Red Hat Network Satellite 5.4 Proxy-Installationshandbuch

Größe: px
Ab Seite anzeigen:

Download "Red Hat Network Satellite 5.4 Proxy-Installationshandbuch"

Transkript

1 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Red Hat Network Satellite Ausgabe 1 Landmann

2 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Red Hat Network Satellite Ausgabe 1 Landmann m

3 Rechtlicher Hinweis Copyright 2010 Red Hat, Inc. T his document is licensed by Red Hat under the Creative Commons Attribution-ShareAlike 3.0 Unported License. If you distribute this document, or a modified version of it, you must provide attribution to Red Hat, Inc. and provide a link to the original. If the document is modified, all Red Hat trademarks must be removed. Red Hat, as the licensor of this document, waives the right to enforce, and agrees not to assert, Section 4d of CC-BY-SA to the fullest extent permitted by applicable law. Red Hat, Red Hat Enterprise Linux, the Shadowman logo, JBoss, MetaMatrix, Fedora, the Infinity Logo, and RHCE are trademarks of Red Hat, Inc., registered in the United States and other countries. Linux is the registered trademark of Linus Torvalds in the United States and other countries. Java is a registered trademark of Oracle and/or its affiliates. XFS is a trademark of Silicon Graphics International Corp. or its subsidiaries in the United States and/or other countries. MySQL is a registered trademark of MySQL AB in the United States, the European Union and other countries. Node.js is an official trademark of Joyent. Red Hat Software Collections is not formally related to or endorsed by the official Joyent Node.js open source or commercial project. T he OpenStack Word Mark and OpenStack Logo are either registered trademarks/service marks or trademarks/service marks of the OpenStack Foundation, in the United States and other countries and are used with the OpenStack Foundation's permission. We are not affiliated with, endorsed or sponsored by the OpenStack Foundation, or the OpenStack community. All other trademarks are the property of their respective owners. Z usammenfassung Willkommen beim RHN Proxy-Installationshandbuch.

4 Inhaltsverzeichnis Inhaltsverzeichnis. Kapitel Einführung Red Hat Network RHN Proxy Server Begriffserklärung Funktionsweise 6. Kapitel Anforderungen Software-Anforderungen Hardware-Anforderungen Speicherplatzanforderungen Weitere Anforderungen 9. Kapitel Beispieltopologien Einzel-Proxy-T opologie Mehrfach horizontal aufgereihte Proxy-T opologie Mehrfach vertikal aufgereihte Proxy-T opologie Proxys mit RHN Satellite Server 14. Kapitel Installation Basisinstallation RHN Proxy Server Installationsprozess Die Antwortdatei 18. Kapitel RHN..... Package Manager Erstellen eines privaten Channels Hochladen von Paketen Befehlszeilenoptionen 21. Kapitel Suche und.... Bereinigung von..... Fehlern Verwalten des Proxy-Dienstes Protokolldateien Fragen und Antworten Allgemeine Probleme Host nicht gefunden/fqdn konnte nicht ermittelt werden Verbindungsfehler Caching-Probleme Suche und Bereinigung von Proxy-Fehlern durch Red Hat 28. RHN.... Proxy Server Installation über die... Satellite-Website Beispiel für.... eine..... RHN..... Proxy Server-Konfigurationsdatei Versionsgeschichte Stichwortverzeichnis A 38 B 38 C 38 E 38 F 39 H 39 I 39 O 39 P 39 1

5 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch R S T V W

6 Inhaltsverzeichnis 3

7 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Kapitel 1. Einführung 1.1. Red Hat Network Red Hat Network (RHN) ist die Umgebung für den Support auf Systemebene, die Verwaltung von Red Hat Systemen und Netzwerken von Systemen. Red Hat Network vereint die notwendigen Werkzeuge, Dienste und Informationsquellen, um die Z uverlässigkeit, Sicherheit und Leistung der Systeme zu maximieren. Um RHN verwenden zu können, registrieren Administratoren die Software- und Hardware- Profile ihrer Clients (auch Systemprofile genannt) beim Red Hat Network. Wenn ein Client-System Paket- Updates anfordert, werden lediglich die für den Client zutreffenden Pakete zurückgesendet (basierend auf dem Software-Profil, das auf den RHN Servern gespeichert ist). Vorteile bei der Verwendung von Red Hat Network: Skalierbarkeit Mit Red Hat Network kann eine einziger Systemadministrator hunderte oder gar tausende von Red Hat Systemen einfacher, genauer und schneller aufsetzen und verwalten, als nur ein einziges System ohne Red Hat Network. Standardprotokolle Standardprotokolle werden dazu verwendet, die Sicherheit aufrecht zu erhalten und das Leistungsvermögen zu erhöhen. So ist Red Hat Network dank XML-RPC zu weitaus mehr in der Lage, als nur Dateien herunterzuladen. Sicherheit jegliche Kommunikation zwischen registrierten Systemen und Red Hat Network findet über sichere Internetverbindungen statt. Errata-Meldungen ansehen sehen Sie sich auf einfachste Weise Errata-Meldungen für alle Ihre Client-Systeme auf einer einzigen Website an. Geplante Aktionen verwenden Sie die Website, um Aktionen einzuplanen, wie u.a. Errata-Updates, Paketinstallationen und Software-Profil-Updates. Vereinfachung das Instandhalten von Red Hat Systemen wird zu einem einfachen, automatisierten Prozess RHN Proxy Server Ein RHN Proxy Server ist ein Paket-Caching-Mechanismus, der die für RHN erforderliche Bandbreite reduziert und den Einsatz von angepassten Paketen unterstützt. Proxy-Kunden cachen RPMs wie z.b. Errata-Updates von Red Hat oder angepassten RPMs von anderen Organisationen, auf einem internen, zentralen Server. Client-Systeme empfangen somit ihre Updates vom Proxy, und nicht durch individuellen Z ugriff auf das Internet. Auch wenn die Pakete nun durch den Proxy bereitgestellt werden, sind die Systemprofile der Clients und die Benutzerinformationen sicher und zentral im RHN-Server gespeichert [1], der auch die RHN- Webseite bedient (rhn.redhat.com). Der Proxy dient als Z wischenstation zwischen Client-Systemen und Red Hat Network (oder einem RHN Satellite Server). Nur die Paketdateien sind auf dem RHN Proxy Server gespeichert. Jede T ransaktion wird authentifiziert, und der Red Hat Update Agent überprüft die GPG-Signatur aller Pakete vom lokalen RHN Proxy Server. Z usätzlich zum Speichern von offiziellen Red Hat Paketen, kann der RHN Proxy Server auch darauf konfiguriert werden, eigene angepasste Pakete von privaten RHN Channels mithilfe des RHN Package Manager bereitzustellen. Z um Beispiel kann eine Organisation ihre eigene Software entwickeln, in einem RPM einpacken, es mit einer eigenen GPG-Signatur versehen und mithilfe des lokalen RHN Proxy Servers alle einzelnen Systeme im Netzwerk mit der neuesten Version der angepassten Software aktualisieren. Vorteile bei der Verwendung des RHN Proxy Servers sind u.a.: 4

8 Kapitel 1. Einführung Skalierbarkeit es kann mehrere lokale RHN Proxy Server innerhalb eines Unternehmens geben. Sicherheit es wird für eine durchgehend sichere Verbindung gesorgt: von den Client-Systemen zum lokalen RHN Proxy Server und zu den Red Hat Network Servern. Z eitersparnis Pakete werden wesentlich schneller über ein lokales Netzwerk geliefert, als über das Internet. Spart Bandbreite Pakete werden nur einmal vom RHN heruntergeladen (über lokalem Proxy- Server-Catching-Mechanismus) anstatt jedes Paket für jedes Client-System einzeln herunterzuladen. Angepasste Updates stellen ein völlig automatisiertes Paketlieferungssystem für angepasste Software-Pakete sowie auch offizielle Red Hat-Pakete dar, welche für die Client-Systeme benötigt werden. Angepasste, private RHN-Channels ermöglichen es einem Unternehmen, die Lieferung von firmeninternen, betriebseigenen Paketen zu automatisieren. Angepasste Konfiguration Sie können Updates für spezifische Architekturen und Betriebssystemversionen entweder unterbinden oder erlauben. Nur eine Internetverbindung nötig da die Clients sich direkt mit dem RHN Proxy Server verbinden und nicht mit den Internet, benötigen sie nur eine LAN-Verbindung zum Proxy. Nur der RHN Proxy Server benötigt eine Internetverbindung, um die RHN Server zu kontaktieren, es sei denn der RHN Proxy Server benutzt einen RHN Satellite Server, in welchem Fall nur der RHN Satellite Server eine Internetverbindung benötigt Begriffserklärung Bevor Sie sich mit dem RHN Proxy Server auseinandersetzen, ist es wichtig, sich zuerst mit folgenden Red Hat Network Begriffen vertraut zu machen: Channel Ein Channel ist eine Liste von Software-Paketen. Es gibt zwei Arten von Channels: Basis- Channels (Basiskanäle) und Sub-Channels (Unterkanäle). Ein Basis-Channel besteht aus einer Liste von Paketen basierend auf einer spezifischen Architektur und einem Red Hat Release. Ein Sub-Channel ist ein Channel in Verbindung mit einem Basis-Channel, enthält jedoch zusätzliche Pakete. Organisationsadministrator Ein Organisationsadministrator ist eine Benutzerrolle mit dem höchsten Grad an Kontrolle über einen Red Hat Network Account eines Unternehmens. Die Mitglieder dieser Rolle können andere Benutzer, Systeme und Systemgruppen zum Unternehmen hinzufügen und auch entfernen. Eine Red Hat Network Organisation muss mindestens einen Organisationsadministrator besitzen. Channel-Administrator Ein Channel-Administrator ist eine Benutzerrolle mit vollem Z ugang zu den Channel- Managementfähigkeiten. Benutzer in dieser Rolle können Channels erstellen, Pakete bestimmten Channels zuordnen, Channels klonen und Channels löschen. Diese Rolle kann von einem Organisationsadministrator über den Benutzer-Reiter auf der RHN-Website vergeben werden. Red Hat Update Agent Der Red Hat Update Agent ist die Red Hat Network Client-Applikation (up2date oder yum), mit der Benutzer neue oder aktualisierte Pakete für das Client-System, auf dem die Applikation läuft, abfragen und installieren können. 5

9 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Traceback Ein 'T raceback' ist eine detaillierte Beschreibung dessen, "was schiefgelaufen ist", die sich bestens zur Suche und Bereinigung von Fehlern im RHN Proxy Server eignet. T racebacks werden automatisch generiert, wenn ein kritischer Fehler auftritt und werden dann an die in der Konfigurationsdatei des RHN Proxy Servers dafür vorgesehenen Personen g t. Mehr detaillierte Beispiele zu diesen T hema und anderen finden Sie im Red Hat Network Referenzhandbuch, verfügbar unter sowie auf der Hilfe- Seite der Satellite Web-Benutzeroberfläche Funktionsweise Der Red Hat Update Agent oder Paket-Updater auf den Client-Systemen kontaktiert den Red Hat Network Server nicht direkt. Stattdessen verbinden sich die Clients mit einem RHN Proxy Server, der sich wiederum mit den Red Hat Network Servern oder einem RHN Satellite Server verbindet. Demnach benötigen die Client-Systeme keinen direkten Z ugang zum Internet. Sie benötigen nur Z ugang zum RHN Proxy Server. Wichtig Es wird von Red Hat dringend empfohlen, dass Clients, die mit einem RHN Proxy Server verbunden sind, die neueste Version von Red Hat Enterprise Linux besitzen, um eine einwandfreie Verbindungsfähigkeit zu gewährleisten. Clients, die direkt auf RHN zugreifen, werden standardmäßig von den RHN-Servern authentifiziert. Clients, die auf einen RHN Proxy Server zugreifen, werden auch von RHN authentifiziert, allerdings stellt der RHN Proxy Server dem RHN in diesem Fall sowohl Authentifizierungs- als auch Routing- Informationen zur Verfügung. Nach einer erfolgreichen Authentifizierung informiert der Red Hat Network Server den RHN Proxy Server darüber, dass es dem RHN Proxy Server gestattet wurde, eine bestimmte Aktion für einen Client auszuführen. Der RHN Proxy Server lädt anschließend alle aktualisierten Pakete herunter (wenn sich diese noch nicht in seinem Z wischenspeicher befinden) und liefert diese an die Client-Systeme. Anfragen des Red Hat Update Agents oder Paket-Updaters auf den Client-Systemen werden noch immer serverseitig authentifiziert, wobei jedoch die Paketlieferung wesentlich schneller ist, da die Pakete im HT T P Proxy Caching Server oder dem RHN Proxy Server (für lokale Pakete) zwischengespeichert werden; der RHN Proxy Server und das Client-System sind über das LAN verbunden und werden nur durch die Geschwindigkeit des lokalen Netzwerks eingeschränkt. Authentifizierung erfolgt in der folgenden Reihenfolge: 1. Der Client meldet sich zu Beginn einer Client-Sitzung an. Diese Anmeldung durchläuft einen oder mehrere RHN Proxy Server, bis sie einen Red Hat Network Server erreicht. 2. Der Red Hat Network Server versucht, den Client zu authentifizieren. Bei erfolgreicher Authentifizierung sendet der Server einen Session-T oken über die Kette von RHN Proxy Servern zurück. Dieser T oken hat eine Signatur und ein Verfallsdatum und beinhaltet Benutzerinformationen, wie u.a. abonnierte Channels, Benutzername, usw. 3. Jeder RHN Proxy Server cacht diesen Token auf dem lokalem Dateisystem des Proxys in 6

10 Kapitel 1. Einführung /var/cache/rhn/. Caching reduziert den Overhead in Z usammenhang mit der Authentifizierung mit Red Hat Network Servern und verbessert somit drastisch das Leistungsvermögen von Red Hat Network. 4. Dieser Session-T oken wird an den Client-Rechner zurückgesandt und wird bei späteren Vorgängen im Red Hat Network verwendet. Es gibt aus Sicht des Clients keinen Unterschied zwischen einem RHN Proxy Server und einem Red Hat Network Server. Aus Sicht des Red Hat Network Servers ist ein RHN Proxy Server eine spezielle Art von RHN-Client. Folglich hat es auf Clients keinerlei Auswirkungen, welche Route eine Anfrage nimmt, um einen Red Hat Network Server zu erreichen. Die gesamte Logik ist in den RHN Proxy Servern und den Red Hat Network Servern implementiert. Optional kann der RHN Package Manager installiert werden und zum Bereitstellen angepasster Software-Pakete konfiguriert werden. Jegliche Pakete, bei denen es sich nicht um offizielle Red Hat Pakete handelt, einschließlich speziell für ein Unternehmen geschriebene Pakete, können nur von einem privaten Software-Channel (auch angepasster Software-Channel genannt) bereitgestellt werden. Nachdem ein privater RHN-Channel erstellt wurde, werden die angepassten RPM-Pakete mit dem privaten Channel verknüpft, indem die Paket-Header auf die RHN-Server hochgeladen werden. Es werden nur die Header hochgeladen, nicht die eigentlichen Paketdateien. Die Header sind erforderlich, da diese äußerst wichtige RPM-Informationen enthalten, wie beispielsweise Software-Abhängigkeiten, die es RHN ermöglichen, die Paketinstallation zu automatisieren. Die eigentlichen, angepassten RPM- Pakete werden auf dem RHN Proxy Server aufbewahrt und an die Client-Systeme intern über das lokale Netzwerk des Unternehmens versandt. Die Konfiguration eines Computernetzwerks zur Verwendung von RHN Proxy Servern ist ein recht unkomplizierter, überschaubarer Prozess. Die Red Hat Network-Applikationen auf den Client-Systemen müssen so konfiguriert werden, dass diese mit dem RHN Proxy Server anstelle der Red Hat Network Server verbinden. Siehe RHN Client-Konfigurationshandbuch für nähere Details. Proxyseitig muss man den nächsten Proxy in der Kette festlegen (welche letztendlich mit einem Red Hat Network Server endet). Wenn der RHN Package Manager verwendet wird, müssen die Client-Systeme beim privaten RHN-Channel angemeldet sein. [1] Im Laufe d ieses Do kuments kann sich " RHN" entwed er auf d ie RHNs Ho sted Site (http ://rhn.red hat.co m) o d er einen RHN Satellite Server b eziehen. 7

