Installation de la plate-forme Liberacces 2.0 «Essentielle LiberInstall



Documents pareils
Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

1 Configuration des Fichiers Hosts, Hostname, Resolv.conf

Réalisation d un portail captif d accès authentifié à Internet

Tutoriel Création d une source Cydia et compilation des packages sous Linux

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Gestion d'un parc informatique avec OCS INVENTORY et GLPI

Plateforme PAYZEN. Intégration du module de paiement pour la plateforme Magento version 1.3.x.x. Paiement en plusieurs fois. Version 1.

DOCUMENTATION ADMINISTRATEUR

Configurer le Serveur avec une adresse IP Statique (INTERFACE :FastEthernet) : et un masque

Mise en place d un firewall d entreprise avec PfSense

Installation UpdatEngine serveur (CentOs apache2 / MySQL)

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

NOTE: Pour une meilleure sécurisation, nous vous recommandons de faire l installation des outils web à l intérieur d un serveur virtuel.

Réaliser un inventaire Documentation utilisateur

MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.

Préparation d un serveur Apache pour Zend Framework

Installation de SharePoint Foundation 2013 sur Windows 2012

ZEROSHELL NET BALANCING. Julien Dabin Page 1

PROCEDURE ESX & DHCP LINUX

1/ Introduction. 2/ Schéma du réseau

06/11/2014 Hyperviseurs et. Infrastructure. Formation. Pierre Derouet

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Installation d un hébergement Web à domicile

FTP-SSH-RSYNC-SCREEN au plus simple

Technologies du Web. Créer et héberger un site Web. Pierre Senellart. Page 1 / 26 Licence de droits d usage

Imprimantes et partage réseau sous Samba avec authentification Active Directory

DOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session Option SISR

A. Architecture du serveur Tomcat 6

UwAmp. Serveur d'evaluation

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

Connecteur Zimbra pour Outlook 2007 et 2010 (ZCO) w

Joomla! Création et administration d'un site web - Version numérique

Installer VMware vsphere

Le Client/Serveur avec Enterprise Miner version 4

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

Outils Logiciels Libres

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

Guide d installation JMap 5.0

DFL-210, DFL-800, DFL-1600, DFL-2500 Comment configurer une connexion VPN IPSec site à site

Installation d OpenVPN

Serveur d application WebDev

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.

2 - VMWARE SERVER.doc

Installation du transfert de fichier sécurisé sur le serveur orphanet

OUAPI Guide d installation Outil d administration de parc informatique. Documentation d installation et de paramétrage

Comment configurer Kubuntu

vsphere 5 TP2 La virtualisation avec VMware CNFETP F. GANGNEUX technologie GANGNEUX F. 17/12/2012

DmilZ pour le forum Kimsufi.com. How-To : ESXi avec une seule IPv4 et une IPv6. Sommaire Historique Introduction...

Transfert de fichiers (ftp) avec dreamweaver cs5 hébergement et nom de domaine. MC Benveniste

BTS SIO Dossier BTS. PURCHLA Romain

INTERNET est un RESEAU D ORDINATEURS RELIES ENTRE EUX A L ECHELLE PLANETAIRE. Internet : interconnexion de réseaux (anglais : net = réseau)

contact@nqicorp.com - Web :

Guide Enseignant de l application OpenERP

Transfert d un site local vers un serveur. NPDS REvolution 13. Rédaction : Axel Relecture : Dev & Jpb

1. La plate-forme LAMP

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

Système Normalisé de Gestion des Bibliothèques -SYNGEB : version Réseau-

1. Présentation du TP

E-Remises Paramétrage des navigateurs

Documentation technique OpenVPN

FreeNAS Shere. Par THOREZ Nicolas

Table des matières. Date : Version : 29/06/ Objet : OpenVas 6.0

Guide d installation d AppliDis Free Edition sur Windows Serveur 2008 R2

arcopole Studio Annexe 7 Architectures Site du programme arcopole :

TP N 1 : Installer un serveur trixbox.

