Zuletzt geändert von Jonas Mayer am 2022/05/05 09:42

Von Version 20.1
bearbeitet von Jonas Mayer
am 2022/05/05 09:41
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 17.1
bearbeitet von Jonas Mayer
am 2022/05/05 09:38
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -1,22 +1,25 @@
1 1  (% style="color:#000000" %)Auf den Promiscuous Mode innerhalb der vSwitch-Einstellung unter VMware ESXi kann verzichtet werden, sofern man einige Anpassungen am Netzwerk-Design für den LD2.0 Server durchführt.
2 2  Im Folgenden werden die Schritte beschrieben, um die Netzwerk-Interfaces für den ldhost sowie den logosrv-Container entsprechend anzupassen.
3 3  
4 +(% class="wikigeneratedid" id="H" %)
5 +
6 +
4 4  (% class="box warningmessage" id="HWichtig:A021A0DieseAnleitungfunktioniertnurmitderPuppet-Version1.1.33oderhF6her21" %)
5 5  (((
6 6  (% style="color:#000000" %)**__Wichtig:__** Diese Anleitung setzt mindestens die Puppet-Version 1.1.33 voraus.
7 7  )))
8 8  
9 -
10 10  {{toc start="4"/}}
11 11  
12 12  
13 13  ==== (% style="color:#000000" %)1. (% style="color:#2980b9" %)**[VMware Gasteinstellungen]**(% style="color:#000000" %) Netzwerk-Interfaces für die LD2.0 VM im vSphere-Client definieren(%%) ====
14 14  
17 +
15 15  (% style="color:#000000" %)Zunächst fügt man der LD2.0 VM eine weitere virtuelle Netzwerkschnittstelle im Netzwerkbereich „intern“ hinzu.
16 -Insgesamt sollten es also 3 Schnittstellen für die LogoDIDACT VM sein:
17 -\\- 1.   (% style="color:#2980b9" %) **p_extern**(% style="color:#000000" %): für Internetzugang des ldhost
18 -- 2.    (% style="color:#2980b9" %)**intern_ldhost**(% style="color:#000000" %)**:** für lokalen Zugriff auf den ldhost vom Schulnetz aus
19 -- 3.    (% style="color:#2980b9" %)**intern:**(% style="color:#000000" %) physikalisch durchgereicht an den logosrv LXC-Container (derselbe Netzbereich wie intern_ldhost, d.h. lokales Schulnetz)
19 +Insgesamt sollten es also 3 Schnittstellen für die logoDIDACT VM sein / mit Nutzung von lddeploy sind es 4 Schnittstellen:
20 +\\- 1.   (% style="color:#2980b9" %) **p_extern**(% style="color:#000000" %): für Internetzugang auf ldhost
21 +- 2.    (% style="color:#2980b9" %)**intern_ldhost**(% style="color:#000000" %)**:** für Management-Zugriff auf den ldhost vom Schulnetz aus
22 +- 3.    (% style="color:#2980b9" %)**intern:**(% style="color:#000000" %) physikalisch durchgereicht an den logosrv LXC-Container (derselbe Netzbereich wie intern_ldhost)
20 20  
21 21  
22 22  ==== (% style="color:#000000" %)2. (% style="color:#2980b9" %)[**Ubuntu** **16.04 LTS**](% style="color:#000000" %) systemd-Regel im ldhost für aktuelle Installationen(%%) ====
... ... @@ -33,8 +33,8 @@
33 33  Name=intern##
34 34  )))
35 35  
39 +===== =====
36 36  
37 -
38 38  ===== (% style="color:#000000" %)/etc/systemd/network/80-intern_ldhost.link(%%) =====
39 39  
40 40  (% class="box" %)
... ... @@ -45,8 +45,8 @@
45 45  Name=intern_ldhost##
46 46  )))
47 47  
51 +===== =====
48 48  
49 -
50 50  ===== (% style="color:#000000" %)/etc/systemd/network/80-p_extern.link(%%) =====
51 51  
52 52  (% class="box" %)
... ... @@ -64,8 +64,8 @@
64 64  (% style="color:#000000" %)##update-initramfs -u -k all##
65 65  )))
66 66  
70 +==== ====
67 67  
68 -
69 69  ==== (% style="color:#000000" %)3. Konfigurationsänderungen im Puppeteer mittels YAML-Dateien(%%) ====
70 70  
71 71  (% style="color:#000000" %)Nachfolgend werden zwei Anpassungen beschrieben, um die OVS-Schnittstelle v_intern auf dem ldhost zu deaktivieren sowie die Schnittstelle intern als "physical device" (d.h. das ESXi-Interface direkt) zum logosrv-Container durchzureichen.
... ... @@ -113,8 +113,8 @@
113 113  
114 114  (% style="color:#000000" %)Nach Änderung in dieser Datei entweder das Kommando 'map_translate' im Puppeteer ausführen oder den Verzeichnisinhalt von /etc/logodidact/ per 'git commit' abspeichern, um die Änderung zu aktivieren.
115 115  
119 +==== ====
116 116  
117 -
118 118  ==== (% style="color:#000000" %)4. Shorewall Interface-Namen anpassen(%%) ====
119 119  
120 120  (% style="color:#000000" %)Die Bezeichnung der internen Schnittstelle auf dem ldhost hat sich von v_intern auf intern_ldhost geändert. Diese neue Bezeichnung sollte im Shorewall Firewall-Dienst eingetragen werden.
... ... @@ -126,8 +126,8 @@
126 126  shorewall restart##
127 127  )))
128 128  
132 +==== ====
129 129  
130 -
131 131  ==== 5. Puppet-Run auf dem ldhost ausführen und danach die LD2.0 VM zur Aktivierung neustarten ====
132 132  
133 133  Um die getätigten Änderung zu übernehmen, muss ein "prun" auf dem ldhost ausgeführt werden. Dieser ändert die Konfigurationsdateien gemäß den Vorgaben, unter anderem die wichtigen Dateien /etc/network/interfaces.d/ovs sowie /var/lib/lxc/logosrv/network.json. Nach dem Puppet-Run dann noch die komplette LD2.0 VM neustarten.