Aller au contenu

VM DEBIAN 9 et UBIQUITI Unifi wizard 5.10.20


Messages recommandés

Posté(e)

est-ce que cela a un sens de faire du fail over de deux vM Debian sur le même Esxi (et donc le même HW) ??

Comme tu as 2 serveurs HP, au lieu que le second ait seulement DSM installé en natif, je metterais Esxi également dessus et une VM DSM pour tes backup et une seconde Debian en fail-over de celle sur l'autre serveur ?

Posté(e)

@jojo je plaisante c'est pour taquiner@nico
J'en ai franchement pas l'utilité sinon j'aurais fais cela avec haproxy qui fonctionne super bien d'ailleurs

Envoyé de mon BLA-L29 en utilisant Tapatalk

Posté(e)

2 VM en cluster sur la même machine, tu ne te protèges que du crash d'une VM.... ce qui n'arrivera jamais avec Linux.

 

L'idéal c'est bien sûr de faire tourner les VM sur 2 serveurs distincts, afin de pouvoir continuer à administrer ton réseau en cas de panne d'un serveur.

  • Like 1
Posté(e)

Dans la partie 2 il explique comment faire le failover automatique... c'est là que ça devient intéressant justement !!

 

Et bien sûr que tu n'es pas débile, c'était une excellente remarque, et c'est bien ainsi que je compte sécuriser mon infra, grâce à mon 2nd serveur (je gère déjà les sauvegardes comme cela)

  • 1 mois après...
  • 3 semaines après...
Posté(e)

Nouvelle mise a jour disponible

 

unifi (5.10.24-11676-1)

 

Voici le dépôt UNIFI que l’on peu ajouter a la liste des dépôt

deb http://www.ubnt.com/downloads/unifi/debian unifi-5.10 ubiquiti

  pour faire la mise à jour

 

apt update
apt upgrade

 

  • 2 semaines après...
Posté(e)

Bonjour bonjour,

 

Update fait avec le dépôt, all good. 

 

Si ca peut aider :


 

echo 'deb http://www.ui.com/downloads/unifi/debian stable ubiquiti' | sudo tee /etc/apt/sources.list.d/100-ubnt-unifi.list

wget -O /etc/apt/trusted.gpg.d/unifi-repo.gpg https://dl.ui.com/unifi/unifi-repo.gpg

apt-get install apt-transport-https
apt-get update & apt-get upgrade

si besoin

apt-get install unifi

 

 

 

Posté(e)

j'avais essayé avec ces lignes de @mprinfo

	cd /
	wget https://get.glennr.nl/unifi/update/unifi-update.sh; chmod +x unifi-update.sh
. /unifi-update.sh

mais j'ai une erreur.

Il faut que je pose la question sur leur forum.

Quelle est la différence avec le code de @pepite ?

Posté(e)

Toi tu utilises un scripts tout prêt
Pepite ajouté un dépôt et ensuite installe les paquets
Tu peux aussi télécharger le paquet sur le site ubiquiti est l installé à la main
Attention il y a des dépenses pour le contrôleur unifi

Envoyé de mon BLA-L29 en utilisant Tapatalk

Posté(e)

C'est Pepite qui a la meilleure solution, une fois ces étapes faites au moment de l'installation de la VM, il n'y a plus jamais rien à faire, UNIFI Controler se mettra à jour automatiquement à chaque fois que vous mettez à jour Linux :

 

apt update

apt upgrade

Rien de plus à faire

 

Posté(e)

Ce n'est pas propre :P

 

Il vaut mieux utiliser unattended-upgrades

 

https://debian-handbook.info/browse/fr-FR/stable/sect.regular-upgrades.html

https://wiki.debian.org/UnattendedUpgrades

 

Je l'ai mis sur l'une de mes VM de tests, mais je ne le met pas sur les VM de Prod, et particulièrement ma VM Unifi, car suite à une mise à jour foireuse du Controller, j'ai été obligé de restaurer une sauvegarde complète de la VM.

Donc comme en entreprise, je préfère maitriser mes mises à jour et les déclencher à la demande, quand j'ai du temps dispo pour réparer en cas de souci, quand ça n'impactera pas la petite famille, et que j'ai une sauvegarde récente.

