рдПрдХ "рдЖрджрд░реНрд╢" рдХреНрд▓рд╕реНрдЯрд░ред рднрд╛рдЧ 2.1: рд╣реЗрдЯреНрдЬрд╝рдирд░ рдкрд░ рдЖрднрд╛рд╕реА рдХреНрд▓рд╕реНрдЯрд░



рдореИрдВ рдпрд╣ рдиреЛрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдХрд┐ рдпрд╣ рдирд┐рд░реНрджреЗрд╢ Acronis рдХреА рджреАрд╡рд╛рд░реЛрдВ рдХреЗ рднреАрддрд░ рд╡рд┐рднрд┐рдиреНрди рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рд╕рд┐рд╕реНрдЯрдо рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдкреИрджрд╛ рд╣реБрдЖ рдерд╛ред
рдкреНрд░реЙрдХреНрд╕рдореЛрдХреНрд╕ рдиреЗ рдЦреБрдж рдХреЛ рдЕрдЪреНрдЫреЗ рдкрдХреНрд╖ рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛, рд╢рд╛рдпрдж рд╣рдорд╛рд░рд╛ рдЕрдиреБрднрд╡ рдЖрдкрдХреА рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рд╣реЛрдЧрд╛ред

рдХрд┐рд╕реА рдЕрдиреНрдп рд╕рд░реНрд╡рд░ рдХреЛ рдбреЗрдЯрд╛ рд╕реЗрдВрдЯрд░ рдореЗрдВ рдХрд┐рд░рд╛рдП рдкрд░ рд▓реЗрддреЗ рд╕рдордп, рд╣рд░ рдХреЛрдИ рдЗрд╕рдХреЗ рдЙрдкрдпреЛрдЧ рдХреА рддрд░реНрдХрд╕рдВрдЧрддрддрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реЛрдЪрддрд╛ рд╣реИред
рдЖрдЦрд┐рд░рдХрд╛рд░, рдпрд╣ рдХрд┐рд╕реА рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд░рд╣рд╕реНрдп рдирд╣реАрдВ рд╣реИ рдХрд┐ рдПрдХ рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдЯреНрдпреВрди рдХрд┐рдП рдЧрдП рд╕рд░реНрд╡рд░ рдХреЛ рдмрд╣реБрдд рд╡реНрдпрд╕реНрдд рдирд╣реАрдВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рдФрд░ рдЕрдиреНрдп рдХрд╛рд░реНрдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕рдореЗрдВ рдкрд░реНрдпрд╛рдкреНрдд рд╕рдВрд╕рд╛рдзрди рд╣реЛрдиреЗ рдЪрд╛рд╣рд┐рдПред рдЙрдкрд░реЛрдХреНрдд рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, рджреЛрд╖ рд╕рд╣рд┐рд╖реНрдгреБрддрд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдФрд░ рдЗрд╕рд▓рд┐рдП рдПрдХ рд╣реА рд╕рд░реНрд╡рд░ рдХреА рдХрдИ рдкреНрд░рддрд┐рдпреЛрдВ рдХреЛ рдЧрд░реНрдо рд╕реНрд╡реИрдк рдХреЗ рд░реВрдк рдореЗрдВ рд░рдЦрдирд╛ рдПрдХ рдорд╣рд╛рди рд╡рд┐рдЪрд╛рд░ рдХреА рддрд░рд╣ рд▓рдЧрддрд╛ рд╣реИред
рдЗрди рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдФрд░ рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рдХреА рдЬрд░реВрд░рдд рд╣реИред

