martine:idrac
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
martine:idrac [2024/04/21 15:15] – lila | martine:idrac [2024/05/21 19:37] (Version actuelle) – lila | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== iDRAC de martine ====== | ====== iDRAC de martine ====== | ||
- | L' | + | L' |
+ | * Avec un vrai clavier (et même une souris) et un écran (quand on est au DC, par exemple) | ||
+ | * Via l'interface web | ||
+ | * Via une console série | ||
+ | * En SSH | ||
+ | * Avec RACADM | ||
+ | * … | ||
+ | |||
+ | Sur Martine on a activé l' | ||
+ | L'IPMI a un port ethernet dédié, qu'on a branché | ||
===== Infos générales ===== | ===== Infos générales ===== | ||
Ligne 8: | Ligne 18: | ||
* MAC: 18: | * MAC: 18: | ||
* IP assignée par Ielo: 10.0.240.12 | * IP assignée par Ielo: 10.0.240.12 | ||
- | | + | * L' |
- | | + | |
- | ===== Se connecter à l' | ||
- | ==== Préparer la connexion | + | ===== Configurer l' |
- | **À faire qu'une seule fois** | + | ==== Via l'interface web ==== |
- | | + | **Préparer la connexion (à ne faire qu'une seule fois) :** |
+ | |||
+ | | ||
* Dans /etc/hosts, ajouter '' | * Dans /etc/hosts, ajouter '' | ||
* Configurer un profil Firefox dédié: | * Configurer un profil Firefox dédié: | ||
Ligne 32: | Ligne 42: | ||
* Y'a moyen de faire d' | * Y'a moyen de faire d' | ||
+ | **Se connecter :** | ||
- | ==== Se connecter à l' | + | |
- | + | ||
- | | + | |
* Fingerprint du serveur SSH chez ielo: **'' | * Fingerprint du serveur SSH chez ielo: **'' | ||
* Version pour lila: '' | * Version pour lila: '' | ||
* Version pour clem: '' | * Version pour clem: '' | ||
- | | + | * Voir aussi le fichier [[martine: |
+ | | ||
* Aller sur https:// | * Aller sur https:// | ||
* On utilise un certificat TLS autosigné qu'on doit **vérifier et accepter à chaque fois**: | * On utilise un certificat TLS autosigné qu'on doit **vérifier et accepter à chaque fois**: | ||
* **'' | * **'' | ||
* Se connecter, bidouiller et **noter dans le [[# | * Se connecter, bidouiller et **noter dans le [[# | ||
- | * **ATTENTION: | + | |
+ | | ||
- | ==== Commandes SSH autorisées | + | ==== Via la console série |
- | Ces commandes peuvent être éxecutées sans avoir besoin des tunnels | + | Infos: |
+ | * Touche Echap (pas compris, vu dans les paramètres iDRAC) : '' | ||
+ | * Touches F1, F2 etc: '' | ||
+ | * '' | ||
+ | * (Voir aussi le fichier [[martine: | ||
+ | * Ça va demander le password | ||
+ | * Pour sortir de là, killer la session avec '' | ||
+ | * On peut aussi set le caractère d' | ||
+ | * Si ça veut pas, on peut commencer par un '' | ||
+ | * Si on veut voir ce que dit l' | ||
+ | * Autres commandes possibles: | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
- | ipmitool -I lanplus -H 10.0.240.12( -e.)? -U < | ||
- | ipmitool -I lanplus -H 10.0.240.12( -e.)? -U < | ||
- | ipmitool -I lanplus -H 10.0.240.12( -e.)? -U < | ||
- | ipmitool -I lanplus -H 10.0.240.12( -e.)? -U < | ||
- | ipmitool -I lanplus -H 10.0.240.12( -e.)? -U < | ||
- | Pour éxécuter ça, utiliser cette commande: | + | === Depuis l'OS === |
- | ssh -i .ssh/ | + | |
+ | Y'a plusieurs outils, notamment '' | ||
+ | https:// | ||
- | * Notes sur ipmitool: | + | //À documenter// |
- | * -e [sol_escape_char] | + | |
- | * Use supplied character for SOL session escape character. The default is to use ~ but this can conflict with SSH sessions. | + | |
- | * Si on est dans une session ssh qui est elle-même dans une session SOL, on peut utiliser ' | + | |
Ligne 74: | Ligne 91: | ||
* Désactiver les ports USB ? (ptet check pour clavier et pour lecteur carte SD) | * Désactiver les ports USB ? (ptet check pour clavier et pour lecteur carte SD) | ||
* Désactiver HyperThreading ou alors plutôt activer les mitigations MDS (voir `dmesg` et voir la cmdline de Tails) | * Désactiver HyperThreading ou alors plutôt activer les mitigations MDS (voir `dmesg` et voir la cmdline de Tails) | ||
- | * Activer SOL dans le BIOS | ||
Ligne 81: | Ligne 97: | ||
* 2024-04: | * 2024-04: | ||
* Ajout clé SSH de clem au tunnel liazo | * Ajout clé SSH de clem au tunnel liazo | ||
+ | * Modifications paramètres BIOS: | ||
+ | * Menu '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | * Modifications paramètres IPMI: | ||
+ | * Paramètres d' | ||
+ | * Onglet Réseau: Paramètres IPMI : coché '' | ||
+ | * Onglet Communications série sur le LAN: coché '' | ||
+ | * Onglet Services: activé SSH | ||
* 2024-02-09: | * 2024-02-09: | ||
* L' | * L' |
martine/idrac.1713712513.txt.gz · Dernière modification : de lila