Par contre, quand je fais une mise à jour, je préfère que ça soit simple et avec le minimum d'actions à effectuer. Les 2 commandes données dans le post précédent me conviennent bien :)

 

Posté(e)

Oui pas propre, mais ce n'etait qu'une suggestion ;-)

 

Je ne m'en sers pas non plus de unattended, je veux faire les upgrades quand je le veux ;-)

 

A la limite, mais je ne m'en sers pas non plus, l'AutoCleanInterval peut-etre intéressant.

 

Mais en PROD...ceinture et bretelles ;-) donc exit MAJ et autres automatismes transparents ;-)

Posté(e)
Le 13/06/2019 à 10:49, Lazer a dit :

à chaque fois que vous mettez à jour Linux

je ne comprends pas le rapport entre la mise à jour de Linux et la mise à jour du Unifi Controller ?

 

et donc, si j'ai bien compris, on fait une seule fois les commandes de @pepite et puis les t2 iennent 

N'y aurait-il pas moyen d'installer une version précise du contrôler ?

Posté(e)
Le 12/06/2019 à 08:36, pepite a dit :

Bonjour bonjour,

 

Update fait avec le dépôt, all good. 

 

Si ca peut aider :


 


echo 'deb http://www.ui.com/downloads/unifi/debian stable ubiquiti' | sudo tee /etc/apt/sources.list.d/100-ubnt-unifi.list

wget -O /etc/apt/trusted.gpg.d/unifi-repo.gpg https://dl.ui.com/unifi/unifi-repo.gpg

apt-get install apt-transport-https
apt-get update & apt-get upgrade

si besoin

apt-get install unifi

 

 

 

@pepite, tu as trouvé ton maître (en ma personne) pour les boulets (comme tu te plais à le dire (erronément, ndlr)) 

J'ai fais (sans rien comprendre) les commandes que tu as données, et je suis bloqué ici :

root@debian96:~# echo 'deb http://www.ui.com/downloads/unifi/debian stable ubiquiti' | sudo tee /etc/apt/sources.list.d/100-ubnt-unifi.list
deb http://www.ui.com/downloads/unifi/debian stable ubiquiti
root@debian96:~# 
root@debian96:~# wget -O /etc/apt/trusted.gpg.d/unifi-repo.gpg https://dl.ui.com/unifi/unifi-repo.gpg
--2019-06-16 22:09:19--  https://dl.ui.com/unifi/unifi-repo.gpg
Résolution de dl.ui.com (dl.ui.com)… 13.224.61.96
Connexion à dl.ui.com (dl.ui.com)|13.224.61.96|:443… connecté.
requête HTTP transmise, en attente de la réponse… 200 OK
Taille : 1196 (1,2K)
Sauvegarde en : « /etc/apt/trusted.gpg.d/unifi-repo.gpg »

/etc/apt/trusted.gp 100%[===================>]   1,17K  --.-KB/s    in 0s      

2019-06-16 22:09:19 (26,9 MB/s) — « /etc/apt/trusted.gpg.d/unifi-repo.gpg » sauvegardé [1196/1196]

root@debian96:~# apt-get install apt-transport-https
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances       
Lecture des informations d'état... Fait
apt-transport-https is already the newest version (1.4.9).
0 mis à jour, 0 nouvellement installés, 0 à enlever et 5 non mis à jour.
root@debian96:~# apt-get update & apt-get upgrade
[1] 5492
Lecture des listes de paquets... Fait
Ign:1 http://ftp.be.debian.org/debian stretch InRelease
Ign:2 http://ftp.debian.org/debian jessie-backports InRelease                  
Réception de:3 http://deb.debian.org/debian stretch-backports InRelease [91,8 kB]
Réception de:4 http://ftp.be.debian.org/debian stretch-updates InRelease [91,0 kB]
Err:5 http://ftp.debian.org/debian jessie-backports Release                    
  404  Not Found [IP : 130.89.148.12 80]
Ign:6 http://repo.mongodb.org/apt/debian jessie/mongodb-org/3.4 InRelease      
Construction de l'arbre des dépendances       des fichiers d'en-tête] [Connexi
Lecture des informations d'état... Fait                                        
Réception de:7 http://security.debian.org/debian-security stretch/updates InRelease [94,3 kB]
Atteint:8 http://repo.mongodb.org/apt/debian jessie/mongodb-org/3.4 Release    
Atteint:9 http://ftp.be.debian.org/debian stretch Release                      
Calcul de la mise à jour... Faitonnexion à www.ui.com (52.26.121.76)] [Connexi
Les paquets suivants seront mis à jour :
  mongodb-org mongodb-org-mongos mongodb-org-server mongodb-org-shell
  mongodb-org-tools
5 mis à jour, 0 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de prendre 87,8 Mo dans les archives.
Après cette opération, 16,4 ko d'espace disque supplémentaires seront utilisés.
Atteint:11 http://haproxy.debian.net stretch-backports-1.8 InRelease           
Réception de:10 http://dl.ubnt.com/unifi/debian stable InRelease [3.024 B]     
Réception de:14 http://dl.ubnt.com/unifi/debian stable/ubiquiti amd64 Packages [705 B]
Lecture des listes de paquets... Fait
E: The repository 'http://ftp.debian.org/debian jessie-backports Release' does no longer have a Release file.
N: Updating from such a repository can't be done securely, and is therefore disabled by default.
N: See apt-secure(8) manpage for repository creation and user configuration details.

