Дополнительные IP-адреса

Вступление

IP / подсеть аварийного переключения — это дополнительный IP / подсеть, который можно переключать с одного сервера на другой. Его можно заказать для любого выделенного сервера Hetzner и подключить к любому другому выделенному серверу Hetzner, независимо от местонахождения.

Переключение IP / подсети аварийного переключения занимает от 40 до 60 секунд и может быть выполнено через веб-интерфейс робота (меню Server-> IPsвкладка -> нажмите

) или через API роботов . Отказоустойчивого сценарий также доступна.

Заметки:

  • Подсеть аварийного переключения может переключаться только целиком, отдельные IP-адреса из подсети не могут переключаться по отдельности.
  • IP / подсеть аварийного переключения необходимо добавить в сетевую конфигурацию всех серверов, на которых он будет использоваться.

Адреса аварийного переключения

Можно заказать следующие адреса аварийного переключения:

ТоварПолезные IP-адресаЕжемесячная ценаКомментарий
Один резервный IP-адрес с затратами14,20 €Максимум. 6 доступно *
Одна подсеть аварийного переключения / 29615,13 €
Одна подсеть аварийного переключения / 281421,85 €
Одна подсеть аварийного переключения / 2730€ 35,29
Одна подсеть аварийного переключения / 266262,18 €
Одна подсеть аварийного переключения / 25126115,97 €
Одна подсеть аварийного переключения / 24254€ 223,53

Цены без НДС, если применимо.

* Каждый резервный IP-адрес через робота предназначен для одного резервного IP-адреса, поэтому, если вам нужно более одного аварийного IP-адреса, сделайте несколько заказов.

Заказ

Для того, чтобы заказать дополнительный IP — адрес пожалуйста , войдите в Robot webinterface управления, выберите Serversиз меню слева , а затем выберите нужный сервер в IP — адрес для. Вызывается первая вкладка (которая должна открыться автоматически) IPs. Внизу этой вкладки вы можете щелкнуть ссылку под названием Ordering of additional IP, failover IP or subnet. Теперь вы увидите обзор IP-адресов, которые вы можете заказать, а также цену для каждого варианта.

Для подсетей аварийного переключения закажите обычную подсеть и отметьте в разделе комментариев, что вы хотите, чтобы она использовалась в качестве подсети аварийного переключения, и что вы соглашаетесь с дополнительными расходами.

Рекомендации RIPE

IP-адреса назначаются только в том случае, если они соответствуют рекомендациям RIPE. Это означает, что нам требуется действительная техническая причина, по которой необходимы IP-адреса.

Выделение IP

IP-адреса выделяются в обычные рабочие часы: пн-пт 7:30 до 16:30

Аннулирование

Одиночный IP — адрес и подсети могут быть отменены с помощью робота webinterface администрирования. Пожалуйста, выберите Serversв меню слева, а затем выберите соответствующий сервер. На вкладке Cancellationвы можете отменить IP-адреса и / или подсети до следующей доступной даты.

IP-адреса сервера v4/v6

Вступление

Все выделенные и виртуальные серверы имеют IPv4-адрес, а также подсеть IPv6 / 64.

Дополнительные адреса IPv4 можно заказать через робота . См. Также: IP-адреса

Примечание. Эта статья ограничена отображением соответствующих команд Linux для иллюстрации общих концепций. Для таких систем, как FreeBSD, необходима другая конфигурация .

Основной адрес

Основной IPv4-адрес сервера — это IP-адрес, который изначально назначен серверу и настраивается при автоматической установке.

Для IPv6 нет четко определенного основного адреса. В автоматических установках ::2настраивается из назначенной подсети.

С выделенными серверами и виртуальными серверами из линии CX подсеть IPv6 маршрутизируется на локальном адресе канала сетевого адаптера. Если дополнительные одиночные адреса IPv4 были заказаны с их собственными MAC-адресами, то подсеть IPv6 может быть маршрутизирована на их локальный адрес с помощью робота .

Конкретный локальный адрес канала вычисляется из MAC-адреса с использованием RFC 4291 и автоматически настраивается:

# ip address
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 54:04:a6:f1:7b:28 brd ff:ff:ff:ff:ff:ff
    inet6 fe80::5604:a6ff:fef1:7b28/64 scope link
       valid_lft forever preferred_lft forever

В старых моделях виртуальных серверов ( линии VQ / VX ) маршрутизация подсети / 64 IPv6 отсутствует. Это локальная сеть, в которой ::1подсеть используется в качестве шлюза (см. Ниже).

Следующий <10.0.0.2>используется как основной IPv4-адрес. Это не настоящий IP-адрес.

Дополнительные адреса

Как отдельные адреса, так и адреса из подсетей обычно маршрутизируются через основной IP-адрес. В оставшейся части этого руководства мы будем предполагать следующие дополнительные адреса / сети:

  • <2001:db8:61:20e1::/64>Подсеть IPv6 )
  • <10.0.0.8>Единый адрес )
  • <203.0.113.40/29>Подсеть IPv4 )

Выделенные подсети могут быть разделены, перенаправлены или назначены в зависимости от ваших предпочтений.

В IPv4 сетевой и широковещательный адреса обычно зарезервированы. Основываясь на приведенном выше примере, это будут IP-адреса <203.0.113.40>и <203.0.113.47>. Эти адреса могут использоваться, когда вы используете IP-адреса из подсети в качестве вторичных IP-адресов или как часть настройки точка-точка. В результате в подсети / 29 можно использовать все 8 IP-адресов, а не только 6.

В IPv6 первый адрес ( ::0) подсети зарезервирован как Subnet-Router anycastадрес. IPv6 не использует широковещательную рассылку, поэтому последний адрес также можно использовать (в отличие от IPv4).

Шлюз

Для IPv6 на выделенных серверах и виртуальных серверах из линейки CX шлюз есть fe80::1. Поскольку это локальный адрес ссылки, требуется явная спецификация сетевого адаптера (обычно eth0):

# ip route add default via fe80::1 dev eth0

Для более старых моделей виртуальных серверов ( линии VQ / VX ) шлюз находится в назначенной подсети:

# ip address add 2001:db8:61:20e1::2/64 dev eth0
# ip route add default via 2001:db8:61:20e1::1

Для IPv4 шлюз — это первый используемый адрес каждой подсети:

# Example: 10.0.0.2/26 => Network address is 192.0.2.64/26
#
# ip address add 10.0.0.2/32 dev eth0
# ip route add 192.0.2.65 dev eth0
# ip route add default via 192.0.2.65

Индивидуальные адреса

Назначенные адреса можно настроить как дополнительные адреса в сетевом интерфейсе. Чтобы обеспечить настройку IP-адресов после перезапуска, необходимо соответствующим образом настроить соответствующие файлы конфигурации операционной системы / дистрибутива. Более подробную информацию можно найти на страницах Debian / Ubuntu и CentOS.

Добавьте (дополнительный) IP-адрес:

ip address add 10.0.0.8/32 dev eth0

В качестве альтернативы он может быть перенаправлен на сервере (например, для виртуальных машин):

ip route add 10.0.0.8/32 dev tap0
# or
ip route add 10.0.0.8/32 dev br0

Соответствующие виртуальные машины должны использовать основной IP-адрес сервера в качестве шлюза по умолчанию.

ip route add 10.0.0.2 dev eth0
ip route add default via 10.0.0.2

При пересылке IP убедитесь, что пересылка IP включена:

sysctl -w net.ipv4.ip_forward=1

Если для IP-адреса через робота был установлен отдельный MAC-адрес, необходимо использовать соответствующий шлюз IP-адреса.

Подсети

Вновь назначенные подсети IPv4 статически маршрутизируются на основном IP-адресе сервера, поэтому шлюз не требуется.