рдЕрдм рдореИрдВ рдЖрдкрдХреЛ рдмрддрд╛рдКрдВрдЧрд╛ рдХрд┐ рдХреИрд╕реЗ рдЬрд▓реНрджреА рд╕реЗ рдПрдХ рд╕рд░реНрд╡рд░ рд╕реЗ рд▓рд┐рдирдХреНрд╕ рдФрд░ рд╡рд┐рдВрдбреЛрдЬ рдЖрдзрд╛рд░рд┐рдд рд╕рд░реНрд╡рд░реЛрдВ рдХреЗ рдПрдХрд▓ рдХреНрд▓рд╕реНрдЯрд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдПред
рдЖрдЧреЗ рдХреЗ рд▓реЗрдЦреЛрдВ рдореЗрдВ, рдореИрдВ рдпрд╣ рд╕рдордЭрд╛рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реВрдВрдЧрд╛ рдХрд┐ рдХреИрд╕реЗ рдПрдХ рд╕реБрд░рдХреНрд╖рд┐рдд рд╡реЗрдм-рдХреНрд▓рд╕реНрдЯрд░ рдмрдврд╝рд╛рдПрдБ рдФрд░ рдЖрдзреБрдирд┐рдХ рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рддрдХрдиреАрдХреЛрдВ рдХреЗ рд╕рднреА рдЖрдХрд░реНрд╖рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
рдпрд╣ рдЧрд╛рдЗрдб рдирд┐: рд╢реБрд▓реНрдХ рдкреНрд░реЛрдХреНрд╕рдореЙрдХреНрд╕ рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдзреНрдпрд╛рди рдХреЗрдВрджреНрд░рд┐рдд рдХрд░реЗрдЧрд╛, рдпрд╣ рд╕реНрд╡рддрдВрддреНрд░ рд░реВрдк рд╕реЗ рдЙрдкрд▓рдмреНрдз рд╣реИ, рд▓реЗрдХрд┐рди рд╕рдорд░реНрдерди рдХреЗ рд▓рд┐рдП рд╢реБрд▓реНрдХ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рд╣рдо рдкреНрд░реЙрдХреНрд╕рдореЙрдХреНрд╕ рдХреЗ рд╕рдорд░реНрдерди рдФрд░ рд╡рд╛рдгрд┐рдЬреНрдпрд┐рдХ рднрдВрдбрд╛рд░ рдХреЗ рдмрд┐рдирд╛ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВрдЧреЗред рдЗрд╕ рдЙрддреНрдкрд╛рдж рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд┐рдХрд┐рдкреАрдбрд┐рдпрд╛ рдХреНрдпрд╛ рдХрд╣рддрд╛ рд╣реИред

Proxmox Virtual Environment (Proxmox VE) рдПрдХ рдУрдкрди рд╕реЛрд░реНрд╕ рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рд╕рд┐рд╕реНрдЯрдо рд╣реИ рдЬреЛ рдбреЗрдмрд┐рдпрди рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИред рдЗрдВрдЯрд░рдиреЗрдЯ рдлрд╛рдЙрдВрдбреЗрд╢рди рдСрд╕реНрдЯреНрд░рд┐рдпрд╛ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдпреЛрдЬрд┐рдд рдСрд╕реНрдЯреНрд░рд┐рдпрд╛рдИ рдХрдВрдкрдиреА Proxmox Server Solutions GmbH рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рддред
рдПрдХ рд╣рд╛рдЗрдкрд░рд╡рд┐рдЬрд░ KVM рдФрд░ OpenVZ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рддрджрдиреБрд╕рд╛рд░, рдпрд╣ рдХрд┐рд╕реА рднреА рд╕рдорд░реНрдерд┐рдд рдХреЗрд╡реАрдПрдо рдУрдПрд╕ (рд▓рд┐рдирдХреНрд╕, * рдмреАрдПрд╕рдбреА, рд╡рд┐рдВрдбреЛрдЬ рдФрд░ рдЕрдиреНрдп) рдХреЛ рдХрдо рд╕реЗ рдХрдо рдкреНрд░рджрд░реНрд╢рди рдФрд░ рд▓рд┐рдирдХреНрд╕ рдХреЛ рдиреБрдХрд╕рд╛рди рдХреЗ рдмрд┐рдирд╛ рдЪрд▓рд╛рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИред
рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХрд╛ рдкреНрд░рдмрдВрдзрди рдФрд░ рд╕рд░реНрд╡рд░ рдХрд╛ рдкреНрд░рд╢рд╛рд╕рди рд╕реНрд╡рдпрдВ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдпрд╛ рдорд╛рдирдХ рд▓рд┐рдирдХреНрд╕ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдирд┐рд░реНрдорд┐рдд рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдХрдИ рд╡рд┐рдХрд▓реНрдк рдЙрдкрд▓рдмреНрдз рд╣реИрдВ: рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣рд╛рдЗрдкрд░рд╡рд┐рдЬрд░, рд╕реНрдЯреЛрд░реЗрдЬ рдХрд╛ рдкреНрд░рдХрд╛рд░ (рдЗрдореЗрдЬ рдлрд╛рдЗрд▓ рдпрд╛ LVM), рдПрдореБрд▓реЗрдЯреЗрдб рдбрд┐рд╕реНрдХ рд╕рдмрд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреНрд░рдХрд╛рд░ (IDE, SCSI рдпрд╛ VirtIO), рдПрдореБрд▓реЗрдЯреЗрдб рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛рд░реНрдб рдХрд╛ рдкреНрд░рдХрд╛рд░, рдЙрдкрд▓рдмреНрдз рдкреНрд░реЛрд╕реЗрд╕рд░ рдХреА рд╕рдВрдЦреНрдпрд╛ рдФрд░ рдЕрдиреНрдпред

