til Nokia osv?

@unbob:
Amahi ser ut til å være basert på forrige versjon av Fedora (12) som har begrenset levetid, og sliter med ruby on rails med Centos 5. Tror det er en hel del som kan fange Henrik's interesse om Amahi var tilgjengelig på f.eks Ubuntu LTE eller CentOS 6. Eller?

-----

Meisel har hørt om Ebox som er en Ubuntubasert løsning. De har skiftet navn til Zentyal og har nettopp sluppet versjon 2.0 basert på 10.04. Den kommer på 1 CD (men det ligger antagelig pakker i Ubuntu også)

Men de bruker Zarafa til gruppevare og det koster om en vil ha litt funksjonalitet.

http://www.zentyal.org/
http://www.zarafa.com/content/editions

Noen som har kjørt Ebox over tid - eller prøveinstallert Ebox/Zentyal?

josi

vil det ikke være en fordel å vente til Kolab har fullført jobben de holder på med i forhold til Nokia osv?

Hva er det du tenker på de bør fullføre? Kolab fungerer jo greit i dag. Det er jo ikke akkurat en ny oppfinnelse.

Del

Min stemme går til Kolab på gruppevare. Samba, ssh, rsync og cron kan ta seg av filserver og back-up. Når det gjelder Kolab har denne lenge støttet SyncML, og en økende liste telefoner er testet på wiki'en:
http://wiki.kolab.org/index.php/Web_Client_SyncML
ellers jobbes det med på zpush og egen mobilklient. Mobilklienten er allerede tilgjengelig for maemo/meego, og jeg vil tro android om ikke lenge. Utviklingen har gått fort, så jeg vil anta denne blir rimelig moden innen et halvt års tid.

Når det gjelder Kolab sin siste versjon 2.2.4, så har jeg laget et ferdig KVM bilde basert på Debian stable, slik at man slipper annet enn å laste ned bildet, fyre den opp virtuelt med KVM og sette sine egne brukere og domene. Tenkte å legge den ut med bit-torrent, men banalt nok har jeg ikke fått rotet meg til å finne ut hvordan jeg legger den ut som en torrent, og tiden ble plutselig knapp. Hvis noen gir meg kjapp-versjonen på torrent deler den jeg gjerne ut. Hadde vært morsomt om noen testet den, tok tross alt en del timer å lage den.

omaha

Hr Meisel er helt sikkert ikke uenig i at Kolab et et godt alternativ, og et image med "ferdig pakke" fra Del er nok noe som helt sikkert fanger Meisel's interesse. :-)

Men han håper nok også på å finne noe som er nesten fordummende enkelt å sette opp i en bortimot komplett løsning - hvor han også er helt komfortabel med at sikkerheten er godt ivaretatt - lenge - selv om han skjønner fint lite av det. :-)

Bør han se på sync som den største utfordringen og justere sine krav deretter?

Del

Spørs om Meisel må innse at enklere og sikrere enn et ferdig Kolab bilde blir det neppe uansett hva han foretar seg. Ingen synceløsninger funker mot alle telefoner i dag, Kolab er faktisk et godt kort å satse på i denne sammenheng også. SyncML skal i utgangspunktet funke på stort sett alle telefoner, det koker fort ned til svakheter i SyncML spesifikasjonen eller mangefull implementasjon fra telefonleverandør når det oppstår problemer. Sjekk bakgrunn her:
http://en.wikipedia.org/wiki/Syncml

Med smarttelefoner har men dessuten nettleser, så man kan da i værste fall bruke web-interfacen. Horde er en meget god web-interface, milevis forbi hva Apple og MS har klart å varte opp med.

josi

Når det gjelder e-post klient på mobil kommer man jo langt med imap. Trenger strengt tatt ingen mobilversjon av Kontact, selv om den sikkert støtter flere kolab-tjenester.

omaha

En kommer nok langt med imap, men kontakter og kalender er vel også rimelig viktig å ha i sync?

Har vel ramlet nogenlunde ned på Kolab som alternativ for egen del. Jeg tror "pakken" dvs et godt sammensatt image osv vil ha mye å si for Kolab også.

Så om en koker dette ned - høres det greit ut å velge mellom disse?
- Kolab
- Zentyal 2.0
- ClearOS (evt forbehold om sync)
- Amahi (forbehold om kort levetid fedora)

.... eller er det flere som bør være med?

gust

Jeg har egentlig ikke peiling ...., men er kjempefornøyd med Bubba serveren vi har her hjemme. Veldig rask og god support fra disse svenskene.

[url">http://www.excito.com/

omaha

Du får nok ikke Bubba server uten maskinvare er jeg redd... Men jo - Meisel hadde sikkert likt Bubba.

Jeg kan godt tenke meg at det er flere enn meg som hadde likt en artikkel om dine erfaringer med Bubba. :-)

Del

En kommer nok langt med imap, men kontakter og kalender er vel også rimelig viktig å ha i sync?

Har vel ramlet nogenlunde ned på Kolab som alternativ for egen del. Jeg tror "pakken" dvs et godt sammensatt image osv vil ha mye å si for Kolab også.