IP-адреса могут быть назначены сетевым адаптерам в качестве вторичных адресов, как отдельные дополнительные IP-адреса:

ip address add 203.0.113.40/32 dev eth0

Их также можно пересылать по отдельности или целиком.

ip route add 203.0.113.40/29 dev tun0
# or
ip route add 203.0.113.40/32 dev tap0

В отличие от одиночных IP-адресов, IP-адреса подсети также могут быть назначены (виртуальным машинам) с помощью DHCP. Следовательно, адрес из подсети необходимо настроить в системе хоста.

ip address add 203.0.113.41/29 dev br0

Хосты br0используют этот адрес в качестве шлюза. В отличие от одиночных IP-адресов, тогда применяются правила для подсетей, то есть сетевой и широковещательный IP-адреса не могут использоваться.

Для IPv6 маршрутизация подсети по локальному адресу канала дает множество возможностей для дальнейшего разделения подсети на различные размеры (от / 64 до / 128 включительно). Например:

2a01:04f8:0061:20e1:0000:0000:0000:0000
                   │    │    │    │
                   │    │    │    └── /112 Subnet
                   │    │    │
                   │    │    └── /96 Subnet
                   │    │
                   │    └── /80 Subnet
                   │
                   └── /64 Subnet

Перед пересылкой убедитесь, что он активен:

sysctl -w net.ipv6.conf.all.forwarding=1 net.ipv4.ip_forward=1

Можно перенаправить всю подсеть (например, VPN):

ip route add 2001:db8:61:20e1::/64 dev tun0

Или просто часть:

ip route add 2001:db8:61:20e1::/80 dev br0

Из одной подсети можно извлекать отдельные адреса, а остальные пересылать. Обратите внимание на длину префикса:

ip address add 2001:db8:61:20e1::2/128 dev eth0
ip address add 2001:db8:61:20e1::2/64 dev br0

Хосты br0будут отображаться <2001:db8:61:20e1::2>как шлюз.

SLAAC (IPv6)

Кроме того, SLAAC ( Stateless Address Autoconfiguration) можно использовать на подключенных хостах ( br0), установив radvdна хосте. Конфигурация в /etc/radvd.confтребует, чтобы хост обладал адресом <2001:db8:61:20e1::>на мосту или устройстве Tap:

interface tap0
{
        AdvSendAdvert on;
        AdvManagedFlag off;
        AdvOtherConfigFlag off;
        prefix 2001:db8:61:20e1::/64
        {
                AdvOnLink on;
                AdvAutonomous on;
                AdvRouterAddr on;
        };
        RDNSS 2001:db8:0:a0a1::add:1010
              2001:db8:0:a102::add:9999
              2001:db8:0:a111::add:9898
        {
        };
};

Таким образом, хосты автоматически получат маршруты и адреса из подсети. Это можно увидеть в хостах:

$ ip address
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 08:00:27:0a:c5:b2 brd ff:ff:ff:ff:ff:ff
    inet6 2001:db8:61:20e1:38ad:1001:7bff:a126/64 scope global temporary dynamic
       valid_lft 86272sec preferred_lft 14272sec
    inet6 2001:db8:61:20e1:a00:27ff:fe0a:c5b2/64 scope global dynamic
       valid_lft 86272sec preferred_lft 14272sec
    inet6 fe80::a00:27ff:fe0a:c5b2/64 scope link
       valid_lft forever preferred_lft forever

(Здесь показаны: конфиденциальный адрес, SLAAC-адрес подсети и локальный адрес ссылки RFC 4291. )

Использование с виртуализацией для каждого метода маршрутизации

См. Также: Виртуализация

В этом routedметоде новый сетевой интерфейс настраивается на сервере, к которому подключена одна или несколько виртуальных машин. Сам сервер действует как маршрутизатор, отсюда и название.

Преимущество метода маршрутизации заключается в том, что трафик должен проходить через хост. Это полезно для инструментов диагностики ( tcpdumptraceroute), а также необходимо для работы брандмауэра хоста, который выполняет фильтрацию виртуальных машин.

Некоторые решения виртуализации создают сетевой интерфейс для каждого устройства (например, Xen и LXC), и может потребоваться его соединение с виртуальным коммутатором (например, через мост или интерфейс TAP).

  • Xen: для каждого domU интерфейс vifM.N (к сожалению, с динамическими числами) отображается в dom0. Им можно назначить адреса соответственно. В качестве альтернативы VIF можно объединить в сегмент с помощью мостового интерфейса; это достигается с помощью vif=['mac=00:16:3e:08:15:07,bridge=br0',]директив в /etc/xen/vm/meingast.cfg.
  • VirtualBox: гости привязаны к существующему интерфейсу TAP и, таким образом, образуют сегмент для каждого устройства TAP. Создайте интерфейсы TAP в соответствии с вашим дистрибутивом. В диалоговом окне настроек отдельной машины выберите для назначения: NetworkAttached to: Bridged Adapter. Имя: tap0.
  • Сервер / рабочая станция VMware: с помощью программ VMware создайте интерфейс только для хоста (например, vmnet1) и добавьте к нему адресную область. Назначьте виртуальные машины этому созданному интерфейсу только для хоста.
  • Контейнеры Linux (LXC, systemd-nspawn, OpenVZ): для каждого контейнера интерфейс ve-… отображается в родительском элементе . Им можно назначить адреса соответственно. В качестве альтернативы интерфейсы VE можно комбинировать с интерфейсом моста.
  • QEMU: использует TAP, аналогично VirtualBox.

Использование с виртуализацией для каждого метода моста

Мостовой метод описывает конфигурацию, которая позволяет подключать виртуальную машину напрямую к подключающейся сети, как к физической машине. Это возможно только для одиночных IP-адресов. Подсети всегда маршрутизируются.

Преимущество мостового решения заключается в том, что конфигурацию сети обычно легко реализовать, поскольку не требуется правил маршрутизации или конфигурации точка-точка. Недостатком является то, что MAC-адрес гостевой системы становится «видимым» извне. Поэтому каждому отдельному IP-адресу должен быть присвоен виртуальный MAC-адрес, что возможно через робота . Затем подсеть IPv6 должна быть маршрутизирована через этот новый MAC (значок рядом с подсетью в Robot позволяет это).

  • VMware ESX: ESX устанавливает мост к физическому адаптеру, на котором висит ядро ​​виртуальной машины и к которому могут быть привязаны другие виртуальные машины. Например, виртуальная машина маршрутизатора, на которой работает фактическая операционная система. В ESX могут быть определены дополнительные виртуальные коммутаторы, которые затем становятся доступными для виртуальной машины маршрутизатора через другие сетевые адаптеры.
  • Другие решения виртуализации предлагают мостовой режим, но для простоты мы ограничимся более простым методом маршрутизации, поскольку он также проще для устранения неисправностей (например, mtr / traceroute). Только ESX срочно требует мостового режима.
  • Для использования мостового режима в настоящее время требуется функция sysctl net.ipv4.conf.default.proxy_arp=1(например, с Xen).

Настройка под разные дистрибутивы

Руководства по установке для различных дистрибутивов можно найти здесь:

Debian CentOS Proxmox VE VMware ESXi

Выравнивание разделов

Вступление

Под выравниванием разделов мы подразумеваем правильное выравнивание разделов по границам физического сектора устройства хранения данных (например, жесткого диска, SSD, тома RAID). Правильное выравнивание разделов обеспечивает оптимальную производительность для доступа к данным. Неправильное выравнивание разделов может привести к снижению производительности, особенно для твердотельных накопителей (например, с размером внутренней страницы 4096 или 8192 байта), жестких дисков с секторами по 4 КБ (4096 байтов) и томов RAID.

Основная информация

Когда операционные системы устанавливаются через робота или через установочный образ в Rescue System, правильное выравнивание выполняется автоматически.