рдореБрдЦреНрдп рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ

  • рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рд░рд▓ рдкреНрд░рдмрдВрдзрди;
  • рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордп рд▓реЛрдб рдирд┐рдЧрд░рд╛рдиреА
  • рд╕реНрдерд╛рдкрдирд╛ рдЪрд┐рддреНрд░реЛрдВ рдХреА рд▓рд╛рдЗрдмреНрд░реЗрд░реА (рд╕реНрдерд╛рдиреАрдп рдпрд╛ рджреВрд░рд╕реНрде рднрдВрдбрд╛рд░рдг рдореЗрдВ);
  • рдмреНрд░рд╛рдЙрдЬрд╝рд░ рд╕реЗ рд╕реАрдзреЗ рдЕрддрд┐рдерд┐ рд╕рд┐рд╕реНрдЯрдо рдХреЗ "рднреМрддрд┐рдХ" рдХрдВрд╕реЛрд▓ рд╕реЗ рдХрдиреЗрдХреНрд╢рди (рд╡реАрдПрдирд╕реА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ);
  • рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдХреЗ рд▓рд╛рдЗрд╡ рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЗ рд╕рд╛рде рдПрдХ рдХреНрд▓рд╕реНрдЯрд░ рдореЗрдВ рд╕рд░реНрд╡рд░ рдХреЛ рд╕рдВрдпреЛрдЬрд┐рдд рдХрд░рдирд╛ (рдЕрддрд┐рдерд┐ рдкреНрд░рдгрд╛рд▓реА рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рдмрд┐рдирд╛);
  • рдЯреЗрдореНрдкреНрд▓реЗрдЯ рд╕реЗ рдЕрддрд┐рдерд┐ рд╕рд┐рд╕реНрдЯрдо рдХреА рддреЗрдЬрд╝ рддреИрдирд╛рддреА (рдХреЗрд╡рд▓ OpenVZ рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз);
  • рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдмреИрдХрдЕрдкред





рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ рдмреЛрд░реНрдб рдкрд░ рдбреЗрдмрд┐рдпрди 7 64 рдХреЗ рд╕рд╛рде рдПрдХ рд╕рд░реНрд╡рд░ рдСрд░реНрдбрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдФрд░ рдЕрдзрд┐рдХ рд╕реНрдореГрддрд┐ рдмреЗрд╣рддрд░! рдЕрдкрдиреЗ рдбреЗрдЯрд╛ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЪрд┐рдВрддрд╛ рдХрд░реЗрдВ, RAID 1 рдмрд┐рд▓реНрдХреБрд▓ рдмреЗрдорд╛рдиреА рдирд╣реАрдВ рд╣реЛрдЧрд╛, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЕрдкрдиреЗ рдЖрдк рдореЗрдВ рдпрд╣ рдХрдИ рдЬреЛрдЦрд┐рдореЛрдВ рдХреЛ рд╡рд╣рди рдХрд░рддрд╛ рд╣реИред рд╣рдо рдЖрд╢рд╛рд╡рд╛рджреА рд╣реИрдВ, рд╣рдо RAID1 рдХреЗ рд╕рд╛рде рд╣реИрдВред
рдЬреИрд╕реЗ рд╣реА рд╣рдо рдЕрдкрдиреЗ рдирдП рд╕рд░реНрд╡рд░ рдХреЗ рд▓рд┐рдП рд░реВрдЯ рдПрдХреНрд╕реЗрд╕ рдХрд░рддреЗ рд╣реИрдВ, рд╣рдо рдХрд╛рдо рдкрд░ рд▓рдЧ рдЬрд╛рддреЗ рд╣реИрдВ:

