martine:idrac
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| martine:idrac [2024/02/09 21:04] – créée lila | martine:idrac [2024/05/21 19:37] (Version actuelle) – lila | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== iDRAC de martine ====== | ====== iDRAC de martine ====== | ||
| - | L' | + | L' |
| + | * Avec un vrai clavier (et même une souris) et un écran (quand on est au DC, par exemple) | ||
| + | * Via l' | ||
| + | * Via une console série | ||
| + | * En SSH | ||
| + | * Avec RACADM | ||
| + | * … | ||
| - | ===== Accéder | + | Sur Martine on a activé l' |
| + | L'IPMI a un port ethernet dédié, qu'on a branché à un switch dédié, géré par Ielo. De là c'est branché à une machine à laquelle on a accès en SSH depuis le grand internet. Donc **pour toute connexion distante | ||
| - | * Réseau: pour l' | ||
| - | * Authentification: | ||
| - | * Console graphique: c'est en HTML5 depuis l' | ||
| - | |||
| - | ===== TODO ===== | + | ===== Infos générales |
| - | * fermer | + | * Réseau: |
| - | * noter les empreintes des certif | + | * MAC: 18: |
| - | * idrac n'aura pas d' | + | * IP assignée par Ielo: 10.0.240.12 |
| - | * changer | + | * L' |
| + | |||
| + | |||
| + | ===== Configurer | ||
| + | |||
| + | ==== Via l' | ||
| + | |||
| + | **Préparer la connexion (à ne faire qu'une seule fois) :** | ||
| + | |||
| + | * Ajouter notre nom iDRAC à nos hôtes locaux: | ||
| + | * Dans /etc/hosts, ajouter '' | ||
| + | * Configurer un profil Firefox dédié: | ||
| + | * Lancer '' | ||
| + | * Créer un nouveau profil appelé par exemple "idrac martine (8890)" | ||
| + | * Ouvrir le profil en question | ||
| + | * Aller dans '' | ||
| + | * Tout en bas '' | ||
| + | * Cocher '' | ||
| + | * Hôte socks: '' | ||
| + | * Ne **pas cocher** '' | ||
| + | * Cliquer OK | ||
| + | * Dans l' | ||
| + | * Y'a moyen de faire d' | ||
| + | |||
| + | **Se connecter :** | ||
| + | |||
| + | * Monter un tunnel SSH entre notre ordi et le côté publique du https de l' | ||
| + | * Fingerprint du serveur SSH chez ielo: **'' | ||
| + | * Version pour lila: '' | ||
| + | * Version pour clem: '' | ||
| + | * Voir aussi le fichier [[martine: | ||
| + | * Ouvrir le profil " | ||
| + | * Aller sur https://idrac-GQJ0HL2 | ||
| + | * On utilise un certificat TLS autosigné qu'on doit **vérifier et accepter | ||
| + | * **'' | ||
| + | * Se connecter, bidouiller et **noter | ||
| + | * Utiliser la //Console Virtuelle// pour voir l' | ||
| + | * **ATTENTION: | ||
| + | |||
| + | |||
| + | ==== Via la console série ==== | ||
| + | |||
| + | Infos: | ||
| + | * Touche Echap (pas compris, vu dans les paramètres iDRAC) : '' | ||
| + | * Touches F1, F2 etc: '' | ||
| + | * '' | ||
| + | * (Voir aussi le fichier [[martine: | ||
| + | * Ça va demander | ||
| + | * Pour sortir de là, killer la session avec '' | ||
| + | * On peut aussi set le caractère d' | ||
| + | * Si ça veut pas, on peut commencer par un '' | ||
| + | * Si on veut voir ce que dit l' | ||
| + | * Autres commandes possibles: | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | |||
| + | |||
| + | === Depuis l'OS === | ||
| + | |||
| + | Y'a plusieurs outils, notamment '' | ||
| + | https:// | ||
| + | |||
| + | //À documenter// | ||
| + | |||
| + | |||
| + | ===== TODO ===== | ||
| + | * générer un certificat neuf et l' | ||
| + | * https:// | ||
| + | * Désactiver le Host Header check: https:// | ||
| + | * Désactiver les ports USB ? (ptet check pour clavier et pour lecteur carte SD) | ||
| + | * Désactiver HyperThreading ou alors plutôt activer les mitigations MDS (voir `dmesg` et voir la cmdline de Tails) | ||
| ===== Changelog ===== | ===== Changelog ===== | ||
| - | * 2024-02-09: L' | + | |
| + | * Ajout clé SSH de clem au tunnel liazo | ||
| + | * Modifications paramètres BIOS: | ||
| + | * Menu '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * Modifications paramètres IPMI: | ||
| + | * Paramètres d' | ||
| + | * Onglet Réseau: Paramètres IPMI : coché '' | ||
| + | * Onglet Communications série sur le LAN: coché '' | ||
| + | * Onglet Services: activé SSH | ||
| + | | ||
| + | * L' | ||
| + | * Timezone: Europe/ | ||
| + | * iDRAC Settings → Network → Serial over LAN: désactivé | ||
| + | * iDRAC Settings → Network → Services: désactivé SSH | ||
martine/idrac.1707512681.txt.gz · Dernière modification : de lila
