Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verze | |||
navody:vps:kvm-openrc [2024/08/20 17:03] – Přidání obsahu č.3 rhscz | navody:vps:kvm-openrc [2024/08/20 18:21] (aktuální) – Přidání obsahu č.4 rhscz | ||
---|---|---|---|
Řádek 28: | Řádek 28: | ||
Pro tento návod budeme předpokládat s čistou instalací a nainstalujeme potřebné balíčky příkazy: | Pro tento návod budeme předpokládat s čistou instalací a nainstalujeme potřebné balíčky příkazy: | ||
apk update | apk update | ||
- | apk add iptables-legacy qemu qemu-system-x86_64 qemu-openrc qemu-img bridge nfs-utils nfs-utils-openrce | + | apk add iptables |
Kdo rád používá nano, tak je také možnost si ho nainstalovat | Kdo rád používá nano, tak je také možnost si ho nainstalovat | ||
apk add nano | apk add nano | ||
Řádek 38: | Řádek 38: | ||
při exportování z vpsadmin dostaneme vstup do fstab, který bude vypadat např.: | při exportování z vpsadmin dostaneme vstup do fstab, který bude vypadat např.: | ||
172.18.113.133:/ | 172.18.113.133:/ | ||
- | Který upravíme na: | + | Který upravíme na a přidáme na konec /etc/fstab: |
172.18.113.133:/ | 172.18.113.133:/ | ||
nolock a _netdev je zde důlžeité. nolock aby se nezamknul mount a mohli jsem si v KVM také mountnout NAS. a _netdev slouží, aby se čekalo, až bude dostupná síť. | nolock a _netdev je zde důlžeité. nolock aby se nezamknul mount a mohli jsem si v KVM také mountnout NAS. a _netdev slouží, aby se čekalo, až bude dostupná síť. | ||
Řádek 54: | Řádek 54: | ||
např. | např. | ||
172.18.113.133:/ | 172.18.113.133:/ | ||
+ | === 3.3 Upráva sshd config === | ||
+ | Je potřeba upravit sshd config aby naslouchal na jiném portu např. 1022 (port 22 použíjeme pro KVM) a ideálně zakázat ověřování pomocí hesla a nechat ověření veřejným klíčem (nechám na Vašem rozhodnutí). | ||
+ | [[https:// | ||
+ | Po změně configu restartujeme sshd | ||
+ | / | ||
+ | a ověříme, že se můžeme připojit na portu 1022 | ||
+ | === 3.4 nastavení iptables === | ||
+ | Zde můžete použít předpřipravené soubory | ||
+ | [[https:// | ||
+ | [[https:// | ||
+ | poté je nutné povolit, aby se iptables nahrály při startu OS | ||
+ | rc-update add iptables boot | ||
+ | rc-update add ip6tables boot | ||
+ | V alpine linux 3.19 je v balíku iptables jeho náhrada nftables, který stojí za nic, a symbolické odkazy příkazů iptables odkazují na soubory nft. Proto, je nutné tyto odkazy pozměnit | ||
+ | cd /sbin | ||
+ | rm iptables | ||
+ | rm iptables-save | ||
+ | rm iptables-restore | ||
+ | rm ip6tables | ||
+ | rm ip6tables-save | ||
+ | rm ip6tables-restore | ||
+ | ln -s ./ | ||
+ | ln -s ./ | ||
+ | ln -s ./ | ||
+ | ln -s ./ | ||
+ | ln -s ./ | ||
+ | ln -s ./ | ||
+ | Pote upravíme soubor / | ||
+ | # / | ||
+ | | ||
+ | # Location in which iptables initscript will save set rules on | ||
+ | # service shutdown | ||
+ | IPTABLES_SAVE="/ | ||
+ | | ||
+ | # Options to pass to iptables-save and iptables-restore | ||
+ | # | ||
+ | | ||
+ | # Save state on stopping iptables | ||
+ | SAVE_ON_STOP=" | ||
+ | | ||
+ | # Enable/ | ||
+ | IPFORWARD=" | ||
+ | To samé uděláme s / | ||
+ | # / | ||
+ | | ||
+ | # Location in which ip6tables initscript will save set rules on | ||
+ | # service shutdown | ||
+ | IP6TABLES_SAVE="/ | ||
+ | | ||
+ | # Options to pass to ip6tables-save and ip6tables-restore | ||
+ | SAVE_RESTORE_OPTIONS=" | ||
+ | | ||
+ | # Save state on stopping iptables | ||
+ | SAVE_ON_STOP=" | ||
+ | | ||
+ | # Enable/ | ||
+ | IPFORWARD=" | ||
+ | Poté restartujeme a oveříme, že ve výpisu | ||
+ | iptables -L | ||
+ | se nám přidala pravidla. | ||
+ | | ||