Instalace přes síť
Jednou ze zajímavějších komponent je
network-console, která vám umožní provádět
větší část instalace vzdáleně přes SSH. Použití sítě naznačuje, že
budete muset provést několik prvních kroků instalace (minimálně po
nastavení sítě) lokálně a teprve pak pokračovat vzdáleně. Lokální část
však můžete automatizovat použitím .)
Tato komponenta se implicitně nenahrává do instalačního menu a proto
o ni budete muset požádat.
Nejprve musíte zavést instalační systém se střední prioritou otázek,
nebo jiným způsobem vyvolat hlavní instalační menu a vybrat položku
Nahrát komponenty instalátoru z CD (nebo ze
sítě) a ze seznamu dodatečných komponent vybrat
network-console: Continue installation remotely using
SSH. Úspěšné načtení komponenty se projeví tak, že
v menu přibude nová položka nazvaná Pokračovat
v instalaci vzdáleně přes SSH.
Pro instalace na &arch-title; to je běžný způsob, na který se přechází
ihned po nastavení sítě.
Po výběru této nové položky Nejprve budete požádáni o zadání nového hesla,
které se použije pro připojení do instalovaného systému. Následuje
rutinní potvrzení hesla, zda bylo zadáno správně. Toť vše. Nyní
uvidíte obrazovku s nápovědou, která říká, že se máte vzdáleně
připojit k systému jako uživatel installer
s heslem, které jste právě zadali. Další důležitá věc na obrazovce je
kryptografický otisk tohoto systému. Tento otisk musíte zabezpečeně
předat osobě, která bude v instalaci pokračovat vzdáleně.
Pokud byste se náhodou rozhodli pokračovat v instalaci lokálně, můžete
vždycky stisknout &enterkey;, což vás vrátí zpět do hlavního menu, kde
můžete vybrat další krok.
Nyní se přepojme na druhý konec drátu. Nejprve byste se měli ujistit,
že máte terminál přepnutý do kódování UTF-8, protože jej používá
instalační systém. Pokud tak neučiníte, vzdálenou instalaci by to
nemělo nijak ovlivnit, ale je pravděpodobné, že uvidíte na displeji
různé artefakty jako porušené rámečky dialogových oken a rozsypaný čaj
z písmen, které nespadají do sedmibitového ASCII. Pro navázání spojení
stačí napsat:
$ ssh -l installer instalovany_pocitac
kde instalovany_pocitac je buď jméno nebo
IP adresa instalovaného počítače. Před samotným přihlášením se zobrazí
kryptografický otisk vzdáleného systému, který budete muset potvrdit,
zda je správný.
ssh server v instalačním systému používá výchozí
nastavení, které neposílá pakety pro udržování spojení. Teoreticky to
ničemu nevadí, ale prakticky se může stát, že se po určité době
neaktivity spojení rozpadne. Typickým příkladem může být překlad adres
(NAT) někde po cestě mezi klientem a instalovaným systémem. Opětovné
připojení a pokračování v instalace se může, ale nemusí podařit
— závisí na kroku instalace, ve kterém se spojení přerušilo.
Rozpadávání spojení můžete předejít tak, že při
spuštění ssh klienta použijete parametr
-o ServerAliveInterval=hodnota,
případně že tento parametr zadáte do konfiguračního
souboru ssh. Mějte však na paměti, že v některých
případech může právě tento parametr způsobit
rozpadávání spojení (například pokud se udržovací paket odešle během
krátkodobého výpadku sítě, který by jinak ssh
ustálo).
Instalujete-li postupně několik počítačů, které mají stejnou IP adresu
nebo jméno, ssh se odmítne k takovému počítači
připojit. Důvodem je odlišný kryptografický otisk, což obvykle
indikuje útok, kdy se záškodník vydává za cílový počítač. Pokud jste
si jisti, že to není tento případ, budete muset ze souboru
~/.ssh/known_hosts smazat příslušný
řádek
Například příkazem
ssh-keygen -R <počítač>
nebo
ssh-keygen -R <IP adr.>.
a připojení zopakovat.
Po přihlášení vám bude nabídnuta úvodní obrazovka, kde můžete volit
mezi možností Spustit menu
a Spustit shell. První možnost vás přenese
do hlavního instalačního menu, kde můžete pokračovat v instalaci
obvyklým způsobem. Druhá možnost spustí shell, ve kterém můžete
zkoumat a případně opravit vzdálený systém. Přestože počet SSH spojení
do instalovaného systému není omezen, měli byste mít pouze jedno
spojení, kterým ovládáte instalaci (na rozdíl od shellů, kterých si
můžete spustit dle libosti).
Po zahájení vzdálené instalace byste se již neměli vracet zpět
k lokální instalaci, protože by to mohlo porušit databázi, ve které je
uloženo nastavení nového systému, což by následně vedlo k nefunkční
instalaci nebo k problémům v novém systému.