Så om en koker dette ned - høres det greit ut å velge mellom disse?
- Kolab
- Zentyal 2.0
- ClearOS (evt forbehold om sync)
- Amahi (forbehold om kort levetid fedora)
Kjenner ikke Zentyal eller ClearOS, så kan ikke uttale meg der. Amahi er en fin sak, vurder om det er like greit å sette opp en standard linux boks istedet. En router med OpenWrt er kjekt å ha hvis du ikke har Amahi, den kan erstatte mye av funksjonaliteten. Du får gi et vink for bildet, kan overføre det til deg på hvilket vis du vil.

omaha

Jeg er nok ikke den rette til å gi deg kvalifisert feedback om ditt kolab-image, men jeg kan godt tenke meg å teste det ut.

De alternativene og den hypotetiske hjemmeserveren er ikke for mitt bruk, men jeg har tittet litt selv og lurt litt på hva som bør inkluderes i en nokså generell "standardløsning", og hvordan det bør være pakket for at en skal anbefale noe til det bruk som jeg listet i eksemplet. Administrert av en "typisk" ukvalifisert hjemmeserver-administrator.

Jeg kjører CentOS 5.5 med KVM på serveren og kommer nok til å gjøre det inntil CentOS 6 dukker opp. Bruker webmin og virtmin til adm. Rent komfortmessig hadde jeg nok heller valgt ClearOS for min del, men jeg tror kanskje at litt av lærekurven forsvinner (Lpic). Amahi hadde vært interessant for meg på CentOS 6 eller Debian.

Hr Meisel vil helst ikke ha noen lærekurve. Regner med at Meisel og Klinke blir gjenkjent som Blunk og Kolstad i farsen "Den spanske flue". :)

Del

Den er grei. Gir du meg en ssh eller tilsvarende inn til en maskin under din kontroll (eksempelvis via pm), så kan jeg flytte over bildet. Det er satt opp med virtio drivere for nettverk og disk for optimal ytelse. Ssh server er installert. Jeg fyrer det rett opp fra kommandolinja med KVM/QEMU, og setter da manuelt en Mac-adresse som jeg senere bruker til å gi den lokal ip. Burde være kurant fra CentOS med ditt oppsett uten endring.

Quagmire

Han kjøper seg en windows home server. Eks denne: [url">http://www.komplett.no/k/ki.aspx?sku=498653

omaha

Meisel skal ikke bruke penger på maskinvare, og han leser Aftenposten. Det underbygger hans manglende trygghetsfølelse mht Conficker og andre ulumskheter.

[url">http://www.aftenposten.no/nyheter/iriks/article3794058.ece

simen

Kåre synes det var veldig forvirrende med blanding av alle mulig personlige pronomen her. Kåre lurer på hva dere vil frem til? Kåre tror dere snakker om best mulig lettvinte serverløsninger?

Kåre lurer også på hva "kolab" egentlig er. Er det et slags alternativ til Outlook Server? Kåre så litt på siden, og han synes det virket som en samling av programvare (postfix, cyrus, osv) som ikke gjør den mer spesiell enn en hvilken som helst serverdistro. Tar Kåre feil?

Del

WHS er et helt annet produkt, den inneholder ikke gruppevareløsning overhodet.

Kåre står fritt til å sette sammen OpenLDAP, Horde, Cyrus, Postfix , Apache, SASL og OpenSSL selv. Kode sin egen admin interface i php, kode inn formater som Kontact eller alternativ klient forstår, og sørge for at alt kan rulles inn sømløst med noen rpms og funke ut-av-boksen. Kolab er faktisk et stort prosjekt, med betydelig verdikjede for å få alt dette til å henge sammen. Man har fortsatt ikke fått helt til å integrere dette med en base debian install ved bruk av standard pakkesystemet, det sier ganske mye om hvor ikke-trivielle slike løsninger er.

simen

Kåre prøvde å legge til tilleggsinformasjon, men det er ikke så lett. Kåre misliker at man ikke kan endre på sine innlegg, eller svare på tråden om man skrev der sist.

Kåre sjekket på Wikipedia og fant ut at Kolab var en slags Outlook løsning ja, og selv om den bruker postfix, osv, er den mye mer.

Kåre ble derimot skeptisk siden det ikke virket som GPL og Kåre fant ikke helt ut hva slags lisens de bruker osv. Kåre liker også at kildekoden distruberes åpent slik at pakkehåndterere osv. enkelt kan integrere det.

omaha

Om Kåre hadde sjekket selv istedet for å spørre Simen hadde Kåre sikkert ikke brukt mer enn 90 sek på å finne kildekode der hvor kildekode vanligvis finnes.

http://ftp.gwdg.de/pub/linux/kolab/server/release/kolab-server-2.2.4/sou...