11 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Kapitel 2. Anforderungen Die folgenden Anforderungen müssen vor der Installation erfüllt sein. Der Satellite selbst muss entweder von derselben oder einer höheren Version sein wie der Proxy, den Sie installieren möchten. Wenn Sie beispielsweise den RHN Proxy Server 5.1 installieren möchten, sollte die Satellite-Version 5.1 oder höher sein, darf jedoch nicht 5.0 oder darunter sein Software-Anforderungen Um eine Installation durchführen zu können, müssen die folgenden Software-Komponenten vorhanden sein: Basisbetriebssystem RHN Proxy Server wird mit Red Hat Enterprise Linux 5 unterstützt. Das Betriebssystem kann von CD/DVD, lokalem ISO-Image, Kickstart oder irgendeinem anderen, von Red Hat unterstützten Verfahren installiert werden. RHN Proxy Server kann auf Red Hat Enterprise Linux 5 in einer beliebigen, von Red Hat unterstützten virtualisierten Umgebung installiert werden, dazu gehören Xen, KVM und VMware. Beachten Sie, dass wir für den Einsatz in einer Produktionsumgebung empfehlen, den RHN Proxy Server als einzige Applikation auf der zugrunde liegenden Hardware auszuführen, um Konflikte zu vermeiden. Sie sollten sich außerdem darüber im Klaren sein, dass funktionale Unterstützung für virtualisierte Umgebungen nicht immer der Leistung entspricht, die Sie auf physischer Hardware erwarten können. Sie sollten daher Ihre virtualisierte Umgebung mit Bedacht auswählen und nach Möglichkeit die empfohlenen Richtlinien zur Optimierung einhalten. Anmerkung Jedes erworbene RHN-Proxy-Produkt enthält eine unterstützte Instanz des Red Hat Enterprise Linux Servers. RHN Proxy muss auf einer frischen Installation von Enterprise Linux installiert werden, wobei der RHN Proxy die einzige Applikation und der einzige Dienst sein sollte, die/den dieses Betriebssystem bereitstellt. Die Verwendung des im RHN Proxy enthaltenen Red Hat Enterprise Linux Betriebssystems zur Ausführung anderer Daemonen, Applikationen oder Diensten innerhalb Ihrer Umgebung wird nicht unterstützt. Jede Version von Red Hat Enterprise Linux erfordert einen ganz bestimmten Paketsatz, um RHN Proxy Server zu unterstützen. Das Hinzufügen von Paketen kann Fehler bei der Installation hervorrufen. Deshalb empfiehlt Red Hat, die gewünschten Paketsätze auf die folgenden Arten abzufragen: Anmerkung Für das Kickstarten legen Sie die folgende Paketgruppe Base Für die Installation von Red Hat Enterprise Linux via CD oder ISO-Image wählen Sie folgende Paketgruppe aus: Minim al Eine verfügbare RHN Proxy Server-Berechtigung innerhalb Ihres RHN Satellite Server-Accounts. Eine verfügbare Provisioning-Berechtigung innerhalb Ihres RHN Satellite Server-Accounts (welches Sie im Paket mit Ihrer RHN Proxy Server-Berechtigung erhalten sollten). Z ugriff auf den Red Hat Network T ools-channel für die installierte Version von Red Hat Enterprise Linux. Dieser Channel beinhaltet das spacewalk-proxy-installer-paket, welches das für die Installation eines RHN Proxy Servers benötigte configure-proxy.sh Installationsprogramm 8

12 Kapitel 2. Anforderungen enthält. Alle auf dem Proxy installierten rhncfg*-pakete (vom RHN-T ools-channel). Entweder das auf dem Proxy installierte rhns-certs-tools-paket (vom RHN-T ools-channel) für RHN Hosted Benutzer, oder das Secure Sockets Layer (SSL) CA-Z ertifikatpasswort, welches zur Generierung des Parent-Server-Z ertifikats verwendet wird für RHN Satellite Server-Benutzer. Eine Konfiguration auf dem System, die Befehle von Remote aus und Konfigurationsmanagement durch Red Hat Network akzeptiert, falls die veraltete Installationsmethode via Web-Oberfläche angewendet wird. Siehe Abschnitt 4.2, RHN Proxy Server Installationsprozess für weitere Anweisungen Hardware-Anforderungen Die folgende Hardware-Konfiguration ist für den RHN Proxy Server erforderlich: Ein Pentium IV Prozessor oder äquivalent 512 MB Memory Mindestens 5 GB Speicher für die Basisinstallation von Red Hat Enterprise Linux 25+ GB Speicher pro Distribution/Channel Die Last auf dem Apache Web server steht in direkter Relation zu der Häufigkeit, mit der Client-Systeme mit dem Proxy verbinden. Wenn Sie daher das Standardintervall von vier Stunden (oder 240 Minuten), wie in der Konfigurationsdatei /etc/sysconfig/rhn/rhnsd festgehalten, reduzieren, dann steigern Sie damit maßgeblich die Last auf dieser Komponente. Anmerkung Kickstart-Provisioning auf Multi-Homed Netzwerktopologien wird vom RHN Proxy Server nicht unterstützt. Kickstarts funktionieren nicht ordnungsgemäß auf einem Proxy Server, der mehr als eine Netzwerkschnittstelle besitzt Speicherplatzanforderungen Der vom RHN Proxy Server eingesetzte Caching-Mechanismus ist der Squid HT T P-Proxy, welcher auf signifikante Weise Bandweite für die Clients einspart. Dieser sollte eine angemessene Menge an Speicherplatz zur Verfügung haben. Die gecachten Pakete werden in /var/spool/squid gespeichert. Die erforderliche Z uweisung an freiem Speicherplatz ist 6 GB Speicher pro Distribution/Channel. Wenn der RHN Proxy Server zur Distribution von angepassten Paketen ("Custom-Pakete") oder lokalen Paketen konfiguriert ist, dann gehen Sie sicher, dass auf dem /var-einhängepunkt auf dem System, welches die lokalen Pakete speichert, ausreichend Plattenplatz vorhanden ist, um sämtliche angepassten Pakete unterzubringen, die in /var/spool/rhn-proxy gespeichert sind. Der erforderliche Plattenplatz für lokale Pakete hängt von der Anzahl der bereitgestellten angepassten Pakete ab Weitere Anforderungen Die folgenden weiteren Anforderungen müssen erfüllt werden, bevor die RHN Proxy Server-Installation als vollständig angesehen werden kann: Voller Z ugang 9

13 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Client-Systeme benötigen vollen Netzwerkzugang zu den RHN Proxy Server Diensten und Ports. Firewall-Regeln Es wird von RHN dringend empfohlen, den RHN Proxy Server durch eine Firewall vom Internet zu schützen. Jedoch sollten verschiedene T CP-Ports offen bleiben, je nach Implementierung des RHN Proxy Servers: T abelle 2.1. Ports, die im Proxy geöffnet werden sollten Port Richtung Grund 80 Ausgehend Proxy nutzt diesen Port, um rhn.redhat.com, xmlrpc.rhn.redhat.com und Ihre Satellite-URL zu erreichen (abhängig davon, ob RHN Proxy mit RHN Hosted oder einem Satellite Server kommuniziert). 80 Eingehend Client-Anfragen gehen über http oder https ein 443 Eingehend Client-Anfragen gehen über http oder https ein 443 Ausgehend Proxy nutzt diesen Port, um rhn.redhat.com, xmlrpc.rhn.redhat.com und Ihre Satellite-URL zu erreichen (abhängig davon, ob RHN Proxy mit RHN Hosted oder einem Satellite Server kommuniziert) Ausgehend Falls Ihr Proxy mit einen RHN Satellite Server verbunden ist, verbindet sich Monitoring über diese T CP-Ports mit Client-Systemen, auf denen rhnm d läuft, sofern Monitoring aktiviert ist und nach registrierten Systemen sucht Eingehend Das Öffnen dieses Ports erlaubt dem osad-client, sich mit den jabberd- Daemon auf den Proxy zu verbinden, wenn die RHN-Push-T echnologie verwendet wird Ausgehend Falls ihr Proxy mit einem RHN Satellite Server verbindet, muss dieser Port geöffnet sein, um zwischen den Servern Verbindungen über jabberd für die RHN-Push-T echnologie zu erlauben. 10 Synchronisierte Systemzeiten Die korrekte Z eit spielt eine bedeutende Rolle, wenn mit einem SSL-fähigen Webserver (Secure Sockets Layer) verbunden wird; es ist von entscheidender Bedeutung, dass die Z eiteinstellungen auf den Clients und dem Server sehr nahe beieinander liegen, sodass das SSL-Z ertifikat nicht vor oder während der Verwendung abläuft. Das Network T ime Protokoll (NT P) wird zur Synchronisation der Systemzeiten empfohlen.

14 Kapitel 2. Anforderungen Fully Qualified Domain Name (FQDN) Das System auf dem der RHN Proxy Server installiert wird, muss in der Lage sein, den eigenen FQDN richtig aufzulösen. Ein Red Hat Network-Account Kunden, die sich mit den zentralen Red Hat Network Servern verbinden, um inkrementelle Updates zu erhalten, benötigen einen Red Hat Network Account. Dieser Account sollte zum Kaufzeitpunkt gemeinsam mit dem Vertriebsmitarbeiter eingerichtet werden. Backups von Login-Informationen Es ist zwingend notwendig, dass Kunden über alle primären Login-Informationen die Übersicht behalten. Im Falle eines RHN Proxy Server sind dies u.a. Benutzernamen und Passwörter für den Organisationsadministrator-Account und die SSL-Z ertifikat-generierung. Es wird von Red Hat dringend empfohlen, dass diese Informationen auf zwei separate Datenträger kopiert wird, ausgedruckt wird, und der Ausdruck in einem feuersicheren T resor aufbewahrt wird. Distributionsspeicherorte Da der Proxy nahezu alle lokalen HT T P-Anfragen an die zentralen RHN Server weiterleitet, müssen Sie darauf Acht geben, dass Sie alle Dateien, die für die Distribution vorgesehen sind (wie beispielsweise in einem Kickstart-Installationsbaum) in einem Ort auf dem Proxy ablegen, wo nicht weitergeleitet wird: /var/www/htm l/pub/. Dateien, die in diesem Verzeichnis abgelegt werden, können direkt vom Proxy heruntergeladen werden. Dies kann für das Verteilen von GPG-Schlüsseln oder dem Erstellen von Installationsbäumen für Kickstarts besonders hilfreich sein. Z usätzlich dazu empfiehlt Red Hat, dass das System, auf dem der Code ausgeführt wird, nicht öffentlich zugänglich ist. Es sollten nur Systemadministratoren Shell-Z ugang zu diesen Rechnern besitzen, keine anderen Benutzer. Alle nicht notwendigen Dienste sollten deaktiviert werden. Sie können ntsysv oder chkconfig zur Deaktivierung von Diensten verwenden. Schlussendlich sollten Sie folgende technische Dokumente für den Einsatz griffbereit haben, ungefähr in dieser Reihenfolge: 1. RHN Proxy Server-Installationshandbuch Dieses Handbuch, welches Sie gerade lesen, behandelt die wesentlichen Schritte, um einen RHN Proxy Server einsatzbereit zu machen. 2. RHN Client-Konfigurationshandbuch Dieses Handbuch erklärt, wie Systeme konfiguriert werden müssen, um von einem RHN Proxy Server oder RHN Satellite Server bedient zu werden. (Wahrscheinlich erfordert dies auch die Z uhilfenahme des RHN Referenzhandbuchs, welches Schritte zur Registrierung und Aktualisierung von Systemen enthält.) 3. RHN Channel-Managementhandbuch Dieses Handbuch behandelt detailgenau die empfohlenen Methoden für die Erstellung von angepassten Paketen und Channels sowie auch zur Verwaltung privater Errata. 4. RHN Referenzhandbuch Dieses Handbuch beschreibt das Einrichten von RHN-Accounts, die Registrierung und Aktualisierung von Systemen sowie Hinweise dazu, wie Sie das Potenzial der RHN-Website am besten ausschöpfen können. Dieses Handbuch kommt sicherlich während des gesamten Installations- und Konfigurationsprozesses hindurch gelegen. 11

15 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Kapitel 3. Beispieltopologien Der RHN Proxy Server kann auf mehrere Arten konfiguriert werden. Wählen Sie abhängig von folgenden Faktoren eine Methode aus: 1. Die Gesamtanzahl an Client-Systemen, für die der RHN Proxy Server als Server dient. 2. Die maximale Anzahl an Clients, die erwartungsgemäß gleichzeitig mit dem RHN Proxy Server verbinden. 3. Die Anzahl von angepassten Paketen und Channels, die vom RHN Proxy Server bereitgestellt werden. 4. Die Anzahl an RHN Proxy Servern, die in der Umgebung des Kunden verwendet werden. Der Rest dieses Kapitels beschreibt mögliche Konfigurationen und erläutert deren Vorteile Einzel-Proxy-Topologie Die einfachste Konfiguration ist die Verwendung eines einzelnen RHN Proxy Servers, der Ihr gesamtes Netzwerk versorgt. Diese Konfiguration ist für eine kleine Gruppe von Clients ausgelegt und für ein Netzwerk geeignet, das vom Caching von Red Hat RPMs und dem Speichern von angepassten Paketen profitieren kann. Der Nachteil bei der Verwendung eines einzelnen RHN Proxy Servers ist die Beeinträchtigung der Systemleistung, wenn die Anzahl der Clients ansteigt, die Pakete abrufen. Abbildung 3.1. Einzel-Proxy-T opologie 3.2. Mehrfach horizontal aufgereihte Proxy-Topologie Für größere Netzwerke könnte eine verteiltere Methode erforderlich sein, wie beispielsweise mehrere RHN Proxy Server, die mit Red Hat Network individuell verbunden sind. Durch diese horizontal aufgereihte Konfiguration kann die Last der Client-Anfragen besser verteilt werden und gleichzeitig ist jeder Proxy in der Lage, simultan mit RHN zu synchronisieren. Ein Nachteil dieser horizontalen Struktur ist die Notwendigkeit des Verteilens von angepassten Paketen an die Geschwister-Server, nachdem diese individuell auf einen Proxy hinaufgeladen wurden. Dieser Situation kann auf zwei Arten begegnet werden: Entweder kann das Dateiübertragungsprogramm rsync dazu verwendet werden, Pakete zwischen den Proxys zu synchronisieren oder 12

