Home Lab upgrade!

Hi Folks, recently I wanted to «upgrade» my home lab, and I was thinking the best way to have an affordable, low consumption usable home lab for a ESXi Cluster, nothing fancy, just to be able to deploy a couple of little VMS, play with HA, DRS, shared storage and so on.

I started checking out the Intel NUCs, but then I realized that it comes «empty», so it becomes costly at the end.

Then, what about HPE Gen 8-9 Servers, «the wife would kill me»
They are noisy, expensive and consumes tons of electricity!

So, looking over the hardware I have, I looked into my Workstation, a Lenovo P320 which it has 64GB of ram, more than sufficient to run a Nested lab, but I wanted something more realistic, with wires and lights, you know, Im a hardware and wires lover!

I kept the Workstation as base Server, Planning tu run there the base or foundational vms I normally run like: vCenter, DNS, AD, a Storage Appliance and a Veeam Server.

lets keep it «low profile», so, Nowadays normally we do have a laptop or workstation capable enough to run a vmware workstation or a ESXi to place a vcenter instance and a Windows Server machine, pretty basic.

Then, I though, I need a switch, and I had an «old» 1Gbps Router – switch capable of Vlans, so perfect for this task.

Now Im just missing some hosts to add to the picture, and I found these little guys:

Zima Board

Looking at them, they were quite perfect, the top performing setup has a 4C processor, 8GB of RAM, and a local NVME 32GB, so perfect for a ESXi mini server.
Ah! forgot to say: it has a 4x PCI-E and 2 SATA Ports!! Amazing!!

Everything was going soooo good, until the tragedy came,
Realtek Gigabit Ethernet, not supported by vmware vsphere…. nooo!
but wait a second, I told you already they’ve got a PCI-E port?

Exacly, I looked over into my warehouse, and there you go! a 4 Ports Intel NIC card!
Fully compatible and ready to be installed!!

Now, with all setup, lets get into it, installing Vsphere 8, no problem!!

NIC Card, OK, system ready and first boot OK!

Then I did the same operation with the other two Zima mini CPUs I’ve got!
Configured the initial parameters, IPs, Hostnames, DNSs, etc. and ready for next steps!

By the time, I setup a vCenter instance and a Software Appliance for Storage, Simple NFS datastore for home lab experiments, a Quantum DXiv Community Edition.

After a few configurations, added those three ESXi hosts into my vcenter instance, create the cluster, and let it build, and…. Voila!

The cluster was up and ready to be used!

Let me show you a few pics of how it looks now, externally and from the vCenter perspective!

The normal electrical consumption for this little guys is around 6W each, pretty low, a little more with the Ethernet PCI-E card, but nothing overkilling like a full server, and not counting noise and hit!

My overall cost, taking into count that I do own the workstation, switch and I made the Ethernet cables, around 200$ per Zima Server, so around 600$.

if you plan to start low, you can do it with only two Systems, so around 400$ + shipping.

Hope you enjoy it, and don’t hesitate to give them a try and have some fun!
will try to follow this up, and upload some future info, tests and ideas.

cheers!

Better than Just VPN for the Home Lab

Hi everyone!
I wanted to write today about a tool that happily surprised me and now has made my life easier, related to VPN and connectivity, its called Tailscale

The main slogan says :

Secure remote access to shared resources

Tailscale connects your team’s devices and development environments for easy access to remote resources.

I’ll try to put it on my own words, in my use case, I’ve been using it at the beginning to connect to my Home Lab remotely from my house to my “Jump Station” over RDP, then, I started to use some advanced features:

  • VPN Access to a single client
  • VPN to Remote Site, to access other devices not capable to install the Client
  • Proxy / Traffic router when Im out of the house or in a untrusted network
  • Web central console for configurations, users creation and management.
  • Easy to use client for Linux, Windows, Android, OSX, iOS, etc.

The client is very neat, clean and easy to use, 
also the documentation is great!
Im gong to post a few screenshots and will make a future entry with an example setup.

The “Free” version comes with great features to start using it, as I said, in my case, at my home lab,

https://tailscale.com/pricing/

One of the positive things for me, is that I dont need to setup a firewall + opening ports for connecting from / to my hose / homelab, the Iphone / Ipad client works “like a champ” and I can access all I need, and secure my traffic navigating from my home when needed.