# рдкреНрд░реЙрдХреНрд╕рдореЙрдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ hostname рдкрд░ рдирд┐рд░реНрдгрдп рд▓реЗрдиреЗ рдФрд░ рдЗрд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ

nano /etc/hosts 


 127.0.0.1 localhost xxxx test.xxxx.info test # # IPv6 ::1 ip6-localhost ip6-loopback fe00::0 ip6-localnet ff00::0 ip6-mcastprefix ff02::1 ip6-allnodes ff02::2 ip6-allrouters ff02::3 ip6-allhosts x:x:x:4105::2 test.xxxx.info 


 nano /etc/hostname 

 test 


# рд╕рдордп рдХреНрд╖реЗрддреНрд░ рдмрджрд▓реЗрдВ

 echo "Europe/Moscow" > /etc/timezone dpkg-reconfigure -f noninteractive tzdata 


# рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдХреЗ рд▓рд┐рдП рдПрдХ рдлреЛрд▓реНрдбрд░ рдмрдирд╛рдПрдВ

 mkdir -p /etc/apt/sources.list.d/ 


# рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ

 cd /etc/apt/sources.list.d/ wget http://sycraft.info/share/debian7/sources.list.d/debian7.list wget http://sycraft.info/share/debian7/sources.list.d/dotdeb7.list wget http://sycraft.info/share/debian7/sources.list.d/neurodebian.sources7.list wget http://sycraft.info/share/debian7/sources.list.d/proxmox7.list 


# рдЪрд╛рдмрд┐рдпрд╛рдВ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ

 cd /root/ wget http://www.dotdeb.org/dotdeb.gpg cat dotdeb.gpg | apt-key add - apt-key adv --keyserver keyserver.ubuntu.com --recv-keys A040830F7FAC5991 apt-key adv --recv-keys --keyserver pgp.mit.edu 2649A5A9 wget -O- "http://download.proxmox.com/debian/key.asc" | apt-key add - rm *.gpg 


# рдЕрджреНрдпрддрди рдкреНрд░рдгрд╛рд▓реА

 apt-get update && apt-get upgrade -f -y 


# рд╣рдордиреЗ рдЖрд╡рд╢реНрдпрдХ рдиреНрдпреВрдирддрдо рд╕реЗрдЯ рдХрд┐рдпрд╛ рд╣реИ

 apt-get install ntp screen mc git ntpdate sudo zip unzip pigz locales tzdata nano aptitude htop iotop sysstat rkhunter chkrootkit nscd lsof strace subversion multitail -y -f 


# рдкреНрд░реЙрдХреНрд╕рдореЙрдХреНрд╕ рд╕реЗ рдХрд░реНрдиреЗрд▓ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ

 apt-get install pve-firmware pve-kernel-2.6.32-26-pve -y -f apt-get install pve-headers-2.6.32-26-pve -y -f 


# рдкреБрд░рд╛рдиреА рдЧреБрдард▓реА рд╕реЗ рд╕рд┐рд╕реНрдЯрдо рдХреА рд╕рдлрд╛рдИ

 apt-get remove linux-image-amd64 linux-image-3.2.0-4-amd64 -y -f 


# рдЬрдирд░реЗрд╢рди рдЧреНрд░рдм

 update-grub 


# рд░рд┐рдмреВрдЯ

 reboot 


# рд╣рдо рднрд╛рдЧреНрдпрд╢рд╛рд▓реА рдереЗ, рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдиреЗ рдмреВрдЯ рдХрд┐рдпрд╛ рдФрд░ рдЕрдм рдЖрдк рдЕрдкрдиреЗ рдЖрдк рдХреЛ рдкреНрд░реЛрдХреНрд╕рдореЙрдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ

 apt-get install proxmox-ve-2.6.32 ntp ssh lvm2 postfix ksm-control-daemon vzprocps open-iscsi bootlogd -y 


