S小魚仔S 網誌搜尋

2019年4月12日 星期五

S小魚仔S Ansible 支持 Windows 自動化操作

經過 萬能 Google 終於找到 Ansible 自動化操作 Windows 實作案例,Ansible 需要安裝「python pywinrm」模組,搭配Windows「Powershell 4.0」和「windows winrm」兩個組件完成自動化操作,本篇採用「Server 2008 R2」為「Node」(節點)。
PS. Server 2012 R2 以上系統已經有「Powershell 4.0」。

先決條件

1. 安裝「.NET Framework 4.5.2

2. 安裝「Windows Management Framework 4.0」(Powershell 4.0)



3. 使用 Powershell 輸入「get-host」確認「版本

4. 修改「Powershell」策略允許「remotesigned
set-executionpolicy remotesigned

5. 啟用「winrm quickconfig」服務

6. 輸入「winrm set winrm/config/service/auth '@{Basic="true"}'

7. 輸入「winrm set winrm/config/service '@{AllowUnencrypted="true"}'

8. 開放「Windows」防火牆
netsh advfirewall firewall add rule name="Winrm_Tcp_5985_Port" protocol=TCP dir=in localport=5985 action=allow

~~~~ 設定「Ansible」主機 ~~~~

1. Ansible 主機 使用「pip」安装「pywinrm」模組
pip install "pywinrm>=0.2.2"

2. 檢查「pywinrm」版本
pip list | grep "pywinrm"

3. 編寫「/etc/ansible/host」加入「監控」windows node
[windows]
192.168.8.111 ansible_ssh_user="Administrator" ansible_ssh_pass="xxxxx" ansible_ssh_port=5985 ansible_connection="winrm" ansible_winrm_server_cert_validation=ignore

4. 使用「win_shell」模組,查詢 IP 設置
ansible 192.168.8.111 -m win_shell -a 'ipconfig'

參考資料
www.cnblogs.com」-「厉害—Ansible管理windows集群

2019年4月10日 星期三

S小魚仔S FreeNAS 11.2-U3 New Web Ui 初體驗 (一)

用過 FreeNas 以前版本一定會覺得「FreeNasWeb Ui  設定起來非常痛苦,隨著版本「更新」11.2-U3 有著更簡單的配置,更明瞭的操作介面,這樣的系統才會讓更多人接受..

簡單明瞭 Web Ui 系統監控概述

功能統一放在「左邊」視窗

建立「帳戶」更加容易

系統配置上支持「NTP」、「Email」、「告警功能

網路方面「Link Aggregations」(端口聚合)、「VLAN」設定..等

存儲「資源」(Pools) 配置 更加方便

支持「AD」、「LDAP」方便帳戶管理

支持「共享檔案」協議 ( NFS、SMB、iSCSI)

簡單明白「插件」App 

虛擬機」設定起來更加容易,登入「虛擬機」採用「Vncviewer」客戶端工具。


淘寶 或 閒魚 有販售「DIY PC」(蜗牛星际、万由) 可安裝「Freenas」系統。

2019年4月9日 星期二

S小魚仔S UniFi Wifly AP SSID + Foritage 60D 配置 VLAN


家裡剛好有 Fortigate 60D 可以實作 Unifi AP 廣播多組 SSID 連結不同 VLAN ID 網段,現在開始來實作。

下面就是實現「簡易」拓譜圖

設置 Fortigate 60D「介面

1. 配置 「介面名稱」 和 「別名(可任意取名)
2. 類型「VLAN
3. 選擇「DMZ」介面
4. 加入 VLAN ID「20」 
5. 角色配置「LAN
6. 設定 VLAN 20「IP Address
7. 允許「Ping
8. 設定  VLAN 20「DHCP」
PS VLAN 「30」 以此類推

設定完成

登入「Unifi Controller」進入「篇好設定」(畫面右上角)

建立一組「WLAN」群組

群組名稱「VLAN」(可任意取名)

1. 選擇「VLAN」群組
2. 創建「新無線網路

1. 配置「VLAN_20」SSID
2. 啟用「無線網路
3. 配置「WPA」密碼
5. 選擇 VLAN20Tagged 標籤
PS VLAN 「30」 以此類推

選擇「Device」裝置,在「WALNS」套用「VLAN」群組,注意有「2.4G」、「5G」頻道

接著設置「Fortigate 60D」政策就完成了。

參考資料
「http://bbs.ubnt.com.cn」-「在企业网络中跨网段管理UniFi AP配置案例

2019年3月14日 星期四

S小魚仔S Centos 7 Docker Run UniFi-Controller

 參考「hub.docker」官方網站提供的方法。

1. 因人在大陸,編輯「Docker」鏡像源為「阿里雲

vi /etc/docker/daemon.json

#修改「Docker」鏡像「」(阿里雲)
{"registry-mirrors": ["https://9cpn8tt6.mirror.aliyuncs.com"]}

#重啟「Dcoker」
