Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| developpement:productions:sidus4bullseye [2020/06/03 12:31] – créée equemene | developpement:productions:sidus4bullseye [2020/11/18 15:32] (Version actuelle) – equemene | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | <note warning> | + | ====== SIDUS pour Debian Bull's Eye ====== |
| - | ====== | + | <note important> |
| <note warning> | <note warning> | ||
| Ligne 96: | Ligne 96: | ||
| * adresse IP externe réglée par DHCP sur ' | * adresse IP externe réglée par DHCP sur ' | ||
| * adresse IP interne sur réseau SIDUS définie statiquement sur l' | * adresse IP interne sur réseau SIDUS définie statiquement sur l' | ||
| - | |||
| - | ==== Installation de la passerelle ==== | ||
| - | |||
| - | De manière à ne pas avoir à trop détailler les fichiers de configuration de chaque service, nous fournissons les fichiers définissant les services avec les paramètres ci-dessus. Ces fichiers seront téléchargés à partir d'une archive HTTP que nous définissons sous forme d'une variable d' | ||
| - | |||
| - | Paramétrage des interfaces réseau | ||
| - | < | ||
| - | mv / | ||
| - | wget -O / | ||
| - | mv / | ||
| - | wget -O / | ||
| - | </ | ||
| - | |||
| - | Montage de l' | ||
| - | < | ||
| - | ifup eth1 | ||
| - | </ | ||
| - | |||
| - | ==== Installation du serveur DNS ==== | ||
| - | |||
| - | Installation du serveur DNS Bind9 : | ||
| - | < | ||
| - | apt-get install bind9 | ||
| - | </ | ||
| - | |||
| - | Configuration du serveur DNS : | ||
| - | < | ||
| - | # Sauvegarde de la configuration initiale (reflexe g33k) | ||
| - | cp -a /etc/bind / | ||
| - | # Copie des descriptions de resolutions directes et inverses pour les zones | ||
| - | wget -O / | ||
| - | wget -O / | ||
| - | # Renommage des fichiers de configuration initiaux | ||
| - | mv / | ||
| - | mv / | ||
| - | # Telechargement des fichiers de configurations | ||
| - | wget -O / | ||
| - | wget -O / | ||
| - | # Relance du serveur | ||
| - | systemctl restart bind9.service | ||
| - | </ | ||
| - | |||
| - | Paramétrage des interfaces réseau | ||
| - | < | ||
| - | mv / | ||
| - | wget -O / | ||
| - | </ | ||
| - | |||
| - | Vérification du serveur DNS | ||
| - | * A la commande '' | ||
| - | < | ||
| - | gateway.sidus.zone has address 10.20.17.254</ | ||
| - | * A la commande '' | ||
| - | < | ||
| - | |||
| - | Le serveur DNS effectue les résolutions de noms en direct ou en inverse pour toutes les machines de la classe IP '' | ||
| - | |||
| - | ==== Installation du serveur DHCP ==== | ||
| - | |||
| - | Installation du serveur DHCP | ||
| - | < | ||
| - | apt-get install isc-dhcp-server | ||
| - | </ | ||
| - | |||
| - | Configuration du serveur DHCP | ||
| - | < | ||
| - | cp -a / | ||
| - | cp -a /etc/dhcp / | ||
| - | cp -a / | ||
| - | cp -a / | ||
| - | # Telechargement des fichiers de configurations | ||
| - | wget -O / | ||
| - | wget -O / | ||
| - | wget -O / | ||
| - | # Redemarrage du serveur DHCP | ||
| - | systemctl restart isc-dhcp-server.service | ||
| - | </ | ||
| - | |||
| - | Pour le serveur DHCP, dans le fichier de configuration ''/ | ||
| - | * le pointage vers pxelinux.0 pour toutes les versions de démarrage : BIOS, UEFI 32 bits et UEFI 64 bits : < | ||
| - | if option architecture-type = 00:00 { | ||
| - | | ||
| - | } elsif option architecture-type = 00:09 { | ||
| - | | ||
| - | } elsif option architecture-type = 00:07 { | ||
| - | | ||
| - | } elsif option architecture-type = 00:06 { | ||
| - | | ||
| - | } else { | ||
| - | | ||
| - | }</ | ||
| - | * la definition sur serveur TFTP à pointer :< | ||