# рдкреЗрдб рдкреНрд░реЙрдХреНрд╕реЛрдо рдХреЗ рд▓рд┐рдП рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╣рдЯрд╛рдПрдВ

 rm -fr /etc/apt/sources.list.d/pve-enterprise.list 


# рд╕рднреА рдЕрд╡рд╕рд░реЛрдВ рдХреЗ рд▓рд┐рдП iptables рдореЙрдбреНрдпреВрд▓ рдЬреЛрдбрд╝реЗрдВ

 nano /etc/vz/vz.conf 


 IPTABLES="ipt_owner ipt_REDIRECT ipt_recent ip_tables iptable_filter iptable_mangle ipt_limit ipt_multiport ipt_tos ipt_TOS ipt_REJECT ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_LOG ipt_length ip_conntrack ip_conntrack_ftp ipt_state iptable_nat ip_nat_ftp" 


# рдХрд░реНрдиреЗрд▓ рд▓реЛрдб рдХрд░рддреЗ рд╕рдордп рдореЙрдбреНрдпреВрд▓ рдЬреЛрдбрд╝реЗрдВ (рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрджрдо, рд▓реЗрдХрд┐рди рд╕рд┐рд░реНрдл рдорд╛рдорд▓реЗ рдореЗрдВ)

 nano /etc/modules 


 ipt_MASQUERADE ipt_helper ipt_REDIRECT ipt_state ipt_TCPMSS ipt_LOG ipt_TOS tun iptable_nat ipt_length ipt_tcpmss iptable_mangle ipt_limit ipt_tos iptable_filter ipt_helper ipt_tos ipt_ttl ipt_REJECT loop 


рдлрд┐рд░ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╡рд╛рд╕реНрддреБрдХрд▓рд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреБрдЫ рд╢рдмреНрдж:



# рд╡рд░реНрддрдорд╛рди iptables рдирд┐рдпрдо рд╕рд╣реЗрдЬреЗрдВ

 iptables-save > /etc/iptables.up.rules 


# рд╣рдорд╛рд░реЗ рдмрд╛рд╣рд░реА рд╡реНрдпрд╛рдкрд╛рд░ рдкрддреЗ рдХреЗ рд▓рд┐рдП рдирд┐рдпрдореЛрдВ рдХреЛ * рдиреЗрдЯ рд╕реЗрдХреНрд╢рди рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ

 nano /etc/iptables.up.rules 


 *nat :PREROUTING ACCEPT [2164:136969] :POSTROUTING ACCEPT [58:3659] :OUTPUT ACCEPT [0:0] -A PREROUTING -d xx16.182/32 -p tcp -m tcp --dport 22 -j DNAT --to-destination 192.168.8.2:22 -A POSTROUTING -o vmbr0 -j MASQUERADE -A POSTROUTING -d xx16.182 -p tcp -s 192.168.8.0/24 --dport 22 -j SNAT --to-source xx16.182 COMMIT 


# рдирд┐рдпрдореЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ, рдХреЛрдИ рддреНрд░реБрдЯрд┐ рдирд╣реАрдВ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП

 iptables-restore < /etc/iptables.up.rules 


рдПрдХ рдмрд╣реБрдд рд╣реА рдорд╣рддреНрд╡рдкреВрд░реНрдг рдирд┐рдпрдо POSTROUTING рд╣реИред рдпрджрд┐ рдЖрдк рдЖрднрд╛рд╕реА рдорд╢реАрдиреЛрдВ рдореЗрдВ рд╕реЗ рдХрд┐рд╕реА рдПрдХ рдХреЗ рдЕрдВрджрд░ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рддреЛ рдпрд╣ рдмрд╛рд╣рд░реА рдкрддреЗ рдХреЗ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдкреЛрд░реНрдЯ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░реЗрдЧрд╛, рдЗрд╕ рдирд┐рдпрдо рдХреЗ рдмрд┐рдирд╛ рдХреБрдЫ рднреА рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛!


