Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:dpi_components:platform:dpi_install:start [2022/09/06 15:15] – [2.1 Подготовка сервера и установка ОС CentOS 8.x] vasexperts | dpi:dpi_components:platform:dpi_install:start [2023/09/04 09:47] (текущий) – удалено elena.krasnobryzh | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== 2 Установка ОС VEOS====== | ||
| - | {{indexmenu_n> | ||
| - | ===== Переход с ОС CentOS 8.x на VEOS 8.x===== | ||
| - | <note important> | ||
| - | **Переход на новую редакцию ОС планируется в виде штатного обновления (без переустановки), | ||
| - | Переход на версию VEOS 8.6 (VAS Experts OS) будет происходить поэтапно: | ||
| - | - **январь 2021** - Переключение на репозиторий VAS Experts по окончании выпуска патчей для CentOS 8.5, не потребует переустановки текущих пакетов CentOS | ||
| - | - **[[https:// | ||
| - | - Создание дистрибутива для начальной установки ОС - **срок будет определен в 2022 году**, а пока начальная установка производится из установочного диска CentOS 8.5 и последующего переключения репозитория | ||
| - | |||
| - | Если вы получили от нас уже готовую систему, | ||
| - | В противном случае вам необходимо самостоятельно установить на ваш сервер операционную систему VEOS 8 и предоставить нам удаленный доступ по SSH и права root для проведения работ по установке и начальной настройке платформы. | ||
| - | После завершения работ удаленный доступ можно закрыть. | ||
| - | |||
| - | ===== 2.1 Подготовка сервера и установка ОС CentOS 8.x ===== | ||
| - | - Перед монтированием сервера в стойку убедитесь, | ||
| - | - Установите последнюю версию CentOS 8.x, воспользовавшись ссылкой: | ||
| - | * При разметке диска: | ||
| - | < | ||
| - | остальное пространство можно отдать для директории /var | ||
| - | swap раздел СКАТ не использует, | ||
| - | * Отключите Hyper-threading в BIOS | ||
| - | |||
| - | ===== 2.2 Предварительная настройка ОС CentOS 8.x ===== | ||
| - | |||
| - | - Создайте пользователя **vasexpertsmnt**: | ||
| - | - Задайте **сложный** пароль для пользователя **vasexpertsmnt**: | ||
| - | - Сохраните пароль для **vasexpertsmnt**. | ||
| - | - Установите разрешение пользователям группы wheel на использование всех команд от имени всех пользователей, | ||
| - | - Для предоставления удаленного доступа по SSH и установления ограничений на допустимые IP адреса из списка:< | ||
| - | < | ||
| - | iptables -A INPUT -m conntrack --ctstate RELATED, | ||
| - | iptables -A INPUT -p tcp -s 45.151.108.0/ | ||
| - | iptables -A INPUT -p tcp -s 94.140.198.64/ | ||
| - | iptables -A INPUT -p tcp -s 78.140.234.98 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 193.218.143.187 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 93.100.47.212 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 93.100.73.160 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 77.247.170.134 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 91.197.172.2 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 46.243.181.242 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 93.159.236.11 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp --dport 22 -j DROP | ||
| - | service iptables save | ||
| - | </ | ||
| - | |||
| - | Если вы используете firewalld: | ||
| - | < | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --reload | ||
| - | firewall-cmd --zone=public --remove-service=ssh --permanent | ||
| - | </ | ||
| - | **!Сохраните свои настройки, | ||
| - | \\ | ||
| - | |||
| - | Убедившись в том что удаленный доступ по SSH обеспечен, | ||
| - | |||
| - | |||
| - | < | ||
| - | Начальная установка платформы DPI осуществляется инженерами [[dpi: | ||
| - | или ее партнеров. | ||
| - | </ | ||
| - | <note warning> | ||
| - | Не обновляйте ядро операционной системы пока не активирована система [[dpi: | ||
| - | это может привести к отказу драйвера сетевой карты (([[dpi: | ||
| - | </ | ||
| - | |||
| - | <note tip> | ||