Manuel de déploiement sous Windows & Linux

contact@nqicorp.com - Web :

TP PLACO. Journées Mathrice d'amiens Mars 2010

M2-RADIS Rezo TP13 : VPN

Déploiement d'un serveur ENT

GPI Gestion pédagogique intégrée

Configuration du FTP Isolé Active Directory

KWISATZ_TUTO_module_magento novembre 2012 KWISATZ MODULE MAGENTO

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows»

Gestion d identités PSL Installation IdP Authentic

Cloud public d Ikoula Documentation de prise en main 2.0

Gestionnaire des services Internet (IIS)

Installation de GFI MailEssentials

COURS 5 Mettre son site en ligne! Exporter son site avec WordPress Duplicator Installer un logiciel FTP Faire le suivi des visites de son site avec


Installation et configuration de Vulture Lundi 2 février 2009

Déploiement d OCS 1.02 RC2 sous Debian Etch 64

Vade mecum installation et configuration d une machine virtuelle V5.1.0

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

Procédure d installation de la solution Central WiFI Manager CWM

Guide de l utilisateur Mikogo Version Windows

Guide de démarrage IKEY 2032 / Vigifoncia

BTS SIO SISR3 TP 1-I Le service Web [1] Le service Web [1]

Guide de l utilisateur Communauté virtuelle de pratique en gestion intégrée des risques

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS

Getting Started. 10 étapes pour bien démarrer. Avant de démarrer. Première connexion PCC

[WEB4ALL PRESENTATION ET TARIFS VPS INFOGERES]

Transcription:

Installation de la plate-forme Liberacces 2.0 «Essentielle» avec LiberInstall Titre Version Date Dernière page Identité du document Installation de la plate-forme Liberacces 2.0 «Essentielle» avec LiberInstall 1.1 04 Juin 2013 16 Evolution du document Date Version Rédacteur 03/06/2013 1.0 Edouard DEJONGHE 04/06/2013 1.1 Jérémy POSE Commentaires Version initiale. Corrections diverses.

Table des matières Préambule... 3 Schéma de la plate-forme... 4 Préparation des packages... 6 VM apache1... 6 VM db1... 7 VM cas1... 7 VM liferay1... 8 VM zimbra1... 15

Préambule Ce document détail la procédure d installation d une instance de la plate-forme Liberaccés sur un serveur dédié utilisant l hyperviseur ESXi. Le détail de configuration de l hyperviseur et de l installation des systèmes se trouve sur le wiki de la forge LiberAccés (http://forge.liberacces.fr). Le cas de figure traité est celui de l utilisation d un serveur dédié chez l hébergeur OVH. De ce fait, certaines configurations présentées dans ce document sont typiques du fonctionnement du réseau de ce fournisseur. Malgré toute l attention portée à la qualité rédactionnelle et informative de ce document, cette procédure d installation doit être suivie par une personne ayant un minimum de connaissances en administration réseau et système sous environnement Linux et sur les principaux composants de la plate-forme soit : Hyperviseur et environnement virtualisé. Annuaire LDAP / OpenLDAP. Base de données MySQL. Serveur DNS. Serveur Web Apache Http. Serveur Web Apache Tomcat. OpenSSL. Par défaut, nous utilisons dans la partie principale de cette documentation les versions de références de la plate-forme LiberAccés 2.0 soit : Hyperviseur ESXi en version 4.1 Système Ubuntu en version 10.04 LTS 64 bits Zimbra OSE en version 6.0.10 Alfresco Community en version 3.4b Liferay Community en version 6.0.5 Pentaho en version 3.5.2 Néanmoins la plate-forme LiberAccés 2.0 est fonctionnelle avec les éléments suivants : Hyperviseur ESXi en version 5.0 / 5.1 Zimbra OSE en version 6.0.16 Pour une bonne utilisation des scripts d installation, ils devront être copiés dans le répertoire courant «~/home» et exécutés en mode administrateur (root).

