Je voudrais créer un serveur physique dédié qui fonctionnera comme un NAS et un serveur de fichiers à l'intérieur de mon LAN (ainsi que via VPN).
Cependant, j'ai besoin de crypter complètement les disques (ceux du système et ceux des données, car je pense que j'utiliserai deux zpools). Étant donné que le cryptage ZFS n'est pas pris en charge dans la version 28, ce que FreeBSD prend en charge (et OpenIndiana, Nexenta, ...), la seule possibilité semble être d'utiliser GELI.
Maintenant, je pense que l'ajout d'une couche GELI au-dessus de ZFS pourrait entraîner une perte de données. Certains messages sur Internet (mais pas beaucoup) semblent signaler ce problème. En particulier, ZFS semble être un système de fichiers bien supérieur à tout autre dans le monde Unix / Linux (par exemple ext4, xfs ainsi que btrfs) compte tenu de l'intégration de RAID (Z) et de la somme de contrôle.
Maintenant, ajouter GELI en plus de cela me semble comme ajouter LUKS en plus d'une configuration RAID, même si je n'ai jamais expérimenté Geli et je ne connais pas sa fiabilité. Les performances ne sont pas un problème principal, bien que je préfère ne pas avoir de transfert de 1 Mo / s sur mon réseau local (> 20 Mo / s seront cependant acceptables).
Je ne suis jamais sorti de mon monde Linux donc je n'ai pas d'expérience avec FreeBSD ou les dérivés Solaris. Je préfère ne pas utiliser Solaris Express 11 en raison du problème de support payant (cher). Ce sera un ordinateur à la maison. Je serai disposé à les apprendre si nécessaire.
Le serveur devra effectuer les tâches de base du NAS (en particulier le partage de fichiers samba / cifs, je n'ai pas besoin de celles intégrées aux nouvelles versions de ZFS).
Après avoir considéré la couche de chiffrement, GELI + ZFS sera-t-il plus ou moins fiable que LUKS + LVM + ext4 ? J'ai demandé dans un autre article sur le superutilisateur et ils ont suggéré FreeBSD / Solaris (es) à cause de ZFS, bien que nous n'ayons pas parlé de cryptage. Je ne sais pas si OpenIndiana et autres supportent une méthode de cryptage de bloc comme LUKS ou GELI.
De plus, sera-t-il facile d'ajouter un disque à la baie, de développer le RAID (Z) et le système de fichiers comme nous le faisons sous Linux (par exemple ici )?