Выполнить базовую настройку
Сеть в А-ЦОД физически изолирована от общих сетей Selectel, из-за этого управлять сетью и операционной системой сервера через панель управления невозможно.
Подключиться к серверу по SSH или RDP можно только после базовой настройки. Базовая настройка на сервере в А-ЦОД выполняется через IPMI.
- Пробросьте порты для доступа к IPMI сервера.
- Если на сервере не установлена операционная система, установите ее из своего образа через IPMI сервера.
- Настройте сетевой интерфейс на сервере.
- Опционально: пробросьте порты сервера в интернет.
1. Пробросить порты для доступа к IPMI
Проброс портов выполняется на межсетевом экране. Список портов, которые используются в работе, цель их использования и значения по умолчанию можно посмотреть в таблице Используемые порты.
-
Откройте в браузере страницу:
https://<ip_address>:<port>
Укажите:
<ip_address>
— IP-адрес межсетевого экрана;<port>
— порт для подключения.
-
Введите логин и пароль, которые мы отправляем в тикете после заказа межсетевого экрана.
-
Пробросьте порты IPMI для Virtual Media и IKVM Server в интернет.
Порт в правиле межсетевого экрана должен совпадать с портом в настройках IPMI сервера. Например, если в правиле межсетевого экрана для доступа по протоколу HTTPS вы указали порт 8443, то в настройках сервера тоже укажите порт 8443.
Используйте инструкцию в зависимости от вашего межсетевого экрана:
- для FortiGate — Настроить переадресацию портов;
- для UserGate — NAT и маршрутизация в документации UserGate.
Используемые порты
*
В целях безопасности рекомендуем отключить Web Port при настройке межсетевого экрана.
2. Установить операционную систему из своего образа
Установка ОС для сервера в А-ЦОД выполняется через IPMI.
- Сохраните образ ОС в формате
.iso
на локальном компьютере, с которого будете подключаться к серверу через IPMI. - Откройте в браузере страницу IPMI сервера.
- Авторизуйтесь в веб-интерфейсе IPMI сервера с да нными, которые мы отправляем в тикете c предоставлением услуги.
- Перейдите в раздел Remote Control → Console Redirection.
- Нажмите Launch Console. Откроется Remote Console. Если Remote Console не открылась, сохраните предложенный Java-файл, запустите его и подтвердите исключение безопасности.
- Перейдите в раздел Virtual Media → Virtual Storage.
- Откройте вкладку Device 1.
- В поле Logical Drive Type выберите тип образа — ISO File.
- В поле Image File Name and Full Path выберите файл с дистрибутивом в формате
.iso
. - Нажмите Plug In. Образ будет подключен.
- Нажмите OK.
- Откройте вкладку Power Control.
- Нажмите Set Power Reset. Сервер будет перезагружен.
- При перезагрузке сервера измените порядок загрузки и укажите загрузку с Device 1.
- Пройдите все этапы установки ОС.
- Когда ОС будет установлена, отключите образ через IPMI, для этого откройте вкладку Device 1 и нажмите Plug Out.
- Перезагрузите сервер.
3. Настроить сетевой интерфейс на сервере
- Откройте в браузере страницу IPMI сервера.
- Авторизуйтесь в веб-интерфейсе IPMI сервера. Данные для подключения можно посмотреть в тикете c предоставлением услуги.
- Перейдите в раздел Remote Control → Console Redirection.
- Нажмите Launch Console.
- Откроется Remote Console. Если Remote Console не открылась, сохраните предложенный Java-файл, запустите его и подтвердите исключение безопасности.
- Авторизуйтесь в ОС.
- Настройте сетевой интерфейс на сервере.
4. Пробросить порты сервера в интернет
Проброс портов выполняется на межсетевом экране. Для подключения к межсетевому экрану используйте данные, которые мы отправляем в тикете после заказа межсетевого экрана.
После проброса портов подключиться к серверу, межсетевому экрану и IPMI можно будет по одному IP-адресу с разными портами. Если для серверов используются публичные адреса из выделенной подсети, подключиться к серверам можно будет по ним. Для интерфейсов IPMI рекомендуем использовать приватную подсеть и ограничить доступ только с доверенных адресов.
-
Откройте в браузере страницу:
https://<ip_address>:<port>
Укажите:
<ip_address>
— IP-адрес межсетевого экрана;<port>
— порт для подключения.
-
Пробросьте порты IPMI для Virtual Media и IKVM Server в интернет. Используйте инструкцию в зависимости от вашего межсетевого экрана:
- для FortiGate — Настроить переадресацию портов;
- для UserGate — NAT и маршрутизация в документации UserGate.