Web Main Console
OSX Client
iOS Client

Instalación vCenter 8 a pantallazos

Tras la descarga de la iso de vcenter y abrirla, procedemos a la ejecución del exe de instalación (desde windows) con GUI

Comenzamos:

Install
Ya solamente se puede desplegar como appliance, continuamos
donde vamos a desplegar el appliance, servidor ESXi
seguimos la recomendación dependiendo de nuestro entorno, en mi caso, que es muy pequeñito, el Tiny.
Seleccionamos el datastore donde lo desplegaremos, y en nuestro caso, modo Thin en los discos.
la segunda parte de la instalación, vamos.
En este paso, si desplegamos el appliance único, ok, si vamos a añadir vientres para gestionarlos centralizados, debemos crear el SSO Domain.
todo listo
nos conectamos, y ya podemos continuar, creando nuestro datacenter, cluster y opciones….

Añadir ESXi a Veeam B&R V12

Vamos a ver en unos simples pantallazos, como añadir a Veeam B&R V12 un servidor ESXi para poder hacer backup de sus maquinas virtuales.
Ya hemos realizado la configuración inicial, ahora vamos a añadir un origen para «backupear«:

Iniciamos nuestra consola de Veeam B&R V12

Pantalla Inicial

En el menú Inventory ( de abajo a la izquierda) saldrá SERVER, Add Server arriba

Seguimos el Wizard

Si no tenemos el password añadido, primero vamos a add, añadimos el usuario y contraseña, y seguimos con el wizard

Nos pedirá añadir el certificado, continuamos

Aquí lo tenemos, en el Menu de Inventory, bajo Standalone Hosts, vemos el host añadido, y si pinchamos en él, las máquinas virtuales que contiene!

Con esto, ya podremos comenzar a hacer backups, réplicas, etc.

para la proxima.

Vmware Tanzu Vanguard

VMware Tanzu Vanguards es un grupo the clientes activos, usuarios de nube, y usuarios generales que les apasionan los productos y servicios de VMware. Abiertamente comparten sus experiencias y conocimientos con la comunidad y con el resto.

beneficios de ser miembro

Acceso a VMware Tanzu, productos y servicios

Invitaciones exclusivas a nuestras conferencias y reuniones de usuarios

Networking con un pequeño grupo de expertos que te ayudaran con tus dudas técnicas

Reconocimientos y premios por contribuir y lograr objetivos

Digital Tanzu Vanguard badges

Community-branded swag

Únete y participa en grande de todo lo que VMware Tanzu pone a nuestra disposición para aprender, jugar, y evangelizar sobre TANZU

Cuando lo hagas, por favor dí que vienes de mi parte,
@Luis Freixas.

Gracias.

Configuración Inicial ESXi8

Ya hemos desplegado / Instalado nuestro primer ESXi 8, dejo aquí el enlace del capítulo, Ahora configuraremos de un comienzo para poder empezar a utilizarlo:

Pulsamos F2 para abrir el menú de configuración
Ponemos la contraseña de root
iremos a configurar la red de gestión, para luego entrar en nuestro ESXi via web
seleccionamos los adaptadores de red
en mi caso, he definido la van 10 para management

Volveremos al menú de red, y en la configuración, ahora pondremos IP estática a la interfaz de gestión.

Seguimos en el menú de red, ahora configuramos DNS y suffix, y listo

Al finalizar la configuración, salimos del menú con la tecla ESC, y nos preguntará si queremos guardar la configuración.

Ya está la red configurada, ahora, probaremos a abrir la consola web

En la siguiente, primeros pasos de configuración del host, lo más importante, y de ahí a despliegue de vCenter y almacenamiento

saludos.

Instalación ESXi 8

Vamos a realizar una instalación desde cero de un ESXi8.
Tener en cuenta que es de Laboratorio, por tanto, estamos saltando el paso de configuracioón de discos en RAID, etc.
Este ESXi estará Nestead (virtualizado) en mi laboratorio, si quieres saber como se hace,
indícamelo y te ayudaré encantado.