Har hverken Simen eller Kåre forslag til en Linuxløsning utover de som allerede er foreslått?

simen

Kåre så den siden. Men det er jo rpm source filer. Kåre er fremdeles litt skeptisk men samtidig litt nysgjerrig på Kolab. Kåre lurer på om dere vet hva slags lisens det er på denne? Kåre har lenge leitet etter et alternativ til Outlook :)

Kåre og Simen har dessverre ingen distroer å bidra med til Meisels behov. Kåre vet at Simen sitter å sikler på Arch Server som er en etterfølger til Arch Rock. Men dette er nok ikke noe for Meisel tror Kåre at Simen ville si.

omaha

Det er meg bekjent flere distroer som leverer kildekoden i rpm/deb og det bør ikke være noe problem.

Archserver er ikke egnet for produksjonssystemer enda.
http://www.archserver.org/

simen

Simen vet at den ikke er det. Derfor han sikler på at den skal bli klar...

Kåre har ikke sett src.rpm pakker før, i alle fall ikke utenfor Fedora verden som han ikke er så bevandret i.

Kåre lurer også på hva slags lisens Kolab har. Kåre synes det er viktig utifra bruk i hans bedrift.

omaha

Kolab består av en rekke pakker og det bør kanskje ikke overraske at disse kan ha og har forskjellige lisenser.

simen

Kåre tenkte på selve Kolab delene. Kåre vet selv hva slags lisens OpenSSL, Postfix, osv. har. Kåre har tråla siden så godt han kan og har ikke funnet noe.

omaha

Kåre---> epost ---> Kolab ;)

Del

Simen kan betrygge Kåre med at Kolab er et GPL prosjekt fra A til Å, her skjer alt åpent og i Gnu ånd. Flott at Kåre tar opp dette, for i dag er det mange "open core" hybrider som skaper forvirring, Kolab er definitivt ikke blant disse.

Grunnen til rpms er nok fordi prosjektet ikke har lykkes med å integreres med pakke systemet til Debian (men dette jobbes det med parallelt fra community, så du vil finne kolab pakker i debian og ubuntu, men disse er altså ikke produksjonsklare ennå). Eksempelvis vil kolab like svært dårlig at en desktop install av debian eller ubuntu legger beslag på port 25 fordi MTA'en Exim settes opp som standard (mens her vil Kolab bruke Postfix). For å omgå problemer med konflikter med resten av pakkesystemet (eksempelvis bidrar Kolab med upstream patcher til alle prosjektene de bruker, Cyrus, Postfix etc., og disse patchene tar tid før de er tilgjengelige i pakkene som følger Debian og Ubuntu), så bruker man et system som heter OpenPKG som essensielt gir deg et lukket pakkesystem inni systemet. Om man setter opp dette med rpms eller debs er ikke viktig. Når det er sagt blir patchene fra Kolab tatt opp upstream i tur og orden, så det er ikke mange igjen før standard pakkede versjoner kan brukes.

simen

Kåre liker det han leser Del. Dette virker meget spennende og Kåre ser ikke bort ifra at han prøver å sette opp dette en gang :)

Kåre er litt skuffet over dokumentasjonen til Kolab. Men Kåre spør Simen om hjelp som har erfaring med Linux. Kåre skulle gjerne hatt en ABC guide. Kanskje Kåre med hjelp av Simen skriver noen notater og legger ut om han finner ut at han vil prøve.

omaha

Nettstedet osv har definitivt rom for forbedringer, og jeg er enig i at lisens bør tydeliggjøres. Det nærmeste jeg kom en referanse var denne (forbehold ved Z-push GPL plugin som etter hva jeg forstår stammer fra Zarafa) som litt generøst tolket tilsier GPL:

http://kolabsys.com/index.php/resources/97-news2010-07-05
http://z-push.sourceforge.net/soswp/
http://www.zarafa.com/content/products

Forøvrig ble det gjort endel endringer mht organisering osv for ca 1/2 år siden.

http://linux1.no/blogg/omaha/4170/kolab-okt-satsing-pa-gruppevare

Del

Kåre liker det han leser Del. Dette virker meget spennende og Kåre ser ikke bort ifra at han prøver å sette opp dette en gang :)

Kåre er litt skuffet over dokumentasjonen til Kolab.Vel, jeg har bidratt en del på wiki'en, så jeg burde kanskje ta utsagnet ditt personlig.Hvis du synes dokumentasjonen er mangelfull har jeg bare et råd, fiks det du savner selv. Dokumentasjon er viktig, og det blir vel aldri godt nok, men at det er dårlig er jeg svært uenig i.
Men Kåre spør Simen om hjelp som har erfaring med Linux. Kåre skulle gjerne hatt en ABC guide. Kanskje Kåre med hjelp av Simen skriver noen notater og legger ut om han finner ut at han vil prøve.Supert, jeg får vel slutte å svare her, og heller finne ut hvordan jeg legger ut en torrent, så kan du enkelt teste selv.

Mitt forslag vil vel i grunnen være at noen tar ansvar og starter en kolab-tråd i forumet hvor man kan løse problemer sammen. Hvis noen vil sette i gang og teste ut kolab skal jeg bistå med hjelp.

omaha

Takk for Kolab-imaget Del :)

Ser frem til å teste det ut.

  • Skriv ut artikkel
  • Abonner med RSS