Joakim Melin
Pappa, poddare, Volvoman, chipsentusiast

Äntligen har Zabbix släppts för ARM64



En av de programvaror jag gärna ville installera i mitt Pimox-kluster var Zabbix, en programvara för övervakning av servrar, switchar och andra former av nätverksanslutna enheter via antingen SNMP eller Zabbix agentprogramvara.

Agentprogramvaran för Zabbix fanns då för ARM64-arkitekturen, som är CPU-arkitekturen som mitt Pimox-kluster, hade då släppts men serverprogrammet existerade endast för x86-arkitekturen. Med version 6.2, som precis släppts, har även serverprogrammet nu släppts för ARM64-arkitekturen och har (tyvärr) endast paketerats för Ubuntu 22.04. Jag hade givetvis föredragit att de släppt serverprogramvaran (och agenten) för Rocky Linux men det får vi vänta på ett tag till.

Installationen är precis lika smidig som på x86-arkitekturen och efter ~10 minuter så har man en Zabbix-server igång. Som grädde på moset installerade jag även Grafana som sedan via en plugin kopplar sig till Zabbix och efter det kan man använda Zabbix som datakälla för att skapa grafer.

Man kan ju då undra hur mycket detta drar i form av resurser i mitt Pimox-kluster?

Fyra gigabyte internminne för att köra Zabbix-servern, Grafana-servern och MariaDB för databasen får man väl ändå säga är helt okej. Nej, min Zabbix-installation är ju inte superstor direkt, men ändå – för ett hemmalabb är detta helt klart görbart.

Om nu det inte var så vansinnigt dyrt att köpa Raspberry Pi numera så hade jag köpt fler och testat att köra Plexservern… eller Emby… rapport följer.


• • •

Livet efter egenhostningen



Jag satte upp min första privata mailserver 2002, om minnet inte sviker fullständigt. På den tiden körde jag en Windows-baserad serverprogramvara vars namn jag inte minns nu (det kan ha varit Mdaemon), så här 20 år senare, men det jag minns är att när den fungerade så var den bra, men den hade en viss egenskap att gå sönder i när man som minst behövde det. Jag körde den hemma, via en ADSL-anslutning från Bostream (tror jag de hette?) som erbjöd fasta IP-adresser och inga spärrade portar.

Att köra mailserver på Windows var om inte annat extremt okreddigt och då detta var innan virtualisering hade slagit igenom på allvar så knöt man upp en hyfsat fin server till att köra Windows på. Det dög givetvis inte.

Så jag flyttade min mail till denna server – en gammal Sun Netra 1 som jag lyckades installera FreeBSD på. Den satt i serverhallen hos en god väns företag och det var ju trevligt.

Senare tänkte jag att det ju vore roligare köra mail och webb och allt på Mac OS X Server så efter att jag fått en Power Mac G4 av Apple (i hemlighet, givetvis) så flyttades både mail och sajt till den maskinen. Sen rullade det hela på, år efter år. Jag har inte testat de flesta mailsystem som finns på marknaden men jag har testat många och de två som hängt med längst är Microsoft Exchange Server 2013 och, nu på slutet, iRedmail.

Det är något speciellt med att ha en egen mailserver. Man lär sig mycket av att ha det – man lär sig om protokoll, brandväggsportar, disklatens, spamfilter, olika värden som ska in i DNS-tabellen för varje domän, och så vidare. Det börjar dock enkelt: man vill ha sin personliga domän på Internet och givetvis ha en cool mailadress. Sen skaffar man barn som sedemera ska ha egna mailadresser. Föräldrar och syskon vill också ha, och vips så ska syskonens barn ha mailadresser. Frugans familj har ju också en domän så det är klart att de ska ha mailadresser, och vips så börjar frugans syskons barn med samma efternamn också vilja ha mailadresser. Under tiden har man hjälp en eller ett par vänner som startat företag och behöver ha en maillösning lite snabbt att ha någonstans att ha sin e-post och sen har de vänner som också behöver ha en mail och vips sitter du inte bara med driftansvar för 20-30 personer e-post utan du har, i praktiken, också supportansvar till 20-30 personer. “Jocke är schysst, han hjälper alltid till” tänker de. Visst är man schysst, visst hjälper man till.