16 Kapitel 3. Beispieltopologien es kann ein Network File System (NFS) Share zwischen den Proxys und dem als Repository dienenden angepassten Channel eingerichtet werden. Jede dieser Lösungen ermöglicht es jedem Client von jeglichem RHN Proxy Server, alle angepassten Pakete geliefert zu bekommen. Abbildung 3.2. Mehrfach horizontal aufgereihte Proxy-T opologie 3.3. Mehrfach vertikal aufgereihte Proxy-Topologie Ein alternatives Verfahren für den Einsatz von mehreren RHN Proxy Servern ist das Einrichten eines primären Proxys, mit dem die anderen verbinden, um RPMs von Red Hat Network zu erhalten sowie auch angepasste Pakete, die lokal erstellt wurden. Im Wesentlichen verhalten sich die sekundären Proxys wie Clients des primären Proxys. Dadurch ist die Notwendigkeit nicht mehr so hoch, dass eine Synchronisation zwischen den RHN Proxy Servern stattfindet, da diese die im Produkt enthaltene up2date-funktionalität verwenden. Wie bei der horizontal aufgereihten Konfiguration ermöglicht diese vertikale Methode jeglichem Client eines jeden RHN Proxy Servers, alle angepassten Pakete geliefert zu bekommen. Der Proxy sieht lediglich im eigenen Repository nach, ob das Paket sich im Dateisystem befindet. Wenn nicht, versucht der Proxy es eine Stufe höher. Diese vertikal aufgereihte Konfiguration gewährleistet, dass die sekundären Proxys für Updates von RHN sowie auch für angepasste Pakete auf die primären Proxys angewiesen sind. Auch dürfen angepasste Channels und Pakete nur auf dem primären Proxy abgelegt werden, um eine Verteilung zu den untergeordneten Proxys sicherzustellen. Schlussendlich müssen die Konfigurationsdateien des sekundären Proxys auf den primären Proxy Server verweisen, anstatt direkt auf Red Hat Network. 13

17 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Abbildung 3.3. Mehrfach vertikal aufgereihte Proxy-T opologie 3.4. Proxys mit RHN Satellite Server Eine alternative Lösung zu den in diesem Kapitel detailliert beschriebenen Methoden ist die Verwendung von RHN Proxy Servern in Verbindung mit einem RHN Satellite Server. Diese Architektur funktioniert ähnlich wie die vertikal aufgereihte Proxy-Konfiguration. Dabei wird jedoch die Kapazität auf signifikante Weise angehoben, da Satellites einer wesentlich größeren Anzahl von Client-Systemen als Server dienen können. Für eine ausführliche Beschreibung dieser Kombination verweisen wir auf das Kapitel mit den Beispiel- Architekturen im RHN Satellite Server Installationshandbuch. Das Verknüpfen der SSL Z ertifikate der beiden Produkte wird ausführlich im RHN Client-Konfigurationshandbuch beschrieben. Um herauszufinden, auf welche Art Channels und Pakete von diesen beiden Produkten gemeinsam verwendet werden, werfen Sie einen Blick auf das RHN Channel-Managementhandbuch. 14

18 Kapitel 4. Installation Kapitel 4. Installation Dieses Kapitel beschreibt die Erstinstallation des RHN Proxy Servers. Es setzt die Grundvoraussetzungen, die in Kapitel 2, Anforderungen aufgelistet sind, voraus. Falls Sie dagegen auf eine neuere Version von RHN Proxy Server aktualisieren, kontaktieren Sie bitte ihren Red Hat Berater für weitere Hilfestellung Basisinstallation Der RHN Proxy Server ist für das Red Hat Enterprise Linux-Betriebssystem ausgelegt. Deshalb ist die erste Phase die Installation des Basisbetriebssystems von CD/DVD, mittels ISO-Image oder Kickstart. Während und nach der Installation des Betriebssystems sollten Sie folgende Punkte beachten: Weisen Sie der Partition genügend Platz zu, welcher dazu verwendet wird, Pakete gemäß den zuvor erwähnten Hardware-Anforderungen zu speichern. Gecachte Red Hat Pakete befinden sich standardmäßig in /var/spool/squid, während angepasste Pakete sich in /var/spool/rhnproxy befinden. Anmerkung Das Installationsprogramm berechnet automatisch den verfügbaren Platz auf der Partition, in der /var/spool/squid eingehängt ist, und weist bis zu 60 Prozent des freien Speichers dem RHN Proxy Server zur Verwendung zu. Installieren Sie die für den RHN Proxy Server erforderlichen Pakete. Anmerkung Sie dürfen nur die Basispakete installieren, alle anderen würden dazu führen, dass die RHN Proxy Server Installation fehlschlägt. Werfen Sie einen Blick auf Abschnitt 2.1, Software-Anforderungen um zu erfahren, welche Methode die richtigen Paketgruppen für jede Version von Red Hat Enterprise Linux abruft. Aktivieren Sie das Network T ime Protocol (NT P) auf dem Proxy und wählen die entsprechende Z eitzone aus. Auf allen Client-Systemen sollte bereits der ntpd-daemon laufen und auf die korrekte Z eitzone eingestellt sein. Deaktivieren Sie die ipchains und iptables-dienste nach der Installation RHN Proxy Server Installationsprozess Die folgenden Anleitungen beschreiben den RHN Proxy Server Installationsprozess: 1. Registrieren Sie das neu installierte Red Hat Enterprise Linux System beim Red Hat Network (entweder dem zentralen RHN Server oder Ihrem RHN Satellite Server) unter Verwendung des Unternehmens-Accounts, der die RHN Proxy Server Berechtigung beinhaltet, mit dem Befehl: rhn_register. 2. Um eine Installation durchzuführen, geben Sie den folgenden Befehl ein: configure-proxy.sh 15

19 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Das Befehlszeileninstallationsprogramm führt den Benutzer durch eine Reihe von Eingabeaufforderungen ("Prompts") bezüglich der RHN Proxy Server Installation und Details zur Anfangskonfiguration, wie z.b. Installationsoptionen und Generierung der SSL-Z ertifikate. Die folgenden Anleitungen beschreiben den Installationsprozess: Tipp Wenn Sie an einem Prompt die Enter-T aste drücken, anstatt eine Eingabe zu tippen, so verwendet das Befehlszeileninstallationsprogramm die in Klammern angezeigte Standardantwort. Falls Sie alternativ ohne jegliche Benutzereingabe die Standardantworten übernehmen möchten, verwenden Sie die --non-interactive-option, wodurch sämtliche Standardantworten verwendet werden. 3. Bei der ersten Reihe von Eingabeaufforderungen werden Details abgefragt, spezifisch für den Rechner, auf dem Sie installieren. Proxy version to activate [5.3]: Proxy version fordert Sie dazu auf, die Version des RHN Proxy Servers zu bestätigen, die Sie installieren möchten. RHN Parent [satserver.example.com]: RHN Parent ist der Domain-Name oder die Adresse des Systems, das dem Proxy dient, dies können RHN Hosted Server (xmlrpc.rhn.redhat.com) oder ein RHN Satellite Server Server sein. Traceback []: T raceback em ail ist die -Adresse, an die T raceback-nachrichten bezüglich Fehler gesendet werden, in der Regel ist dies die -Adresse des Proxy-Administrators. Benutzen Sie Kommas, um mehrere -Adressen an diesem Prompt voneinander zu trennen. 4. Die nächste Reihe von Eingabeaufforderungen bezieht sich auf die Detailkonfiguration zum Generieren eines SSL-Z ertifikats, was empfohlen wird, um den Datenverkehr zum und vom RHN Proxy Server zu sichern. Use SSL [Y/n]: y T ippen Sie am Use SSL-Prompt y, um den RHN Proxy Server für die Unterstützung von SSL zu konfigurieren. CA Chain [/usr/share/rhn/rhn-org-trusted-ssl-cert]: Drücken Sie am CA Chain-Prompt die Enter-T aste, um den Standardpfad für die Certificate Authority (CA) Chain zu verwenden. Dieser Wert lautet normalerweise /usr/share/rhn/rhn- ORG-T RUST ED-SSL-CERT, falls der RHN Proxy mit einem RHN Satellite kommuniziert. Falls er dagegen mit RHN Hosted kommuniziert, ist es in der Regel die /usr/share/rhn/rhns-ca- CERT-Datei. HTTP Proxy []: Falls der RHN Proxy Server über einen HT T P-Proxy verbindet, geben Sie den Proxy-Hostnamen 16

20 Kapitel 4. Installation und Portnummer ein, wie z.b. corporate.proxy.exam ple.com:3128. Regardless of whether you enabled SSL for the connection to the Proxy Parent Server, you will be prompted to generate an SSL certificate. This SSL certificate will allow client systems to connect to this Spacewalk Proxy securely. Refer to the Spacewalk Proxy Installation Guide for more information. Organization: Example Company Organization Unit [proxy1.example.com]: Common Name: proxy1.example.com City: New York State: New York Country code: US example.com]: Geben Sie die erforderlichen Details ein, um ein ordnungsgemäßes SSL-Server-Z ertifikat zu generieren, einschließlich dem Namen der Organization, der Organization Unit (Organisationseinheit, wie z.b. Engineering), Com m on Nam e (der Domain-Name), sowie Angaben zu Ort, Bundesland und Land. Z um Schluss geben Sie noch die -Adresse des Administrators oder des technischen Kontakts ein, der für SSL-Z ertifikate zuständig ist. 5. Das Befehlszeileninstallationsprogramm fordert Sie auf, Monitoring-Support am RHN Proxy Server zu installieren; es erlaubt Ihnen, einen Konfigurations-Channel für zukünftige RHN Proxy Server- Installationen zu erstellen und zu bestücken, schließt die SSL-Konfiguration ab, und startet jegliche Dienst-Daemons neu, deren Konfiguration aufgrund der Ausführung des RHN Proxy Server-Installationsprogramms modifiziert worden sind. You do not have monitoring installed. Do you want to install it? Will run 'yum install spacewalk-proxy-monitoring'. [Y/n]:n Bestätigen Sie, ob Sie Monitoring-Unterstützung auf dem Proxy Server installieren möchten oder nicht. Generating CA key and public certificate: CA password: CA password confirmation: Copying CA public certificate to /var/www/html/pub for distribution to clients: Generating SSL key and public certificate: CA password: Backup made: 'rhn-ca-openssl.cnf' --> 'rhn-ca-openssl.cnf.1' Rotated: rhn-ca-openssl.cnf --> rhn-ca-openssl.cnf.1 Installing SSL certificate for Apache and Jabberd: Preparing packages for installation... rhn-org-httpd-ssl-key-pair-proxy1.example Das configure-proxy.sh-programm konfiguriert dann SSL und fordert Sie dazu auf, ein Passwort für die Certificate Authority zu erstellen und zu bestätigen, bevor schließlich die SSL- Schlüssel und das öffentliche Z ertifikat erstellt werden. 17

21 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Create and populate configuration channel rhn_proxy_config_ ? [Y]: Using server name satserver.example.com Red Hat Network username: admin Password: Creating config channel rhn_proxy_config_ Config channel rhn_proxy_config_ created using server name satserver.example.com Pushing to channel rhn_proxy_config_ : Local file /etc/httpd/conf.d/ssl.conf -> remote file /etc/httpd/conf.d/ssl.conf Local file /etc/rhn/rhn.conf -> remote file /etc/rhn/rhn.conf Local file /etc/rhn/cluster.ini -> remote file /etc/rhn/cluster.ini Local file /etc/squid/squid.conf -> remote file /etc/squid/squid.conf Local file /etc/httpd/conf.d/cobbler-proxy.conf -> remote file /etc/httpd/conf.d/cobbler-proxy.conf Local file /etc/httpd/conf.d/rhn_proxy.conf -> remote file /etc/httpd/conf.d/rhn_proxy.conf Local file /etc/httpd/conf.d/rhn_broker.conf -> remote file /etc/httpd/conf.d/rhn_broker.conf Local file /etc/httpd/conf.d/rhn_redirect.conf -> remote file /etc/httpd/conf.d/rhn_redirect.conf Local file /etc/jabberd/c2s.xml -> remote file /etc/jabberd/c2s.xml Local file /etc/jabberd/sm.xml -> remote file /etc/jabberd/sm.xml Das Installationsprogramm fragt anschließend, ob Sie einen Konfigurations-Channel basierend auf den Konfigurationsdateien erstellen möchten, die beim Ausführen von configureproxy.sh erstellt wurden. Daraufhin erstellt das Installationsprogramm einen RHN Satellite Server Konfigurations-Channel, basierend auf dem Namen des Client-Systems, auf dem der RHN Proxy Server installiert ist (im obigen Beispiel lautet die sysid ), und sammelt die verschiedenen httpd, SSL, squid, und jabberd Server-Dateien, aus dem der Konfigurations- Channel für den Proxy Server besteht. 6. Z uguterletzt startet das Installationsprogramm alle Dienste (bzw. startet sie neu), die mit dem RHN Proxy Server in Z usammenhang stehen; sobald dies abgeschlossen ist, beendet er. Enabling Satellite Proxy Shutting down rhn-proxy... Shutting down Jabber router: [ OK ] Stopping httpd: [ OK ] Stopping squid: [ OK ] Done. Starting rhn-proxy... init_cache_dir /var/spool/squid... Starting squid:. [ OK ] Starting httpd: [ OK ] Starting Jabber services [ OK ] Done Die Antwortdatei Falls Sie den Prozess der RHN Proxy Server Installation auf Ihrem System teilweise automatisieren möchten, ermöglicht das configure-proxy.sh-programm es Administratoren, Antwortdateien zu erstellen, die vordefinierte Antworten auf die Eingabeaufforderungen im Installationsprogramm enthalten. Im Folgenden sehen Sie ein Beispiel für eine Antwortdatei, die vordefinierte Antworten enthält hinsichtlich der Versionsnummer, des RHN Satellite Servers der als übergeordneter Server fungiert, SSL, und weiteren Konfigurationsparametern. Für weitere Informationen über die Erstellung und Verwendung von Antwortdateien werfen Sie bitte einen Blick auf die configure-proxy.sh-handbuchseite durch 18

22 Kapitel 4. Installation Eingabe von m an configure-proxy.sh an einem Shell-Prompt. # example of answer file for configure-proxy.sh # for full list of possible option see # man configure-proxy.sh VERSION=5.2 RHN_PARENT=rhn-satellite.example.com example.com USE_SSL=1 SSL_ORG="Red Hat" SSL_ORGUNIT="Spacewalk" SSL_CITY=Raleigh SSL_STATE=NC SSL_COUNTRY=US INSTALL_MONITORING=N ENABLE_SCOUT=N CA_CHAIN=/usr/share/rhn/RHN-ORG-TRUSTED-SSL-CERT POPULATE_CONFIG_CHANNEL=Y Um eine Antwortdatei (z.b. namens answers.txt) mit configure-proxy.sh zu verwenden, geben Sie ein: configure-proxy.sh --answer-file=answers.txt 19

