<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VoIP - Asterisk e appunti sparsi &#187; virtualizzazione</title>
	<atom:link href="http://voip.f0ff0.org/tag/virtualizzazione/feed/" rel="self" type="application/rss+xml" />
	<link>http://voip.f0ff0.org</link>
	<description>Linux, Asterisk, OpenSource ed altro (for dummies)</description>
	<lastBuildDate>Tue, 16 Jun 2015 12:25:23 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Installare FreeIPA in un guest paravirtualizzato XEN</title>
		<link>http://voip.f0ff0.org/installare-freeipa-xen-paravirtualizzato/</link>
		<comments>http://voip.f0ff0.org/installare-freeipa-xen-paravirtualizzato/#comments</comments>
		<pubDate>Thu, 27 Sep 2012 08:30:57 +0000</pubDate>
		<dc:creator>f0ff0</dc:creator>
				<category><![CDATA[SysAdmin]]></category>
		<category><![CDATA[fds]]></category>
		<category><![CDATA[freeipa]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[virtualizzazione]]></category>
		<category><![CDATA[xen]]></category>

		<guid isPermaLink="false">http://voip.f0ff0.org/?p=296</guid>
		<description><![CDATA[Perchè non installare FreeIPA in un ambiente para virtualizzato XEN? niente di meglio Questo articolo spiega rapidamente come implementare FreeIPA su un guest XEN CentOS 6 paravirtualizzato in un host XEN Debian 6. Cos&#8217;è FreeIPA FreeIPA è un sistema integrato di sicurezza che integra differenti soluzioni per amministrare le credenziali di accesso. Combina diversi sistemi [...]]]></description>
			<content:encoded><![CDATA[<p>Perchè non installare FreeIPA in un ambiente para virtualizzato XEN? niente di meglio <img src='http://voip.f0ff0.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Questo articolo spiega rapidamente come implementare FreeIPA su un guest XEN CentOS 6 paravirtualizzato in un host XEN Debian 6.</p>
<h3>Cos&#8217;è FreeIPA</h3>
<p>FreeIPA è un sistema integrato di sicurezza che integra differenti soluzioni per amministrare le credenziali di accesso. Combina diversi sistemi quali 389 (Fedora Directory Server), MIT Kerberos, NTP, DNS.</p>
<p>&nbsp;</p>
<h3>Installazione Guest XEN CentOS</h3>
<p>Per l&#8217;installazione del guest CentOS su un host debian seguire questi semplici passi presenti nel <a title="Xen: installare un guest paravirtualizzato CentOS 6 in host Debian 6" href="http://voip.f0ff0.org/xen-installare-un-guest-paravirtualizzato-centos-6-in-host-debian-6/">seguente articolo</a>.</p>
<h3></h3>
<h3>FreeIPA pre-installazione specifica in XEN</h3>
<p>Per lanciare il daemon Slapd dobbiamo controllare che il device shm (/dev/shm shared memory) sia disponibile nella nostra installazione CentOS.<br />
Se i tools di FreeIPA non trovassero questo spazio di condivisione di dati tra programmi, otterremmo un errore simile al seguente:</p>
<blockquote><p>Could not start the directory server using command &#8216;/usr/lib64/dirsrv/slapd-PKI-IPA/start-slapd&#8217;. The last line from the error log was &#8216;[17/Sep/2012:11:38:39 -0400] &#8211; Failed to create semaphore for stats file (/var/run/dirsrv/slapd-PKI-IPA.stats). Error 13.(Permission denied)</p></blockquote>
<p>Per ovviare al problema, controllare che sia disponibile shm, in caso contrario:</p>
<blockquote><p>echo tmpfs /dev/shm tmpfs defaults 0 0 &gt;&gt; /etc/fstab<br />
mount /dev/shm</p>
<p>&nbsp;</p></blockquote>
<h3>Installazione FreeIPA</h3>
<p>Per installare FreeIPA ci serviamo dei repo standard di CentOS 6:</p>
<blockquote><p>yum -y install ipa-server bind-dyndb-ldap</p></blockquote>
<p>A questo punto lanciamo il tool guidato ipa-server-install:</p>
<blockquote><p>ipa-server-install &#8211;setup-dns</p></blockquote>
<p>Il tool è totalmente guidato, le interazioni e le domande che ci verranno sottoposte non meritano di essere commentate in quanto sono di facilissima risposta.</p>
<h3></h3>
<h3>Iptables, Apertura porte FreeIPA</h3>
<p>Prima di iniziare a testare e/o collegarsi ai tools di FreeIPa, controlliamo che le seguenti porte siano aperte:</p>
<blockquote><p>TCP Ports:<br />
* 80, 443: HTTP/HTTPS<br />
* 389, 636: LDAP/LDAPS<br />
* 88, 464: kerberos<br />
* 53: bind<br />
UDP Ports:<br />
* 88, 464: kerberos<br />
* 53: bind<br />
* 123: ntp</p></blockquote>
<p>Per aprire le porte:</p>
<blockquote><p>for x in 80 443 389 636 88 464 53 ; do iptables -I INPUT -p tcp &#8211;dport $x -j ACCEPT ; done<br />