Tills det helt plötsligt kommer till en punkt då man inte längre orkar eller har råd att fortsätta.

Jag har varit vid denna punkt jag är nu en gång tidigare. Då hade jag närmare 50 mailanvändare på min mailserver. Ingen betalade för sig, ingen erbjöd sig ens att betala. Innan jag avvecklade min gratis mailhosting hade jag å andra sidan inte bett om några pengar heller. Jag tänkte väl ideliastiskt att mailservern ändå fanns där, så varför inte utnyttja den. Det var kul att testa gränserna för sina system, se var och hur man kunde optimera dem ytterligare, och så vidare.

När jag efter ett rejält serverras stod inför att behöva köpa ny lagring och snabbare servrar för att kunna fortsätta erbjuda denna tjänst så mailade jag alla och bad om hjälp. Merparten av gratisanvändarna blev väldigt tysta och pekade bara om sin domän någon annanstans, inte sällan till Office 365 eller Google Apps (där de till slut fick betala för sig, bör väl nämnas). Att några av dem sen kom och ville ha hjälp med att migrera över sin e-post var den sista spiken i kistan på den relationen, om man så säger…

Jag fick faktiskt en ny server till slut av några av gratisanvändarna som uppskattade min service. Det värmde.

Nu är jag framme vid en punkt då jag visserligen lyckats få en rad användare på halsen igen, men denna gång är det enklare. Det är familjemedlemmar, inget annat. Nuvarande släktingar och tidigare dito. Kostnaden för att ha en virtuell privat server som orkar med att driva min mailserver har gått från några hundralappar till ett par tusenlappar per år.

Jag kan inte längre motivera varken tid för underhållet eller kostnaderna förknippade med driften. Så jag gör en annan modell denna gång: de domäner jag har inlagda i min kontrollpanel hos Cloudflare får använda Cloudflares e-postroutning där jag gör en forward på de olika adresserna till en annan mailtjänst hos Apple, Gmail eller annorstädes. Mig spelar det egentligen ingen roll. Det fungerar bra och är stabilt och framför allt får jag en sak mindre i livet som ger mig gråa hår.

Med denna nedmontering har jag inte längre några publika DNS-servrar, inga mailservrar, chattservrar, videostreamingservrar eller annat. En enkel webbserver för min FTP finns kvar, min blogg och några andra sajter körs på en VPS hos OVH som jag tänker behålla, och min Mastodon-instans körs i mitt Pimox-kluster här hemma, mest för att det är kul.

För 7-8 år sedan hade jag bestämt att jag skulle drifta allt själv, på egna servrar. Det är kul att installera och konfigurera men mindre kul att underhålla… som så mycket annat här i livet. All min infrastruktur skulle köras på mina egna system, för “då visste jag att det blev ordentligt gjort och om det pajade hade jag ingen annan att skylla på än mig själv”, hette min ursäkt.

Åter igen lärde jag mig mycket på att arbeta med tekniken, kunskaper jag senare haft nytta av i arbetslivet, men numera måste jag ärligt säga att jag inte bryr mig nämnvärt om att mina domäner hanteras av Cloudflare. Det fungerar och är superbra och stabil teknik bakom att du när denna blogg. Jag behöver inte ha total kontroll över hårdvaran som driver min VPS som denna blogg körs på – det fungerar och det räcker faktiskt för mig.

Jo, jag kommer ha kvar VPS:en som driver denna blogg. Den kräver inte supermycket underhåll och det kan jag faktiskt leva med.

Det är kul att köra egen mailserver, åtminstone tills det inte är det längre. De som jag läst under åren som kommit fram till samma slutsats som jag har jag liksom fnissat lite åt. Nu fnissar jag inte längre, men jag sover å andra sidan betydligt bättre om natten.