23 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Kapitel 5. RHN Package Manager Der RHN Package Manager ist ein Befehlszeilen-T ool, mit dessen Hilfe es einem Unternehmen möglich ist, lokale Pakete in Z usammenhang mit einem privaten RHN-Channel durch den RHN Proxy Server zu verteilen. Wenn Sie möchten, dass der RHN Proxy Server nur offizielle Red Hat Pakete aktualisiert, installieren Sie den RHN Package Manager nicht. Um den RHN Package Manager zu verwenden, installieren Sie das spacewalk-proxy-packagem anager-paket samt aller Abhängigkeiten. Es wird nur die Header-Information für Pakete auf die RHN Server hochgeladen. Die Header werden dazu benötigt, um RHN das Auflösen von Paketabhängigkeiten für die Client-Systeme zu ermöglichen. Die eigentlichen Paketdateien (*.rpm) befinden sich auf dem RHN Proxy Server. Der RHN Package Manager verwendet dieselben Einstellungen wie der Proxy, die in der /etc/rhn/rhn.conf-konfigurationsdatei festgelegt sind Erstellen eines privaten Channels Bevor lokale Pakete durch den RHN Proxy Server zur Verfügung gestellt werden können, benötigen Sie einen privaten Channel zur Aufbewahrung. Führen Sie folgende Schritte durch, um einen privaten Channel einzurichten: 1. Melden Sie sich über die RHN-Web-Oberfläche unter https://rhn.redhat.com an. 2. Klicken Sie auf Channels auf der oberen Navigationsleiste. Wenn die Channels verwalten- Option nicht in der linken Navigationsleiste erscheint, dann versichern Sie sich, dass dieser Benutzer über die Berechtigungen zur Channel-Bearbeitung verfügt. Gehen Sie dazu zur Benutzer-Kategorie, die über die obere Navigationsleiste zugänglich ist. 3. In der linken Navigationsleiste klicken Sie Software Channels verwalten und dann die Neuen Channel einrichten-schaltfläche ganz rechts oben auf der Seite. 4. Wählen Sie eine Parent-Channel- und Basis-Channel-Architektur aus und geben dann Name, Label, Z usammenfassung und Beschreibung für den neuen privaten Channel ein. Das Label muss mindestens sechs Z eichen lang sein, mit einem Buchstaben beginnen und darf nur zwei Kleinbuchstaben, Z ahlen, Bindestriche (-) und Punkte enthalten. Geben Sie auch die URL des GPG-Schlüssels des Channels ein. Obwohl dies kein zwingend erforderliches Feld ist, wird es empfohlen, um die Sicherheit zu erhöhen. Siehe RHN Channel-Managementhandbuch für eine Anleitung zur Generierung von GPG-Schlüsseln. 5. Klicken Sie auf Channel einrichten Hochladen von Paketen Anmerkung Sie müssen ein Organisationsadministrator sein, um Pakete auf private RHN-Channels hochladen zu können. Das Skript fragt Sie nach Ihrem RHN-Benutzernamen und nach Ihrem Passwort. Nach dem Einrichten des privaten Channels können Sie die Paket-Header für Ihre Binär- und Quell- RPMs auf den RHN Server hochladen und die Pakete zum RHN Proxy Broker Server kopieren. Um die Paket-Header für die Binär-RPMs hochzuladen, geben Sie Folgendes in der Befehlszeile ein: 20

24 Kapitel 5. RHN Package Manager rhn_package_manager -c "label_of_private_channel" pkg-list pkg-list ist die Liste der hochzuladenden Pakete. Wahlweise können Sie auch die -d-option verwenden, um das lokale Verzeichnis festzulegen, welches die Pakete enthält. Vergewissern Sie sich, dass das Verzeichnis wirklich nur die benötigten Pakete enthält und keine anderen Dateien. RHN Package Manager kann die Liste von Paketen auch von der Standardeingabe lesen (unter Verwendung von --stdin). Um die Paket-Header für die Quell-RPMs hochzuladen: rhn_package_manager -c " label_of_private_channel" --source pkg-list Wenn Sie mehr als einen Channel angegeben haben (unter Verwendung der -c oder --channel Option), werden die hochgeladenen Pakete mit allen aufgelisteten Channels verknüpft. Anmerkung Wenn kein Channel-Name angegeben wird, werden die Pakete zu keinem Channel hinzugefügt. Die Pakete können einem Channel mit Hilfe der Red Hat Network-Web-Oberfläche hinzugefügt werden. Die Web-Oberfläche kann auch zur Modifizierung bestehender privater Channels verwendet werden. Nach dem Hochladen der Pakete können Sie umgehend auf der RHN-Web-Oberfläche überprüfen, ob diese aufgelistet sind. Klicken Sie auf Channels in der oberen Navigationsleiste, auf Software- Channels verwalten in der linken Navigationsleiste und dann auf den Namen des angepassten Channels. Klicken Sie dann auf den Pakete-Unterreiter. Jedes RPM-Paket sollte aufgelistet sein. Sie können auch mithilfe der Befehlszeile überprüfen, ob das lokale Verzeichnis mit dem Image der Channels des RHN Servers übereinstimmt: rhn_package_manager -s -c "label_of_private_channel" Diese -s-option listet alle fehlenden Pakete auf (Pakete, die zum RHN Server hochgeladen wurden und sich nicht im lokalen Verzeichnis befinden). Sie müssen ein Organisationsadministrator sein, um diesen Befehl verwenden zu können. Das Skript fragt Sie nach Ihrem RHN-Benutzernamen und -Passwort. Siehe T abelle 5.1, rhn_package_m anager-optionen für zusätzliche Befehlszeilenoptionen. Wenn Sie den RHN Package Manager dazu verwenden, lokale Pakete hochzuladen, müssen Sie dazu auf die RHN-Website gehen, um das System beim privaten Channel anzumelden Befehlszeilenoptionen Eine Zusammenfassung aller Befehlszeilenoptionen für RHN Package Manager rhn_package_m anager: 21

25 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch T abelle 5.1. rhn_package_m anager-optionen Option -v, --verbose -ddir, --dir=dir -cchannel, --channel=channel Beschreibung Ausführlichkeit erhöhen. Verarbeitet die Pakete des Verzeichnisses DIR. Verwaltet diesen Channel kann auch mehrmals vorhanden sein. -nnumber, --count=number Verarbeitet diese Anzahl von Headern pro Aufruf Standard ist 32. -l, --list -s, --sync -p, --printconf -XPATTERN, --exclude=pattern --newest --stdin --nosig --usernam e=username --password=password --source --dontcopy --test --no-ssl Listet jeden Paketnamen, jede Versionsummer, Release- Nummer und Architektur in den festgelegten Channels/im Channel. Überprüft, ob lokales Verzeichnis mit dem Server abgestimmt ist. Z eigt die aktuelle Konfiguration an und beendet. Schließt Dateien aus, die diesem Glob-Ausdruck entsprechen kann auch mehrmals vorhanden sein. Pusht nur die Pakete, die neuer sind als die bereits für den festgelegten Channel zum Server gepushten Pakete. Liest die Paketnamen von der Standardeingabe. Pusht nicht-signierte Pakete. Standardmäßig versucht der RHN Package Manager, nur signierte Pakete zu pushen. Geben Sie Ihren RHN-Benutzernamen ein. Wenn Sie mit dieser Option keinen Benutzernamen angeben, dann werden Sie in einem Prompt dazu aufgefordert. Geben Sie Ihr RHN-Passwort ein. Wenn Sie mit dieser Option kein Passwort angeben, dann werden Sie in einem Prompt dazu aufgefordert. Lädt Quellpaket-Header hoch. Nach dem Hochladen werden die Pakete nicht automatisch in den Paketbaum kopiert. Z eigt nur die zu pushenden Pakete an. Nicht empfohlen SSL abschalten. -?, --usage Beschreibt kurz die Optionen. --copyonly -h, --help Kopiert die als Parameter angegebene Datei in den angegebenen Channel. Nützlich, wenn einem Channel auf dem Proxy ein Paket fehlt und Sie nicht alle Pakete nochmals importieren möchten. Beispielsweise: rhn_package_m anager-cchannel-- copyonly/path/to/missing/file Z eigt den Hilfebildschirm mit einer Liste von Optionen an. Tipp Diese Befehlszeilenoptionen sind auch auf der rhn_package_m anager-handbuchseite aufgeführt: m an rhn_package_m anager. 22

26 Kapitel 5. RHN Package Manager 23

27 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Kapitel 6. Suche und Bereinigung von Fehlern Dieses Kapitel enthält T ipps zur Suche und Bereinigung der am häufigsten auftretenden Fehler in Z usammenhang mit RHN Proxy Servern. Sollten Sie zusätzliche Hilfe benötigen, dann kontaktieren Sie bitte den Red Hat Network-Support unter https://rhn.redhat.com/help/contact.pxt. Melden Sie sich mit Ihrem Proxy-berechtigten Account an, um die vollständige Liste an Optionen zu erhalten Verwalten des Proxy-Dienstes Da der RHN Proxy Server aus einer Vielzahl individueller Komponenten besteht, stellt Red Hat ein Skript namens rhn-proxy zur Verfügung, das es Ihnen ermöglicht, zu beenden, zu starten, oder einen Status auf dem Proxy zu erhalten. /usr/sbin/rhn-proxy start /usr/sbin/rhn-proxy stop /usr/sbin/rhn-proxy restart /usr/sbin/rhn-proxy status Verwenden Sie den rhn-proxy-befehl, um den gesamten RHN Proxy Server herunter- oder hochzufahren und Statusmitteilungen aller Dienste auf einmal abzufragen Protokolldateien Nahezu jede Suche und Bereinigung von Fehlern sollte damit beginnen, sich die damit in Verbindung stehende(n) Protokolldatei(en) genauer anzusehen. Diese Dateien liefern außerordentlich wertvolle Informationen über die Abläufe auf den Geräten oder innerhalb der Applikation und können dazu verwendet werden, das allgemeine Leistungsverhalten zu überwachen und damit eine einwandfreie Konfiguration zu gewährleisten. Siehe T abelle 6.1, Protokolldateien für die Pfade zu allen relevanten Protokolldateien: T abelle 6.1. Protokolldateien Komponente Apache Web server Squid RHN Proxy Broker Server RHN SSL Redirect Server Red Hat Update Agent Speicherort der Protokolldatei /var/log/httpd/-verzeichnis /var/log/squid/-verzeichnis /var/log/rhn/rhn_proxy_broker.log /var/log/rhn/rhn_proxy_redirect.log /var/log/yum.log 6.3. Fragen und Antworten Dieser Abschnitt beinhaltet die Antworten zu den am häufigsten gestellten Fragen hinsichtlich Installation und Konfiguration einer RHN Proxy Server Lösung. F: A: Wie kann ich nach der Konfiguration des RHN Package Managers feststellen, ob die lokalen Pakete erfolgreich zum privaten RHN-Channel hinzugefügt wurden? Führen Sie den Befehl rhn_package_m anager -l -c "nam e_of_private_channel" aus, um die den RHN-Servern bekannten Pakete in den privaten Channels aufzulisten. Oder verwenden Sie dazu die RHN Web-Oberfläche. 24

28 Kapitel 6. Suche und Bereinigung von Fehlern Nachdem Sie ein registriertes System bei einem privaten Channel angemeldet haben, können Sie auch den up2date -l --showall-befehl auf den registrierten Systemen anwenden, um im privaten RHN-Channel nach den Paketen zu suchen. F: A: Ich habe die DNS-Namenseinstellung auf meinem Proxy-Server geändert, und nun können meine Client-Systeme sich nicht mehr aktualisieren. Wie kann ich das beheben? Führen Sie den Befehl up2date -u auf dem Client-System aus, damit die Namensänderung wirksam wird. F: A: Wie kann ich feststellen, ob die Clients mit dem Squid-Server verbunden sind? Die /var/log/squid/access.log-datei protokolliert alle Verbindungen zum Squid-Server. F: A: Der Red Hat Update Agent auf dem Client-System verbindet sich nicht über den RHN Proxy Server. Wie kann dieser Fehler behoben werden? Vergewissern Sie sich, dass die neueste Version des Red Hat Update Agent auf den Client- Systemen installiert ist. Die neuste Version enthält die Features, die zur Verbindung durch einen RHN Proxy Server notwendig sind. Die neueste Version erhalten Sie über das Red Hat Network durch Ausführen des yum update yum-befehls als Root oder von Der RHN Proxy Server stellt eine Erweiterung von Apache dar. Siehe T abelle 6.1, Protokolldateien um herauszufinden, wo sich die Protokolldateien befinden. F: A: Meine RHN Proxy Server-Konfiguration funktioniert nicht. Wo fange ich mit der Fehlersuche an? Überprüfen Sie, ob /etc/sysconfig/rhn/system id dem Benutzer root.apache gehört und die Berechtigungen 0640 besitzt. Lesen Sie die Protokolldateien. Eine Liste finden Sie in T abelle 6.1, Protokolldateien Allgemeine Probleme Um mit der Problembehandlung von allgemeinen Problemen zu beginnen, untersuchen Sie die Protokolldatei(en), die mit der Komponente in Z usammenhang stehen, die das Fehlverhalten aufweist. Führen Sie den Befehl tail für alle Protokolldateien aus und lassen dann up2date --list ablaufen. Daraufhin sollten Sie alle neuen Protokolleinträge nach potenziellen Anhaltspunkten untersuchen. Ein häufiges Problem ist mangelnder Speicherplatz. Ein nahezu sicheres Z eichen dafür ist das Auftreten von abgebrochenen Aufzeichnungen in den Protokolldateien. Wenn das Protokollieren während des Schreibvorganges abgebrochen wurde, wie beispielsweise mitten im Wort, dann haben Sie höchstwahrscheinlich keinen freien Speicherplatz mehr. Z ur Bestätigung dieser Annahme führen Sie einfach folgenden Befehl aus und überprüfen die Prozentsätze in der Use%-Spalte: df -h Z usätzlich zu Protokolldateien können Sie wertvolle Information auch durch die Abfrage des Status Ihrer 25

29 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch unterschiedlichen Komponenten erhalten. Dies ist für den Apache Web server und Squid möglich. Um den Apache Web server Status abzufragen, führen Sie folgenden Befehl aus: service httpd status Um den Squid-Status abzufragen, führen Sie folgenden Befehl aus: service squid status Wenn der Administrator keine s vom RHN Proxy Server erhält, dann überprüfen Sie, dass die E- Mail-Adressen für traceback_m ail in /etc/rhn/rhn.conf korrekt gesetzt wurden Host nicht gefunden/fqdn konnte nicht ermittelt werden Da RHN-Konfigurationsdateien ausschließlich auf FQDNs beruhen, ist es unerlässlich, dass die wichtigsten Applikationen den Namen des RHN Proxy Servers in eine IP-Adresse auflösen können. Red Hat Update Agent, Red Hat Network Registration Client und der Apache Web server sind für dieses Problem mit den RHN-Applikationen besonders anfällig. Es erscheinen Fehlermeldungen wie "Host nicht gefunden" ("host not found") und "FQN des Servers konnte nicht ermittelt werden" ("Could not determine the server's fully qualified domain name"), nachdem der Startvorgang gescheitert ist. Dieses Problem hat normalerweise seine Ursache in der /etc/hosts-datei. Sie können diese Annahme bestätigen, indem Sie sich /etc/nsswitch.conf genauer ansehen, in welcher das Verfahren und die Reihenfolge festgelegt wird, in der Domainnamen aufgelöst werden. Normalerweise wird die Datei /etc/hosts zuerst überprüft, gefolgt vom Network Information Service (NIS), gefolgt von DNS. Eine dieser Überprüfungen muss erfolgreich sein, damit Apache Web server starten kann und die RHN-Client-Applikationen funktionieren können. Um diese Problem zu beheben, sehen Sie sich die Inhalte der /etc/hosts-datei genauer an. Diese können ungefähr so aussehen: this_machine.example.com this_machine localhost.localdomain \ localhost Entfernen Sie zunächst in einem T exteditor die problematische Rechnerinformation, z.b.: localhost.localdomain.com localhost Speichern Sie daraufhin die Datei und versuchen Sie die RHN-Client-Applikationen oder den Apache Web server erneut zu starten. Wenn dies immer noch fehlschlägt, dann geben Sie ausdrücklich die IP- Adresse des Proxys in der Datei an, wie z.b.: localhost.localdomain.com localhost this_machine.example.com this_machine Ersetzen Sie hier den Wert durch die tatsächliche IP-Adresse des Proxys. Damit sollte das Problem behoben sein. Denken Sie daran, falls diese spezielle IP-Adresse auf diese Art festgelegt ist, muss die Datei immer dann aktualisiert werden, wenn die Maschine eine neue Adresse erhält Verbindungsfehler Wenn Sie Probleme haben, die wahrscheinlich auf eine fehlgeschlagenen Verbindung zurückzuführen 26