Для установки без посторонней помощи через удаленную консоль (KVM Console) или через VNC (например, CentOS 6.X) выравнивание необходимо настроить вручную. Грубо говоря, чем более свежая операционная система будет установлена, тем выше вероятность того, что разделы будут правильно выровнены программой установки. Выравнивание можно проверить с помощью следующей команды:

sfdisk -uS -l
fdisk -u -l /dev/sdX

Загрузочный сектор для каждого раздела должен делиться не менее чем на 8 (8 * 512 байт = 4 КБ), а в идеале — на 2048 (2048 * 512 байт = 1 МБ).

Справочная информация: разметка

Типичные диски работают с размером физического сектора 512 байт. Первый раздел начинается в последнем секторе первой дорожки с (логическим) адресом блока 63. Размер такого (логического) сектора также составляет 512 байтов. Поскольку логический и физический секторы имеют одинаковый размер, проблем нет. Новые диски в расширенном формате работают с размером физического сектора 4096 байт (4 КБ). Однако внешне они имитируют размер сектора 512 байт (Advanced Format 512e). SSD также работают с размером страницы 4 КБ или 8 КБ. Использование «классического» разбиения, которое начинается с адреса LBA 63, больше не рекомендуется для этих новых дисков или твердотельных накопителей.

Текущие файловые системы, такие как ext4 или ntfs, например, используют размер блока 4 КБ. Блоки файловой системы по 4 КБ не помещаются непосредственно в сектора жесткого диска по 4 КБ или страницы SSD размером 4/8 КБ. При записи одного блока файловой системы размером 4 КБ необходимо изменить два сектора или страницы по 4 КБ. Это еще больше усложняется необходимостью сохранить соответствующие блоки по 512 байт, что приводит к чтению / изменению / записи . Это приводит к значительному снижению производительности.

Правильное разбиение

Чтобы избежать этой проблемы, рекомендуемое выравнивание составляет 1 МБ — на всякий случай в долгосрочной перспективе. Текущая адресация в логических секторах размером 512 байт составляет 2048 секторов.

Linux

fdisk (старые версии)

Для более старых версий FDisk, выравнивание может быть достигнуто вручную с помощью -Sи -Hпараметров. Существуют различные варианты для конкретного числа секторов на дорожку (S) и числа головок (H). При -S 32 -H 64этом разделы выровнены по 1 MB(32 сектора на дорожку * 64 заголовка * 512 байтов = 1 048 576 байтов = 1 МБ). Создавая первый раздел, вы начинаете со второго цилиндра. Отсутствие специальных параметров приводит к несовпадению с fdisk.

fdisk в системе спасения Hetzner

Версия fdisk, содержащаяся в Hetzner Rescue System, использует выравнивание 1 МБ при условии, что режим совместимости с DOS отключен.

Для более новых версий fdisk рекомендуется:

  • используйте fdisk из util-linux-ng> = 2.17.2
  • обратите внимание на предупреждения fdisk
  • деактивировать режим совместимости с DOS (опция -c)
  • использовать секторы как единицы отображения (опция -u)
  • используйте + size {M, G}, чтобы показать конец раздела

Пример неправильной центровки

В следующем примере показано неправильное выравнивание после установки CentOS 5.6 с помощью VNC:

[root@static ~]# fdisk -v
fdisk (util-linux 2.13-pre7)
[root@static ~]# fdisk -u /dev/hda

The number of cylinders for this disk is set to 10443.
There is nothing wrong with that, but this is larger than 1024,
and could in certain setups cause problems with:
1) software that runs at boot time (e.g., old versions of LILO)
2) booting and partitioning software from other OSs
   (e.g., DOS FDISK, OS/2 FDISK)

Command (m for help): p

Disk /dev/hda: 85.8 GB, 85899345920 bytes
255 heads, 63 sectors/track, 10443 cylinders, total 167772160 sectors
Units = sectors of 1 * 512 = 512 bytes

   Device Boot      Start         End      Blocks   Id  System
/dev/hda1   *          63      208844      104391   83  Linux
/dev/hda2          208845   167766794    83778975   8e  Linux LVM

Пример правильного выравнивания

root@rescue ~ # fdisk -c -u /dev/sda

Command (m for help): p

Disk /dev/sda: 1500.3 GB, 1500301910016 bytes
255 heads, 63 sectors/track, 182401 cylinders, total 2930277168 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 4096 bytes
I/O size (minimum/optimal): 4096 bytes / 4096 bytes
Disk identifier: 0x0004dc67

   Device Boot      Start         End      Blocks   Id  System
/dev/sda1            2048     4196351     2097152   fd  Linux raid autodetect
/dev/sda2         4196352     5244927      524288   fd  Linux raid autodetect
/dev/sda3         5244928  1465149167   729952120   fd  Linux raid autodetect

LVM и программный RAID

Хотя здесь также необходимо обратить внимание на правильное выравнивание, это не является явно необходимым, поскольку используются блоки размером не менее 64 КБ. Более новые версии включают исправления, которые выполняют дополнительное выравнивание на границах 1 МБ.

Windows

Все версии Windows, начиная с Windows Vista, автоматически выполняют выравнивание по границе 1 МБ на всех устройствах хранения данных размером более 4 ГБ. Более старые версии, такие как Windows XP, требуют ручного выравнивания.

Наладка системы после замены сервера с переносом дисков

Вступление

Поскольку на заменяющем сервере есть сетевая карта с другим MAC-адресом, которая может быть подключена по-разному в зависимости от материнской платы, вам, возможно, придется адаптировать установленную систему, чтобы она снова была доступна после замены.

Наладка системы после замены сервера с переносом дисков

В этом случае вы можете получить доступ к своим данным конфигурации через нашу спасательную систему:

Спасательная система Hetzner

Это относится к дистрибутивам Linux, где udev использует постоянное правило (обычно находящееся в файле с расширением .rulesв каталоге /etc/udev/rules.d/) для присвоения имени с использованием MAC-адреса. В этих дистрибутивах новое правило создается в соответствующем файле из-за нового MAC-адреса, а номер сетевой карты увеличивается на 1, то есть eth0 становится eth1. Вы можете предотвратить это, исправив MAC-адрес в соответствующем правиле с помощью нашей Спасательной системы. Кроме того, вы также можете изменить конфигурацию сети на новое имя интерфейса.

Для дистрибутивов, которые используют предсказуемые имена сетевых интерфейсов, имя интерфейса в основном происходит от порта, к которому подключен интерфейс. Сетевая карта больше не называется eth0, а например enp3s0. В редких случаях, например, если на замененном сервере установлена ​​альтернативная материнская плата, также может потребоваться изменение конфигурации сети. Поскольку наша Спасательная Система по-прежнему работает с классическим обозначением eth0, вы можете узнать правильное имя интерфейса, например, с помощью следующей команды, а затем изменить имя вручную:

# udevadm test-builtin net_id /sys/class/net/eth0 | grep '^ID_NET_NAME_PATH'

Обратите внимание, что после замены сервера могут потребоваться другие особенности конфигурации сети, специфичные для операционной системы. Пожалуйста, поймите, что мы не можем обеспечить поддержку таких изменений. Однако мы будем рады помочь вам, когда сможем.

Вы можете найти полезную информацию о настройке ESXi после замены сервера в следующей статье: VMware ESXi: Замена оборудования

Перенос серверов

Вступление

Онлайн-парки центров обработки данных Hetzner являются одними из самых инновационных центров обработки данных в Германии. Чтобы иметь возможность и дальше предоставлять вам идеальную среду для ваших требований к серверу, и чтобы мы могли освободить место для новых инноваций, мы проинформировали вас по электронной почте, что мы планируем переместить ваши серверы.

Перенос серверов

Обеспечение безопасности ваших данных — наш главный приоритет. Вот почему при переносе серверов мы очень осторожны. Однако, даже если мы не ожидаем потери данных во время миграции, мы настоятельно рекомендуем вам заранее сделать резервную копию. Также проверьте состояние ваших дисков и программного / аппаратного RAID. Если вы заметите неисправное оборудование, сообщите об этом нашей команде до перехода. Они с радостью его заменят.

