diff --git a/README.md b/README.md index c45f837..f446d80 100644 --- a/README.md +++ b/README.md @@ -68,3 +68,36 @@ Wir sind kein Unternehmen das Geheimnisse schützen muss. Stattdessen wollen wir Wie werden die (wenigen) persönlichen Daten "öffentlich" verwaltet? Mit entsprechender Verschlüsselung! Wir, ein kleiner Kreis von Menschen die das Netzwerk im Zentralwerk betreuen, haben dafür einen Geheimschlüssel. Im Übrigen behandeln wir gleichermaßen sicher die "heiligen" Zugangsdaten für die Geräte (und andere für den Betrieb wichtigen Instanzen). + +## System + +Verkabelung + * im Haus + * in Serverschränken + +Server (Hardware) + * Bebriebssystem: Debian (GNU/Linux) + * Verwaltung der Konfiguration: + * [salt](https://www.saltstack.com/) + * Repository + * (generiete) Skripte + * Container: LXC + * Dienst DHCP: + * Dienst DNS + * … + +Geräte für die Verteilung vom Netzwerk + * Switches (bis zu den Anschlüssen) + * Access Points (hinter den Anschlüssen) + +Zugänge fürs Internet + * bezogene Anschlüsse bei anbietenden Unternehmen + * bezogener Zugang zu einem VPN bei anbietenden Unternehmen + +## Zukunft + +#### Einsatz von NixOS auf dem Server + +Mittelfristig soll das System bestmöglich mit NixOS betrieben werden. Entsprechend würde dann Debian und (mindestens Großteile) von salt ersetzt werden. + +Mit NixOS wäre eine bessere (absolutere) Kontrolle möglich. Die Konfiguration wird nicht komplizierter.