Schéma de la plate-forme Le schéma représenté ci-dessous doit permettre de comprendre les points suivants : L hyperviseur ESXi est accessible par le biais de l adresse IP WAN principale du serveur dédié. On dispose d une seconde adresse IP WAN de failover qui doit être routée sur l adresse IP principale. La VM apache1 dispose de deux interfaces réseaux, la première étant configurée avec l adresse IP WAN de failover (eth0), la seconde avec une adresse IP contenue dans le plan d adressage interne commun à l ensemble des VMs (eth1).

Préparation des packages Afin de récupérer les archives sources et les scripts d installation, veuillez-vous rendre sur http://liberinstall.liberacces.fr. Une fois les deux archives récupérées, fusionnez-les afin d obtenir un seul répertoire d installation par machine virtuelle. Vous obtiendrez un dossier dont l arborescence est la suivante : Apache Db Cas Common Liferay Zimbra Les répertoires d installation d une machine se compose au minimum de : Script configure_common (configuration réseaux et installation prés-requis). Interfaces. Resolv.conf. Ntp.conf. Script configure_nomvm (installation des services). Pour mener à bien l installation, vous avez deux options : Configurer l ensemble des machines (configure_common) avant d installer les services. Installer chaque machines (configure_common + configure_nomvm) une à une. NOTE : si vous installez la plate-forme sur un serveur local, veuillez lire les scripts de configuration communs (configure_common) et le script d installation d apache1 (configure_apache). Vous aurez des lignes à décommenter (renseigné dans les scripts). VM apache1 Avant toute exécution de scripts ou de paramétrage, veuillez-vous assurer que l interface eth0 soit l IP Fail Over de la plate-forme et que eth1 soit le plan d adressage IP local. Si vous avez choisi l option d installation [1] de plate-forme, vous pouvez répondre oui à la question «souhaitez-vous transférer les certificats aux autres machines» lors de l exécution du script «configure_ nommachine».

Une fois l exécution des scripts terminée, vérifiez l état des services avec les commandes : service bind9 status service apache2 status ping c 3 liferay1 (résolution DNS avec bind9) ping c 3 google.fr (test de sortie réseau) VM db1 Pour tester la bonne installation de la Vm db1 lancer les commandes suivantes : netstat ltnp grep 3306 tcp 0010.1.1.5:33060.0.0.0:* LISTEN 7513/mysqld # réponse type service slapd status service mysql status VM cas1 Avant l exécution du script «configure_cas», veuillez vérifier la présence du certificat wildcard.mondomaine.tld.crt dans le répertoire utilisateur courant. Une fois l installation et la configuration terminée, veuillez-vous rendre sur le lien : https://cas.mondomaine.tld/cas/login Pour vous déconnecter : https://cas.mondomaine.tld/cas/logout Ou sur le lien https://utilisateurs.mondomaine.tld/ pour accéder au module utilisateur Dans le cas d une installation sur un serveur local, ne pas oublier de configurer le fichier host de votre système d exploitation.

VM liferay1 Veuillez vérifier la présence du certificat wildcard.mondomaine.tld.crt dans le répertoire home de l utilisateur courant avant l exécution du script «configure_liferay». Avertissement : Lors de l arrêt de Liferay, une erreur java se produit, mais cette erreur est normale, ne pas interrompre l installation. Au cours du processus vous serez invité à suivre le lien https://liferay.mondomaine.tld/ voici les étapes de configurations à apporter grâce à votre navigateur web. On se rend dans Gérer > Panneau de commande On se rend dans la rubrique rôles On clique sur Ajouter.