У нас есть несколько полезных статей в нашей документации Hetzner, если вам нужно руководство по этим аспектам администрирования сервера:

На этой странице вы найдете дополнительную информацию о процессе.

  • Серверы, указанные в электронном письме, не будут доступны во время перемещения.
  • Мы убедительно просим вас выключить сервер (ы) самостоятельно с помощью контроля времени ( at-задания) не позднее начала перемещения. Инструкции по этому поводу и другие советы можно найти ниже.
  • После возобновления нормальной работы в новом месте мы проверим, что все серверы работают нормально.
  • Если на вашем сервере уже есть подсеть IPv6, его можно использовать в течение шести недель в новом месте, и по истечении этого периода он будет удален. По этой причине мы просим вас заполнить запрос на новую подсеть, перейдя в пользовательский интерфейс Robot. Здесь нажмите Serversв левом меню. Выберите правильный сервер и щелкните IPsвкладку, а затем ссылку Order additional IPs / Nets. Активация этой опции заказа займет некоторое время. Если он не будет доступен через четыре часа после завершения перемещения, отправьте нам запрос в службу поддержки.
  • Если у вас возникнут какие-либо вопросы относительно перемещения вашего сервера, как описано выше, наша компетентная группа поддержки будет рада помочь вам.

подсказки

Если вы установили новое ядро ​​с момента последнего перезапуска сервера и используете liloзагрузчик, вам необходимо обновить liloконфигурацию и выполнить liloкоманду для перезаписи загрузочного сектора вашего диска.

Инструкции по контролю времени выполнения работ с at

Чтобы реализовать управляемое по времени выполнение at-задания, необходимы следующие шаги. Для этого требуется SSH-соединение с вашим сервером.

  • Пожалуйста, используйте dateкоманду, чтобы убедиться, что ваш сервер использует правильное системное время. Если это не так, это можно настроить с помощью команды ntpdate. (Обратите внимание, что ntpdateили альтернативно netdateдолжны быть установлены):
    ntpdate ptbtime1.ptb.de && hwclock -w
  • Чтобы получить командную информацию о выполнении atкоманд по времени, используйте man-страницу из atкомандной строки вашего сервера:
    man at

Проверьте, работает ли atслужба на вашем сервере, выполнив поиск atdв списке процессов:

    ps ax | grep atd
  • Запустите atслужбу. (Если служба не активна, ее нужно будет установить):
    /etc/init.d/atd start
  • Создайте новое atзадание с ограничением по времени, которое ваша система будет выполнять в день перемещения, например, 25 июня 2019 г. в 09:15:
    echo "/sbin/shutdown -h now"  |  at  09:15  25.06.2019
  • Используйте следующую команду, чтобы убедиться, что ваша atработа готова:
    atq

Межсетевой экран — FAQ

Вступление

Брандмауэр Hetzner Online без сохранения состояния — это бесплатное решение безопасности для вашего выделенного корневого сервера. В интерфейсе администрирования клиентов Robot вы можете использовать функцию брандмауэра для определения ваших собственных настроек фильтрации входящего трафика.

С нашим межсетевым экраном без сохранения состояния или статическим межсетевым экраном пакеты данных не распаковываются; скорее, проверяется заголовок каждого отдельного пакета, и в зависимости от предварительно определенных настроек межсетевой экран решает, разрешить или отклонить эти пакеты. Таким образом брандмауэр предотвращает несанкционированный доступ к вашему серверу.

Однако при использовании брандмауэров важно помнить, что они фактически не распознают попытки атак. Они лишь применяют набор заранее определенных правил для сетевых коммуникаций. В дополнение к нашему брандмауэру без сохранения состояния, Hetzner Online предлагает защиту от DDoS-атак ; Таким образом, у вас есть еще один охранник, который защитит ваши выделенные корневые серверы от интернет-угроз.

Брандмауэр для клиентов Robot (которые используют выделенные корневые серверы) настроен на порт коммутатора и фильтрует входящий трафик IPv4.

Как мне активировать брандмауэр?

Вы можете активировать брандмауэр, выбрав Main functions-> Servers. Затем выберите нужный сервер, перейдите на него Firewallи активируйте его. Если вы активируете брандмауэр до ввода каких-либо правил брандмауэра, вы заблокируете весь входящий трафик.

Брандмауэр немедленно станет активным и будет настроен на коммутатор. Настройка занимает примерно 20-30 секунд.

Правила межсетевого экрана

Вы можете использовать максимум 10 правил.

Параметр

  • Имя : Вы можете выбрать любое имя, какое захотите. Запрещены только специальные символы.
  • IP-адрес назначения и IP-адрес источника: IP-адреса можно вводить как отдельные IP-адреса или как подсеть в нотации CIDR (например, <192.168.0.1>или <192.168.0.0/30>). Поскольку брандмауэр настроен на порту коммутатора, правило без указанного IP-адреса назначения будет применяться ко всем IP-адресам сервера.
  • Порт назначения и порт источника: вы можете вводить порты как отдельные порты или диапазоны портов (например, 80 или 32768-65535).
  • Протокол: выбор протокола (например, TCP или UDP). Флаги TCP
  • Вы можете ввести флаги TCP (syn, fin, rst, psh, urg) индивидуально или в виде логической комбинации ( |для логического OR= должен быть установлен хотя бы один из флагов; &для логического AND= должны быть установлены все флаги).
  • Действие: действие определяет, что должно происходить с пакетами при применении правила, то есть оно определяет, должны ли пакеты быть отклонены ( discard) или они должны быть перенаправлены ( accept).

Приоритезация

Правила применяются в том же порядке, в каком они определены в Robot. Они выполняются сверху вниз. Вы можете изменить порядок правил после их ввода с помощью значков зеленой стрелки в конце каждого правила.

Если правило №1 не применяется, то проверяется правило №2. Если правило № 2 также не применяется, то будет проверяться правило № 3 и так далее, пока не будет применено одно правило, и пакет будет либо отклонен, либо принят в соответствии с определенным действием. Если, например, применяется второе правило, то все правила после этого не будут проверяться. Если ни одно из правил не применяется, пакет будет отброшен.

Включение сервисов Hetzner

Установив флажок Hetzner Services, вы можете активировать все важные инфраструктурные услуги из Hetzner Online без дополнительной настройки. Если вы активируете этот параметр, такие службы, как Hetzner Rescue-System , DNS , Backup-Server / StorageBoxes , System Monitor (SysMon) , больше не будут блокироваться, а будут включены.

Исходящие TCP-соединения

Статический брандмауэр принимает решения о пакетах только путем проверки отдельных пакетов. Следовательно, межсетевой экран не «отслеживает», принадлежит ли входящий пакет исходящему соединению с сервера. По этой причине, если вы не введете дополнительное правило, все исходящие соединения с сервера не будут работать. Серверные службы (например, включение веб-серверов для порта 80) не затрагиваются.

Вы можете использовать следующее правило, чтобы разрешить все ответы на TCP-соединения:

 Source IP: No entry
 Destination IP: No entry
 Source port: No entry
 Destination port: 32768-65535 (Ephemeral Port Range)
 Protocol: tcp
 TCP flags: ack
 Action: accept

Вводя IP-адреса и порты TCP, вы, конечно, можете сделать это правило более строгим.

пример

Сервер <1.2.3.4>устанавливает соединение с внешним веб- сервером и отправляет следующий TCP-пакет:

 Source IP: 1.2.3.4
 Destination IP: 4.3.2.1
 Source port: 44563 (random port from the ephemeral port range)
 Destination port: 80
 Protocol: tcp
 TCP flags: syn

В этом примере исходящий пакет вообще не блокируется межсетевым экраном, поскольку фильтруются только входящие соединения.