• • •

Ny lagring för Pimox-klustret



NAS från Synology

Den är inte vacker. Den är inte särskilt avancerad eller kraftfull heller, men den NAS jag nu köpt gör precis vad den ska, varken mer eller mindre. Modellen jag valt, efter mycket vånda, är DS420j från Synology. Den rymmer fyra hårddiskar, har två USB 3-portar för extra lagringsmöjligheter och är bestyckad med någon form av lagom kraftfull processor och 1GB RAM.

Kanske inte den mest intressanta summering av en NAS, men det är ungefär så spännande DS420j är. Det är en billig produkt som saknar mycket av det där finliret man kanske är van vid från Synology, utan att företaget för den sakens skull valt att kapa ner på antalet funktioner i operativsystemet, DSM, som är samma som även i deras mer avancerade (och dyra) produkter.

NAS från Synology

Enheten har som synes en extern strömadapter och det är något jag tycker är bra. De som råkat ut för att deras Synology har drabbats av en trasig inbyggd transformator vet att det inte är helt roligt att få den utbytt. I mitt fall kan jag bara begära att få en ny om den är inom garantitiden eller helt sonika köpa en själv om garantin gått ut.

Diskslädarna ser ut ungefär som att de blivit 3D-printade. De känns varken slagtåliga eller ens särskilt robusta utan det är med viss försiktighet jag drar ut dem för att montera i diskarna. Jag är särskilt försiktig med att dra ut den nedersta disksläden då den kommer farligt nära kabeln till fläkterna i chassits bakdel. Den skarpögde noterar säkert de fyra svarta skruvarna på höger sida om fläktarna i bilden ovan, och jo – det är de skruvar man måste skruva bort för att kunna öppna enheten.

NAS från Synology

Mina fyra SSD-diskar, Samsungs 870 QVO, är sannerligen inte de snabbaste på marknaden men de var billiga och har fungerat bra i snart ett år. Att jag valt att köra med SSD-diskar ger mig både fördelar och nackdelar. De stora fördelarna är att min NAS är tyst och utvecklar extremt lite värme. Nackdelen är att jag endast får ut drygt 3TB lagringsyta på fyra stycken 1TB SSD-diskar med Synologys SHR-hantering av RAID:en. Det ska dock sägas att den nackdelen har jag ju skapat själv i form av att köpa relativt små SSD-diskar.

NAS från Synology

En annan nackdel är att diskarna enligt operativsystemet DSM inte finns med på Synologys kompabilitetslista. Jag har testat att uppdatera databasen med “godkända” diskar men det hjälper inte. Å andra sidan har denna NAS fått jobba oavbrutet i 5-6 dagar nu utan minsta tillstymmelse till problem så jag är inte helt övertygad om att varningen ovan är något att vara orolig för.

En annan fördel med Synology och DSM över exempelvis Freenas är att tredjepartsstödet för applikationer är rätt bra. I mitt fall är det extra kul att jag kan använda backuptjänsten iDrive där jag brukar ha en ofattbar tur med att köpa gott om lagringsyta för väldigt lite pengar varje år när företaget har ett kampanjerbjudande. Ett par klick senare så är backupen från min NAS uppsatt och jag kan, förhoppningsvis, sova lite bättre på natten.

NAS från Synology

DS420j är i det närmaste knäpptyst. Den utvecklar extremt lite värme och är så snabb som den behöver vara. Jag använder den dels som en NAS via NFS till mitt Pimox-kluster där alla virtuella maskiners hårddiskar lagras på NAS:en. Eftersom DS420j endast har en (1) 1Gbit ethernetanslutning så kan jag inte exempelvis “trunka” ihop två eller fler anslutningar i hopp om att få bättre prestanda på trafiken till och från NAS:en men i ärligthetens namn så tror jag inte det behövs då jag under de dagar jag haft produkten igång inte lyckats komma i närheten av att maxa ut nätverksanslutningens prestanda.

Jag använder även NAS:en som filserver för Plex och mina privata filer som lyckats bli ett antal tusen genom åren (varför jag sparar på artiklar jag skrev för 10+ år sen låter jag vara osagt…).

