
Я собираюсь настроить Linux-сервер на удаленном сайте. Этот сервер будет абсолютно чистым, на нем ничего не будет установлено. Люди на удаленном сайте получат сервер, подключат его к сети, включат и вставят CD/DVD. Больше они ничего не смогут сделать. Я не могу получить сервер раньше для первоначальной настройки.
Я думал о том, чтобы настроить systemrescuecd, который будет делать следующее:
- Конфигурация IP через DHCP с WAN-маршрутизатора
- Откройте обратное SSH-подключение к известному (моему) серверу
Есть ли еще ссылки на решение этой проблемы?
решение1
Вы исследовали другие возможности удаленной консоли? Любая система, уже находящаяся на объекте и физически близкая к вашей, и имеющая USB или последовательный порт, должна быть достаточна для подключения консоли. Обеспечьте объект соответствующим кабелем, подключите к существующей машине и запустите с нее программное обеспечение терминала.
Если DHCP-сервер — это «реальный компьютер», то он может быть хорошим кандидатом для использования в качестве шлюзового терминала.
ура! sapp3r
решение2
Если предположить, что вы вообще не можете изменить брандмауэр, то первоначальное решение звучит не так уж и плохо.
Если бы вы могли открыть один или два порта, я бы попросил производителя предварительно настроить карту IPMI для Serial over LAN и подключить второй сетевой кабель на месте. Это устраняет необходимость в модификации еще одной машины на месте.
Это также сработает, если где-то в сети есть существующий шлюз SSH.
решение3
Как заметил Джо, ваш первоначальный план, похоже, идет по плану. Для этого подойдет Rescue или Live CD, настроенный по индивидуальному заказу. К сожалению, у меня нет ссылок, на которые можно было бы ссылаться. Любой из конструкторов Live CD предоставил бы эту функциональность довольно легко, с минимальным количеством скриптов.
В зависимости от объема системного администрирования, которое вам придется выполнять после первоначальной настройки, возможно, стоит рассмотреть варианткарта RSA, в дополнение (или вместо) к тому, что вы уже планируете. Некоторые из лучших/новых модулей RSA даже позволяют удаленное монтирование ISO и т. д.
Похоже, вы планируете отправить им готовый CD. Вы могли бы легко предварительно настроить карту и отправить ее вместе с ними.