Веб-сервер <4.3.2.1>отвечает следующим пакетом:

 Source IP: 4.3.2.1
 Destination IP: 1.2.3.4
 Source port: 80
 Destination port: 44563
 Protocol: tcp
 TCP flags: syn & ack

Этот пакет блокируется без дополнительного правила. Таким образом, соединение не может быть установлено.

Шаблоны межсетевого экрана

Если вы Firewall templatesнажмете кнопку в обзоре сервера ( Main functions-> Servers), вы можете создать свои собственные наборы правил. Затем вы можете вставить эти правила через раскрывающееся меню конфигурации брандмауэра серверов и настроить их.

Кроме того, по умолчанию существует несколько предварительно определенных шаблонов примеров для общих серверных служб.

API

Вы также можете настроить брандмауэр через веб-службу роботов (API).

Выделенные сервера — FAQ

Могу ли я добавить диски или изменить диски по умолчанию?

Да, это возможно. Пожалуйста, взгляните на следующую страницу для получения дополнительной информации:  Оборудование для выделенного сервера

Могу ли я установить одну из предлагаемых вами Oparating Systems с моей собственной схемой разделов и уровнем RAID?

Да, вы можете настроить один из наших  стандартных образов  с вашей собственной схемой разделов и уровнем RAID. Это возможно через наш  установочный образ , который можно запустить в  Rescue System .

Могу ли я установить свою операционную систему?

Да, вы можете установить свою собственную ОС со своим собственным файлом ISO с помощью удаленной консоли KVM Console. Обратите внимание, что мы не можем гарантировать, что конкретная ОС, которую вы хотите, будет работать, так как мы не протестировали все возможности ОС.

При заказе сервера выберите в качестве ОС «Rescue System». Как только сервер будет в сети (вы получите электронное письмо от нас, информирующее вас об этом), вы можете заказать удаленную консоль KVM Console. Если у вас уже есть сервер, вы можете сразу заказать KVM-консоль.

На следующей странице описано, как заказать консоль KVM и использовать ее для монтирования файла ISO:  Консоль KVM

Как я могу установить FreeBSD?

Мы не предлагаем FreeBSD в качестве предустановочной опции, но вы можете установить ее самостоятельно в любое время, как только сервер будет подключен к сети. Вы можете сделать это, выбрав свой сервер в  Robot , а затем перейдя на вкладку «Спасение». Здесь вы можете выбрать несколько различных (минимальных) операционных систем для загрузки. Если вы выберете «FreeBSD», а затем перезагрузите сервер, вы можете войти в систему восстановления FreeBSD и установить FreeBSD (с помощью команды installimage) на сервере.

Более подробную информацию о FreeBSD можно найти на   странице установки FreeBSD .

Сколько времени нужно, чтобы настроить сервер?

Обработка заказов

Как мне оплатить сервер?

Вы можете оплатить сервер кредитной картой или PayPal. Пожалуйста, посетите нашу   страницу часто задаваемых вопросов по платежам для получения дополнительной информации о платежах и НДС.

Могу ли я получить дополнительные IP-адреса?

Да, вы можете заказать дополнительные IP-адреса. Пожалуйста, проверьте следующую страницу, чтобы узнать, какие есть опции, их цены и как их заказать / отменить:  IP-адреса

Вы предлагаете место для резервных копий?

Да, мы предлагаем место для резервных копий. Для всех наших выделенных серверов, стоимость которых составляет 39,00 евро в месяц или более, 100 ГБ пространства для резервного копирования предоставляется бесплатно, для всех остальных серверов это стоит 2,90 евро в месяц.

Более подробную информацию о резервном пространстве можно найти на   странице Резервное пространство .

Можно ли соединить несколько серверов в выделенную локальную сеть на Гбит?

Да, можно соединить несколько выделенных серверов вместе в Гбит LAN. Для подключения серверов они должны располагаться в одной стойке.

  1. Для новых серверов это можно упомянуть в разделе комментариев в конце процесса заказа.
  2. Существующие серверы, которые не находятся в одной стойке, могут быть перемещены. Стоимость переезда сервера составляет 32,77 евро (70,59 евро для серверов Dell).
  3. Для существующих и новых серверов мы можем подключить новые серверы в новой стойке и зарезервировать место для перемещения туда существующих серверов.

С вариантами 2 и 3: если сервер будет перемещен, он потеряет все текущие IP-адреса. Если у него была подсеть, новую подсеть нужно будет заказать через робота. Обратите внимание, что подсети выделяются только в обычные рабочие часы (пн-пт 7: 30-18: 00).

Всем серверам требуется дополнительный сетевой адаптер, несмотря на серверы SX131 / 291/132/292, PX91 / 121 (-SSD), AX160-line и серверы Dell. У них уже есть дополнительные сетевые карты на борту, а для серверов AX50-SSD, AX60-SSD, PX-, EX- и SX61 / 62 требуется одна установка. Прайс-лист на дополнительное сетевое оборудование можно найти здесь:

Оборудование корневого сервера

Отправьте запрос в службу поддержки в наш отдел рекомендаций по продукту через  робота,  чтобы узнать об особенностях этого, поскольку это невозможно для всех типов серверов.

Также хотим сообщить вам еще один факт:

Если вы отмените сервер, который уже находится в вашей локальной сети, мы назначим это свободное место в стойке другому клиентскому серверу. Если вы хотите сохранить это место на стойке, пожалуйста, свяжитесь с нами до наступления даты отмены. Затем мы можем зарезервировать это место для вас за ежемесячную плату в размере 8,31 евро.

Какое соединение по умолчанию установлено на сервере и сколько трафика я могу использовать?

Все выделенные серверы имеют выделенный восходящий канал 1 Гбит с неограниченным трафиком.

Как я могу получить доступ к другим моим серверам в Hetzner?

Серверы могут связываться друг с другом через свои общедоступные IP-адреса. Трафик внутренний и поэтому бесплатный.

Если два сервера расположены в одной стойке / подсети, вам необходимо добавить статический маршрут к ним обоим, чтобы они могли обмениваться данными, поскольку мы используем VLAN на коммутаторах для обеспечения безопасности. В качестве альтернативы мы можем соединить их вместе, как указано выше в ответ на вопрос  «Могут ли несколько серверов быть соединены вместе в выделенной Гбит LAN?»

Можем ли мы посетить или получить доступ к дата-центру?

Это невозможно по соображениям безопасности. Только клиенты colocation имеют доступ к нашим дата-центрам colocation.

Какие серверы имен (DNS) я должен добавить в мою конфигурацию?

Вы можете настроить свой собственный сервер (ы) имен или использовать  стандартные серверы имен Hetzner .

Цены без НДС, если применимо.

Ошибки выделенных серверов — FAQ

Вступление

В этой статье представлены ответы на распространенные сообщения об ошибках в Robot.

Робот

При входе в систему я получаю сообщение об ошибке Please activate cookies in your browser.

Для использования робота ваш браузер должен быть настроен на прием файлов cookie.

При оформлении заказа вроде все в порядке, но ничего не происходит (письма с подтверждением, вход в домены / заказы CHProv (KK))!

Скорее всего, неверный адрес электронной почты был зарегистрирован под Administration-> Master data-> Email addressesв Robot order confirmation address. Здесь необходимо ввести действующий адрес электронной почты для правильной работы робота.

Новая регистрация и миграция домена

Я уже создал ручки, но не могу выбрать их при настройке домена

Дескрипторы всегда привязаны к соответствующему окончанию домена (TLD). Например, для доменов .de можно использовать только дескрипторы .de.

Я не могу использовать созданный мной дескриптор для всех ролей

Последний столбец списка дескрипторов (пункт меню Handles) указывает, для каких ролей вы можете использовать дескриптор. H обозначает держатель, A для admin-c, T для tech-c и Z для зоны-c.

