free-it.cc:core:srv01:boot
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| free-it.cc:core:srv01:boot [2025/07/06 19:11] – [Bootprozess] core | free-it.cc:core:srv01:boot [2025/07/06 19:31] (aktuell) – core | ||
|---|---|---|---|
| Zeile 15: | Zeile 15: | ||
| Der Port für den Early-SSH-Server abweichend vom Standardport lautet 2222 | Der Port für den Early-SSH-Server abweichend vom Standardport lautet 2222 | ||
| - | coderei | + | < |
| + | |||
| + | ssh -i / | ||
| + | |||
| + | </ | ||
| Nach erfolgreicher Anmeldung via SSH verlangt der Root-Server nach einem Passwort für die Entschlüsselung der Root-Partitionen | Nach erfolgreicher Anmeldung via SSH verlangt der Root-Server nach einem Passwort für die Entschlüsselung der Root-Partitionen | ||
| Zeile 21: | Zeile 25: | ||
| Erst nach Entsperrung der verschlüsselten Root-Partitionen startet der Server | Erst nach Entsperrung der verschlüsselten Root-Partitionen startet der Server | ||
| - | Nach der Entschlüsselung lauscht der SSH-Server | + | **//Nach Eingabe des korrekten Passwortes für die verschlüsselte Root-Partition wird die Verbindung getrennt, |
| + | |||
| + | ==== Vollständiger Boot ==== | ||
| + | |||
| + | Der Server bootet weiter und lädt Proxmox, Netzwerk-Configs usw. | ||
| + | |||
| + | Der DEFAULT-SSH-PORT ist nicht 22 sondern 22022 (Der Port 22 wird als " | ||
| + | |||
| + | < | ||
| + | |||
| + | ssh -i / | ||
| + | |||
| + | </ | ||
| + | |||
| + | **//Eine Anmeldung am gebooteten Root-Server ist nur via zuvor bekannt gegebenem SSH-Key möglich, Passwörter werden nicht akezptiert, der SSH-Key wird einem persönlichen User zugeordnet der sudo-Rechte hat.//** | ||
| + | |||
| + | ==== Start OpenVPN ==== | ||
| + | |||
| + | Man muss sich erstmals anmelden via SSH um für den Start des VPN das Passwort für der Server-VPN-Zertifikat einzugeben. | ||
| + | |||
| + | Sobald man Root-Rechte hat erscheint ein Hinweis " | ||
| + | |||
| + | Führe das Kommando aus und gibt das Passwort für das Server-Zertifikat des VPN-Servers ein. | ||
| + | |||
| + | Das Admin-VPN startet nun. | ||
| + | |||
| + | Die IP-Adresse des Admin-VPN-Servers ist 10.2.1.1 | ||
| + | |||
| + | ==== Verbinde zu OpenVPN ==== | ||
| + | |||
| + | Verbinde die Client-Software auf deinem Rechner mit Config/ | ||
| + | |||
| + | ==== Connect Proxmox ==== | ||
| + | |||
| + | Für das Management des Root-Servers ist mandatory um einfache Namen und nicht IP-Adressen eingeben zu müssen die DNS-VM zu starten. | ||
| + | |||
| + | Dazu muss man sich erstmals über | ||
| + | |||
| + | < | ||
| + | |||
| + | https:// | ||
| + | |||
| + | </ | ||
| + | |||
| + | an Proxmox anmelden und die VM 1053 starten (und dort beim Bootprozess die Platte analog zum Rootserver entschlüsseln) | ||
| + | |||
| + | Sobald die DNS-VM gestartet wurde funktioniert innerhalb des VPNs die Namensauflösung | ||
| + | |||
| + | ==== Setze DNS (Linux Only) ==== | ||
| - | Eine Anmeldung am gebooteten Root-Server ist nur via zuvor bekannt gegebenem SSH-Key möglich | ||
free-it.cc/core/srv01/boot.1751829104.txt.gz · Zuletzt geändert: 2025/07/06 19:11 von core