On ajoute un nouveau rôle «Organization Writer». Attention, la casse est importante. De même, on doit définir des «Champs faits sur commande». Le but est d ajouter les trois champs suivants (attention à la casse) avec pour type la valeur par défaut «Gisements des textes répertoriés». active_ldap organization preauth Dans le panneau de commande, se rendre dans Champs faits sur commande. On sélectionne Utilisateur

On crée les champs active_ldap, organization et preauth (clef) On retrouve les 3 champs personnalisés crées. Il faut ensuite configurer le Liferay pour pouvoir utiliser le LDAP de la plate-forme. Dans le panneau de commande, se rendre dans Configurations. On configure les champs avec mondomaine.tld et on sauvegarde les modifications. Dans le menu de configuration, on sélectionne Authentification. Dans Généralités, on sélectionne les options suivant la capture ci-dessous. Ne pas oublier de sauvegarder les modifications.

On sélectionne ensuite LDAP, on renseigne les informations suivant la capture et l on clique sur Ajouter pour configurer le serveur LDAP de la plate-forme.

Dans le menu Configurations > Authentification > Cas, on renseigne les informations à mettre à jour avec mondomaine.tld

Dans la partie Utilisateurs, on décoche la case Les limites de l utilisation ont exigé. La configuration de base est finie, à partir de cet instant, vous pouvez retourner à l invite de commande de la machine virtuelle pour terminer l installation de Liferay en appuyant la touche clavier de votre choix. Une fois l installation complétée, vous pourrez vous connecter à Liferay grâce à l URL https://liferay.mondomaine.tld/

VM zimbra1 Assurez-vous de la présence du certificat wildcard.mondomaine.tld.crt dans le répertoire home de l utilisateur courant avant d exécuter le script «configure_zimbra». De plus, dans le module utilisateur, aucune clef PreAuth ne doit être renseignée. Lors de l exécution, vous aurez accès au prompt d installation de Zimbra, répondre comme suit : Install zimbra-ldap [Y] Y Install zimbra-logger [Y] Y Install zimbra-mta [Y] Y Install zimbra-snmp [Y] Y Install zimbra-store [Y] Y Install zimbra-apache [Y] Y Install zimbra-spell [Y] Y Install zimbra-memcached [N] Y Install zimbra-proxy [N] Y Attention, Zimbra testera la résolution de zimbra1.mondomaine.tld, en cas d erreur, il faut vérifier les paramètres réseaux de la VM et les entrées DNS de la VM apache. Change domain name? [Yes] Yes # on valide le changement du nom de domaine Create domain: [zimbra1] mondomaine.tld # on renseigne le nom de domaine de notre instance Vous aurez ensuite accès au menu général de configuration. Il faut renseigner les champs apparaissant avec des astérisques ou marqué UNSET. Typiquement, on devra toujours renseigner le mot de passe administrateur. Une fois la configuration modifiée, il suffit d appliquer la configuration et zimbra finalise son installation. Assurez-vous que votre nom de domaine est renseigné dans les champs de configuration. *** CONFIGURATION COMPLETE - press 'a' to apply Select from menu, or press 'a' to apply config (? - help) a Save configuration data to a file? [Yes] Save config in file: [/opt/zimbra/config.1904] Saving config in /opt/zimbra/config.1904...done. The system will be modified - continue? [No] Yes Une fois l installation terminée, vous pourrez la vérifier en exécutant les commandes suivantes : service zimbra status # status des services sudo zimbra c zmprov l gaa # liste des utilisateurs sudo zimbra c zmprov getdomain mondomaine.tld zimbrapreauthkey # preauthkey

Module utilisateur : https://utilisateurs.mondomaine.tld/ Les deux clefs PreAuth doivent correspondres. Enfin rendez-vous à l adresse https://zimbra.mondomaine.tld/ Si des problèmes de connexions préauth sont présents, aller au module utilisateurs, supprimer la clef préauth de la collectivité puis exécuter le script /opt/synchro_collectivites.sh. Si La LiberBarre ne s affiche pas, exécutez les commandes suivantes : /opt/zimbra/libexec/zmfixperms su zimbra c zmskindeploy /opt/zimbra/jetty/webapps/zimbra/skins/liberacces su zimbra c zmprov mc default zimbraprefskin /opt/zimbra/jetty/webapps/zimbra/skins/liberacces