# Openvz рдХрдВрдЯреЗрдирд░ рдЪрд┐рддреНрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ

 cd /var/lib/vz/template/cache/ wget http://download.openvz.org/template/precreated/debian-7.0-x86_64.tar.gz wget http://download.openvz.org/template/precreated/centos-6-x86_64.tar.gz wget http://download.openvz.org/template/precreated/ubuntu-13.10-x86_64.tar.gz 


# рдбреНрд░рд╛рдЗрд╡рд░ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рд╣рдореЗрдВ рдЦрд┐рдбрд╝рдХрд┐рдпреЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ

 cd /var/lib/vz/template/iso/ wget http://alt.fedoraproject.org/pub/alt/virtio-win/latest/images/virtio-win-0.1-74.iso 


# рдЕрдЧрд▓рд╛, рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдХреЗ рдмрд╛рд╣рд░реА рдкрддреЗ рдкрд░ рдЬрд╛рдПрдВ xx16.182 : 8006 /
рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рдмрд╛рдж, рд╣рдо рдореБрдлреНрдд рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рд╕рдВрджреЗрд╢ рджреЗрдЦрддреЗ рд╣реИрдВ, рд╣рдореЗрдВ рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдмрд╕ рдУрдХреЗ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░рдиреЗ рдпрд╛ рд╕рджрд╕реНрдпрддрд╛ рдЦрд░реАрджрдиреЗ рдХреА рдЖрджрдд рд╣реЛ рд░рд╣реА рд╣реИ


Hetznet рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк



# рдЪрд▓реЛ рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдлрд┐рд░ рд╕реЗ рд╕рдВрдЧрдард┐рдд рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ, рдиреЗрдЯрд╡рд░реНрдХ рдмреНрд░рд┐рдЬ рдХреА рд╕реНрдерд╛рдкрдирд╛ рдЕрдЬреАрдм рд▓рдЧ рд╕рдХрддреА рд╣реИ, рд▓реЗрдХрд┐рди рд╕реНрд╡рд┐рдЪ рдкреЛрд░реНрдЯ рдкрд░ рдореИрдХ рдкрддреЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдкрд░ рд╣реЗрдЯреНрдЬрд╝рдирд░ рдХреА рдПрдХ рд╕реАрдорд╛ рд╣реИ, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рд╕рднреА рдмрд╛рд╣рд░реА рдкрддреЛрдВ рдХреЗ рд▓рд┐рдП 1 рдореИрдХ рд╣реЛрдЧрд╛
рдпрд╣ рд╕реЗрдЯрд┐рдВрдЧ рдРрд╕реЗ рдкреНрд░рддрд┐рдмрдВрдзреЛрдВ рдХреЗ рдмрд┐рдирд╛ рдбреАрд╕реА рдореЗрдВ рд╕рдорд╛рди рд░реВрдк рд╕реЗ рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдХрд╛рдо рдХрд░рддреА рд╣реИ, рдмрд╕ рдПрдХ рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХ рд╡рд┐рдХрд▓реНрдк
рдПрдХ рдирд┐рдЬреА рдиреЗрдЯрд╡рд░реНрдХ 192.168.8.0/16 рднреА рд╣реИ - рд╣рдо рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдЕрдкрдиреЗ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХреЗ рдмреАрдЪ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рдХрд░рддреЗ рд╣реИрдВ




# рдЕрдЧрд▓рд╛, рд╣рдо рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╣рдорд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рджреЗрдЦрддреЗ рд╣реИрдВ

 cat /etc/network/interfaces 


 auto lo iface lo inet loopback auto eth0 iface eth0 inet static address xx16.182 netmask 255.255.255.224 pointopoint xx16.129 gateway xx16.129 dns-nameservers 8.8.8.8 auto vmbr0 iface vmbr0 inet static address xx16.182 netmask 255.255.255.224 bridge_ports none bridge_stp off bridge_fd 0 pre-up iptables-restore < /etc/iptables.up.rules up ip route add xx150/32 dev vmbr0 # auto vmbr1 iface vmbr1 inet static address 192.168.8.100 netmask 255.255.0.0 bridge_ports none bridge_stp off bridge_fd 0 


