Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
werkinstructies:clone_de_minimale_centos7_template [2015/11/26 12:51] abel [ssh system keys] |
werkinstructies:clone_de_minimale_centos7_template [2018/01/24 09:15] (huidige) abel [hostname] |
||
|---|---|---|---|
| Regel 1: | Regel 1: | ||
| ====== Clonen van de CentOS7 minimal VM ====== | ====== Clonen van de CentOS7 minimal VM ====== | ||
| - | Dit betreft het clonen van een VM met een [[installatie_handleidingen: | + | Dit betreft het clonen van een VM met een [[installatie_handleidingen: |
| Regel 12: | Regel 12: | ||
| - | ===== OS aanpassingen ===== | + | ==== DHCP en DNS hostname |
| - | Boot de nieuwe | + | vindt het mac address van de net gemaakte |
| - | ==== Netwerk ==== | + | dit geeft iets van: |
| + | < | ||
| + | Interface | ||
| + | ------------------------------------------------------- | ||
| + | - bridge | ||
| - | Door het clonen is het mac adress van de netwerkkaart veranderd, fix dit door: '' | + | </ |
| + | Gebruik dat MAC Address om het in de DHCP server aan een IP nummer te koppelen. | ||
| - | en zet het hardware mac adress op het ware mac adress: | + | Zet vervolgens in de hosts file van de router of in de DNS : |
| - | < | + | < |
| - | belangrijk is dat in CentOS7 de network stack niet start als het HWADDR niet geset is èn klopt. | ||
| - | herstart het netwerk door: | ||
| - | '' | + | ===== OS aanpassingen ===== |
| + | |||
| + | Boot de nieuwe server na de clone. | ||
| - | ==== Update ==== | ||
| - | en doe een update: | ||
| ==== hostname ==== | ==== hostname ==== | ||
| Regel 39: | Regel 42: | ||
| '' | '' | ||
| - | zet in de hosts file op de router/ | + | En pas de hosts file aan: |
| - | < | + | ('' |
| - | ==== ssh system keys ==== | + | en zet daar de eigen naam en IP in |
| + | < | ||
| + | ==== Update | ||
| - | Omdat een clone dezelfde server certificaten | + | en doe een update: |
| + | |||
| + | ==== ssh system | ||
| - | Dit is onwenselijk in verband met "//man in the middle attacks//" | + | Omdat een clone dezelfde server certificaten en keys heeft als het origineel zouden meerdere server zich als dezelfde server identificeren. |
| Verwijder daarom de system keys, deze worden, op CentOS, bij het opstarten van de ssh daemon opnieuw gegenereerd, | Verwijder daarom de system keys, deze worden, op CentOS, bij het opstarten van de ssh daemon opnieuw gegenereerd, | ||
| - | '' | + | '' |
| '' | '' | ||