Фирменные ручки можно использовать только в качестве держателя (за исключением .at). Для всех остальных ролей (admin-c, tech-c и zone-c) требуется дескриптор человека.

Чтобы иметь возможность использовать дескриптор .de для определенной роли, необходимо заполнить следующие необязательные поля:

  • Admin-c: телефон и электронная почта
  • Tech-c: телефон, факс и электронная почта
  • Зона-c: телефон, факс и электронная почта

Сообщение об ошибке Illegal operation on own domain.при запуске переноса домена

Пример такого сообщения об ошибке:

---
status: failed
transaction: RO20110726111619-018731200-167488
message:
 -
   text: Illegal operation on own domain.
   argument: your-server.de
   level: error
   code: 399
reference: 167488

Домен уже размещен в Hetzner, поэтому перенос домена не может быть начат. Для домена необходим внутренний перенос домена Hetzner .

Сообщение Object status prohibits operation.об ошибке при запуске переноса домена

Это сообщение об ошибке обычно возникает с доменами .com / .net / .org / .info / .biz. Пример такого сообщения об ошибке:

---
status: Object status prohibits operation.
code: failed
transaction: RO20110804191323-007996000-168158
reference: 168158

Это сообщение означает, что блокировка передачи была размещена в конкретном заинтересованном домене ( clientTransferProhibitedили подобном). Это можно проверить, например, с помощью запроса whois .

Блокировку передачи должен снять текущий провайдер / регистратор. После этого перенос домена можно перезапустить с помощью робота Hetzner.

Сообщение Required glue record is missing.об ошибке при регистрации домена / -transfer / -update

Это сообщение об ошибке обычно возникает только с доменами .de / .at. Пример такого сообщения об ошибке:

---
status: failed
transaction: QRO20100831152413-021702400-812318t2
message:
  -
    text: Required glue record is missing.
    argument: ns1.your-server.de.
    level: error
    code: 318
  -
    text: Required glue record is missing.
    argument: ns2.your-server.de.
    level: error
    code: 318
reference: 812318

Если имена хостов серверов имен расположены в новом домене, то необходимо ввести связующие записи в поля ввода Primary Nameserverund Secondary Nameserver:

В приведенном ниже примере соответствующие серверы имен <1.1.1.1>и <2.2.2.2>для домена <yourserver.de>должны быть <ns1.yourserver.de>и <ns2.yourserver.de>.

Поля 1. Nameserverи 2. Nameserverдолжны быть заполнены в Роботе следующим образом (имя хоста + пробел + IP-адрес):

ns1.yourserver.de 1.1.1.1
ns2.yourserver.de 2.2.2.2

Если связующая запись также дает адрес IPv6, а также адрес IPv4, записи должны выглядеть следующим образом:

ns1.yourserver.de 1.1.1.1 12ab:23cd:34ef:0:0:0:0:1
ns2.yourserver.de 2.2.2.2 12ab:23cd:34ea:0:0:0:0:1

Для доменов .com / .net / .org / .info / .biz / .eu регистрация серверов имен необходима через робота вместо указания IP-адреса.

Сообщение DNS-Timeoutоб ошибке при регистрации домена / -transfer / -update

Это сообщение об ошибке обычно возникает только с доменами .de. Пример такого сообщения об ошибке:

---
status: failed
transactionID: QRO20100831152413-021702400-812318t2
message:
  -
    text: Nameserver error.
    argument: 'ERROR: 902 Timeout (target) (ns1.your-server.de/1.1.1.1:53)'
    level: error
    code: 319
  -
    text: Nameserver error.
    argument: 'ERROR: 902 Timeout (target) (ns2.your-server.de/2.2.2.2:53)'
    level: error
    code: 319
reference: 812318

Здесь, вероятно, забыли о создании соответствующей записи DNS для домена на серверах имен, указанных для домена.

Если для домена используются серверы имен роботов, запись DNS можно создать через пункт меню DNS entries-> New DNS entry. Это должно произойти до начала регистрации домена / переноса домена.

Сообщение Inconsistent set of NS RRsоб ошибке при регистрации домена / -transfer / -update

Это сообщение об ошибке обычно возникает с доменами .de. Пример такого сообщения об ошибке:

---
status: failed
transactionID: QRO20100831152413-021702400-812318t2
message:
  -
    text: Nameserver error.
    argument: 'ERROR: 118 Inconsistent set of NS RRs (IP, NS host names) (ns1.your-server.de/1.1.1.1, [ns1.your-server.de, ns3.your-server.de])'
    level: error
    code: 319
  -
    text: Nameserver error.
    argument: 'ERROR: 118 Inconsistent set of NS RRs (IP, NS host names) (ns2.your-server.de/2.2.2.2, [ns1.your-server.de, ns3.your-server.de])'
    level: error
    code: 319
reference: 812318

Это сообщение означает, что записи сервера имен (записи NS) в записи DNS для соответствующего домена не соответствуют серверам имен, указанным для домена. Либо файл зоны, либо записи необходимо настроить в роботе.

В приведенном выше примере серверы имен <ns1.your-server.de>и <ns2.your-server.de>указаны для домена. Однако только записи NS для <ns1.your-server.de>и <ns3.your-server.de>были помещены в запись DNS.

Сообщение об ошибке Nameserver not found in databaseи / или Host YourNameserver.de not foundпри регистрации домена / -transfer / -update

Если ваши собственные серверы имен должны быть указаны для доменов .com / .net / .org / .info / .biz / .eu, они должны быть сначала зарегистрированы с помощью робота регистрации домена (пункт меню DNS entries-> Registered nameservers). Впоследствии можно повторить попытку обновления / переноса / регистрации домена.

Краткое руководство по Dell PowerEdge 14G

Вступление

В этой статье представлена ​​информация о конкретных условиях использования сервера Dell PowerEdge Gen14.

Как мне подключиться к iDRAC?

В письме о завершении заказа указано два IP-адреса; один для самого сервера, а другой для iDRAC. Данные для входа в iDARC указаны в электронном письме под данными для входа на сам сервер (это отдельные входы).

Просто введите IP-адрес iDRAC в адресную строку браузера и подтвердите все возможные предупреждения системы безопасности. После этого вы увидите веб-интерфейс и сможете войти в систему с данными для входа в iDRAC. На этом этапе вы можете использовать функцию KVM , включать и выключать сервер , монтировать ISO-образ для установки и диагностировать проблемы с оборудованием .

Как изменить пароль iDRAC?

Сначала войдите в iDRAC и выберите в меню iDRAC Settingsпункт Users.

Теперь нажмите на пользователя, пароль которого вы хотите изменить (например, root), а затем на Editкнопку.

В появившемся всплывающем окне вы уже можете изменить пароль в соответствующих полях, а затем применить его, нажав Save.

Что такое функция KVM и как ею пользоваться?

Функция KVM , а точнее KVM over IP function, позволяет вам использовать сервер по сети так, как если бы вы находились прямо перед машиной с непосредственно подключенными экраном, клавиатурой и мышью. Когда вы входите в iDRAC, вы видите предварительный просмотр текущего видеовыхода сервера в правой трети веб-сайта.

Если вы нажмете на Launch Virtual Consoleпод предварительным просмотром и подтвердите запросы всплывающих окон для адреса iDRAC, сначала откроется новое окно. В этом окне вы должны добавить исключение для сертификата SSL. После этого вы будете подключены в реальном времени и сможете управлять сервером, как и любым другим компьютером. Для специальных функций, таких как перезагрузка или для отправки определенных комбинаций клавиш (например CTRL-ALT-DEL), используйте меню Console Controlsв этом окне KVM.

Как мне настроить RAID-контроллер?

Сначала войдите в iDRAC и выберите Storage configurationв верхнем меню под Configuration.

Теперь выберите PERC H730P Miniконтроллер в Controllerраскрывающемся меню и прокрутите вниз, пока не увидите элемент Virtual Disk Configuration. Там вы нажимаете на кнопку Create Virtual Disk.

