Вы здесь

Skype for business 2015. Часть 11. Установка Reverse Proxy

Машина test-srv-prx.ciscomaster.ru

1vCPU, 1GB, 100Gb HDD тип ОС CentOS 7 (64-bit)
Смонтирован образ CentOS-7-x86_64-Minimal-1810

При установке будем использовать параметры:
Hostname test-srv-prx
Ip 10.10.62.6
Mask 255.255.255.0
Gate 10.10.62.1
Domain ciscomaster.ru
DNS 10.10.62.8
NTP

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_01_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_02_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_03_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_04_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_05_ciscomaster.ru.jpg

Выставляем нужный VLAN:
skype_for_business_2015._chast_11._ustanovka_reverse_proxy_06_ciscomaster.ru.jpg

Добавляем DVD:
skype_for_business_2015._chast_11._ustanovka_reverse_proxy_07_ciscomaster.ru.jpg

Выставляем очередность загрузки:
skype_for_business_2015._chast_11._ustanovka_reverse_proxy_08_ciscomaster.ru.jpg

Подсовываем дистрибутив и запускаем:
skype_for_business_2015._chast_11._ustanovka_reverse_proxy_09_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_10_ciscomaster.ru.jpg

Партиции распределяем вручную:
skype_for_business_2015._chast_11._ustanovka_reverse_proxy_11_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_12_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_13_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_14_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_15_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_16_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_17_ciscomaster.ru.jpg

Жмём save, done, затем

Begin Installation

Выставил
Root password:
nguser:

Заходим под рутом.
Устанавливаем редактор и командер

yum install -y nano mc

Делаем полное обновление с обработкой дополнительных возможностей пакетов и их зависимостей;

yum upgrade

Проверяем версию centos

rpm --query centos-release

[root@test-srv-prx nguser]# rpm --query centos-release
centos-release-7-9.2009.1.el7.centos.x86_64

Установка snmpwalk

sudo yum install net-snmp-utils net-snmp

проверка:

snmpwalk -v 1 -c cmonitor 10.5.14.96 1.3.6.1.2.1.2.2.1.2 snmpwalk -v 2c -c cmonitor 10.5.10.138 1.3.6.1.2.1.2.2.1.2

Установка traceroute

sudo yum install traceroute

Устанавливаем архиватор

sudo yum install bzip2 sudo yum install wget

Добавляем пользователя в
nano /etc/sudoers
skype_for_business_2015._chast_11._ustanovka_reverse_proxy_18_ciscomaster.ru.jpg

shutdown -r now

Перезахожу под этим юзером

sudo yum -y update
sudo yum -y install git epel-release httpd-tools open-vm-tools nano

Отключим SELINUX
sudo nano /etc/sysconfig/selinux
skype_for_business_2015._chast_11._ustanovka_reverse_proxy_19_ciscomaster.ru.jpg

install nginx

sudo yum -y install nginx

Сертификат

Nginx, для работы SSL требует установить сертификат на инефейс.
Нам подойдёт тот же сертификат, который мы установили на Edge.

Экспортируем сертификат, идём на сервер Edge.
MMC - Certificates - Local Computer
Открываем нужный сертификат
skype_for_business_2015._chast_11._ustanovka_reverse_proxy_24_ciscomaster.ru.jpg

Далее выбираем Deatils - Copy to file
skype_for_business_2015._chast_11._ustanovka_reverse_proxy_25_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_26_ciscomaster.ru.jpg

skype_for_business_2015._chast_11._ustanovka_reverse_proxy_27_ciscomaster.ru.jpg