Различия
Показаны различия между двумя версиями страницы.
| veos:installation:presetting [2023/09/04 09:47] – создано elena.krasnobryzh | veos:installation:presetting [2023/09/06 13:32] (текущий) – удалено elena.krasnobryzh | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Предварительная настройка VEOS ====== | ||
| - | {{indexmenu_n> | ||
| - | Если вы получили от нас уже готовую систему, | ||
| - | В противном случае вам необходимо самостоятельно установить на ваш сервер операционную систему VEOS и предоставить нам удаленный доступ по SSH и права root для проведения работ по установке и начальной настройке платформы.  | ||
| - | После завершения работ удаленный доступ можно закрыть.  | ||
| - | |||
| - | ===== Подготовка сервера и установка VEOS ===== | ||
| - |   - Перед монтированием сервера в стойку убедитесь, | ||
| - |   - Установите **[[veos: | ||
| - | * Разметка диска: | ||
| - | < | ||
| - | остальное пространство можно отдать для директории /var | ||
| - | SWAP раздел СКАТ не использует, | ||
| - | * Отключите Hyper-threading в BIOS | ||
| - | |||
| - | ===== Предварительная настройка VEOS ===== | ||
| - | |||
| - |   - Создайте пользователя **vasexpertsmnt**: | ||
| - |   - Задайте **сложный** пароль для пользователя **vasexpertsmnt**: | ||
| - | - Сохраните пароль для **vasexpertsmnt**. | ||
| - |   - Установите разрешение пользователям группы wheel на использование всех команд от имени всех пользователей, | ||
| - |   - Для предоставления удаленного доступа по SSH и установления ограничений на допустимые IP адреса из списка:< | ||
| - | < | ||
| - | 	iptables -A INPUT -m conntrack --ctstate RELATED, | ||
| - | 	iptables -A INPUT -p tcp -s 45.151.108.0/ | ||
| - | 	iptables -A INPUT -p tcp -s 94.140.198.64/ | ||
| - | iptables -A INPUT -p tcp -s 78.140.234.98 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 193.218.143.187 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 93.100.47.212 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 93.100.73.160 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 77.247.170.134 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 91.197.172.2 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 46.243.181.242 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp -s 93.159.236.11 -m tcp --dport 22 -j ACCEPT | ||
| - | iptables -A INPUT -p tcp --dport 22 -j DROP | ||
| - | service iptables save | ||
| - | </ | ||
| - | |||
| - | Если вы используете firewalld: | ||
| - | < | ||
| - | 	firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | 	firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | 	firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | 	firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | 	firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | 	firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | 	firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | 	firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | 	firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
| - | firewall-cmd --reload | ||
| - | firewall-cmd --zone=public --remove-service=ssh --permanent | ||
| - | </ | ||
| - | **!Сохраните свои настройки, | ||
| - | \\ | ||
| - | |||
| - | Убедившись в том что удаленный доступ по SSH обеспечен, | ||
| - | |||
| - | |||
| - | < | ||
| - | Установка ПО СКАТ осуществляется инженерами или самостоятельно по инструкции: | ||
| - | </ | ||
| - | <note warning> | ||
| - | Не обновляйте ядро операционной системы пока не активирована система [[dpi: | ||
| - | это может привести к отказу драйвера сетевой карты (([[dpi: | ||
| - | </ | ||
| - | |||
| - | <note tip> | ||
| - | |||
| - | ===== Переход с CentOS на VEOS ===== | ||
| - | <note important> | ||
| - | **Переход на новую редакцию ОС планируется в виде штатного обновления (без переустановки), | ||