30 Kapitel 6. Suche und Bereinigung von Fehlern sind, dann können Sie Folgendes tun: Überprüfen Sie, dass das richtige Paket: rhn-org-httpd-ssl-key-pair-machine_name-ver-rel.noarch.rpm auf dem RHN Proxy Server installiert ist, und dass das entsprechende rhn-org-trusted-sslcert-*.noarch.rpm oder das öffentliche SSL-(Client)-Z eritifikat der CA in Rohform auf allen Client-Systemen installiert ist. Vergewissern Sie sich, dass die Client-Systeme die passenden Z ertifikate verwenden. Wenn Sie einen oder mehrere RHN Proxy Server verwenden, überprüfen Sie, ob das SSL-Z ertifikat eines jeden Proxys richtig vorbereitet ist. Wenn Sie den RHN Proxy Server in Verbindung mit einem RHN Satellite Server verwenden, sollte der Proxy sowohl sein eigenes Server-SSL-Schlüsselpaar als auch das öffentliche SSL-(Client)-Z ertifikat Ihrer CA installiert haben. Für detailliertere Informationen verweisen wir dazu auf das Kapitel SSL-Z ertifikate im RHN Client-Konfigurationshandbuch. Falls sich der RHN Proxy Server über einen HTTP-Proxy verbindet, überprüfen Sie, ob die URL gültig ist. Beispielsweise sollte das HT T P-Proxy URL-Feld keine Verweise auf Protokolle enthalten, wie beispielsweise oder https://. Nur der Hostname und Port sollten als hostname:port, wie beispielsweise your-gateway.exam ple.com:8080 angegeben werden. Vergewissern Sie sich, dass Client-Systeme keine eigenen Firewalls verwenden und somit erforderliche Ports blockieren, wie in Abschnitt 2.4, Weitere Anforderungen aufgezeigt Caching-Probleme Falls die Paketlieferung fehlschlägt oder ein Objekt fehlerhaft erscheint und dies nicht auf Verbindungsfehler zurückzuführen ist, sollten Sie in Betracht ziehen, die Caches zu leeren. Der RHN Proxy Server besitzt zwei Caches, mit denen Sie sich befassen sollten: einen für Squid und den anderen zur Authentifizierung. Der Squid-Cache befindet sich in /var/spool/squid/. Um diesen zu leeren, stoppen Sie Apache Web server und Squid und löschen Sie die Inhalte dieses Verzeichnisses und starten beide Dienste neu. Führen Sie diese Befehle in der angegebenen Reihenfolge aus: service httpd stop service squid stop rm -fv /var/spool/squid/* service squid start service httpd start Sie können dieselbe Aufgabe schneller ausführen, indem Sie nur die Verzeichnisinhalte löschen und Squid neustarten. Dadurch erhalten Sie jedoch wahrscheinlich eine Reihe von RHN-T raceback- Mitteilungen. Der Cache des internen Caching-Mechanismus, der zur Authentifizierung vom Proxy verwendet wird, sollte eventuell ebenfalls entleert werden. Führen Sie dazu folgenden Befehl aus: rm -fv /var/cache/rhn/* Auch wenn der RHN Authentication Daemon seit der RHN Proxy Server Release nicht mehr verwendet wird und durch den zuvor erwähnten internen Authentifizierungsmechanismus ersetzt wurde, kann es sein, dass der Daemon immer noch auf Ihrem Proxy abläuft. Um diesen abzuschalten, führen Sie folgende individuelle Befehle in dieser Reihenfolge aus: 27

31 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch chkconfig --level 2345 rhn_auth_cache off service rhn_auth_cache stop Um den Cache zu leeren, geben Sie folgenden Befehl ein: rm /var/up2date/rhn_auth_cache Wenn Sie jedoch den RHN Authentication Daemon beibehalten müssen, was von Red Hat weder empfohlen noch unterstützt wird, dann kann es sein, dass die Leistung unter der ausführlichen Protokollierung leidet. Aus diesem Grund ist dessen Protokollierung (nach /var/log/rhn/rhn_auth_cache.log) standardmäßig deaktiviert. Wenn Sie den Daemon ausführen und die Protokollierung wünschen, dann können Sie diese wieder einschalten, indem Sie folgende Z eile in der /etc/rhn/rhn.conf-datei des Proxys hinzufügen: auth_cache.debug = Suche und Bereinigung von Proxy-Fehlern durch Red Hat Falls Sie alle diese Schritte zur Suche und Bereinigung von Fehlern ausgeschöpft haben oder dabei den Red Hat Network Experten den Vortritt lassen möchten, dann empfiehlt Ihnen Red Hat, dass Sie auf den ausgezeichneten Support, der zum RHN Proxy Server gehört, zurückgreifen. Eine Möglichkeit, auf dieses Fachwissen zuzugreifen, ist mittels der Red Hat Wissensdatenbank, die Lösungen anbietet für häufig bei Benutzern aufgetretene Probleme, sowie eine robuste Oberfläche bietet zum Stöbern und Suchen, um die richtige Antwort auf Ihr Proxy-Problem zu finden. Sie finden die Red Hat Wissensdatenbank unter Z usätzlich bietet Red Hat ein Befehlszeilen-T ool namens SoS Report an, weitläufig auch unter dem Befehlsnamen sosreport bekannt. Dieses T ool sammelt die Konfigurationsparameters Ihres Proxys, die Protokolldateien und Datenbankinformationen, und sendet all dies direkt an Red Hat. Um dieses T ool für RHN Satellite Server Informationen zu nutzen, muss das sos-paket installiert sein. Geben Sie als Root sosreport -o rhn auf dem Satellite Server ein, um einen Report zu erzeugen. Zum Beispiel: satserver ~]# sosreport -o rhn sosreport (version 1.7) This utility will collect some detailed information about the hardware and setup of your Red Hat Enterprise Linux system. The information is collected and an archive is packaged under /tmp, which you can send to a support representative. Red Hat will use this information for diagnostic purposes ONLY and it will be considered confidential information. This process may take a while to complete. No changes will be made to your system. Press ENTER to continue, or CTRL-C to quit. Sie werden anschließend nach dem Anfangsbuchstaben Ihres Vornamens und Ihrem Nachnamen gefragt, dann nach einer Support-Fallnummer (auch Issue-T racker-nummer genannt). Es kann einige Minuten dauern, bis das System den Bericht erzeugt und in einer komprimierten Datei 28

32 Kapitel 6. Suche und Bereinigung von Fehlern abgespeichert hat. Sobald dieser Vorgang abgeschlossen ist, en Sie die neue Datei im /tm p/- Verzeichnis zur umgehenden Diagnose an Ihre Red Hat Vertretung. 29

33 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch RHN Proxy Server Installation über die Satellite-Website Neben der in Abschnitt 4.2, RHN Proxy Server Installationsprozess dargestellten Installationsmethode können Sie den RHN Proxy Server auch über die RHN Satellite Server Website installieren. Warnung Diese Installationsmethode ist veraltet und wird evtl. aus zukünftigen RHN Satellite Server Versionen entfernt. Die empfohlene Installationsmethode ist in Abschnitt 4.2, RHN Proxy Server Installationsprozess dokumentiert. 1. Registrieren Sie das neu installierte Red Hat Enterprise Linux AS System beim Red Hat Network (entweder dem zentralen RHN Server oder Ihrem RHN Satellite Server) unter Verwendung des Unternehmens-Accounts, der die RHN Proxy Server Berechtigung beinhaltet, mit dem Befehl: rhn_register. 2. Erteilen Sie dem System eine Provisioning-Berechtigung. Besuchen Sie dazu die RHN-Website (oder den "Fully Qualified Domain Name", FQDN, des Satellites, der dem Proxy dient), melden sich an als Organization Administrator, und gehen zur Ihr RHN => Abonnem ent-managem ent- Seite. Aktivieren Sie das Kästchen des Systems, auf dem der RHN Proxy Server installiert werden soll, wählen Provisioning aus dem Dropdown-Menü aus, und klicken die Berechtigung hinzufügen-schaltfläche. 3. Vergewissern Sie sich, dass das System für sein Basisbetriebssystem den Red Hat Network T ools-channel abonniert hat, indem Sie den Systemnamen anklicken und zur System => System-Details-Seite gehen. Suchen Sie unter Abonnierte Channels in den aufgelisteten Channels nach dem T ools-channel. Falls dieser Channel nicht abonniert ist, klicken Sie den Channel-Abonnem ents ändern-link, aktivieren das Kästchen neben dem T ools-channel, und klicken anschließend die Abonnem ent ändern-schaltfläche, um Ihre Auswahl zu bestätigen. 4. Installieren Sie das rhncfg-actions-paket (welches ebenfalls die rhncfg und rhncfgclient als Abhängigkeiten installiert), indem Sie zunächst einmal zum System => System- Details => Software => Pakete => Installieren-Unterreiter gehen. Suchen Sie als Nächstes mithilfe des Filtern nach Paketname-Textsuchfelds nach rhncfg-actions. Wählen Sie das rhncfg-actions-paket aus der Ergebnisliste aus, und installieren Sie es. 5. Falls Sie Secure Sockets Layer (SSL)-Verschlüsselung auf dem Proxy aktivieren und mit den zentralen RHN Servern verbinden werden, installieren Sie das rhns-certs-tools-paket von demselben Red Hat Network T ools-channel und benutzen das RHN SSL Maintenance T ool, um die später benötigte tar-datei zu generieren. Für Anleitungen hierzu verweisen wir auf das Kapitel über SSL-Z ertifikate des RHN Client-Konfigurationshandbuch. Falls Sie SSL-Verschlüsselung auf dem Proxy aktivieren und mit einem RHN Satellite Server oder einem anderen RHN Proxy Server mit SSL verbinden wollen, werden Sie zudem das für das Parent-System verwendete CA-Z ertifikatpasswort benötigen. 6. Melden Sie sich an einem T erminal als Root im System an und führen den rhn_check-befehl aus, um die geplante Paketinstallation sofort einzuleiten. 7. Sobald die Pakete installiert wurden, wie unter dem System-Details => Ereignisse-Reiter bestätigt wird, bereiten Sie das System darauf vor, von Remote aus Befehle und Konfigurationsverwaltung zu akzeptieren mithilfe des folgenden Befehls: /usr/bin/rhn-actions-control --enable-all 8. Gehen Sie auf der RHN-Website zum Unterreiter System-Details => Details => Proxy. 30

34 RHN Proxy Server Installation über die Satellite-Website Warnung Um den Proxy-Reiter nach der Registrierung eines Systems zu sehen, muss es beim standardmäßigen RHEL Basis-Channel angemeldet sein; der Proxy-Reiter ist dagegen nicht sichtbar, wenn das System bei einem angepassten oder geklonten Channel angemeldet ist. Beachten Sie, dass die RHN Proxy Server Installation ggf. die squid.conf und httpd.conf-konfigurationsdateien auf dem System ersetzt, um spätere Upgrades zu erleichtern. Falls Sie diese Dateien bearbeitet hatten und sie deshalb behalten möchten: Die Dateien haben lediglich ihren Speicherort gewechselt und können nach Abschluss der Installation abgerufen werden. Abbildung A.1. System-Details => Proxy 9. Im System-Details => Details => Proxy-Unterreiter sollte das Pulldown-Menü anzeigen, dass Sie Ihr System als RHN Proxy Server aktivieren können. Vergewissern Sie sich, dass die korrekte Version ausgewählt ist, und klicken die Proxy aktivieren Schaltfläche. Die Willkom m en-seite der Installation erscheint. 31

35 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Abbildung A.2. Willkommen 10. Auf der Willkom m en-seite finden Sie Meldungen hinsichtlich etwaiger Anforderungen, die vom System nicht erfüllt werden. Wenn das System bereit ist, erscheint ein Weiter-Link. Klicken Sie den, um zur Seite Lizenzvereinbarung zu gelangen. Abbildung A.3. Lizenzvereinbarung 11. Klicken Sie auf der Seite Lizenzvereinbarung auf den gleichnamigen Link, um die Lizenzvereinbarung des RHN Proxy Servers einzusehen. Wenn Sie damit einverstanden sind, klicken Sie auf den Ich stim m e zu-link. Sie müssen zustimmen, um mit der Installation fortzufahren. Für Proxys, die sich bei einem Satellite registrieren und Monitoring aktiviert haben, erscheint als Nächstes die Seite Monitoring aktivieren. 32

36 RHN Proxy Server Installation über die Satellite-Website Abbildung A.4. Monitoring aktivieren 12. Auf der Monitoring aktivieren-seite müssen Sie entscheiden, ob der Proxy dazu verwendet wird Systeme zu überwachen, die von ihm versorgt werden. Dazu muss der RHN Proxy Server die in Kapitel 2, Anforderungen definierten Anforderungen erfüllen und mit einem RHN Satellite Server verbunden sein (oder mit einem anderen Proxy, welcher mit einem Satellite verbunden ist). Um Monitoring auf dem Proxy einzuschalten, aktivieren Sie das Auswahlkästchen und klicken Weiter. Die RHN Proxy Server konfigurieren-seite erscheint. Abbildung A.5. RHN Proxy Server konfigurieren 33

