{"id":289,"date":"2020-10-26T23:46:19","date_gmt":"2020-10-27T02:46:19","guid":{"rendered":"http:\/\/vbrain.com.br\/?p=289"},"modified":"2020-10-27T08:38:14","modified_gmt":"2020-10-27T11:38:14","slug":"meu-home-lab","status":"publish","type":"post","link":"http:\/\/vbrain.com.br\/index.php\/2020\/10\/26\/meu-home-lab\/","title":{"rendered":"Meu HomeLab"},"content":{"rendered":"<p>Bom pessoal, inspirado no post do Valdecir do Homelaber sobre a aquisi\u00e7\u00e3o de um Fortigate 60D para Homelab (https:\/\/homelaber.com.br\/firewall-fortigate-60d-no-home-lab\/).<\/p>\n<p>Resolvi fazer um post tamb\u00e9m falando sobre o que utilizo em casa como Laborat\u00f3rio, o que me permite estudar para provas de certifica\u00e7\u00e3o, e testar produtos os quais preciso apresentar para meus clientes e dar suporte diariamente.<\/p>\n<p>Bom, come\u00e7o comentando sobre os benef\u00edcios de se ter um Homelab com equipamentos &#8220;quase reais&#8221;. \u00c9 bem verdade que com um \u00fanico servidor f\u00edsico e um <em>hypervisor <\/em>instalado como o VMware ESXi, \u00e9 poss\u00edvel emular praticamente tudo, inclusive por muito tempo esse foi meu laborat\u00f3rio.<\/p>\n<p>Por\u00e9m, ambientes <em>nested <\/em>(virtual dentro de virtual) nem sempre s\u00e3o pr\u00e1ticos, j\u00e1 me deparei com algumas limita\u00e7\u00f5es de configura\u00e7\u00e3o de portas, VLAN etc, isso me frustrou durante um tempo e me fez investir um pouco mais em meu lab e adquirir alguns equipamentos f\u00edsicos, como switches e Firewalls.<\/p>\n<p>Por falar em Firewall, esse na minha opini\u00e3o \u00e9 o principal equipamento a ser utilizado como <em>appliance <\/em>f\u00edsico, o pr\u00f3prio post do Homelaber destaca alguns pontos, o primeiro que eu destacaria seria o fato de poder deixar o equipamento ligado 24h\/dia sendo poss\u00edvel acessar meu lab via VPN, de forma simples e segura, a possibilidade de criar um t\u00fanel VPN com nuvens como a AWS e acessar minhas inst\u00e2ncias a qualquer momento tamb\u00e9m torna tudo mais pratico.<\/p>\n<p id=\"hCjxEzj\"><img loading=\"lazy\" decoding=\"async\" width=\"701\" height=\"511\" class=\"alignnone size-full wp-image-290 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f977d8291f27.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f977d8291f27.png 701w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f977d8291f27-300x219.png 300w\" sizes=\"auto, (max-width: 701px) 100vw, 701px\" \/><\/p>\n<p>Conforme imagem anterior, com o client VPN instalado no Notebook, consigo acessar meu laborat\u00f3rio e meus arquivos de forma segura de qualquer lugar do mundo.<\/p>\n<h3>Topologia do HomeLab:<\/h3>\n<p>Bom, antes de comentar sobre cada um dos dispositivos que utilizo no lab, apresento aqui a topologia l\u00f3gica do meu ambiente, e posteriormente um pouco sobre cada um dos dispositivos:<\/p>\n<p id=\"mjCIaOy\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-313 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f9792295c3cd.png\" alt=\"\" width=\"959\" height=\"680\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f9792295c3cd.png 959w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f9792295c3cd-300x213.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f9792295c3cd-768x545.png 768w\" sizes=\"auto, (max-width: 959px) 100vw, 959px\" \/><\/p>\n<h3>Firewall<\/h3>\n<p>Recentemente efetuei a troca do meu antigo Fortinet Fortigate 300B:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-291 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_213038-1-scaled.jpg\" alt=\"\" width=\"2560\" height=\"1440\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_213038-1-scaled.jpg 2560w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_213038-1-300x169.jpg 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_213038-1-1024x576.jpg 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_213038-1-768x432.jpg 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_213038-1-1536x864.jpg 1536w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_213038-1-2048x1152.jpg 2048w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_213038-1-1920x1080.jpg 1920w\" sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" \/><\/p>\n<p>Conforme pode ser visto na imagem anterior, o meu Fortigate \u00e9 um <em>appliance <\/em>um tanto quanto &#8220;parrudo&#8221; para o meu ambiente de Lab, al\u00e9m de consumir mais energia, ele tamb\u00e9m gera bastante ru\u00eddo, o que me incomodava j\u00e1 que meu lab fica no escrit\u00f3rio do meu apartamento, eu precisava de algo mais silencioso.