wb_editors
902
правки
м (Добавил баннер вверху страницы) |
Brainroot (обсуждение | вклад) |
||
(не показано 14 промежуточных версий 4 участников) | |||
Строка 6: | Строка 6: | ||
<!--T:2--> | <!--T:2--> | ||
{{note|info|Эта статья — шпаргалка инженера, в | {{note|info|Эта статья — шпаргалка инженера, в ней мы описали аспекты профессиональной инсталляции контроллера на производственных и коммерческих объектах. Полную информацию о сетевых настройках контроллера, смотрите в документации: [[Networks]]}} | ||
== Выбор сетевой комплектации контроллера == <!--T:3--> | == Выбор сетевой комплектации контроллера == <!--T:3--> | ||
Строка 74: | Строка 74: | ||
=== Настройка Ethernet-интерфейсов === <!--T:26--> | === Настройка Ethernet-интерфейсов === <!--T:26--> | ||
неактуально, в 2304 и новее используется NM. | |||
<!--T:27--> | <!--T:27--> | ||
Часто возникает необходимость, чтобы контроллер имел постоянный адрес в локальной сети. Это достигается либо настройками DНCP-сервера (привязкой IP-адреса к MAC-адресу сетевого интерфейса контроллера), либо явным указанием IP-адреса в сетевых настройках. | Часто возникает необходимость, чтобы контроллер имел постоянный адрес в локальной сети. Это достигается либо настройками DНCP-сервера (привязкой IP-адреса к MAC-адресу сетевого интерфейса контроллера), либо явным указанием IP-адреса в сетевых настройках. | ||
Строка 197: | Строка 198: | ||
<!--T:51--> | <!--T:51--> | ||
[[ | [[Image: Two_def_gateways.png]] | ||
<!--T:52--> | <!--T:52--> | ||
Строка 204: | Строка 205: | ||
<!--T:53--> | <!--T:53--> | ||
[[ | [[Image:Channel_switch.png]] | ||
<!--T:54--> | <!--T:54--> | ||
Строка 233: | Строка 234: | ||
</pre> | </pre> | ||
== | == OpenVPN == <!--T:60--> | ||
<!--T:61--> | <!--T:61--> | ||
Строка 246: | Строка 247: | ||
<!--T:64--> | <!--T:64--> | ||
Установка OpenVPN — стандартная, с использованием <code>open-rsa</code>. | Установка OpenVPN — стандартная, с использованием <code>open-rsa</code>. | ||
2do: исправить, не надо на контроллере разворачивать механизмы создания/подписи сертификатов. | |||
<!--T:65--> | <!--T:65--> | ||
Строка 290: | Строка 292: | ||
<pre> | <pre> | ||
service openvpn stop | service openvpn stop | ||
nano /etc/openvpn/ipp.txt | |||
</pre> | </pre> | ||
Добавляем строку <code>A7ZO7UCC,10.8.0.48</code> | Добавляем строку <code>A7ZO7UCC,10.8.0.48</code> | ||
Строка 332: | Строка 334: | ||
Проверяем доступность сервера | Проверяем доступность сервера | ||
<code>ping 10.8.0.1</code> | <code>ping 10.8.0.1</code> | ||
== WireGuard == | |||
{{Anchor|wirenguard}} | |||
{{SupportedSinceRelease | |||
| release = wb-2210 | |||
| deb = linux-image-wb* | |||
| version = 5.10.35-wb121 | |||
|content= | |||
Помимо OpenVPN можно использовать более простой в настройке WireGuard, [https://www.wireguard.com/quickstart/ Инструкция по установке]. Для него не нужен централизованный сервер в интернете. | |||
Также можно использовать решение на основе WireGuard — [[Tailscale]]. Он использует userspace реализацию протокола WireGuard и не требует поддержки в ядре, а настройка подключения занимает несколько минут. | |||
}} | |||
== AutoSSH == <!--T:78--> | == AutoSSH == <!--T:78--> |