admin:procedures:installation_serveur_physique
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| admin:procedures:installation_serveur_physique [2017/08/09 17:22] – [Sur maine] fpoulain | admin:procedures:installation_serveur_physique [2026/03/18 08:24] (Version actuelle) – maine et coon c'est du passé :) pitchum | ||
|---|---|---|---|
| Ligne 6: | Ligne 6: | ||
| Ne pas hésiter à lire https:// | Ne pas hésiter à lire https:// | ||
| En particulier, | En particulier, | ||
| - | | + | |
| + | < | ||
| Cette commande permet de récupérer le nom de l' | Cette commande permet de récupérer le nom de l' | ||
| Ligne 12: | Ligne 14: | ||
| sur chaque disque, activer le "mode grub" | sur chaque disque, activer le "mode grub" | ||
| - | | + | < |
| - | > set 1 bios_grub on | + | # parted /dev/sda |
| - | > quit | + | > set 1 bios_grub on |
| - | # grub-install /dev/sda | + | > quit |
| + | # grub-install /dev/sda | ||
| + | </ | ||
| ====== libvirt ====== | ====== libvirt ====== | ||
| - | Rappel : virt-manager à besoin de netcat-openbsd (enfin d'un netcat avec -U) | + | Rappel : '' |
| - | + | ||
| - | Sur Coon : | + | |
| - | + | ||
| - | On édite le réseau defautl : virsh net-edit default ; virsh net-destroy default ; virsh net-start default | + | |
| - | + | ||
| - | Le bridge est à 192.168.1.4 sur coon et le range dhcp est de 192.168.1.10-99 | + | |
| - | + | ||
| - | On ajoute enp1s0 dans le bridge : brctl addif enp1s0 virbr0 | + | |
| - | + | ||
| - | On relance l' | + | |
| + | Sur persan : | ||
| - | systemctl disable libvirt-guests pour éviter que les machines démarrent toutes seules sans action explicite | + | * On édite le réseau défaut : '' |
| - | d'un admin (ce qui ne devrait pas être possible, car le point de montage de la partition des qcow ne peut | + | * Le bridge est à '' |
| - | pas être monté automatiquement | + | * On ajoute '' |
| + | * On relance l' | ||
| + | * '' | ||
| ====== Firewall ====== | ====== Firewall ====== | ||
| - | On utilisera firehol. Pour les détails quant à l' | + | On utilisera |
| <note warning> | <note warning> | ||
| - | On pensera à définir les services pour drbd et icinga : | + | On pensera à définir les services pour '' |
| <code bash / | <code bash / | ||
| #FHVER: 1:213 | #FHVER: 1:213 | ||
| Ligne 49: | Ligne 46: | ||
| client_icinga_ports=" | client_icinga_ports=" | ||
| </ | </ | ||
| - | <code bash / | + | <code bash / |
| #FHVER: 1:213 | #FHVER: 1:213 | ||
| # La premiere ligne ci dessus est nécessaire !! | # La premiere ligne ci dessus est nécessaire !! | ||
| Ligne 58: | Ligne 55: | ||
| ===== Script de firewall ===== | ===== Script de firewall ===== | ||
| - | On a un script de firewalling destiné à être identique entre maine et coon. La différence se situant au niveau de la configuration. | + | On a un script de firewalling destiné à être identique entre korat et persan. La différence se situant au niveau de la configuration. |
| Dans le principe on reste permissif : même si les routes ne sont pas censées être celles là, on n' | Dans le principe on reste permissif : même si les routes ne sont pas censées être celles là, on n' | ||
| Ligne 64: | Ligne 61: | ||
| Il faut par ailleurs gérer le dnat sur l'IP de FIP. On le fait en premier car c'est une contrainte de la conf de firehol. Ensuite il faut penser dans les routeurs comme si la destination était changée. Le bon goût de cette conséquence est que la gestion ipv6 est assez bien intégrée. Enfin on contrôle l'IP de sortie du cluster avec une règle de SNAT. | Il faut par ailleurs gérer le dnat sur l'IP de FIP. On le fait en premier car c'est une contrainte de la conf de firehol. Ensuite il faut penser dans les routeurs comme si la destination était changée. Le bon goût de cette conséquence est que la gestion ipv6 est assez bien intégrée. Enfin on contrôle l'IP de sortie du cluster avec une règle de SNAT. | ||
| - | < | + | < |
| ################################################################################ | ################################################################################ | ||
| # Configuration | # Configuration | ||
| Ligne 241: | Ligne 238: | ||
| </ | </ | ||
| - | ===== Configuration sur coon ===== | + | ===== Configuration sur persan |
| <code bash / | <code bash / | ||
| + | ################################################################################ | ||
| + | # Configuration | ||
| + | ################################################################################ | ||
| + | |||
| + | myPrivateIp=" | ||
| + | myPublicIp4=" | ||
| + | myPublicIp6=" | ||
| + | |||
| + | clusterPrivateNetwork=" | ||
| + | clusterV6Network=" | ||
| + | |||
| + | # Si vous décommentez la ligne qui suit, le firewall considérera que fip | ||
| + | # pointe sur cette machine avec l' | ||
| + | |||
| + | # fip=" | ||
| + | |||
| + | declare -A dispatching=( | ||
| + | | ||
| + | [" | ||
| + | | ||
| + | [" | ||
| + | [" | ||
| + | | ||
| + | ) | ||
| + | |||
| </ | </ | ||
| - | ===== Sur maine ===== | + | ===== Configuration sur korat ===== |
| <code bash / | <code bash / | ||
admin/procedures/installation_serveur_physique.1502299328.txt.gz · Dernière modification : 2017/08/09 17:22 de fpoulain