for x in 88 53 123 ; do iptables -I INPUT -p udp &#8211;dport $x -j ACCEPT ; done</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://voip.f0ff0.org/installare-freeipa-xen-paravirtualizzato/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Xen: installare un guest paravirtualizzato CentOS 6 in host Debian 6</title>
		<link>http://voip.f0ff0.org/xen-installare-un-guest-paravirtualizzato-centos-6-in-host-debian-6/</link>
		<comments>http://voip.f0ff0.org/xen-installare-un-guest-paravirtualizzato-centos-6-in-host-debian-6/#comments</comments>
		<pubDate>Tue, 25 Sep 2012 15:12:15 +0000</pubDate>
		<dc:creator>f0ff0</dc:creator>
				<category><![CDATA[SysAdmin]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[virtualizzazione]]></category>
		<category><![CDATA[xen]]></category>

		<guid isPermaLink="false">http://voip.f0ff0.org/?p=292</guid>
		<description><![CDATA[Per installare un XEN guest CentOS 6 paravirtualizzato su una macchina fisica Debian 6, in questo periodo storico non c&#8217;è ancora una procedura documentata e supportata al 100%. Tuttavia, con qualche semplice passo è possibile ottenere il risultato. Ecco come installare un guest CentOS con il tool xen-tools. Aggiungere i repo di testing di Debian [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://voip.f0ff0.org/images/2012/09/datacenter.png"><img src="http://voip.f0ff0.org/images/2012/09/datacenter.png" alt="" title="datacenter" width="156" height="57" class="alignleft size-full wp-image-210" /></a> Per installare un XEN guest CentOS 6 paravirtualizzato su una macchina fisica Debian 6, in questo periodo storico non c&#8217;è ancora una procedura documentata e supportata al 100%.<br />
Tuttavia, con qualche semplice passo è possibile ottenere il risultato. Ecco come installare un guest CentOS con il tool xen-tools.</p>
<h3>Aggiungere i repo di testing di Debian</h3>
<p>Prima cosa, attiviamo i repo di testing di Debian. Debian 6 ha una versione di xen-tools che non prevede la creazione di immagini di macchine virtuali CentOS con il metodo rinse.<br />
Aggiungere i seguenti repo:</p>
<blockquote><p>
deb http://ftp.it.debian.org/debian/ testing main contrib non-free<br />
deb-src http://ftp.it.debian.org/debian/ testing main contrib non-free
</p></blockquote>
<h3>Installare il tool xen-tools</h3>
<p>Lanciare il seguente comando per aggiornare il pacchetto xen-tools alla versione 4.3.1 che su Debian supporta nativamente la creazione di macchine paravirtualizzate CentOS</p>
<blockquote><p>
aptitude update<br />
aptitude install xen-tools
</p></blockquote>
<h3>Configurazione Rinse</h3>
<p>Editare il file <em>/etc/rinse/centos-6.packages</em> e controllare che siano presenti i seguenti pacchetti che rinse installerà:</p>
<blockquote><p>plymouth-core-libs<br />
libuuid<br />
plymouth<br />
libblkid<br />
passwd<br />
libuser
</p></blockquote>
<h3>Creazione guest CentOS 6 paravirtualizzato</h3>
<p>Eseguiamo adesso il seguente comando per creare un guest CentOS paravirtualizzato nella nostra installazione Debian 6.</p>
<blockquote><p>
xen-create-image &#8211;hostname dir01.xsep.net &#8211;ip 10.34.33.111 &#8211;install-method=rinse &#8211;dist centos-6 &#8211;mirror=http://mi.mirror.garr.it/mirrors/CentOS/6.3/os/x86_64/
</p></blockquote>
<p>Questo passaggio potrebbe richiedere una minima conoscenza del tool xen-create-image e della preparazione anteriore del tool xen-tools.<br />
Sostituire &#8211;hostname &#8211;ip con l&#8217;fqdn del futuro guest XEN.</p>
<h3>Post Installazione</h3>
<p>Una volta ultimata l&#8217;installazione della macchina virtuale CentOS, accenderla (xm create -c dir01.xsep.net.cfg) ed installare i seguenti pacchetti (opzionale).</p>
<blockquote><p>aptitude install openssh-server vim</p></blockquote>
<p>Commentare in seguito i repo di testing (se sono stati aggiunti con una procedura poco ortodossa come fatto in precedenza).</p>
<h3>Note</h3>
<p>Nella mia configurazione di test, ho riscontrato un problema risolvibile con le eth della macchina virtuale (bridge su dummy per la parte privata). In sostanza al primo avvio non sono state alzate correttamente. Lanciare se necessario il comando ifconfig eth[0,1,2..] up prima di iniziare ad installare i pacchetti aggiuntivi.</p>
]]></content:encoded>
			<wfw:commentRss>http://voip.f0ff0.org/xen-installare-un-guest-paravirtualizzato-centos-6-in-host-debian-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Configurazione LVM: come creare le partizioni logiche</title>
		<link>http://voip.f0ff0.org/lvm-come-creare-partizioni-logiche/</link>
		<comments>http://voip.f0ff0.org/lvm-come-creare-partizioni-logiche/#comments</comments>