| - | next-server 10.20.17.254; | ||
| - | allow booting; | ||
| - | </ | ||
| - | |||
| - | ==== Installation du serveur TFTP ==== | ||
| - | |||
| - | • Installation du paquet serveur TFTP | ||
| - | < | ||
| - | apt-get install tftpd-hpa | ||
| - | </ | ||
| - | |||
| - | < | ||
| - | apt-get install pxelinux syslinux-common syslinux-efi memtest86 memtest86+ | ||
| - | </ | ||
| - | |||
| - | • Installation des arborescences et des menus | ||
| - | < | ||
| - | mkdir / | ||
| - | # Importation des composants pour le boot BIOS | ||
| - | cd / | ||
| - | cp ldlinux.c32 libcom32.c32 libutil.c32 vesamenu.c32 /srv/tftp/ | ||
| - | cp / | ||
| - | cd /srv/tftp | ||
| - | wget -O / | ||
| - | cp / | ||
| - | cp / | ||
| - | # Importation des composants pour le boot EFI 32 bits | ||
| - | cd / | ||
| - | cp ldlinux.e32 libcom32.c32 libutil.c32 vesamenu.c32 / | ||
| - | cd / | ||
| - | ln -s ../ | ||
| - | ln -s ../ | ||
| - | ln -s ../ | ||
| - | ln -s ../ | ||
| - | # Importation des composants pour le boot EFI 64 bits | ||
| - | cd / | ||
| - | cp ldlinux.e64 libcom32.c32 libutil.c32 vesamenu.c32 / | ||
| - | cd / | ||
| - | ln -s ../ | ||
| - | ln -s ../ | ||
| - | ln -s ../ | ||
| - | ln -s ../ | ||
| - | </ | ||
| - | |||
| - | • Paramétrage du serveur | ||
| - | < | ||
| - | # Telechargement des fichiers de configurations | ||
| - | wget -O / | ||
| - | </ | ||
| - | |||
| - | ==== Configuration menu de démarrage ==== | ||
| - | ▶ Paramétrage des menu des démarrages possibles ◀ | ||
| - | < | ||
| - | wget -O / | ||
| - | </ | ||
| - | |||
| - | |||
| - | Il est déjà possible de démarrer une machine par le réseau pour tester le serveur. Dans le menu présenté, il est possible de choisir les memtest86 pour, par exemple, tester sa mémoire. | ||
| - | |||
| - | Dans le dossier **pxelinux.cfg**, | ||
| - | |||
| - | <code bash> | ||
| - | PROMPT 0 | ||
| - | TIMEOUT 30 | ||
| - | DEFAULT menu.c32 | ||
| - | |||
| - | LABEL buster64overlay | ||
| - | MENU LABEL SIDUS based on Debian buster on x86_64 : OverlayFS mode | ||
| - | MENU default | ||
| - | KERNEL vmlinuz-4.9.0-4-amd64@buster64nfs | ||
| - | APPEND console=tty1 initrd=initrd.img-4.9.0-4-amd64@buster64nfs rd.shell sidus=overlay ip=dhcp root=nfs: | ||
| - | |||
| - | LABEL buster64aufs | ||
| - | MENU LABEL SIDUS based on Debian buster on x86_64 : AUFS mode | ||
| - | #MENU default | ||
| - | KERNEL vmlinuz-4.9.0-4-amd64@buster64nfs | ||
| - | APPEND console=tty1 initrd=initrd.img-4.9.0-4-amd64@buster64nfs rd.shell sidus=aufs ip=dhcp root=nfs: | ||
| - | </ | ||
| - | |||
| - | ==== Installation du serveur NFS ==== | ||
| - | |||
| - | Le serveur NFS va servir à offrir deux partages : | ||
| - | * le partage de SIDUS | ||
| - | * le partage des comptes utilisateurs | ||
| - | |||
| - | < | ||
| - | apt-get install nfs-common nfs-kernel-server | ||
| - | </ | ||
| - | |||
| - | < | ||
| - | cp -a / | ||
| - | cp -a / | ||
| - | cp -a / | ||
| - | cp -a / | ||
| - | cp -a /etc/fstab / | ||
| - | # Telechargement des fichiers de configurations | ||
| - | wget -O / | ||
| - | wget -O / | ||
| - | wget -O / | ||
| - | wget -O / | ||
| - | </ | ||
| - | |||
| - | Paramétrage du dossier des comptes utilisateurs | ||
| - | < | ||
| - | mkdir -p / | ||
| - | echo "/home / | ||
| - | mount -a | ||
| - | </ | ||
| - | |||
| - | Création des racines des instances SIDUS | ||
| - | < | ||
| - | mkdir -p / | ||
| - | </ | ||
| - | Si le volume racine est en BTRFS, il peut être judicieux de créer un sous-volume pour chaque instance : | ||
| - | < | ||
