
Vou configurar um servidor Linux em um site remoto. Este servidor estará absolutamente limpo, nada instalado nele. As pessoas no local remoto receberão o servidor, conectarão a rede, ligarão e colocarão um CD/DVD. Eles não podem mais fazer isso. Não consigo obter o servidor antes da configuração inicial.
Eu estava pensando em personalizar um systemrescuecd que fará o seguinte:
- Configuração de IP via DHCP do roteador WAN
- Abra uma conexão SSH reversa com um (meu) servidor conhecido
Existem mais referências para esse problema?
Responder1
Você explorou outras possibilidades de console remoto? Qualquer sistema já presente no local e fisicamente próximo ao seu, e que possua porta USB ou serial, deverá ser suficiente para uma conexão de console. Forneça ao local o cabo apropriado, conecte-o à máquina existente e execute o software do terminal a partir dela.
Se o servidor DHCP for um "computador real", pode ser um bom candidato para usar como terminal de gateway.
saúde! sapp3r
Responder2
Supondo que você não possa alterar o firewall, a solução original não parece tão ruim.
Se você pudesse abrir uma ou duas portas, eu pediria ao fabricante para pré-configurar uma placa IPMI para Serial over LAN e conectaria um segundo cabo de rede no local. Elimina a necessidade de modificar outra máquina no local.
Isso também funcionaria se houvesse um gateway ssh em algum lugar da rede.
Responder3
Conforme observado por Joe, seu plano original parece estar no caminho certo. Um CD de resgate ou live, customizado, serviria para isso. Infelizmente, não tenho nenhuma referência ao link. Qualquer um dos construtores de live cd forneceria essa funcionalidade de forma bastante fácil, com alguns scripts mínimos.
Dependendo da quantidade de administração do sistema que você fornecerá após a configuração inicial, pode valer a pena procurar umCartão RSA, além (ou em substituição) do que você já está planejando. Alguns dos módulos RSA melhores/mais recentes permitem até montagem ISO remota, etc.
Parece que você planeja enviar a eles um CD pré-construído. Você pode facilmente pré-configurar o cartão e enviá-lo também.