# рд╣рдо рдмрд╛рд╣рд░реА рд╕реЗрд╡рд╛ рдЖрдИрдкреА рдХреЗ рдЧреЗрдЯрд╡реЗ рдХреЛ рдкреЙрдЗрдВрдЯреЛрдкреЙрдЗрдВрдЯ рдФрд░ рдЧреЗрдЯрд╡реЗ рдореЗрдВ рд▓рд┐рдЦрддреЗ рд╣реИрдВ, vmbr0 рдореЗрдВ рд╕рдорд╛рди рдкрддреЗ рджрд░реНрд╢рд╛рдП рдЧрдП рд╣реИрдВ рд▓реЗрдХрд┐рди рдЧреЗрдЯрд╡реЗ рдХреЗ рдмрд┐рдирд╛, рдЕрдк рдЖрдИрдкреА рдорд╛рд░реНрдЧ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ рдФрд░ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдкреНрд░реА-рдЕрдк iptables-рдирд┐рдпрдо рдХреЛ рджреВрд╕рд░реЗ рдкрддреЗ рдкрд░ рдкрдВрдЬреАрдХреГрдд рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЬрд┐рд╕ рдкрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдкреЛрд░реНрдЯ

рд╕рд╛рдорд╛рдиреНрдп рд╡рд┐рдХрд╛рд╕ рдХреЗ рд▓рд┐рдП, рдпрд╣рд╛рдВ рдореИрдХ рдкрддреЗ рдХреА рд╕рдВрдЦреНрдпрд╛ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз рдХреЗ рдмрд┐рдирд╛ рдбреАрд╕реА рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг рд╣реИ



 nano /etc/network/interfaces # network interface settings auto lo iface lo inet loopback auto eth0 iface eth0 inet manual auto vmbr0 iface vmbr0 inet static address xx16.182 netmask 255.255.255.0 gateway xx16.1 dns-nameservers 8.8.8.8 bridge_ports eth0 bridge_stp off bridge_fd 0 pre-up iptables-restore < /etc/iptables.up.rules auto vmbr1 iface vmbr1 inet static address 192.168.8.100 netmask 255.255.0.0 bridge_ports none bridge_stp off bridge_fd 0 


# рдпрд╣рд╛рдБ рдПрдХ рдЙрджрд╛рд╣рд░рдг рд╣реИ рдХрд┐ рд╣рдо рдЕрдкрдирд╛ рд╡рд┐рдВрдбреЛрдЬ рдХреИрд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ)




рд╡реАрдбрд┐рдпреЛ рдХрд╛рд░реНрдб рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ, рдореИрдВ рд╕реНрдкрд╛рдЗрд╕ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реВрдВ рдФрд░ рдпрд╣рд╛рдВ рдЗрд╕рдХреЗ рд▓рд┐рдП рдХреНрд▓рд╛рдЗрдВрдЯ рд╣реИ www.spice-space.org/download.html
рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рдбреНрд░рд╛рдЗрд╡ рдЧреБрдгреА рд╣реИрдВ, рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдореИрдВ рддреБрд░рдВрдд рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдП рдЧрдП рдЧреБрдгрд┐рдпреЛ рдЖрдИрдПрд╕рдУ рдХреЗ рд▓рд┐рдП рдПрдХ рджреВрд╕рд░рд╛ рд╕реАрдбреА-рд░реЛрдо рдмрдирд╛рддрд╛ рд╣реВрдВ

рдЦреИрд░, рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ рдЕрдВрддрд┐рдо рдЬреАрдбрдмреНрд▓реНрдпреВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╣реИред рдПрдХ рдЖрднрд╛рд╕реА рдорд╢реАрди рдЬреЛ рд╣рдореЗрдВ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЛ рдЖрдЧреЗ рдмрдврд╝рд╛рдПрдЧреАред рдЗрд╕ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдкрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХреЛрдИ рдПрд╕рдПрд╕рдПрдЪ рдпрд╛ рдЕрдиреНрдп рд╕реЗрд╡рд╛рдПрдВ рдирд╣реАрдВ рд╣реЛрдВрдЧреА - рдпрд╣ рдПрдХ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдиреЛрдб рд╣реИ
рдЖрдк рдиреЗрдЯрд╡рд░реНрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд╕рд╛рде рдПрдХ рдбреЗрдмрд┐рдпрди рдЫрд╡рд┐ рдХреЗ рд╕рд╛рде рдПрдХ рд╕реАрдЯреА рдмрдирд╛рддреЗ рд╣реИрдВ