37 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch 13. Auf der RHN Proxy Server konfigurieren-seite machen Sie Einträge für alle erforderlichen Felder bzw. bestätigen diese. Die -Adresse des Administrators wird sämtliche s empfangen, die vom Proxy generiert werden, einschließlich einer großen Menge an T racebacks bezüglich Fehler. Um diese Flut einzudämmen, sollten Sie das Einrichten von Mail-Filtern in Betracht ziehen, die Nachrichten mit dem Betreff "RHN T RACEBACK von Hostname" abfangen. Um mehr als einen Administrator einzutragen, geben Sie eine kommagetrennte Liste mit - Adressen ein. Beim RHN-Proxy-Hostnamen handelt es sich um den FQDN ("Fully Qualified Domain Name") des RHN Proxy Servers. Der RHN Parent Server ist der Domain-Name des Servers, der dem Proxy dient entweder die zentralen RHN Server, ein anderer RHN Proxy Server oder ein RHN Satellite Server. Um mit den zentralen RHN Servern zu verbinden, fügen Sie den Wert xm lrpc.rhn.redhat.com ein. Um mit einem Satellite oder einem anderen Proxy zu verbinden, geben Sie den FQDN des Parent-Systems ein. Falls der RHN Proxy Server über einen HT T P-Proxy verbinden wird, konfigurieren Sie ihn mittels der entsprechenden Felder. Beachten Sie, dass Angaben zum Protokoll, wie z.b. oder https:// nicht im HT T P Proxy Server-Feld eingegeben werden sollten. T ragen Sie ausschließlich den Hostnamen und Port im Format hostname:port ein, also z.b. yourgateway.exam ple.com:3128. Tipp Der Installationsprozess wirkt sich auschließlich auf die Proxy-Konfigurationsdatei aus: /etc/rhn/rhn.conf. Die Red Hat Update Agent (up2date) Konfigurationsdatei /etc/sysconfig/rhn/up2date muss manuell aktualisiert werden, um Updates von einem anderen Server, wie z.b. einem RHN Satellite Server, zu beziehen. Z um Schluss müssen Sie noch mittels des Auswahlkästchens unten entscheiden, ob SSL aktiviert werden soll. Red Hat empfiehlt dringend, diese Verschlüsselungsebene für jeglichen Datenverkehr zum/vom RHN Proxy Server anzuwenden. Um es jedoch zu aktivieren, müssen Sie sich mit den zentralen RHN Servern verbinden (die SSL standardmäßig aktiviert haben), oder mit einem RHN Satellite Server oder RHN Proxy Server, der SSL aktiviert hat. Das Verbinden mit den zentralen RHN Servern erfordert das Hochladen der oben erwähnten Z ertifikats-tar-datei. Das Verbinden mit einem Satellite oder Proxy per SSL erfordert das CA-Z ertifikatpasswort, dass beim Aktivieren von SSL auf dem Parent-System verwendet wurde. Anmerkung Werfen Sie einen Blick auf das Kapitel "SSL Infrastruktur" im RHN Client- Konfigurationshandbuch für weitere Informationen über das Einrichten einer sicheren RHN Proxy Server-Infrastruktur unter Verwendung von SSL. Falls Sie SSL während der Installation nicht aktivieren möchten, wählen Sie dieses Kästchen nicht aus, und lesen Sie bitte die Kapitel über SSL-Z ertifikate im RHN Client-Konfigurationshandbuch für Informationen darüber, wie Sie dieses Sicherheitslevel nach der Installation noch einstellen können. Wenn Sie fertig sind, klicken Sie Weiter. Falls Sie SSL aktiviert haben und mit einem Satellite verbinden, erscheint nun die SSL konfigurieren-seite. Falls Sie SSL aktiviert haben und mit einem anderen Proxy oder den zentralen RHN Servern verbinden, erscheint die SSL hochladen-seite. Falls Sie zwar nicht SSL, aber Monitoring aktiviert haben, gehen Sie weiter zur Beschreibung der Monitoring konfigurieren-seite. Falls Sie weder SSL noch Monitoring 34

38 RHN Proxy Server Installation über die Satellite-Website aktiviert haben, überspringen Sie beides und gehen weiter zur Beschreibung der Installationsfortschritt-Seite. Abbildung A.6. SSL konfigurieren 14. Auf der SSL konfigurieren-seite, die nur zutrifft auf einen Proxy, der mit einem RHN Satellite Server verbindet mit aktiviertem SSL, geben Sie bitte die benötigten Informationen zur Generierung des Server-Z ertifikats ein. Das wichtigste Element ist das CA-Z ertifikatpasswort, das übereinstimmen muss mit dem Passwort, das zum Aktivieren von SSL auf dem Parent-Server verwendet wurde. Die übrigen Felder können zwar mit den Werten des Parent-Servers übereinstimmen, können sich aber auch unterscheiden je nach Aufgabe des RHN Proxy Servers, z.b. um eine andere geografische Lage wiederzuspiegeln. Ebenso kann auch die -Adresse dieselbe sein, die vorher für den Proxy-Administrator angegeben wurde, kann jedoch stattdessen auch die eines speziellen Z ertifikats-administrators sein. Der Ablauf des Z ertifikats ist konfigurierbar. Vergewissern Sie sich wie immer, dass die hier angegebenen Werte in den Daten- Backups vorliegen, die in Kapitel 2, Anforderungen beschrieben sind. Wenn Sie damit fertig sind, klicken Sie Weiter. Abbildung A.7. Monitoring konfigurieren 15. Auf der Monitoring konfigurieren-seite machen Sie Angaben (bzw. bestätigen diese) zum Hostnamen und zur IP-Adresse des Parent-Servers, mit dem der RHN Proxy Server verbunden ist. Dies muss entweder ein RHN Satellite Server sein, oder anderer Proxy, der seinerseits mit einem Satellite verbunden ist. Sie können kein Monitoring ausführen durch die zentralen RHN 35

39 Red Hat Network Satellite 5.4 Proxy-Installationshandbuch Server. Wenn Sie damit fertig sind, klicken Sie Weiter. Die Seite Installationsfortschritt erscheint als Nächstes. Abbildung A.8. Installationsfortschritt 16. Auf der Seite Installationsfortschritt können Sie die einzelnen Schritte der Installation während ihrer Ausführung überwachen. Klicken Sie auf den Link zu einem Schritt, um zu dessen Aktions-Details-Seite zu gelangen. Wenn eine Aktion beginnt, ändert sich ihr Status von Queued (in der Warteschlange) zu Picked Up (aufgenommen) und schließlich zu Com pleted (abgeschlossen). Wie auch die früheren Paketinstallationen können Sie diese Schritte sofort einleiten, indem Sie als Root den rhn_check-befehl in einem T erminal am System ausführen. Sobald abgeschlossen, wird die Seite Installationsfortschritt die Meldung The installation is com plete. ausgeben. Sie können jetzt mit dem Registrieren von Systemen beginnen, die vom RHN Proxy Server versorgt werden sollen. Siehe RHN Client- Konfigurationshandbuch. 17. Wenn alle Posten auf der Installationsfortschritt-Seite Com pleted (abgeschlossen) sind, ist der Proxy einsatzbereit. Sie können nun Systeme über den Proxy bei RHN registrieren. 36

Red Hat Network Satellite 5.5 Proxy-Installationshandbuch

Red Hat Network Satellite 5.5 Proxy-Installationshandbuch Red Hat Network Satellite 5.5 Proxy-Installationshandbuch Red Hat Network Satellite Ausgabe 3 Red Hat Dokumentationsteam Red Hat Network Satellite 5.5 Proxy-Installationshandbuch Red Hat Network Satellite

Mehr

JBoss Enterprise Application Platform 5.0 JBoss Cache Übung. zum Gebrauch mit der JBoss Enterprise Application Platform 5.0 Ausgabe 2.

JBoss Enterprise Application Platform 5.0 JBoss Cache Übung. zum Gebrauch mit der JBoss Enterprise Application Platform 5.0 Ausgabe 2. JBoss Enterprise Application Platform 5.0 JBoss Cache Übung zum Gebrauch mit der JBoss Enterprise Application Platform 5.0 Ausgabe 2.0 Manik Surtani Galder Zamarreño JBoss Enterprise Application Platform

Mehr

Red Hat Enterprise Linux 5 Versionshinweise

Red Hat Enterprise Linux 5 Versionshinweise Red Hat Enterprise Linux 5 Versionshinweise Versionshinweise für Red Hat Enterprise Linux 5.10 Ausgabe 10 Red Hat Engineering Content Services Red Hat Enterprise Linux 5 Versionshinweise Versionshinweise

Mehr

RHN Proxy Server 4.0. Installationshandbuch

RHN Proxy Server 4.0. Installationshandbuch RHN Proxy Server 4.0 Installationshandbuch RHN Proxy Server 4.0: Installationshandbuch Copyright 2001-2005 von Red Hat, Inc. Red Hat, Inc. 1801Varsity Drive RaleighNC 27606-2072USA Phone: +1 919 7543700

Mehr

Red Hat Network Satellite 5.4 Installationshandbuch

Red Hat Network Satellite 5.4 Installationshandbuch Red Hat Network Satellite 5.4 Installationshandbuch Red Hat Network Satellite Ausgabe 1 Landmann Red Hat Network Satellite 5.4 Installationshandbuch Red Hat Network Satellite Ausgabe 1 Landmann rlandmann@redhat.co

Mehr

Red Hat Kundenportal 1 RHN Subskriptionsmanagement

Red Hat Kundenportal 1 RHN Subskriptionsmanagement Red Hat Kundenportal 1 RHN Subskriptionsmanagement summary_unavailable Ausgabe 1 Landmann Red Hat Kundenportal 1 RHN Subskriptionsmanagement summary_unavailable Ausgabe 1 Landmann rlandmann@redhat.co m

Mehr

Red Hat Network Satellite 5.4 Installationshandbuch. Red Hat Network Satellite

Red Hat Network Satellite 5.4 Installationshandbuch. Red Hat Network Satellite Red Hat Network Satellite 5.4 Installationshandbuch Red Hat Network Satellite Installationshandbuch Red Hat Network Satellite 5.4 Installationshandbuch Red Hat Network Satellite Ausgabe 1 Copyright 2010

Mehr

Red Hat Network Satellite 5.5 Client-Konfigurationshandbuch

Red Hat Network Satellite 5.5 Client-Konfigurationshandbuch Red Hat Network Satellite 5.5 Client-Konfigurationshandbuch Red Hat Network Satellite Ausgabe 3 Red Hat Documentation Team Red Hat Network Satellite 5.5 Client-Konfigurationshandbuch Red Hat Network Satellite

Mehr

http://www.cis.upenn.edu/~bcpierce/unison/download/stable/unison- 2.9.1/

http://www.cis.upenn.edu/~bcpierce/unison/download/stable/unison- 2.9.1/ Einführung Was ist Unison? Unison ist ein Dateisynchronisationsprogramm für Windows und Unix. Es teilt sich viele Funktionen mit anderen Programmen, wie z.b. CVS und rsync. Folgend einige Vorteile des

Mehr

VIDA-INSTALLATIONSANLEITUNG INHALT

VIDA-INSTALLATIONSANLEITUNG INHALT VIDA INSTALLATIONSANWEISUNGEN VIDA 2015 INHALT 1 EINFÜHRUNG... 3 2 VOR DER INSTALLATION... 4 2.1 Prüfliste zur Installationsvorbereitung... 4 2.2 Produkte von Drittanbietern... 4 2.2.1 Adobe Reader...

Mehr

Remote Update User-Anleitung

Remote Update User-Anleitung Remote Update User-Anleitung Version 1.1 Aktualisiert Sophos Anti-Virus auf Windows NT/2000/XP Windows 95/98/Me Über diese Anleitung Mit Remote Update können Sie Sophos-Produkte über das Internet aktualisieren.

Mehr

MySQL Community Server 5.1 Installationsbeispiel

MySQL Community Server 5.1 Installationsbeispiel MySQL Community Server 5.1 Installationsbeispiel Dieses Dokument beschreibt das Herunterladen der Serversoftware, die Installation und Konfiguration der Software. Bevor mit der Migration der untermstrich-datenbank

Mehr

Red Hat Network Satellite 5.4 Client-Konfigurationshandbuch

Red Hat Network Satellite 5.4 Client-Konfigurationshandbuch Red Hat Network Satellite 5.4 Client-Konfigurationshandbuch Red Hat Network Satellite Ausgabe 1 Landmann Red Hat Network Satellite 5.4 Client-Konfigurationshandbuch Red Hat Network Satellite Ausgabe 1

Mehr

Einrichtung des NVS Calender-Google-Sync-Servers. Installation des NVS Calender-Google-Sync Servers (Bei Neuinstallation)

Einrichtung des NVS Calender-Google-Sync-Servers. Installation des NVS Calender-Google-Sync Servers (Bei Neuinstallation) Einrichtung des NVS Calender-Google-Sync-Servers Folgende Aktionen werden in dieser Dokumentation beschrieben und sind zur Installation und Konfiguration des NVS Calender-Google-Sync-Servers notwendig.

Mehr

Fedora 10. Fedora Live-Abbilder. Fedora Documentation Project

Fedora 10. Fedora Live-Abbilder. Fedora Documentation Project Fedora 10 Fedora Live-Abbilder Fedora Documentation Project Copyright 2008 Red Hat, Inc. and others. The text of and illustrations in this document are licensed by Red Hat under a Creative Commons Attribution

Mehr

PLESK 7 FÜR WINDOWS INSTALLATIONSANLEITUNG

PLESK 7 FÜR WINDOWS INSTALLATIONSANLEITUNG PLESK 7 FÜR WINDOWS INSTALLATIONSANLEITUNG Copyright (C) 1999-2004 SWsoft, Inc. Alle Rechte vorbehalten. Die Verbreitung dieses Dokuments oder von Derivaten jeglicher Form ist verboten, ausgenommen Sie

Mehr

Parallels Plesk Panel. Firewall-Modul für Parallels Plesk Panel 10 für Linux/Unix. Administratorhandbuch

Parallels Plesk Panel. Firewall-Modul für Parallels Plesk Panel 10 für Linux/Unix. Administratorhandbuch Parallels Plesk Panel Firewall-Modul für Parallels Plesk Panel 10 für Linux/Unix Administratorhandbuch Copyright-Vermerk Parallels Holdings, Ltd. c/o Parallels International GmbH Vordergasse 59 CH-Schaffhausen

Mehr

VMware Workspace Portal- Benutzerhandbuch

VMware Workspace Portal- Benutzerhandbuch VMware Workspace Portal- Benutzerhandbuch Workspace Portal 2.1 Dieses Dokument unterstützt die aufgeführten Produktversionen sowie alle folgenden Versionen, bis das Dokument durch eine neue Auflage ersetzt

Mehr

Windows Mobile Anleitung für den Endgerätenutzer

Windows Mobile Anleitung für den Endgerätenutzer Vodafone Secure Device Manager Windows Mobile Anleitung für den Endgerätenutzer Release 3 Juli 2013. Alle Rechte reserviert. Dieses Dokument enthält urheberrechtlich geschütztes Material und vertrauliche

Mehr

Benutzer- und Referenzhandbuch

Benutzer- und Referenzhandbuch Benutzer- und Referenzhandbuch MobileTogether Client User & Reference Manual All rights reserved. No parts of this work may be reproduced in any form or by any means - graphic, electronic, or mechanical,

Mehr

Administratorhandbuch für das Dell Storage Center Update Utility

Administratorhandbuch für das Dell Storage Center Update Utility Administratorhandbuch für das Dell Storage Center Update Utility Anmerkungen, Vorsichtshinweise und Warnungen ANMERKUNG: Eine ANMERKUNG liefert wichtige Informationen, mit denen Sie den Computer besser

Mehr

Installationsanleitung Tivoli Storage Manager für Mac OS

Installationsanleitung Tivoli Storage Manager für Mac OS 11. März 2009, Version 1.0 Installationsanleitung für Mac OS X Verwaltungsdirektion Informatikdienste Installationsanleitung für Mac OS Inhaltsverzeichnis...1 Installation... 1 Voraussetzungen...1 Version

Mehr

Installation KVV Webservices

Installation KVV Webservices Installation KVV Webservices Voraussetzung: KVV SQL-Version ist installiert und konfiguriert. Eine Beschreibung dazu finden Sie unter http://www.assekura.info/kvv-sql-installation.pdf Seite 1 von 20 Inhaltsverzeichnis

Mehr

Documentation. OTRS Appliance Installationshandbuch. Build Date:

Documentation. OTRS Appliance Installationshandbuch. Build Date: Documentation OTRS Appliance Installationshandbuch Build Date: 10.12.2014 OTRS Appliance Installationshandbuch Copyright 2001-2014 OTRS AG Dieses Werk ist geistiges Eigentum der OTRS AG. Es darf als Ganzes

