
Voy a configurar un servidor Linux en un sitio remoto. Este servidor estará absolutamente limpio, no habrá nada instalado en él. Las personas en el sitio remoto recibirán el servidor, lo conectarán a la red, lo encenderán e insertarán un CD/DVD. Ya no pueden más. No puedo obtener el servidor antes para la configuración inicial.
Estaba pensando en personalizar un sistema rescatado que hará lo siguiente:
- Configuración de IP a través de DHCP desde el enrutador WAN
- Abra una conexión ssh inversa a un servidor conocido (mi)
¿Hay más referencias para ese problema?
Respuesta1
¿Has explorado otras posibilidades de consola remota? Cualquier sistema que ya esté en el sitio y físicamente cerca del suyo, y que tenga un puerto USB o serie, debería ser suficiente para una conexión de consola. Suministre al sitio el cable adecuado, conéctese a la máquina existente y ejecute el software del terminal desde allí.
Si su servidor DHCP es una "computadora real", podría ser un buen candidato para usarlo como terminal de puerta de enlace.
¡salud! sapp3r
Respuesta2
Suponiendo que no pueda cambiar el firewall en absoluto, la solución original no suena tan mal.
Si pudiera abrir uno o dos puertos, le pediría al fabricante que preconfigure una tarjeta IPMI para Serial over LAN y que conecte un segundo cable de red en el sitio. Elimina la necesidad de modificar otra máquina en obra.
Esto también funcionaría si existe una puerta de enlace ssh en algún lugar de la red.
Respuesta3
Como señaló Joe, su plan original parece ir por buen camino. Un CD de rescate o en vivo, personalizado, estaría bien para eso. Desafortunadamente, no tengo ninguna referencia para vincular. Cualquiera de los creadores de Live CD proporcionaría esa funcionalidad con bastante facilidad, con un mínimo de secuencias de comandos.
Dependiendo de la cantidad de administración del sistema que proporcionará después de la configuración inicial, puede que valga la pena considerar unatarjeta RSA, además (o en lugar) de lo que ya está planeando. Algunos de los módulos RSA mejores/más nuevos incluso permiten el montaje ISO remoto, etc.
Parece que planeas enviarles un CD prediseñado. Puede preconfigurar fácilmente la tarjeta y enviarla también.