cela fait 10 min qu'il est arrêté à cette étape ...

Posté(e)
Le 12/06/2019 à 08:36, pepite a dit :

Bonjour bonjour,

 

Update fait avec le dépôt, all good. 

 

Si ca peut aider :


 


echo 'deb http://www.ui.com/downloads/unifi/debian stable ubiquiti' | sudo tee /etc/apt/sources.list.d/100-ubnt-unifi.list

wget -O /etc/apt/trusted.gpg.d/unifi-repo.gpg https://dl.ui.com/unifi/unifi-repo.gpg

apt-get install apt-transport-https
apt-get update & apt-get upgrade

si besoin

apt-get install unifi

 

 

 

en fait, c'est comme ça qu'il faut le faire

echo 'deb http://www.ui.com/downloads/unifi/debian stable ubiquiti' | sudo tee /etc/apt/sources.list.d/100-ubnt-unifi.list

wget -O /etc/apt/trusted.gpg.d/unifi-repo.gpg https://dl.ui.com/unifi/unifi-repo.gpg

apt-get install apt-transport-https
apt-get update
apt-get upgrade

car comme je n'y connais rien, je fais un ctrl+C / ctrl+V et donc avec le &, j'ai cru que c'était une commande.

Posté(e)
il y a 42 minutes, jojo a dit :

je ne comprends pas le rapport entre la mise à jour de Linux et la mise à jour du Unifi Controller ?

 

et donc, si j'ai bien compris, on fait une seule fois les commandes de @pepite et puis les t2 iennent 

N'y aurait-il pas moyen d'installer une version précise du contrôler ? 

L'objectif quand on intègre un dépot de paquets dans Linux, c'est de tout gérer avec Linux.
Donc quand on met à jour Linux, ça met à jour en même temps tous les paquets complémentaires.

C'est plus simple et on gagne du temps.

Un peu comme les mises à jour Office qui sont intégrées dans Windows, c'est tellement plus pratique.

 

Bien sûr on peut installer une version en particulier, mais dans ce cas on perd le bénéfice expliqué ci-dessus.

Bref chacun son camps.

Perso sur mes VM je n'ai pas envie de me prendre la tête. Je préfère prendre beaucoup de temps à l'installation+configuration initiale, mettre en place le backup régulier (sauvegarde full de toutes les VM chaque semaine), et lancer les mises à jour par lot sans perte de temps. Bref, réduire le temps d'exploitation/administration.

Posté(e)
il y a 26 minutes, Lazer a dit :

L'objectif quand on intègre un dépot de paquets dans Linux, c'est de tout gérer avec Linux.

ourf là là. J'ai jamais regardé comment mettre à jour mon Linux, j'en suis resté à a procédure d'installation de @mprinfo (grâce à ses copies d'écran).

Mais je devrais regarder à le mettre de temps à autre à jour.

Via les instructions

apt update

apt upgrade

???

 

 

il y a 21 minutes, Lazer a dit :

mettre en place le backup régulier (sauvegarde full de toutes les VM chaque semaine),

c'est qqch que je devrais encore faire. :13:

 

Au départ de Esxi, il y aurait moyen de programmer des exports réguliers de mes VM vers un shared folder d'un NAS, qui tourne sur ce même ESXI (et ensuite, de là ile backup part ailleur (cette seconde partie, je maîtrise)) ?

Posté(e)

Oui les 2 lignes suffisent pour mettre à jour Linux.

 

Le backup régulier est fait avec GhettoVCB, il y a pas mal de tutos sur Internet.

Bien sûr sur un point de montage NFS partagé depuis le NAS lui-même en VM (et répliqué ensuite vers le NAS distant)

 

×
×
  • Créer...