Mehr

Quick Installation Guide

Quick Installation Guide WWW.REDDOXX.COM Erste Schritte Bitte beachten Sie, dass vor Inbetriebnahme auf Ihrer Firewall folgende Ports in Richtung Internet für die Appliance geöffnet sein müssen: Port 25 SMTP (TCP) Port 53 DNS

Mehr

Online Help StruxureWare Data Center Expert

Online Help StruxureWare Data Center Expert Online Help StruxureWare Data Center Expert Version 7.2.7 Virtuelle StruxureWare Data Center Expert-Appliance Der StruxureWare Data Center Expert-7.2-Server ist als virtuelle Appliance verfügbar, die auf

Mehr

XenClient Enterprise Upgradeanleitung

XenClient Enterprise Upgradeanleitung XenClient Enterprise Upgradeanleitung Version 5.0 19. August 2013 Inhaltsverzeichnis Informationen zu diesem Dokument...4 Wichtige Hinweise zum Aktualisieren auf Version 5.0...4 Empfohlene Verfahren für

Mehr

estos XMPP Proxy 5.1.30.33611

estos XMPP Proxy 5.1.30.33611 estos XMPP Proxy 5.1.30.33611 1 Willkommen zum estos XMPP Proxy... 4 1.1 WAN Einstellungen... 4 1.2 LAN Einstellungen... 5 1.3 Konfiguration des Zertifikats... 6 1.4 Diagnose... 6 1.5 Proxy Dienst... 7

Mehr

Methoden zur Benutzerüberprüfung im ELMS 1.1

Methoden zur Benutzerüberprüfung im ELMS 1.1 Methoden zur Benutzerüberprüfung im ELMS 1.1 2012-12-21 Kivuto Solutions Inc [VERTRAULICH] INHALTSVERZEICHNIS ÜBERSICHT...1 ÜBERPRÜFUNGSMETHODEN...2 Integrierte Benutzerüberprüfung (IUV)...2 Shibboleth

Mehr

Secure Socket Layer (SSL) 1: Allgemeiner Überblick. Gilt für die Geräte: HL-4040CN HL-4050CDN HL-4070CDW DCP-9040CN DCP-9045CDN MFC-9440CN MFC-9840CDW

Secure Socket Layer (SSL) 1: Allgemeiner Überblick. Gilt für die Geräte: HL-4040CN HL-4050CDN HL-4070CDW DCP-9040CN DCP-9045CDN MFC-9440CN MFC-9840CDW Secure Socket Layer (SSL) Gilt für die Geräte: HL-4040CN HL-4050CDN HL-4070CDW DCP-9040CN DCP-9045CDN MFC-9440CN MFC-9840CDW Inhalt 1) Allgemeiner Überblick 2) Kurzer geschichtlicher Rückblick 3) Vorteile

Mehr

Aufsetzen Ihres HIN Abos

Aufsetzen Ihres HIN Abos Aufsetzen Ihres HIN Abos HIN Health Info Net AG Pflanzschulstrasse 3 8400 Winterthur Support 0848 830 740 Fax 052 235 02 72 support@hin.ch www.hin.ch HIN Health Info Net AG Grand-Rue 38 2034 Peseux Support

Mehr

Kapitel 4: Installieren und Konfigurieren von IBM Cognos Express

Kapitel 4: Installieren und Konfigurieren von IBM Cognos Express Kapitel 4: Installieren und Konfigurieren von IBM Cognos Express Beim Installieren und Konfigurieren von IBM (R) Cognos (R) Express (R) führen Sie folgende Vorgänge aus: Sie kopieren die Dateien für alle

Mehr

3-349-871-01 1/7.15. GMSTHostService. Bedienungsanleitung

3-349-871-01 1/7.15. GMSTHostService. Bedienungsanleitung 3-349-871-01 1/7.15 GMSTHostService Bedienungsanleitung Inhaltsverzeichnis 1. Registrierung... 3 Erste Registrierung... 3 2. GMSTHostService Basisinformationen... 8 3. Beispiel GMSTHostService Konfiguration....

Mehr

Windows Installer für XenClient Enterprise Engine. 16. November 2012

Windows Installer für XenClient Enterprise Engine. 16. November 2012 Windows Installer für XenClient Enterprise Engine 16. November 2012 Inhaltsverzeichnis Informationen zu dieser Anleitung... 3 Informationen zum Windows-Installationsprogramm für XenClient Enterprise Engine...

Mehr

Handbuch für ios 1.4 1

Handbuch für ios 1.4 1 Handbuch für ios 1.4 1 Inhaltsverzeichnis 1. Leistungsumfang... 3 1.1 Über Boxcryptor Classic... 3 1.2 Über dieses Handbuch... 4 2. Installation... 5 3. Grundfunktionen... 6 3.1. Einrichtung von Boxcryptor

Mehr

Einführung in F-Secure PSB E-mail and Server Security

Einführung in F-Secure PSB E-mail and Server Security Einführung in F-Secure PSB E-mail and Server Security F-Secure INHALT 3 Inhalt Kapitel 1: Erste Schritte...5 Erstellen eines neuen Kontos...6 Herunterladen von Software...8 Systemvoraussetzungen...10

Mehr

Installationsanleitung TOPIX WebSolution Server

Installationsanleitung TOPIX WebSolution Server Installationsanleitung TOPIX WebSolution Server WebSolution Version 1.309 TOPIX:8 Ab Version 8.9.3v2 Stand 08/2014 Inhalt 1 Systemvoraussetzungen...3 2 Vorbereitungen für die Installation...4 Die aktuelle

Mehr

webpdf für VMware SoftVision Development GmbH Kurfürstenstraße 15 36037 Fulda, Deutschland Tel.: +49 (0)661 25100-0 Fax: +49 (0)661 25100-25

webpdf für VMware SoftVision Development GmbH Kurfürstenstraße 15 36037 Fulda, Deutschland Tel.: +49 (0)661 25100-0 Fax: +49 (0)661 25100-25 webpdf für VMware SoftVision Development GmbH Kurfürstenstraße 15 36037 Fulda, Deutschland Tel.: +49 (0)661 25100-0 Fax: +49 (0)661 25100-25 E-Mail: sales@softvision.de Web: www.softvision.de Inhaltsverzeichnis

Mehr

Scalera Mailplattform Dokumentation für den Anwender Installation und Konfiguration des Outlook Connectors

Scalera Mailplattform Dokumentation für den Anwender Installation und Konfiguration des Outlook Connectors Installation und Konfiguration des Outlook Connectors Vertraulichkeit Die vorliegende Dokumentation beinhaltet vertrauliche Informationen und darf nicht an etwelche Konkurrenten der EveryWare AG weitergereicht

Mehr

TimeMachine. Installation und Konfiguration. Version 1.4. Stand 21.11.2013. Dokument: install.odt. Berger EDV Service Tulbeckstr.

TimeMachine. Installation und Konfiguration. Version 1.4. Stand 21.11.2013. Dokument: install.odt. Berger EDV Service Tulbeckstr. Installation und Konfiguration Version 1.4 Stand 21.11.2013 TimeMachine Dokument: install.odt Berger EDV Service Tulbeckstr. 33 80339 München Fon +49 89 13945642 Mail rb@bergertime.de Versionsangaben Autor

Mehr

Managed VPSv3 Was ist neu?

Managed VPSv3 Was ist neu? Managed VPSv3 Was ist neu? Copyright 2006 VERIO Europe Seite 1 1 EINFÜHRUNG 3 1.1 Inhalt 3 2 WAS IST NEU? 4 2.1 Speicherplatz 4 2.2 Betriebssystem 4 2.3 Dateisystem 4 2.4 Wichtige Services 5 2.5 Programme

Mehr

Typo 3 installieren. Schritt 1: Download von Typo3

Typo 3 installieren. Schritt 1: Download von Typo3 Typo 3 installieren Bevor Sie Typo3 installieren, müssen Sie folgende Informationen beachten: Typo3 benötigt eine leere Datenbank. Mit Ihrem Abonnement verfügen Sie über eine einzige Datenbank. Sie können

Mehr

Talk2M Konfiguration für ewon DSL/LAN - Modelle

Talk2M Konfiguration für ewon DSL/LAN - Modelle Talk2M Konfiguration für ewon DSL/LAN - Modelle Seite 1 von 17 ewon - Technical Note Nr. 016 Version 1.0 Talk2M Konfiguration für ewon DSL/LAN - Modelle Einrichtung des Talk2M Services für die Verbindung

Mehr

KYOCERA CLOUD CONNECT INSTALLATIONSANLEITUNG

KYOCERA CLOUD CONNECT INSTALLATIONSANLEITUNG KYOCERA CLOUD CONNECT INSTALLATIONSANLEITUNG WARENZEICHEN HyPAS ist ein Warenzeichen der KYOCERA Document Solutions Inc. EVERNOTE und die Evernote Elephant Logos sind Warenzeichen der Evernote Corporation

Mehr

Anleitung zur Inbetriebnahme des Webservers Einrichten einer Website

Anleitung zur Inbetriebnahme des Webservers Einrichten einer Website Anleitung zur Inbetriebnahme des Webservers Einrichten einer Website Mit dieser Anleitung soll das Einrichten eines Webservers auf dem Betriebssystem Server 2008 R2 sowie das anschließende in Betrieb nehmen

Mehr

VIDA ADMIN KURZANLEITUNG

VIDA ADMIN KURZANLEITUNG INHALT 1 VIDA ADMIN... 3 1.1 Checkliste... 3 1.2 Benutzer hinzufügen... 3 1.3 VIDA All-in-one registrieren... 4 1.4 Abonnement aktivieren und Benutzer und Computer an ein Abonnement knüpfen... 5 1.5 Benutzername

Mehr

Installation von Typo3 CMS

Installation von Typo3 CMS Installation von Typo3 CMS TYPO3 Version 6.2.x unter Windows Eigenen lokalen Webserver mit XAMPP installieren Für die Installation von Typo3 wird eine passende Systemumgebung benötig. Diese besteht aus

Mehr

Quark Publishing Platform 10.5.1 Upgrade-Pfade

Quark Publishing Platform 10.5.1 Upgrade-Pfade Quark Publishing Platform 10.5.1 Upgrade-Pfade INHALTSVERZEICHNIS Inhaltsverzeichnis Quark Publishing Platform 10.5.1 Upgrade-Pfade...4 Upgrade von QPS 8.1.x auf Quark Publishing Platform 10.5.1...5 Upgrade

Mehr

Avira Secure Backup INSTALLATIONSANLEITUNG. Kurzanleitung

Avira Secure Backup INSTALLATIONSANLEITUNG. Kurzanleitung Avira Secure Backup INSTALLATIONSANLEITUNG Kurzanleitung Inhaltsverzeichnis 1. Einführung... 3 2. Systemanforderungen... 3 2.1 Windows...3 2.2 Mac...4 2.3 ios (iphone, ipad und ipod touch)...4 3. Avira

Mehr

S YNCHRONISIEREN VON DATEN

S YNCHRONISIEREN VON DATEN S YNCHRONISIEREN VON DATEN Synchronisieren Übersicht Intellisync für salesforce.com ermöglicht das Verwalten der Salesforce- Kontakte und Aktivitäten über Microsoft Outlook oder ein Palm OS - Gerät. Sie

Mehr

Konfigurationsassistent. Neue FTP-Site anlegen. WISE-FTP aktivieren. Kurzanleitung WISE-FTP

Konfigurationsassistent. Neue FTP-Site anlegen. WISE-FTP aktivieren. Kurzanleitung WISE-FTP 4 164 ist ein so genannter FTP-Client eine Software, die es Ihnen ermöglicht, eine Verbindung zu jedem beliebigen FTP-Server herzustellen und Dateien und Verzeichnisse sowohl herauf- als auch herunterzuladen.

Mehr

progecad NLM Benutzerhandbuch

progecad NLM Benutzerhandbuch progecad NLM Benutzerhandbuch Rel. 10.2 Inhaltsverzeichnis Inhaltsverzeichnis...2 Einführung...3 Wie Sie beginnen...3 Installieren des progecad NLM-Servers...3 Registrieren des progecad NLM-Servers...3

Mehr

Installation Anleitung für JTheseus und MS SQL Server 2000

Installation Anleitung für JTheseus und MS SQL Server 2000 Installation Anleitung für JTheseus und MS SQL Server 2000 Inhaltsverzeichnis 1 Installation der Datenbank 3 1.1 Erstellen der Datenbank 3 1.2 Tabellen und Minimal Daten einlesen 4 1.3 Benutzer JTheseus

Mehr

IBM SPSS Collaboration and Deployment Services Deployment Manager Installation von 5

IBM SPSS Collaboration and Deployment Services Deployment Manager Installation von 5 IBM SPSS Collaboration and Deployment Services Deployment Manager Installation von 5 Bevor Sie IBM SPSS Collaboration and Deployment Services Deployment Manager installieren und mit dem Tool arbeiten können,

Mehr

Installationsanleitung Webhost Linux Flex

Installationsanleitung Webhost Linux Flex Installationsanleitung Webhost Linux Flex Stand März 2014 Inhaltsverzeichnis 1. Zugangsdaten & Login... 3 2. Passwort ändern... 4 3. Leistungen hinzufügen / entfernen... 6 4. Datenbanken anlegen / entfernen...

Mehr

Konfiguration und Verwendung von MIT - Hosted Exchange

Konfiguration und Verwendung von MIT - Hosted Exchange Konfiguration und Verwendung von MIT - Hosted Exchange Version 3.0, 15. April 2014 Exchange Online via Browser nutzen Sie können mit einem Browser von einem beliebigen Computer aus auf Ihr MIT-Hosted Exchange

Mehr

http://bcloud.brennercom.it/de/brennercom-b-cloud/applikationen/26-0.html

http://bcloud.brennercom.it/de/brennercom-b-cloud/applikationen/26-0.html b.backup Handbuch Windows Dieser Abschnitt beschreibt die grundlegenden Funktionen des Backup Client und die Vorgehensweise für die Installation und Aktivierung. Außerdem wird erläutert, wie man eine Datensicherung

Mehr

www.dolphinsecure.de Kinder im Internet? Aber mit Sicherheit! Installationsanleitung Windows Seite

www.dolphinsecure.de Kinder im Internet? Aber mit Sicherheit! Installationsanleitung Windows Seite www.dolphinsecure.de Kinder im Internet? Aber mit Sicherheit! 1 Installationsanleitung Windows Willkommen bei Dolphin Secure Auf den folgenden n werden Sie durch die Installation der Kinderschutz-Software

Mehr

Red Hat Network Satellite 5.4 Channel-Managementhandbuch

Red Hat Network Satellite 5.4 Channel-Managementhandbuch Red Hat Network Satellite 5.4 Channel-Managementhandbuch Red Hat Network Satellite Ausgabe 1 Landmann Red Hat Network Satellite 5.4 Channel-Managementhandbuch Red Hat Network Satellite Ausgabe 1 Landmann

Mehr

SGI 1200-Serverfamilie - Bekannte Probleme

SGI 1200-Serverfamilie - Bekannte Probleme SGI 1200-Serverfamilie - Bekannte Probleme In diesem Dokument werden Probleme und nicht standardmäßiges Funktionsverhalten behandelt, auf die Sie möglicherweise beim Installieren des SGI 1200-Servers bzw.