<\/p>\n<p>Foi ent\u00e3o, com muita sorte, que adquiri um CheckPoint 750, um firewall com \u00f3timo <em>throughput , <\/em>tamanho pequeno, praticamente todas as caracter\u00edsticas de um NGFW como IPS, Antispam etc, e para minha grata surpresa, a praticidade de se configurar igual a que eu encontrava no Fortigate.<\/p>\n<p id=\"DfpSZJs\"><img loading=\"lazy\" decoding=\"async\" width=\"1245\" height=\"602\" class=\"alignnone size-full wp-image-295 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97814da42f5.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97814da42f5.png 1245w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97814da42f5-300x145.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97814da42f5-1024x495.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97814da42f5-768x371.png 768w\" sizes=\"auto, (max-width: 1245px) 100vw, 1245px\" \/><\/p>\n<p>\u00c9 impressionante como essa nova interface da Checkpoint para firewalls SMB ficou bonita e pratica, tudo \u00e9 f\u00e1cil de encontrar e temos v\u00e1rias <em>features <\/em>interessantes dispon\u00edveis, praticamente todos os recursos dispon\u00edveis em um Firewall Checkpoint empresarial est\u00e1 dispon\u00edvel nessa vers\u00e3o SMB, por\u00e9m com <em>throughput <\/em>menor.<\/p>\n<p id=\"GCCrTef\"><img loading=\"lazy\" decoding=\"async\" width=\"1819\" height=\"971\" class=\"alignnone size-full wp-image-296 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f9782649710c.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f9782649710c.png 1819w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f9782649710c-300x160.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f9782649710c-1024x547.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f9782649710c-768x410.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f9782649710c-1536x820.png 1536w\" sizes=\"auto, (max-width: 1819px) 100vw, 1819px\" \/><\/p>\n<h3>Switch<\/h3>\n<p>Conforme mencionei anteriormente, \u00e9 bem poss\u00edvel realizar todas as configura\u00e7\u00f5es necess\u00e1rias para um laborat\u00f3rio de VMware por exemplo nos vSwitches do <em>hypervisor, <\/em>por\u00e9m, algumas vezes esbarrei em limita\u00e7\u00f5es por exemplo de LAGs, segrega\u00e7\u00e3o do ambiente de TEP&#8217;s para o NSX-T etc, sem falar no fato de precisar de portas Gigabit para liga\u00e7\u00e3o dos outros ativos como Storage e Servidores.<\/p>\n<p>Como switch do meu ambiente eu utilizo um HPe modelo 1910, o recomendo bastante, pois ele \u00e9 compat\u00edvel com Trunk 802.1q, Interfaces VLAN, Jumboframe al\u00e9m do fato de todas as portas serem Gigabit:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-297 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212942-scaled.jpg\" alt=\"\" width=\"2560\" height=\"1440\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212942-scaled.jpg 2560w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212942-300x169.jpg 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212942-1024x576.jpg 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212942-768x432.jpg 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212942-1536x864.jpg 1536w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212942-2048x1152.jpg 2048w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212942-1920x1080.jpg 1920w\" sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" \/><\/p>\n<p>E claro, ele possui uma interface Web de f\u00e1cil configura\u00e7\u00e3o:<\/p>\n<p id=\"sKPnJnT\"><img loading=\"lazy\" decoding=\"async\" width=\"1342\" height=\"695\" class=\"alignnone size-full wp-image-298 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f978441a34ce.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f978441a34ce.png 1342w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f978441a34ce-300x155.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f978441a34ce-1024x530.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f978441a34ce-768x398.png 768w\" sizes=\"auto, (max-width: 1342px) 100vw, 1342px\" \/><\/p>\n<h3>Storage NAS (NFS, iSCSI)<\/h3>\n<p>Como storage compartilhado, utilizo um Synology NAS, \u00e9 impressionante o qu\u00e3o vers\u00e1til s\u00e3o esses dispositivos da Synology e seu sistema operacional, al\u00e9m de ser meu storage NFS (6TB) no qual possui um Datastore mapeado pelos hosts ESXi com a maioria das minhas VM&#8217;s, ele tamb\u00e9m serve como meu servidor de arquivos, filmes e seriados, utilizando um volume e conjunto de discos separados do ambiente de lab.