рдХрдВрдЯреЗрдирд░ рдореЗрдВ рд╣реА, рдпрд╣ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦреЗрдЧрд╛:

 nano /etc/network/interfaces 


 auto lo iface lo inet loopback auto eth0 iface eth0 inet static address xxx150 netmask 255.255.255.255 pointopoint xx16.182 gateway xx16.182 pre-up iptables-restore < /etc/iptables.up.rules auto eth1 iface eth1 inet static address 192.168.8.1 netmask 255.255.0.0 


# рдЗрд╕ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд▓рд┐рдП рдорд╛рд╕реНрдХ, рдЧреЗрдЯрд╡реЗ рдФрд░ рдкреЙрдЗрдВрдЯрдкреЙрдЗрдВрдЯ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВ - рд╣рдорд╛рд░реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд╕реЗрд╡рд╛ рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдкрддрд╛ред

# рдирд┐рдпрдореЛрдВ рдХреЛ рд╣рдорд╛рд░реЗ рдмрд╛рд╣рд░реА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдкрддреЗ рдХреЗ рд▓рд┐рдП * рдиреЗрдЯ рд╕реЗрдХреНрд╢рди рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ

 nano /etc/iptables.up.rules 


 *nat :PREROUTING ACCEPT [2164:136969] :POSTROUTING ACCEPT [58:3659] :OUTPUT ACCEPT [0:0] -A PREROUTING -d xxx150/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.8.5:22 -A POSTROUTING -o eth0 -j MASQUERADE -A POSTROUTING -d xxx150 -p tcp -s 192.168.8.0/24 --dport 80 -j SNAT --to-source xxx150 COMMIT 


# рдорд╛рд╕реНрдХрд┐рдВрдЧ рдХрд░рддреЗ рд╕рдордп рд╕рдВрднрд╛рд╡рд┐рдд рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ

 echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf sysctl -p 


# рдЗрд╕ рдХрдВрдЯреЗрдирд░ рдореЗрдВ, рд╕рднреА рдЕрдирд╛рд╡рд╢реНрдпрдХ рд╣рдЯрд╛ рджреЗрдВ!

 apt-get purge -y -f openssh-server postfix ssh samba bind9 sendmail apache2*apt-get autoremove -y 


рдпрджрд┐ рдЖрдкрдХреЛ рдХреЛрдИ рдХрдард┐рдирд╛рдИ рд╣реИ рдпрд╛ рдХрд╣рд╛рдиреА рдХреЛ рд╕рдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рд╕реА рд╡рд┐рд╢реЗрд╖ рд╡реНрдпрдХреНрддрд┐ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ - рддреЛ рдореИрдВ рд╣рдореЗрд╢рд╛ рдорджрдж рдХрд░рдиреЗ рдореЗрдВ рдкреНрд░рд╕рдиреНрди рд░рд╣реВрдВрдЧрд╛! рдореЗрд░реЗ рд╕рдВрдкрд░реНрдХреЛрдВ рдХрд╛ рд╕реНрд╡рд╛рдЧрдд рд╣реИ

рд╡рд┐рд╖рдп рдХреА рдирд┐рд░рдВрддрд░рддрд╛ рдореЗрдВ, рдореЗрд░рд╛ рд▓реЗрдЦ "рдЖрджрд░реНрд╢" www рдХреНрд▓рд╕реНрдЯрд░ред рднрд╛рдЧ 1. рд╕реАрдорд╛: NGINX + Cental рдкрд░ рд░рдЦреЗрдВ (vrrp)
рдЗрд╕ рд╡рд┐рд╖рдп рдкрд░ рдореБрдЭреЗ, рдХрдИ, рдХрдИ рд▓реЗрдЦреЛрдВ рдХреА рдЖрд╢рд╛ рд╣реЛрдЧреА! рдЖрдкрдХрд╛ рдзреНрдпрд╛рди рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рджред

Source: https://habr.com/ru/post/In204190/


All Articles