Теперь открывается новое окно, в котором вы сначала выбираете желаемый уровень RAID. В нашем примере мы используем RAID-1.

После выбора уровня RAID прокрутите окно вниз и выберите диски, которые должны принадлежать массиву. Затем нажмите Add to Pending Operations.

После добавления задачи настройки RAID прокрутите вниз и выберите, когда следует выполнить процесс. В нашем примере мы выбираем Apply now.

Теперь вы можете отслеживать статус процесса в Job Queue. Для этого нажмите Maintenanceв верхнем меню, а затем на Job Queue.

Если процесс достигает статуса Completed, логический диск должен быть виден в операционной системе в это время и должен быть виден в обзоре в пункте меню Storage-> Overview-> Virtual Disks.

Как смонтировать ISO-образ?

Для этого выберите опцию Connect Virtual Mediaв окне KVM . Появится другое окно, в котором вы можете напрямую выбрать локальные диски или передавать образы ISO (CD / DVD) на сервер. Если вы выбрали один из вариантов и выбрали устройство / ISO, нажмите соответствующую Map Deviceкнопку и, наконец , нажмите Close. Локальный диск / ISO теперь должен появиться в меню операционной системы / загрузки.

Если вы перезапустите сервер сейчас, вы сможете загрузиться с образа так же, как с любого другого диска. Для этого нажмите, F11чтобы перейти в меню загрузки, когда увидите сообщение о необходимости нажать F11. Еще более простой способ загрузиться с образа — выбрать соответствующий пункт Virtual CD/DVD/ISOв меню Next Bootокна KVM.

Как смонтировать образы операционной системы с зеркала Hetzner или Storage Box?

Чтобы помочь нашим клиентам установить Windows или VMware ESXi, мы предоставляем ряд образов этих операционных систем.

Вы можете найти изображения, которые мы предлагаем, на двух наших зеркалах:

  • http://download.hetzner.de/ Вы можете получить к нему доступ из любого места, и для входа в систему требуется имя пользователя и пароль. Вы можете найти эти данные в конце электронного письма об активации сервера, в котором мы в Hetzner Online отправили вам данные для входа на сам сервер.
  • http://mirror.hetzner.de/ Вы можете получить доступ к нему только из сети Hetzner, и для этого не требуется пароль.

В следующих примерах используется внутреннее зеркало, хотя ниже также есть ссылка на внешнее зеркало. Вы можете использовать эту ссылку на внешнее зеркало, чтобы проверить точные имена файлов образов операционной системы.

Windows

Имеющиеся у нас образы Windows можно найти по адресу http://download.hetzner.de/bootimages/windows/ .

Эти образы Windows прямо от Microsoft и не содержат никаких изменений от нас. Они не поставляются с лицензией и, таким образом, могут использоваться для установки чистой Windows на сервере, которая затем может быть активирована вашим собственным лицензионным ключом.

  • Файл изображения с именем пути можно скопировать прямо с нашего зеркала.
    • Пример: //mirror.hetzner.de/windows/SW_DVD9_Win_Svr_STD_Core_and_DataCtr_Core_2016_64Bit_English_-2_MLF_X21-22843.ISO
  • Поля «Имя пользователя» и «Пароль» можно оставить пустыми, поскольку они не нужны.
  • Теперь iDRAC должен отображать значение ConnectedвConnection Status ...
  • Теперь вы можете установить следующий загрузочный диск в окне KVM на virtual CD/DVD/ISO. Кроме того, вы также можете выбрать соответствующую запись в меню загрузки ( F11) на экране BIOS POST.

VMware ESXi

Имеющиеся у нас образы VMware можно найти по адресу http://download.hetzner.de/bootimages/vmware/.

Образы VMware можно смонтировать так же, как и образы Windows (как показано выше).

  • Имя общего ресурса должно быть vmwareвместо windows.
    • Пример: //mirror.hetzner.de/vmware/VMware-VMvisor-Installer-6.5.0-4564106.x86_64.iso

Использование ящика для хранения

Наши продукты Storage Box доступны через SAMBA / CIF (если они включены), то есть их можно использовать для размещения образа, который затем можно смонтировать через iDRAC.

  • <username> это имя пользователя вашего Storage Box.
  • <file_name> это имя файла ISO-файла.
    • Если вы поместили файл ISO в подпапку, укажите это перед именем файла. Например:<username>.your-storagebox.de/backup/installimages/<file_name>
  • Пароль — тот, который вы установили для Storage Box.

Развертывание ОС через LCC (Lifecycle Controller)

Ваш сервер DELL имеет OS Deploymentфункцию, которая интегрирована в контроллер жизненного цикла вашего сервера. Эта функция предоставляет необходимые драйверы для операционной системы и сопровождает вас графическими мастерами при создании массива RAID, если на вашем сервере нет RAID.

Обратите внимание, что DELL поддерживает только сертифицированные операционные системы с помощью этой функции. Они могут отличаться от модели к модели. Для обзора операционных систем для вашего арендованного продукта посетите соответствующий веб-сайт DELL.

R640 (DX152 / DX292):

Если вы хотите использовать эту OS Deploymentфункциональность, вы должны сначала выбрать изображение по вашему выбору из нашего зеркала или вашего ящика для хранения. Как только вы выбрали образ, вам необходимо перезагрузить сервер и загрузить его в LCC, нажав F10в BIOS POST. В следующем примере показано, как использовать функцию развертывания ОС с Windows Server 2016.

  • Когда сервер загружается в LCC, щелкните OS Deploymentв выборе слева, затем наDeploy OS
  • Если вы еще не настроили RAID, теперь вы можете настроить его с помощью этого мастера. Если на вашем сервере уже существует RAID-массив, выберите Go Directly to OS Deployment.
  • На следующем шаге выберите, хотите ли вы установить операционную систему в режиме загрузки BIOS или UEFI. Затем в раскрывающемся меню выберите устанавливаемую операционную систему.
  • Если вы выберете режим UEFI, вы также можете выбрать, хотите ли вы использовать его Secure Bootили нет.
  • Теперь нажмите, Nextи сервер соберет драйверы, необходимые для установки.
  • На третьем шаге выберите Manual Installи щелкните Next. После этого сервер DELL проверит образ операционной системы.
  • На четвертом шаге просто нажмите Next, потому что образ был ранее интегрирован через iDRAC.
  • На пятом и последнем шаге вы увидите обзор выбранных настроек. Щелкните, Finishесли настройки верны. После этого сервер перезагрузится и начнет установку Windows.

Если драйверы отсутствуют после установки операционной системы, у вас есть виртуальный диск, на котором доступны драйверы для операционной системы. Этот диск автоматически получает имя OEMDRVсервера.

Краткое руководство по Dell PowerEdge 12G-13G

Вступление

В этой статье содержится информация о конкретных условиях использования сервера Dell PowerEdge Gen12 / 13.

Как мне подключиться к iDRAC?

В письме о завершении заказа указано два IP-адреса; один для самого сервера, а другой для iDRAC. Данные для входа в iDARC указаны в электронном письме под данными для входа на сам сервер (это отдельные входы).

Просто введите iDRAC IPв адресную строку браузера и подтвердите все возможные предупреждения системы безопасности. После этого вы увидите веб-интерфейс и сможете войти в систему с данными для входа в iDRAC. На этом этапе вы можете использовать функцию KVM , включать и выключать сервер , монтировать ISO-образ для установки и диагностировать проблемы с оборудованием .

Как изменить пароль iDRAC?

Во- первых, войти в Идрак и в меню слева выберите User Authenticationпод iDRAC Settings. Затем щелкните идентификатор пользователя, пароль которого вы хотите изменить (например, root, ID 2).

На новой странице выберите Configure Userи нажмите Next.