| - | btrfs subvolume create / | ||
| - | btrfs subvolume create / | ||
| - | </ | ||
| - | |||
| - | < | ||
| - | / | ||
| - | / | ||
| - | </ | ||
| - | |||
| - | La configuration proposée dans le ''/ | ||
| - | * les deux lignes permettant l' | ||
| - | * ''/ | ||
| - | * ''/ | ||
| - | * deux lignes correspondant à l' | ||
| - | * Instance pour système 64 bits : un partage en lecture pour les clients, un partage en lecture/ | ||
| - | * ''/ | ||
| - | * ''/ | ||
| - | * Instance pour système 32 bits : un partage en lecture pour les clients, un partage en lecture/ | ||
| - | * ''/ | ||
| - | * ''/ | ||
| - | |||
| - | Les machines du réseau '' | ||
| - | |||
| - | Une fois ces 4 services DNS, DHCP, TFTP et NFS configurés, | ||
| ===== Debootstrap ===== | ===== Debootstrap ===== | ||
| Ligne 340: | Ligne 109: | ||
| Configuration de la variable '' | Configuration de la variable '' | ||
| <code bash> | <code bash> | ||
| - | export HTTP=http:// | + | export HTTP=http:// |
| </ | </ | ||
| Ligne 350: | Ligne 119: | ||
| Pour une architecture x84_64 ou AMD64 | Pour une architecture x84_64 ou AMD64 | ||
| <code bash> | <code bash> | ||
| - | export SIDUS=/ | + | export SIDUS=/ |
| alias sidus=" | alias sidus=" | ||
| ARCH=amd64 | ARCH=amd64 | ||
| Ligne 357: | Ligne 126: | ||
| Pour une architecture i386 | Pour une architecture i386 | ||
| <code bash> | <code bash> | ||
| - | export SIDUS=/ | + | export SIDUS=/ |
| alias sidus=" | alias sidus=" | ||
| ARCH=i386 | ARCH=i386 | ||
| Ligne 366: | Ligne 135: | ||
| <code bash> | <code bash> | ||
| - | debootstrap --arch $ARCH --components=' | + | debootstrap --arch $ARCH --components=' |
| </ | </ | ||
| Ligne 399: | Ligne 168: | ||
| <code bash> | <code bash> | ||
| sidus apt-get update | sidus apt-get update | ||
| - | sidus apt-get -y install aptitude dselect dracut dracut-core dracut-network isc-dhcp-common isc-dhcp-client openssh-server locales | + | sidus apt-get -y install aptitude dselect dracut dracut-core dracut-network isc-dhcp-common isc-dhcp-client openssh-server locales firmware-linux-nonfree bridge-utils firmware-linux firmware-bnx2 dstat sysstat iftop htop iotop emacs lsof tshark mbw strace memtest86 dbench iozone3 psmisc console-setup less vim nscd nfs-common stressapptest mlocate net-tools hwloc time ssh |
| sidus apt-get -y install linux-image-${ARCH} linux-headers-${ARCH} | sidus apt-get -y install linux-image-${ARCH} linux-headers-${ARCH} | ||
| # pour architectures 32 bits Intel | # pour architectures 32 bits Intel | ||
| Ligne 431: | Ligne 200: | ||
| sidus apt-get clean | sidus apt-get clean | ||
| </ | </ | ||
| - | |||
| - | |||
| - | |||
| • Paramétrage d'un boot par NFS utilisant Dracut | • Paramétrage d'un boot par NFS utilisant Dracut | ||
| Ligne 445: | Ligne 211: | ||
| • Modification du bail DHCP (sinon ça coupe l' | • Modification du bail DHCP (sinon ça coupe l' | ||
| <code bash> | <code bash> | ||
| - | sed -i " | + | sed -i " |
| </ | </ | ||
| Ligne 462: | Ligne 228: | ||
| < | < | ||
| - | ls ${SIDUS}/ | + | sidus ls / |
| </ | </ | ||
| Normalement apparaissent au moins les sorties : | Normalement apparaissent au moins les sorties : | ||
| < | < | ||
| - | -rwxr-xr-x | + | -rwxr-xr-x |
| - | -rw-r--r-- 1 root root 60300 Nov 28 16:22 lib/modules/4.9.0-4-686/kernel/fs/overlayfs/ | + | -rwxr-xr-x 1 root |
| - | -rw-r--r-- | + | drwxr-xr-x 1 root |
| + | -rw-r--r-- | ||
| </ | </ | ||
| Ligne 530: | Ligne 297: | ||
| <code bash> | <code bash> | ||
| cp ${SIDUS}/ | cp ${SIDUS}/ | ||
| - | sed -i "s/\#\ End/ | + | sed -i "s/\#\ End/ |
| </ | </ | ||