Aufgabe #1985
offen(Erstellung und) Dokumentation Konfiguration (Server) Zugangsschließsystem
0%
Beschreibung
Seit einem problematischen Ausfall 2024-08 ersetzen wir "konzeptionell" das Gerät für das Zugangsschließsystem.
Es soll dokumentiert werden wie wir das System "zusammenwerfen".
Bisher handelt es sich um einen Computer von der Hochschule. Es ist Mircosoft Windows 10 installiert. Die Anwendung läuft wohl nur auf Mircosoft Windows. Neben der üblicher Peripherie - Ethernet, Monitor, Tastatur und Maus - gibt es ein Kabel (USB Type-A), was an die Reglung der Türen anschlossen ist.
Das System hat eine öffentliche Adresse für IP. Der Zugriff ist (durch uns) auf 141.56.51.0/24 eingeschränkt wurden. Der Zugriff erfolgt - außer es gibt ein Problem damit - per RDP. (Der StuRa hat regulär keinen Zugang zum Raum, wo das Gerät steht.)
Zukünftig soll das System wie folgt funktionieren:
Es soll PVE als Betriebssystem verwendet werden. Für die Robustheit vom System soll ein Spiegel für ZFS verwendet werden.
Es soll eine - bei PVE übliche - Instanz zu Virtualisierung von Microsoft Windows (10) geben. (Also es soll eine neue Instanz mit einem Microsoft Windows 10 Pro N erstellt werden. (Version 10, da das (nach Aussage von Carsten Günther, der das bisherige System einrichtete) wohl an unserer Hochschule üblich ist, und Version 11 noch nicht verwendet werden kann. (Kein Scheiß!) Version Pro, da sonst kein RDP möglich zu sein scheint. Version N, da es sich um die europäische und damit etwas datensparsamere Version handelt.)) In der Instanz mit Microsoft Windows soll die Anwendung laufen. Dafür ist es notwendig, dass die Verbindung am Kabel (USB Type-A) für die Reglung der Türen in der Instanz verfügbar gemacht wird.
Wenn das so möglich ist, dann- soll es (eine oder) mehrere weitere Instanzen für Verbindung nach und von außen geben
- Zugriff nach außen, etwa zum Beziehen von Aktualisierungen (Host und Instanzen mit nicht öffentlichen Adressen);
- Zugriff von außen (vielleicht auch nur aus dem eigenen /24);
- soll der Host (PVE) keine öffentliche Adresse für IP haben;
- soll die Instanz (Mircosoft Windows) keine öffentliche Adresse für IP haben.
Hardware:
Desktop (aktuell 2 · 8 GB Arbeitsspeicher; 2 · 500 GB Massenspeicher (SSD))
Host:
(aktuelles (8.2.4)) PVE mit (vorübergehend öffentlicher Adresse für IP ….146)
10.111.111.11
VM:
nicht öffentliche Adresse ist (nach der Aktualisierung vom Betriebssystem) noch nicht festgelegt, aber vielleicht bald 10.111.111.10
CT (oder VM):
(noch nicht konfiguriert) NixOS für die Funktion Gateway für interne Adressen
10.111.111.1
(erstmal DHCP für 141.56.51.0/24, aber langfristig angedacht) 141.56.51.190
(noch nicht konfiguriert, und vielleicht auch eine eigenständige Instanz) NixOS für die Funktion zum Zugriff von außen
noch zu konzeptionieren ist der Zugriff auf die Instanz mit der laufenden Anwendung, um dort die Änderung von Einträgen vornehmen zu können (Dabei gibt es die Anforderung, dass es für Angestellte einfach - auch mit möglicher Anleitung - auf das System zugreifen können müssen, mindestens wenn sie sich im 141.56.51.0/24 befinden. Aber vielleicht auch einfach eine Verbindung im Sinne von VPN bereitstellen, sodass ein Zugriff möglich ist.)
Ziel der Dokumentation ist es, dass ein gleichwertiges System von Grund auf neu "gebaut" werden kann. (Vielleicht wäre es sogar gut, wenn anhand der Dokumentation ein anderes Mitglied - etwa Mathis - das letztliche System baut. Theoretisch sollten wir auch gegenüber der Hochschulverwaltung genau benennen können was wir da wie (gebaut und) laufen haben.)
Von PaulRiegel vor 5 Monaten aktualisiert
- Beschreibung aktualisiert (Vergleich)
- Zugewiesen an wurde von Bereich Administration Rechentechnik zu GoeranHeinemann geändert
Von PaulRiegel vor 5 Monaten aktualisiert
- Beziehung mit Aufgabe #1955: Ausfall Zugangsschließsystem wurde hinzugefügt
Von PaulRiegel vor 5 Monaten aktualisiert
- Thema wurde von Dokumentation Konfiguration (Server) Zugangsschließsystem zu (Erstellung und) Dokumentation Konfiguration (Server) Zugangsschließsystem geändert
Von PaulRiegel vor 4 Monaten aktualisiert
@GoeranHeinemann wollen wir @MathisBluemel fragen, ob er "das Projekt" übernehmen will? Du würdest ihm zur Verfügung stehen können, um aufkommende Frage beantworten zu können. Oder?
Von PaulRiegel vor 2 Monaten aktualisiert
- Beziehung mit Aufgabe #1877: Ersatz Hardware Zugangsschließsystem (samt Installation eines neuen Systems) wurde hinzugefügt
Von GoeranHeinemann vor 20 Tagen aktualisiert
In Kombination mit #1877 hat ja scheinbar Jannis schon neu angefangen. Der fehlende Punkt mit der Borland Database Engine trat auch schon einmal auf, das hatte Mathis aber gefixt. Für Netzwerkfragen würde ich mich zuständig sehen, den Windows Install Part Würde ich gerne delegieren und am Ende drüber schauen (oder natürlich nebenbei bei Fragen helfen).