На странице, которую вы видите сейчас, установите флажок с надписью Change Password, введите пароль в оба текстовых поля ниже и нажмите Applyв правом нижнем углу страницы.

Что такое функция KVM и как ею пользоваться?

Функция KVM , а точнее функция KVM over IP, позволяет вам использовать сервер в сети так же, как если бы вы находились прямо перед машиной с напрямую подключенными экраном, клавиатурой и мышью. При входе в систему с Идрак , вы увидите предварительный просмотр текущего видео выхода сервера на правой трети сайта.

Нажав Launchрядом с предварительным просмотром и подтвердив все запросы, вы инициируете активное соединение, которое позволит вам использовать сервер так же, как и любой другой компьютер. Для некоторых специальных комбинаций клавиш (например, Ctrl-Alt-Delete) вам необходимо использовать пункт меню Macrosокна KVM.

Как мне настроить RAID-контроллер?

Сначала войдите в iDRAC и выберите Virtual Disksв меню слева под Storage. Теперь нажмите Createв верхнем меню под Virtual Disks. В следующем примере показано, как создать RAID-1 на двух жестких дисках в слотах 0 и 1. Сначала выберите уровень RAID в нашем примере RAID-1в раскрывающемся меню, прежде чем выбирать жесткие диски, которые должны быть в RAID.

Когда вы щелкнете все вместе, выберите Apply nowиз раскрывающегося меню Apply Operation Mode:и подтвердите, нажав Create Virtual Disk. Затем iDRAC создает объект Job, статус которого вы можете наблюдать в Job Queue. Для этого нажмите Serverв левом меню, а затем Job Queueв верхнем меню.

Если задание достигло статуса Completed, логический диск должен быть виден в операционной системе и в Virtual Disksобзоре iDRAC. Чтобы проверить это, нажмите Storageв левом меню и затем нажмите Virtual Disks.

Как смонтировать ISO-образ?

Просто используйте опцию Virtual Mediaв окне KVM, а затем Launch Virtual Media. После подтверждения всех запросов вы увидите еще одно окно, в котором вы можете выбрать и подключить локальные диски. Там вы также можете нажать Add Imageи выбрать ISO-образ. После этого установите флажок Mappedслева от недавно добавленной записи образа ISO, чтобы сделать образ доступным для сервера в качестве диска.

Если вы перезапустите сервер сейчас, вы сможете загрузиться с образа так же, как с любого другого диска. Для этого нажмите, F11чтобы перейти в меню загрузки, когда увидите сообщение о необходимости нажать F11. Еще более простой способ загрузиться с образа — выбрать соответствующий пункт Virtual CD/DVD/ISOв меню Next Bootокна KVM.

Как смонтировать образы операционной системы с зеркала Hetzner или Storage Box?

Чтобы помочь нашим клиентам установить Windows или VMware ESXi, мы предоставляем ряд образов этих операционных систем.

Вы можете найти изображения, которые мы предлагаем, на двух наших зеркалах:

  • http://download.hetzner.de/ Вы можете получить к нему доступ из любого места, и для входа в систему требуется имя пользователя и пароль. Вы можете найти эти данные в конце электронного письма об активации сервера, в котором мы в Hetzner Online отправили вам данные для входа на сам сервер.
  • http://mirror.hetzner.de/ Вы можете получить доступ к нему только из сети Hetzner, и для этого не требуется пароль.

В следующих примерах используется внутреннее зеркало, хотя ниже также есть ссылка на внешнее зеркало. Вы можете использовать эту ссылку на внешнее зеркало, чтобы проверить точные имена файлов образов операционной системы.

Windows

Имеющиеся у нас образы Windows можно найти по адресу http://download.hetzner.de/bootimages/windows/ .

Эти образы Windows прямо от Microsoft и не содержат никаких изменений от нас. Они не поставляются с лицензией и, таким образом, могут использоваться для установки чистой Windows на сервере, которая затем может быть активирована вашим собственным лицензионным ключом.

  • Файл изображения с именем пути можно скопировать прямо с нашего зеркала.
    • Пример: //mirror.hetzner.de/windows/SW DVD9 Win Svr STD Ядро и DataCtr Ядро 2016 64Bit Английский -2 ЯМБ X21-22843.ISO
  • Поля «Имя пользователя» и «Пароль» можно оставить пустыми, поскольку они не нужны.
  • Введите имя пользователя, guestесли на вашем сервере iDRAC7 или iDRAC8 с микропрограммой 2.52.52.52.
    • Явное указание имени пользователя guestбольше не требуется, начиная с прошивки 2.60.60.60.
  • Теперь iDRAC должен отображать значение ConnectedвConnection Status ...
  • С этого момента вы сможете установить следующую опцию запуска для Virtual CD/DVD/ISOиспользования Java-апплета. Кроме того, вы можете выбрать соответствующую запись в меню загрузки ( F11 ) на экране BIOS POST.

VMware ESXi

Имеющиеся у нас образы VMware можно найти по адресу http://download.hetzner.de/bootimages/vmware/.

Образы VMware можно смонтировать так же, как и образы Windows (как показано выше).

  • Имя общего ресурса должно быть vmwareвместо windows.
    • Пример: //mirror.hetzner.de/vmware/VMware-VMvisor-Installer-6.5.0-4564106.x86_64.iso

Использование ящика для хранения

Наши продукты Storage Box доступны через SAMBA / CIF (если они включены), то есть их можно использовать для размещения образа, который затем можно смонтировать через iDRAC.

  • <username> это имя пользователя вашего Storage Box.
  • <file_name> это имя файла ISO-файла.
    • Если вы поместили ISO-файл в подпапку, укажите это перед именем файла.
      • Например: <username>.your-storagebox.de/backup/installimages/<file_name>
  • Пароль — тот, который вы установили для Storage Box.

Развертывание ОС через LCC (Lifecycle Controller)

Ваш сервер DELL имеет OS Deploymentфункцию, которая интегрирована в контроллер жизненного цикла вашего сервера. Эта функция предоставляет необходимые драйверы для операционной системы и сопровождает вас графическими мастерами при создании массива RAID, если на вашем сервере нет RAID.

Обратите внимание, что DELL поддерживает только сертифицированные операционные системы с помощью этой функции. Они могут отличаться от модели к модели. Для обзора операционных систем для вашего арендованного продукта посетите соответствующий веб-сайт DELL.

если вы хотите использовать эту OS Deploymentфункциональность, вам необходимо сначала выбрать изображение по вашему выбору из нашего зеркала или вашего ящика для хранения. Как только вы выбрали образ, вам необходимо перезагрузить сервер и загрузить его в LCC, нажав F10в BIOS POST. В следующем примере показано, как использовать функцию развертывания ОС с Windows Server 2016.

  • Когда сервер загружается в LCC, щелкните OS Deploymentв выборе слева, затем наDeploy OS
  • Если вы еще не настроили RAID, теперь вы можете настроить его с помощью этого мастера. Если на вашем сервере уже существует RAID-массив, выберите Go Directly to OS Deployment.
  • На следующем шаге выберите, хотите ли вы установить операционную систему в режиме загрузки BIOS или UEFI. Затем выберите операционную систему, которую вы хотите установить, из раскрывающегося меню.
  • Нажмите, Nextи сервер соберет драйверы, необходимые для установки выбранной вами операционной системы.
  • На третьем шаге выберите Manual Installи щелкните Next. После этого сервер DELL проверит образ операционной системы.
  • На четвертом шаге просто нажмите Next, потому что образ был ранее интегрирован через iDRAC.
  • На пятом и последнем шаге вы увидите обзор выбранных настроек. Щелкните, Finishесли настройки верны. После этого сервер перезагрузится и начнет установку Windows.
  • Если драйверы отсутствуют после установки операционной системы, у вас есть виртуальный диск, на котором доступны драйверы для операционной системы. Этот диск автоматически получает имя OEMDRVсервера.