Para desacargar las ISOs, te recomiendo te hagas socio de VMUG ADVANTAGE

Arrancamos con la iso Booteable para proceder a la instalación,

Continuamos con el proceso de carga, hasta aquí solamente estamos arrancando la iso y cargando en RAM lo necesario para la instalación

Presionamos Enter para continuar

Presionamos F11 para aceptar el EULA

Seleccionamos el disco en el cual irá instalado el ESXi, y damos ENTER

Seleccionamos el Idioma, en nuestro caso, Spanish, si por lo que sea luego lo quieres cambiar, es muy sencillo y no requiere reinicio.

Escribimos nuestro password para el usuario ROOT

Si te salta el siguiente Warning, es normal, ya que estamos instalando en hardware «antiguo», por tanto estamos haciendo una instalación lab, no producción.

Ahora sí, F11 y procederá a la instalación en el disco, ojo, nos advierte que va a reparticionar los discos donde antes seleccionamos que iría el sistema.

Instalación en proceso…

Listo, Instalación completada!
Retiramos la ISO, o USB o el medio que fuese de instalación, y damos enter para que reinicie y arranque nuestro ESXi

Importante, si no bootea segun lo esperado, comprobar que la unidad de arranque en la BIOS es la que seleccionamos en la instalación!

Terminada la instalación,
Ahora, iremos al paso 2, configuración inicial y acceso a la consola web.

Saludos.

VMUG Advantage

Hola, Existe un programa para los miembros del grupo de usuarios de VMWARE llamado VMUG ADVANTAGE

Este programa, por menos de 200$ al año, te da acceso a muchas licencias de productos vmware, entre ellos, VMWARE FUSION, WORKSTATION, y toda la suite VSPHERE, entre muchos otros

Todo lo que debeis hacer es, registraros en el VMUG que os toque, dependiendo cercania, hay muchos grupos de usuarios de vmware, y una vez registrados, accedes a este enlace y comprarlo.

Siempre hay descuentos, fijaros en redes sociales y en la propia página de VMUG.

Despliegue Apache Guacamole OVA en Vsphere

Hola,
Os voy a mostrar, a muy alto nivel, el despliegue del virtual appliance de apache guacamole, y una configuración inicial de usuario / conexión RDP y ssh

Lo primero, descargamos el appliance virtual desde Bitnami aquí  es una OVA para Vsphere.

Una vez descargado, lo desplegamos , en mi caso, en un Host ESXi,

Crear vm- implementar a partir de un archivo – Siguiente

Le ponemos nombre a la vm y seleccionamos la OVA descargada y Siguiente

Seleccionamos el Datastore donde vamos a desplegar, y siguiente

Seleccionamos la red a la que la vamos a conectar, y el aprovisionamiento de disco.

Un detalle, seleccionar una red en la cual vayáis a tener visibilidad de las máquinas a las que vais a configurar el acceso RDP, SSH y VNC.

Revisamos el resumen, y finalizamos.

Una vez desplegado, vamos a ir a la consola en vSphere, para la configuración inicial.

vemos que tiene Ip por DHCP


Accedemos a la consola remota

Entramos en la consola, con el usuario bitnami y contraseña bitami

nos pedirá que cambiemos el password tras el login.

Si queréis configurar IP estática a vuestro appliance, seguir este enlace con las indicaciones.

Ahora, vamos a securizarlo con SSL de let’s encrypt, para que quede OK!

Para ello, vamos a usar la herramienta de bitnami para ssl lets encrypt

Como paso previo, tener abierto los puertos 80 y 443 a la IP de nuestro appliance,
si bien antes pusisteis IP estática, o DHCP con reserva, que estén abiertos los puertos.

En la consola de Apache Guacamole, ejecutamos el comando:

sudo /opt/bitnami/bncert-tool

El proceso tarda un par de minutos, nos solicitará el dominio (FQDN) donde está publicado nuestro apache guacamole (Domain List) por ejemplo, guacamole.tudominio.com

Debe estar apuntando a la IP publica donde está publicado el Apache Guacamole.

Seguimos las preguntas, muy sencillas,
Redirection de http a https, SI
email: para notificaciones
aceptamos

y finalizamos.
imagen de resumen final de proceso:


El proceso reinicia los servicios necesarios, y activa nuestro Apache Guacamole sobre SSL!
 Ya tenemos nuestro acceso web con candadito!

Accedemos, y en el siguiente os enseño la consola por dentro , y damos de alta un RDP y un SSH!


Saludos!