Mehr

ab Redirector-Version 2.14

ab Redirector-Version 2.14 Installation: FilterSurf ab Redirector-Version 2.14 Hier werden nun die Schritte erläutert, die nacheinander zu durchlaufen sind, um einen der zentralen FilterSurf -Server verwenden zu können. Die Installationsschritte

Mehr

Tutorial Grundlagen der Softwareverteilung

Tutorial Grundlagen der Softwareverteilung Tutorial Grundlagen der Softwareverteilung Inhaltsverzeichnis 1. Einführung... 3 2. Clientsysteme einrichten... 3 2.1 Den SDI Agent verteilen... 3 2.2 Grundeinstellungen festlegen... 4 3. Softwareverteiler...

Mehr

Knottenwäldchen Software

Knottenwäldchen Software Knottenwäldchen Software Installationsanleitung für die netzbasierte Lösung Knottenwäldchen Software März.2011 Knottenwäldchen Software Seite 2 1 Inhalt 1 Inhalt... 2 2 Übersicht... 3 3 Installation...

Mehr

EINRICHTUNG DER PORTMAPPERDIENSTE VON WWW.FESTE-IP.NET!

EINRICHTUNG DER PORTMAPPERDIENSTE VON WWW.FESTE-IP.NET! EINRICHTUNG DER PORTMAPPERDIENSTE VON WWW.FESTE-IP.NET! Auf den folgenden Seiten haben wir verschiedene Anwendungsfälle für unseren IPv6 Portmapper dokumentiert. Bitte bearbeiten Sie immer nur einen Anwendungsfall.

Mehr

Dokumentation. HiPath OpenOffice EE V1 myportal entry. Communication for the open minded. Installationsanleitung A31003-P2010-J101-3-31

Dokumentation. HiPath OpenOffice EE V1 myportal entry. Communication for the open minded. Installationsanleitung A31003-P2010-J101-3-31 Dokumentation HiPath OpenOffice EE V1 myportal entry Installationsanleitung A31003-P2010-J101-3-31 Communication for the open minded Siemens Enterprise Communications www.siemens.de/open Copyright Siemens

Mehr

VPN Tunnel Konfiguration. VPN Tunnel Konfiguration IACBOX.COM. Version 2.0.2 Deutsch 11.02.2015

VPN Tunnel Konfiguration. VPN Tunnel Konfiguration IACBOX.COM. Version 2.0.2 Deutsch 11.02.2015 VPN Tunnel Konfiguration Version 2.0.2 Deutsch 11.02.2015 Dieses HOWTO beschreibt die Konfiguration eines VPN Tunnels zu einem (zentralisierten) OpenVPN Server. VPN Tunnel Konfiguration TITEL Inhaltsverzeichnis

Mehr

Red Hat Network Satellite 5.4 Client- Konfigurationshandbuch. Red Hat Network Satellite

Red Hat Network Satellite 5.4 Client- Konfigurationshandbuch. Red Hat Network Satellite Red Hat Network Satellite 5.4 Client- Konfigurationshandbuch Red Hat Network Satellite Client-Konfigurationshandbuch Red Hat Network Satellite 5.4 Client-Konfigurationshandbuch Red Hat Network Satellite

Mehr

R-BACKUP MANAGER v5.5. Installation

R-BACKUP MANAGER v5.5. Installation R-BACKUP MANAGER v5.5 Installation Microsoft, Windows, Microsoft Exchange Server and Microsoft SQL Server are registered trademarks of Microsoft Corporation. Sun, Solaris, SPARC, Java and Java Runtime

Mehr

WordPress lokal mit Xaamp installieren

WordPress lokal mit Xaamp installieren WordPress lokal mit Xaamp installieren Hallo und willkommen zu einem weiteren Teil der WordPress Serie, in diesem Teil geht es um die Lokale Installation von WordPress mithilfe von Xaamp. Kurz und knapp

Mehr

Sophos Endpoint Security and Control Einzelplatz-Startup-Anleitung

Sophos Endpoint Security and Control Einzelplatz-Startup-Anleitung Sophos Endpoint Security and Control Einzelplatz-Startup-Anleitung Sophos Endpoint Security and Control, Version 9 Sophos Anti-Virus für Mac OS X, Version 7 Stand: Oktober 2009 Inhalt 1 Vorbereitung...3

Mehr

Hinweise zu A-Plan 2009 SQL

Hinweise zu A-Plan 2009 SQL Hinweise zu A-Plan 2009 SQL Für Microsoft Windows Copyright Copyright 2008 BRainTool Software GmbH Inhalt INHALT 2 EINLEITUNG 3 WAS IST A-PLAN 2009 SQL? 3 WANN SOLLTE A-PLAN 2009 SQL EINGESETZT WERDEN?

Mehr

WordPress installieren und erste Einblicke ins Dashboard

WordPress installieren und erste Einblicke ins Dashboard WordPress installieren und erste Einblicke ins Dashboard Von: Chris am 16. Dezember 2013 In diesem Tutorial zeige ich euch wie ihr WordPress in der aktuellen Version 3.7.1 auf eurem Webspace installieren

Mehr

Ihr Benutzerhandbuch F-SECURE PSB E-MAIL AND SERVER SECURITY http://de.yourpdfguides.com/dref/2859683

Ihr Benutzerhandbuch F-SECURE PSB E-MAIL AND SERVER SECURITY http://de.yourpdfguides.com/dref/2859683 Lesen Sie die Empfehlungen in der Anleitung, dem technischen Handbuch oder der Installationsanleitung für F-SECURE PSB E- MAIL AND SERVER SECURITY. Hier finden Sie die Antworten auf alle Ihre Fragen über

Mehr

-Systemanforderungen:

-Systemanforderungen: Microsoft Windows Server Update Services (WSUS) 3.0 stellt eine umfassende Lösung für das Verwalten von Updates in Ihrem Netzwerk zur Verfügung. In diesem Dokument finden Sie Anweisungen zu grundlegenden

Mehr

Anleitung zur Aktualisierung

Anleitung zur Aktualisierung CONTREXX AKTUALISIERUNG 2010 COMVATION AG. Alle Rechte vorbehalten. Diese Dokumentation ist urheberrechtlich geschützt. Alle Rechte, auch die der Modifikation, der Übersetzung, des Nachdrucks und der Vervielfältigung,

Mehr

McAfee Security-as-a-Service -

McAfee Security-as-a-Service - Handbuch mit Lösungen zur Fehlerbehebung McAfee Security-as-a-Service - Zur Verwendung mit der epolicy Orchestrator 4.6.0-Software Dieses Handbuch bietet zusätzliche Informationen zur Installation und

Mehr

3. Was müssen Sie tun, um von einem Windows 7 Client die Benutzereinstellungen und die Einstellungen einer bestimmten Anwendung zu exportieren?

3. Was müssen Sie tun, um von einem Windows 7 Client die Benutzereinstellungen und die Einstellungen einer bestimmten Anwendung zu exportieren? Arbeitsblätter Der Windows 7 MCTS Trainer Vorbereitung zur MCTS Prüfung 70 680 Aufgaben Kapitel 1 1. Sie möchten auf einem Computer, auf dem Windows Vista installiert ist, Windows 7 zusätzlich installieren,

Mehr

Address/CRM 3.0 Axapta Client Setup

Address/CRM 3.0 Axapta Client Setup pj Tiscover Travel Information Systems AG Maria-Theresien-Strasse 55-57, A-6010 Innsbruck, Austria phone +43/512/5351 fax +43/512/5351-600 office@tiscover.com www.tiscover.com Address/CRM 3.0 Axapta Client

Mehr

Xp-Iso-Builder Anleitung

Xp-Iso-Builder Anleitung Xp-Iso-Builder Anleitung Willkommen bei der xp-iso-builder Anleitung, hier werden Ihnen die einzelnen Schritte vom aussuchen der Quell-CD bis hin zur Fertigstellung der benutzerdefinierten XP-CD einzeln

Mehr

FTP HOWTO. zum Upload von Dateien auf Webserver. Stand: 01.01.2011

FTP HOWTO. zum Upload von Dateien auf Webserver. Stand: 01.01.2011 FTP HOWTO zum Upload von Dateien auf Webserver Stand: 01.01.2011 Copyright 2002 by manitu. Alle Rechte vorbehalten. Alle verwendeten Bezeichnungen dienen lediglich der Kennzeichnung und können z.t. eingetragene

Mehr

Installation & Setup

Installation & Setup enlogic:show Digital Signage System Quickstart Guide Installation & Setup Alle genannten Marken und Warenzeichen, die nicht Eigentum der All-Dynamics Software GmbH sind, gehören ihren jeweiligen Eigentümern

Mehr

Schnelleinführung zur Installation SUSE Linux Enterprise Server 11

Schnelleinführung zur Installation SUSE Linux Enterprise Server 11 Schnelleinführung zur Installation SUSE Linux Enterprise Server 11 NOVELL SCHNELLSTART Gehen Sie folgendermaßen vor, um eine neue Version von SUSE Linux Enterprise 11 zu installieren. Dieses Dokument bietet

Mehr

Installation unter LINUX mit PostgreSQL DB

Installation unter LINUX mit PostgreSQL DB Installation unter LINUX mit PostgreSQL DB Inhaltsverzeichnis 1. Installation und Konfiguration der PostgreSQL Datenbank... 3 2. Installation von Intrexx Xtreme 4.5... 5 Schreibkonventionen In diesem Handbuch

Mehr

OEDIV SSL-VPN Portal Anbindung Externe

OEDIV SSL-VPN Portal Anbindung Externe OEDIV SSL-VPN Portal Anbindung Externe Collaboration & Communication Services Stand 10.03.2015 Seite 1 von 11 Inhaltverzeichnis 1 Allgemeine Informationen... 3 2 Voraussetzungen... 3 3 Anmeldung am Portal...

Mehr

Installationsanleitung - Command WorkStation 5.5 mit Fiery Extended Applications 4.1

Installationsanleitung - Command WorkStation 5.5 mit Fiery Extended Applications 4.1 Installationsanleitung - Command WorkStation 5.5 mit Fiery Extended Applications 4.1 Fiery Extended Applications Fiery Extended Applications (FEA) 4.1 ist ein Softwarepaket für Fiery Druckcontroller mit

Mehr

A-Plan 2010 SQL. Hinweise zur SQL-Version von A-Plan. Copyright. Warenzeichenhinweise

A-Plan 2010 SQL. Hinweise zur SQL-Version von A-Plan. Copyright. Warenzeichenhinweise A-Plan 2010 SQL Hinweise zur SQL-Version von A-Plan Copyright Copyright 1996-2010 braintool software gmbh Kein Teil dieses Handbuches darf ohne ausdrückliche Genehmigung von braintool software gmbh auf

Mehr

System-Update Addendum

System-Update Addendum System-Update Addendum System-Update ist ein Druckserverdienst, der die Systemsoftware auf dem Druckserver mit den neuesten Sicherheitsupdates von Microsoft aktuell hält. Er wird auf dem Druckserver im

Mehr

IBM SPSS Statistics Version 22. Windows-Installationsanweisungen (Lizenz für einen berechtigten Benutzer)

IBM SPSS Statistics Version 22. Windows-Installationsanweisungen (Lizenz für einen berechtigten Benutzer) IBM SPSS Statistics Version 22 Windows-Installationsanweisungen (Lizenz für einen berechtigten Benutzer) Inhaltsverzeichnis Installationsanweisungen....... 1 Systemanforderungen........... 1 Autorisierungscode...........

Mehr

Welche Mindestsystemanforderungen sind für die Installation von Registry Mechanic erforderlich?

Welche Mindestsystemanforderungen sind für die Installation von Registry Mechanic erforderlich? Erste Schritte mit Registry Mechanic Installation Welche Mindestsystemanforderungen sind für die Installation von Registry Mechanic erforderlich? Um Registry Mechanic installieren zu können, müssen die

Mehr

TimePunch SQL Server Datenbank Setup

TimePunch SQL Server Datenbank Setup TimePunch TimePunch SQL Server Datenbank Setup Benutzerhandbuch 26.11.2013 TimePunch KG, Wormser Str. 37, 68642 Bürstadt Dokumenten Information: Dokumenten-Name Benutzerhandbuch, TimePunch SQL Server Datenbank

Mehr

Userhandbuch. Version B-1-0-2 M

Userhandbuch. Version B-1-0-2 M Userhandbuch Version B-1-0-2 M Inhaltsverzeichnis 1.0 Was bietet mir SERVRACK?... 3 1.1 Anmeldung... 3 1.2 Passwort vergessen?... 3 1.3 Einstellungen werden in Realtime übernommen... 4 2.0 Die SERVRACK

Mehr

Erste Schritte mit Desktop Subscription

Erste Schritte mit Desktop Subscription Erste Schritte mit Desktop Subscription Ich habe eine Desktop Subscription erworben. Wie geht es nun weiter? Schritt 1: Sehen Sie in Ihren E-Mails nach Nach dem Kauf erhalten Sie eine E-Mail von Autodesk

Mehr

Sophos Endpoint Security and Control Upgrade-Anleitung. Für Benutzer von Sophos Enterprise Console

Sophos Endpoint Security and Control Upgrade-Anleitung. Für Benutzer von Sophos Enterprise Console Sophos Endpoint Security and Control Upgrade-Anleitung Für Benutzer von Sophos Enterprise Console Produktversion: 10.3 Stand: Januar 2015 Inhalt 1 Einleitung...3 2 Upgradebare Versionen...4 2.1 Endpoint

Mehr

eytron VMS Webanwendung Fehlersuche und -Behebung

eytron VMS Webanwendung Fehlersuche und -Behebung eytron VMS Webanwendung Fehlersuche und -Behebung 2009 ABUS Security-Center GmbH & Co. KG, Alle Rechte vorbehalten Diese Anleitung soll Ihnen Unterstützung für den Fall geben, dass die Webanwendung nach

Mehr

Installation Manual. Plattformdokumentation. Universitätsstraße 3 56070 Koblenz Deutschland VERSION: 9.0

Installation Manual. Plattformdokumentation. Universitätsstraße 3 56070 Koblenz Deutschland VERSION: 9.0 Installation Manual DOKUMENT: TYP: Installation Manual Plattformdokumentation ERSTELLT VON: nova ratio AG Universitätsstraße 3 56070 Koblenz Deutschland VERSION: 9.0 STAND: 28. August 2015 Inhaltsverzeichnis

Mehr

Anleitung. Update/Aktualisierung EBV Mehrplatz Homepage

Anleitung. Update/Aktualisierung EBV Mehrplatz Homepage Anleitung Update/Aktualisierung EBV Mehrplatz Homepage Zeichenerklärung Möglicher Handlungsschritt, vom Benutzer bei Bedarf auszuführen Absoluter Handlungsschritt, vom Benutzer unbedingt auszuführen Rückmeldung

Mehr

Kaseya 2. Schnellstartanleitung. Versión 7.0. Deutsch

Kaseya 2. Schnellstartanleitung. Versión 7.0. Deutsch Kaseya 2 Using ShadowControl ImageManager for Offsite Replication Schnellstartanleitung Versión 7.0 Deutsch September 15, 2014 Agreement The purchase and use of all Software and Services is subject to

Mehr

tzeforderung Installationsleitfaden Dieser Wegweiser führt Sie durch die Installation des Programms

tzeforderung Installationsleitfaden Dieser Wegweiser führt Sie durch die Installation des Programms tzeforderung Installationsleitfaden Dieser Wegweiser führt Sie durch die Installation des Programms EDV-Beratung Thomas Zecher 25.05.2013 1. Inhalt 2. Systemvoraussetzungen... 3 a).net Framework... 3 b)

Mehr