systemctl restart docker.service

2. 建立「Config」存放「位置」至少「3GB Free
mkdir -p /opt/unifi

3. 編寫 Docker File Pull 「UniFi-Controller」Docker 鏡像

docker create \
  --name=unifi-controller \
  -e PUID=1000 \
-e PGID=1000 \
  -v /opt/unifi:/config \
  --restart unless-stopped \
  linuxserver/unifi-controller

4. 檢查「UniFi-Controller」鏡像 
docker images

5. 啟動 Docker「UniFi-Controller」容器,採用「宿主機IP 啟用「端口
docker run --net=host -d -it docker.io/linuxserver/unifi-controller

6.確認「Docker」有沒有「啟動」 
docker ps


7. 檢查「網路端口
netstat -ltunp


6. 設定「Centos 7」防火牆
firewall-cmd --permanent --add-port=3478/udp
firewall-cmd --permanent --add-port=10001/udp
firewall-cmd --permanent --add-port=6789/tcp
firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --permanent --add-port=8081/tcp
firewall-cmd --permanent --add-port=8443/tcp
firewall-cmd --permanent --add-port=8843/tcp
firewall-cmd --permanent --add-port=8880/tcp
sudo firewall-cmd --reload

7. 登入 Web「https://ip:8443」大功告成

S小魚仔S UniFi Wifly AP AC LITE 簡易設定教學

UniFi AC」( 2.4G 和 5G ) 分為「LITE」、「LR」、「PRO」三個硬件版本,因家裡使用想覆蓋率遠一點,連接設備約「20~50」台以內,選擇「LITE」版本,最讓我心動就是不用投資額外成本買「Wireless Access Point Controller」(無線控制器),取而代之採用「軟件」( UniFi Network Controller for Windows ) ,下載「UniFi Network Controller 5.10.17 for Windows」取代「硬件控制器」採用網頁方式登入,會占用端口「TCP 8443」。

PS. 記得安裝「java jdk」( jdk-8u191-windows-x64.exe )。
PS. 若您有「QNAP-NAS」可以考慮「Container Station」(Docker) 來安裝 「UniFi Controller」(Image)。
PS. 如果想在同一個區網底下找到「UniFi」裝置「IP」可以安裝「 Ubiquiti Device Discovery Tool (Java - All platforms)

這裡不介紹「UniFi Network Controller 5.10.17 for Windows」如何安裝,但是告訴各位開放那些「端口」。

netsh advfirewall firewall add rule name="UniFI_Controller_TCP" protocol=TCP dir=in localport=6789,8080,8081,8443,8843,8880 action=allow


netsh advfirewall firewall add rule name="UniFI_Controller_UDP" protocol=UDP dir=in localport=3478,1001 action=allow



直接到「Web」管理「配置」。

UniFi Network Controller」支持不同「系統」安裝 

安裝完成 點選「UniFi」圖示

等待幾秒鐘「Launch a Browser to Manage the Network

首先配置「時區」及 是/否 啟用「自動備份」設定檔功能

如果這時候設備在同一個「區網」就會找到,如果暫時設備尚未接入則「跳過」後續可以配置

配置「SSID」和「Password」暫時先「Skip

這裡有兩個重點
1. 設定 登入 Web 管理「帳號」、「密碼
2. 設定 AP 採用 SSH 登入「帳號」、「密碼

接著將「UniFi AP」接入同一個「區網」注意不可以跨「VLAN」,點選「Device」就會找到「設備」並納入接管,如果韌體太舊會提示「升級韌體

 開始配置「wifly ssid

點選「無線網路」=>「創建新無線網路」( 預設是 Default  Group ,每個 AP 可以套用不同 Group )

配置「Wifly SSID」相關訊息

等待「1~3」分鐘,就會出現「SSID」訊號

這只是最基本配置需要更多技術前往「ubnt 討論區

參考資料
blog.51cto.com」-「UniFi Network Controller 安裝
blog.51cto.com」-「UAP-AC-LITE无线AP配置教程
blog.tooditech.com」-「我的第一台 UniFi,開箱+設定安裝
ningselect.com」-「UniFi 建立超穩定多基地台自動漫遊無線網路
mobile01」-「UniFi uap 設定
hub.docker.com」-「UniFi Install Docker