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-301\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212920-scaled.jpg\" alt=\"\" width=\"2560\" height=\"1440\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212920-scaled.jpg 2560w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212920-300x169.jpg 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212920-1024x576.jpg 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212920-768x432.jpg 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212920-1536x864.jpg 1536w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212920-2048x1152.jpg 2048w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/20201026_212920-1920x1080.jpg 1920w\" sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" \/><\/p>\n<p>Uma das <em>features <\/em>mais impressionantes do Synology \u00e9 sua loja de Apps, com um simples clique \u00e9 poss\u00edvel instalar dezenas de aplicativos prontos, como Servidor VPN, Plex para filmes e seriados, Docker etc:<\/p>\n<p id=\"YvNvwgN\"><img loading=\"lazy\" decoding=\"async\" width=\"1817\" height=\"919\" class=\"alignnone size-full wp-image-302 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97867c89ccc.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97867c89ccc.png 1817w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97867c89ccc-300x152.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97867c89ccc-1024x518.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97867c89ccc-768x388.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97867c89ccc-1536x777.png 1536w\" sizes=\"auto, (max-width: 1817px) 100vw, 1817px\" \/><\/p>\n<h3>Servidores (Hosts)<\/h3>\n<p>E por \u00faltimo mas n\u00e3o menos importante, para virtualizar e suportar todo esse ambiente utilizo dois servidores f\u00edsicos ligados ao meu Switch, os servidores (workstations) s\u00e3o :<\/p>\n<p><strong>1 &#8211;<\/strong> HP Z440 (192GB RAM, 1.5TB SSD NVME, 2TB HD 7.200RPM e 1 proc. Xeon E5-2640<\/p>\n<p><strong>2 &#8211; <\/strong>HP Z620 (192GB RAM, 1TB SSD NVME, 1TB HD 7.200RPM e 2 proc. Xeon E5-2640<\/p>\n<p id=\"RquoBoD\"><img loading=\"lazy\" decoding=\"async\" width=\"855\" height=\"736\" class=\"alignnone size-full wp-image-304 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97884d290a0.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97884d290a0.png 855w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97884d290a0-300x258.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f97884d290a0-768x661.png 768w\" sizes=\"auto, (max-width: 855px) 100vw, 855px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Algumas pessoas me perguntam, &#8220;vale tanto investir em um homelab?&#8221;<\/p>\n<p>Na minha opini\u00e3o, \u00e9 essencial. Deixe nos coment\u00e1rios sua opini\u00e3o tamb\u00e9m.<\/p>\n<p>&nbsp;<\/p>\n<p>Ultima Dica: o Pedro Calixto (http:\/\/pedrocalixto.com)recentemente me deu uma dica muito boa que gostaria de compartilhar, \u00e9 o uso de tomadas inteligentes, eu j\u00e1 possu\u00eda uma e acabei adquirindo mais algumas, com elas, consigo ligar e desligar todo meu laborat\u00f3rio atrav\u00e9s de um simples app no meu celular de qualquer lugar do mundo, tudo sincronizado na nuvem.<\/p>\n<p id=\"AIlhXnf\"><img loading=\"lazy\" decoding=\"async\" width=\"585\" height=\"484\" class=\"alignnone size-full wp-image-310 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f978db5b0864.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f978db5b0864.png 585w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/img_5f978db5b0864-300x248.png 300w\" sizes=\"auto, (max-width: 585px) 100vw, 585px\" \/><\/p>\n<p>At\u00e9 a pr\u00f3xima pessoal.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bom pessoal, inspirado no post do Valdecir do Homelaber sobre a aquisi\u00e7\u00e3o de um Fortigate 60D para Homelab (https:\/\/homelaber.com.br\/firewall-fortigate-60d-no-home-lab\/). Resolvi fazer um post tamb\u00e9m falando sobre o que utilizo em&hellip;<\/p>\n","protected":false},"author":1,"featured_media":305,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-289","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"jetpack_featured_media_url":"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/10\/homelabtopologia.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=289"}],"version-history":[{"count":10,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/289\/revisions"}],"predecessor-version":[{"id":315,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/289\/revisions\/315"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/media\/305"}],"wp:attachment":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=289"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}