Nas con Raid e Crypt

Usate questo forum per richieste di aiuto e consigli sull'hardware montato nelle vostre macchine con GNU/Linux Slackware.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata e la versione del Kernel. Questi dati aiutano le persone che possono rispondere.
2) Citare il tipo di hardware coinvolto in modo dettagliato.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT. Non usare termini gergali come procio, mobo e simili per identificare i componenti hardware.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
insanet
Linux 0.x
Linux 0.x
Messaggi: 26
Iscritto il: lun 19 feb 2007, 7:45

Nas con Raid e Crypt

Messaggio da insanet »

ciao a tutti,

mi chiedevo quale era secondo voi la strada migliore per mettere su un nas di dimenzione tra 500gb e 1tb che supporti sia il raid che un livello di cifratura medio; mi spiego: vorrei mettere su un bel nas con tutti i dati dei clienti perchè il db dell'ufficio sta esplodendo. I documenti li ho già estratti tutti dal db quindi ora sono in plain text più o meno grandi (da 1mb quelli solo scritti fino a 1gb quelli con le perizie).

ho esaminato diverse soluzioni:
- FreeNAS http://www.freenas.org/
- OpenFilter http://www.openfiler.com/
- CryptoBox http://cryptobox.org/

ma se hanno il raid non hanno la cifratura (1 e 2) e se hanno la cifratura non hanno il raid (3) :? per non contare che CryptoBox è stato testato su hd relativamente piccoli... niente dell'ordine del terabyte.

a sto punto ho capito che forse un minilinux come quelli visti sopra non mi basta... ci vorrebbe proprio una slackware 11 per gestire tutto.

riguardo il raid che cerco non è niente di che: mirror.

riguardo la cifratura mi chiedevo se esiste qualcosa che fa la cifratura al livello di sistema (esiste al livello kernel?? non so, mi immagino qualcosa che funzioni più veloce di un software ... boh... immagino...) in modo da velocizzare tutto.
Ma pure qualcosa che implementa a livello "kernel" aes con abbastanza bit andrebbe benissimo. (premetto che non so davvero niente in merito al kernel, butto a caso...)

riguardo l'hw: ho 1 hd piccolino sata, quindi per mettere su altri 2 dischi sata (ancora da comprare) grossi dovrei comprare un controller raid pci (quale mi consigliate?), per quanto riguarda la macchina che tiene su il tutto è un amd 3000xp+ con 1gb di ram che da quando siamo passati ai portatili non usa più nessuno... vorrei impiegarlo è una pena vederlo che prende polvere!

così l'esplosione del database mi ha suggerito questo impiego...



cosa ne pensate è un progetto puramente utopico o la vedete fattibile anche se su tempi lunghi?



grazie in anticipo a tutti,
renato


ps: marco ancora vi ringrazia per averlo aiutato a sistemare la scheda ipw2200 :)


AGGIORNAMENTO:
ho visto ora che la scheda madre della macchina in questione ha il suo bel controller raid! e ha due porte SATA non una quindi potrei levare l'hd sata che c'è ora e fargli fare raid in hardware, che ne dite? Rimane il fatto che non mi fido ad affidare 1tb di dati ad un sitema poco testato (cryptobox) quindi vorrei fare tutto con una bella slackware 11 accesa 24/7 dedicata allo scopo. Come sicurezza starebbe in una rete lan privata, quindi non c'è bisogno credo di cose complicate....

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Messaggio da masalapianta »

ti crei un raid1 con mdadm, dopodiche' il device che viene fuori lo passi a cryptsetup (ti consiglio di usare aes256 come algoritmo crittografico), dopodiche' formatti con il tuo fs preferito il device che ti crea cryptsetup in /dev/mapper/ e infine lo monti dove ti pare

Avatar utente
insanet
Linux 0.x
Linux 0.x
Messaggi: 26
Iscritto il: lun 19 feb 2007, 7:45

Messaggio da insanet »

ciao masalapianta,

intanto grazie per la risposta :) :) :)

riguardo mdadm ho letto che è raid software; dato che ho un controller raid sulla scheda madre implementato in hardware, mi conviene, usare quello o è comunque meglio mdadm?

riguardo cryptsetup, ho letto sul sito che sono alla versione 0.1 che è anche la prima versione.. mi posso fidare ad affidargli 1tb di dati sensibili?

riguardo la cosa che ho detto nel mio primo post: la crittografia gestita dal kernel, esiste???

ho trovato inoltre questo: gbde http://www.freebsd.org/doc/en_US.ISO885 ... pting.html che a come scrivono pare proprio quello che serve a me... che ne pensate? è compatibile con slackware?


grazie dinuovo a tutti,
renato

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Messaggio da masalapianta »

insanet ha scritto:ciao masalapianta,

intanto grazie per la risposta :) :) :)

riguardo mdadm ho letto che è raid software; dato che ho un controller raid sulla scheda madre implementato in hardware, mi conviene, usare quello o è comunque meglio mdadm?
per il raid1 non hai effettive differenze di prestaioni (poi anche se fosse un raid5 non e' che stiamo parlando di controller raid scsi, ma della classica porcheria ide) e in piu' non rischi di dover buttare tutti i dati o ricomprare esattamente lo stesso controller per recuperarli, in caso si sfasci il controller; inoltre il raid1 di md ti offre un sacco di funzionalita' che il raid del tuo controller non ha (gestione dischi di spare e ripristino automatico d'un raid degradato usando i suddetti dischi di spare, monitoring del raid, ecc..)
riguardo cryptsetup, ho letto sul sito che sono alla versione 0.1 che è anche la prima versione.. mi posso fidare ad affidargli 1tb di dati sensibili?
cryptsetup e' solo il tool userspace che ti permette di gestire il target crypt del device mapper del kernel linux (un po come iptables e netfilter), btw io lo uso da un annetto sul mio file server casalingo e non ho mai avuto problemi
riguardo la cosa che ho detto nel mio primo post: la crittografia gestita dal kernel, esiste???
e' esattamente quello che fa dm-crypt con cryptsetup (e ti ho anche consigliato di usare aes256 come modulo crittografico di dm-crypt
ho trovato inoltre questo: gbde http://www.freebsd.org/doc/en_US.ISO885 ... pting.html che a come scrivono pare proprio quello che serve a me... che ne pensate? è compatibile con slackware?
no, a meno che tu non voglia far girare freebsd sopra una macchina virtuale che gira su slackware

btw googlando trovi tonnellate di documentazione tipo questa:
http://www.shimari.com/dm-crypt-on-raid/

Rispondi