LINUX.ORG.RU
ФорумTalks

Домашний сервер

 


1

1

Посоветуйте как лучше организовать дом. сервер.

Сейчас планирую поставить 120гб ссд(потому что есть, и девать некуда) + 2 диска по 2тб(софтварный рейд, мб).

В основном будет файлопомойка\веб сервер\медиа сервер(хранить медиафайлы, не играть).

Вопрос, что еще добавить интересного? =)
И как лучше всего организовать раздачу контента на девайсы - Андроид, айпад, Вында, линукс. Контент - фильмы и лослесс аудио.

ПыСы, в толксах ради более широкого и нестандартного мышления

★★★

Последнее исправление: shuck (всего исправлений: 1)
Ответ на: комментарий от ncrmnt

Это кстати тоже да, про нормальное шифрование на кофемолках можно забыть сразу.

x86 его хоть и не умеет (точнее, умеет в случае Xeon E5 + серверной мамки, которые стоят много денюх), но там программное достаточно быстро работает.

svr4
()
Последнее исправление: svr4 (всего исправлений: 1)
Ответ на: комментарий от svr4

Вот как раз армы, в основной своей массе, аппаратную крипту имеют, в отличие от x86, причем поголовно со своей выделенной DMAшкой под это дело. allwinner, rockchip, самсунг, marvell, К1879ХБ1Я... Вот только драйвер крипты есть не у всех. У рокчипа оно вообще не юзается, у аллвиннера когда последний раз тыкал, драйвер был отвратного качества (или не был?). У marvell - mv_cesa есть в апстриме, работает, работает хорошо, в К1879ХБ1Я тоже все норм с этим, следим-с.

Но вот другая проблема в том, что OpenSSL когда я последний раз тыкал, в debian был собран без поддержки hw ускорения. И там надо было выполнить приличный квест, чтобы заставить его, а за ним и OpenVPN юзать hw криптографию. Я этот квест пока до конца не прошел. Пока.

ncrmnt ★★★★★
()
Ответ на: комментарий от ncrmnt

Под тот же штеуд всё довольно легко собирается. Правда на серваке гента, что там в бебиане не знаю. Подозреваю, что надо копать скрипты, скармливающие опции configure и патчи при сборке пакета. Ну, это кроме пересборки ведра (там довольно тривиально).

svr4
()
Последнее исправление: svr4 (всего исправлений: 2)
Ответ на: комментарий от Deleted

Вообще сравнивать AES NI с тем, что стоит в армах не совсем корректно. AES NI - это просто набор инструкций для работы с AES'ом, т.е. мы тратим процессорное время на обработку массива данных. В большинстве ARM/MIPS SoC'ов же есть для этого DMA, работа процессора сводится к загрузке ключей/IV в регистры, указанию адресов буферов откуда брать входной буфер/куда складывать зашифрованное и запуску процесса.

ncrmnt ★★★★★
()
Ответ на: комментарий от ncrmnt

В серверных интелах есть отдельный криптопроцессор. Но цена не радует.

Хотя для домашнего применения хватит и aes-ni или программного blowfish.

svr4
()
Последнее исправление: svr4 (всего исправлений: 1)
Ответ на: комментарий от svr4

А, Quickassist. Ну мало ли, вдруг перепутал :)

Deleted
()
Ответ на: комментарий от ncrmnt

Дык он на десктопных процах особо не нужен. Ибо скорость выполнения программного шифрования повыше чем у кофемолки.

Сейчас вон как раз гоняю файло по rsync over ssh с блоуфишем - процы что на принимающей, что на передающей машине практически не загружены.

svr4
()
Последнее исправление: svr4 (всего исправлений: 1)
Ответ на: комментарий от ncrmnt

Не, там всё ещё проще - это отдельное устройство на PCIe. Может быть как карточкой, так и просто впаяно в мать.

svr4
()
Последнее исправление: svr4 (всего исправлений: 1)
Ответ на: комментарий от cvs-255

Включить mcrypto (во всех дефолтных прошивках уже включено). Это добавит поддержку mcrypto к linux cryptoapi. Дальше штатными средствами (самому из юзерспейса не доводилось цеплять пока, подробнее не распишу).

ncrmnt ★★★★★
()
Последнее исправление: ncrmnt (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.