esxi65
Différences
Ci-dessous, les différences entre deux révisions de la page.
| — | esxi65 [2025/10/15 10:32] (Version actuelle) – créée - modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | ===== Mise en oeuvre d'un VMWare 6.5 sur serveur OVH ===== | ||
| + | ==== Prérequis ==== | ||
| + | |||
| + | * Disposer d'un serveur hard configuré dans le compte OVH | ||
| + | |||
| + | ==== Installation OS/ESX ==== | ||
| + | |||
| + | Dans l' | ||
| + | |||
| + | * Le serveur est en état non installé | ||
| + | * Cliquer sur installer | ||
| + | * Choisir les images prédéfinies OVH | ||
| + | * Choisir la liste " | ||
| + | * Choisir la version ESX 6.5 | ||
| + | * Demander la configuration manuelle des partitions | ||
| + | * Tailler à 10Go la partition système ESX | ||
| + | * Installer | ||
| + | |||
| + | ==== Démarrage ESX ==== | ||
| + | |||
| + | * Aller sur l' | ||
| + | * Entrer en root. | ||
| + | * Aller sur Hôte > Gérer | ||
| + | * Activer le service shell ESXi | ||
| + | * Activer le clavier francais sur la Vconsole (si pas disponible voir ci-dessous) | ||
| + | |||
| + | ==== Régler la disponibilité du clavier français ==== | ||
| + | |||
| + | * Se connecter en SSH | ||
| + | |||
| + | Si erreur de connexion avec le compte root d' | ||
| + | |||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | * Installer le paquet supplémentaire http:// | ||
| + | |||
| + | ssh root@< | ||
| + | |||
| + | ==== Configurer des adresses IP de machines et des adresses MAC virtuelles ==== | ||
| + | |||
| + | * Commander un pack d' | ||
| + | * Configurer les adresses en ajoutant une adresse MAX virtuelle pour chacune. Ces adresses devront être entrées manuellement dans les définitions des interfaces réseau des VMs | ||
| + | |||
| + | ==== Charger des images d'OS dans ESX ==== | ||
| + | |||
| + | * Dans le menu Storage (stockage) | ||
| + | * Naviguer dans le stockage | ||
| + | * Répérer le stockage dédié de l' | ||
| + | * Créer un répertoire de stockage des images | ||
| + | * Télécharger les fichiers ISO des images à utiliser | ||
| + | |||
| + | ==== Créer les machines et amorcer les OS ==== | ||
| + | |||
| + | Notes essentielles sur la mise en place réseau pendant l' | ||
| + | |||
| + | Le réseau ne peut pas démarrer pendant la première installation sur un ESXi OVH car le routage de passerelle OVH ne peut pas être configuré lors de l' | ||
| + | |||
| + | ==== Mise en place réseau ==== | ||
| + | |||
| + | Le réseau de l'ESX utilise deux plages d'IPs distinctes : | ||
| + | |||
| + | * l'IP de l' | ||
| + | * les IPs des clients, en général pris dans un même bloc d'IPs | ||
| + | |||
| + | La connexion entre les clients et l' | ||
| + | |||
| + | ATTENTION : La mise en place de la route suppose une propagation des informations de route dans le réseau. **Le résultat n'est donc pas observable immédiatement après la configuration, | ||
| + | |||
| + | Procédure : | ||
| + | |||
| + | * Obtenir un bloc d'IPs OVH | ||
| + | * Créer des adresses MAC virtuelles pour chacune des IPs | ||
| + | * Firewaller les adresses (voir schéma de règles ci-après) | ||
| + | * Attribuer les adresses MAC manuellement aux cartes branchées sur le réseau externe (VM Network) | ||
| + | * Reconfigurer les interfaces réseau manuellement (voir schéma ci après) | ||
| + | * Relancer les interfaces | ||
| + | |||
| + | === Obtenir un bloc d'IPs OVH === | ||
| + | |||
| + | Acheter le bloc d'IPs sur l' | ||
| + | |||
| + | === Schéma de protection Firewall === | ||
| + | |||
| + | ^ N° de règle ^ Protocole ^ Action ^ IP Origine ^ Port destination ^ Attribut ^ | ||
| + | | 0 | TCP | Autoriser | < | ||
| + | | 1 | TCP | Autoriser | < | ||
| + | | 2 | TCP | Autoriser | | | ESTABLISHED | | ||
| + | | 5 | TCP | Autoriser | | 22 | | | ||
| + | | 10 | TCP | Autoriser | 37.59.28.64 (Nagios VFC) | 5666 | | | ||
| + | | 18 | TCP | Refuser | | | | | ||
| + | | 19 | UDP | Refuser | | | | | ||
| + | |||
| + | Règles supplémentaires pour les rôles Web : | ||
| + | |||
| + | ^ N° de règle ^ Protocole ^ Action ^ IP Origine ^ Port destination ^ Attribut ^ | ||
| + | | 8 | TCP | Autoriser | | 80 | | | ||
| + | | 9 | TCP | Autoriser | | 443 | | | ||
| + | |||
| + | === Schéma de configuration réseau === | ||
| + | |||
| + | # The loopback network interface | ||
| + | auto lo | ||
| + | iface lo inet loopback | ||
| + | |||
| + | # Public enternal interface | ||
| + | auto eth0 | ||
| + | iface eth0 inet static | ||
| + | address < | ||
| + | netmask 255.255.255.255 | ||
| + | broadcast < | ||
| + | post-up route add < | ||
| + | post-up route add default gw < | ||
| + | post-down route del < | ||
| + | post-down route del default gw < | ||
| + | dns-name-servers 8.8.8.8 8.8.4.4 | ||
| + | |||
| + | # local network interface | ||
| + | auto eth1 | ||
| + | iface eth1 inet static | ||
| + | address < | ||
| + | netmask 255.255.255.0 | ||
| + | network 192.168.1.0 | ||
| + | broadcast 192.168.1.255 | ||
| + | |||
| + | ------------------------- | ||
| + | < | ||
| + | [[: | ||
| + | |||
| + | < | ||