NAS från Synology

Utöver detta använder jag även en funktion kallad Synology Drive som skickar upp allt jag lagrar i ett antal kataloger (jag får välja vilja själv) till min hemkatalog på NAS:en via en grafisk, ganska fula Mac-klient. Det fungerar men klienten hade verkligen behövt lite mer jobb. Dess lilla ikon syns inte bara i menyraden i Macos utan också uppe i högra hörnet i alla Finder-fönster som öppnas.

Varför ikonen ens listas där är för mig helt obegripligt. Den verkar inte ha någon funktion oavsett om jag bara tittar i en katalog eller först markerar en fil och sen klickar på ikonens menyknapp. Jag vet inte om jag ska fortsätta använda Synology Drive men den får vara där tills vidare.

Summering

Målet med att byta ut min HP Microserver (en i övrigt väldigt kompetent maskin men inte något som fungerar i min lägenhet då jag har väldigt begränsat med plats för rolig hårdvara numera) var dels att spara plats men också att få ner elförbrukningen ytterligare litegrann.

Synologys DS420j är inte billig. NAS:ar överlag är inte särskilt billiga numera, men ska man vara krass så har Synology aldrig varit särskilt intresserade av att sälja sig billigt. Den största konkurrenten, Qnap, är å andra sidan inte särskilt billiga heller och när jag började räkna på att bygga en NAS själv baserad på exempelvis en Raspberry Pi 4 model B och ett särskilt bakplan kom jag upp i sådana pengar att det inte kändes som det var värt det, i synnerhet inte med tanke på vad en Raspberry Pi kostar nu för tiden.

Det finns andra, billigare, konkurrenter som exempelvis Zyxel men jag kände att efter mina minst sagt sura erfarenheter från förr med NAS-leverantörer som exempelvis Buffalo så ville jag satsa på en lite mer stabil och erkänd leverantör.

Kort sagt: inte den “sexigaste” produkten på marknaden men den är tyst, sval, lagom snabb och den räcker bra för mig. Den går inte att växa i annat än via USB3-portarna, eller att stoppa i större SSD-diskar inuti den, men mitt behov av lagringsyta har verkligen sjunkit ordentligt de senaste åren (och detta kommer från en person som hade ~20TB lagringsyta i ett SAN nere i källaren, ett SAN som nästan alltid var farligt näre att bli fullt…).

HP Microservern då? Den är redan såld. Här sparas inte på något längre…


• • •

Stoppa spamfloden med ytterligare filter i Postfix



Har du hört talas om toppdomäner, TLD:er även kallade, vid namn .click, .win eller .casa?

Inte? Det hade inte jag heller. Men efter att min mailserver formligen överösts med spam från en rad nya toppdomäner (och mitt annars hyfsat kompetenta spamfilter inte hängde med att träna upp sig på dessa spammail) så bestämde jag mig för att gå lite mer handgripligen till väga.

Efter en sökande på interwebzen så hittade jag ett sätt att säga åt Postfix, som är min MTA, att stoppa mail från en rad TLD:er. Jag har lagt upp den filen och lite korta instruktioner om hur man gör för att implementera detta i Postfix på Github där du kan titta på filen, ladda ned den eller fork:a den och föreslå egna TLD:er som du drabbas av spam från.

Mycket nöje.


• • •

Datormagazin Retro #6: fem dagar kvar!



Datormagazin Retro

När detta skrivs är det fem dagar kvar innan vi stänger kampanjen för Datormagazin Retro #6. Som vanligt behövs 1000 förbokade exemplar innan vi kan göra tidningen och i skrivande stund är det 950 exemplar bokade.

Har du inte bokat ännu så är det hög tid att göra det nu. Om du väljer level 2-paketet eller högre deltar du dessutom i utlottningen av en sprillans ny The VIC 20!

Läs mer och boka ditt paket idag!

Bokningar som kommer in efter att vi stängt förhandsbokningen deltar inte i utlottningen av The VIC 20 och riskerar också att missa de fina paketerbjudanden vi har nu.


• • •

© 2000 - 2025 Joakim Melin.