		<pubDate>Wed, 12 Sep 2012 16:43:19 +0000</pubDate>
		<dc:creator>f0ff0</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[dummies]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[lvm]]></category>
		<category><![CDATA[virtualizzazione]]></category>

		<guid isPermaLink="false">http://voip.f0ff0.org/?p=224</guid>
		<description><![CDATA[Prima di iniziare con la creazione dei dischi logici con LVM, occorre controllare che il software necessario sia presente nella propria installazione Linux. Se necesario installare lvm2: aptitude install lvm2 &#160; LVM: Comandi utili Il pacchetto installerà alcuni comandi utili per la gestione dei dischi fisici e logici di LVM: pvcreate, pvdisplay, pvscan: comandi per [...]]]></description>
			<content:encoded><![CDATA[<p>Prima di iniziare con la creazione dei dischi logici con LVM, occorre controllare che il software necessario sia presente nella propria installazione Linux. Se necesario installare lvm2:</p>
<p><code>aptitude install lvm2</code></p>
<p>&nbsp;</p>
<p><strong>LVM: Comandi utili</strong></p>
<p>Il pacchetto installerà alcuni comandi utili per la gestione dei dischi fisici e logici di LVM:</p>
<ul>
<li><strong>pvcreate, pvdisplay, pvscan</strong>: comandi per creare e gestire i dischi fisici di tipo LVM (es. sda3,sdb2 &#8230;).</li>
<li><strong>vgcreate, vgdisplay, vgscan</strong>: comandi per creare e gestire i volume groups.</li>
<li><strong>lvcreate, lvdisplay, lvscan</strong>: comandi per creare e gestire le unità logiche.</li>
</ul>
<p>&nbsp;</p>
<p><strong>Creare partizione di tipo LVM:</strong></p>
<p>Come prima cosa dobbiamo creare una prima partizione da inserire nel nostro gruppo di volumi: l&#8217;operazioni si può eseguire con un comune software di partizionamento come<strong> cfdisk, fdisk</strong>.</p>
<p>Unico accorgimento, specificare il tipo di filesystem a cui è destinata la partizione: Linux LVM</p>
<p><a href="http://voip.f0ff0.org/images/2012/09/creare_partizione_lvm.png"><img class="aligncenter size-medium wp-image-232" title="creare_partizione_lvm" src="http://voip.f0ff0.org/images/2012/09/creare_partizione_lvm-300x130.png" alt="Partizionare disco LVM" width="300" height="130" /></a></p>
<p>&nbsp;</p>
<p><strong>Creazione del Physical Volume:</strong></p>
<p>Prima di tutto si deve creare il physical volume. In soldoni dobbiamo specificare che desideriamo destinare lo spazio della nuova partizione a LVM:<br />
Prendiamo come esempio la partizione sda3.<br />
<code><br />
root@h01:~# pvcreate /dev/sda3<br />
Physical volume "/dev/sda3" successfully created<br />
</code></p>
<p>&nbsp;</p>
<p><strong>Creazione del Volume Group:</strong><br />
È quindi necessario creare un volume group. Il Volume Group bisogna immaginarlo come un contenitore dove possiamo aggiungere partizioni in qualsiasi momento e far si che accresca lo spazio a disposizione per i vari volumi logici.</p>
<p><code><br />
root@h01:~# vgcreate vg0 /dev/sda3<br />
Volume group "vg0" successfully created<br />
</code><br />
Vg0 è un nome identificativo arbitrario.</p>
<p>&nbsp;</p>
<p><strong>Creazione del Logical Volume:</strong><br />
Finalmente ci dedichiamo a creare i volumi logici che altro non sono che partizioni logiche comparabili alle normali partizioni primarie standard.</p>
<p>In questo esempio si procede alla creazione di una partizione logica di dimensioni 8GBytes chiamata &#8220;dati&#8221;. Il suo contenitore sarà vg0, il volume group creato in precedenza.<br />
<code><br />
root@h01:~# lvcreate -L8G -ndati vg0<br />
Logical volume "dati" created<br />
</code><br />
Una volta creata, la partizione sarà sotto /dev/vg0/dati.</p>
]]></content:encoded>
			<wfw:commentRss>http://voip.f0ff0.org/lvm-come-creare-partizioni-logiche/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OVH &#8211; Xen 4.0 IPfailover e Bridge Linux in Debian</title>
		<link>http://voip.f0ff0.org/xen-4-bridge-linux-ovh/</link>
		<comments>http://voip.f0ff0.org/xen-4-bridge-linux-ovh/#comments</comments>
		<pubDate>Sat, 27 Aug 2011 15:54:00 +0000</pubDate>
		<dc:creator>f0ff0</dc:creator>
				<category><![CDATA[SysAdmin]]></category>
		<category><![CDATA[bridge]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[virtualizzazione]]></category>
		<category><![CDATA[xen]]></category>

		<guid isPermaLink="false">http://voip.f0ff0.org/?p=158</guid>
		<description><![CDATA[Ovh è tra le più interessanti aziende del panorama europeo in ambito soluzioni web. Tra i tanti servizi offerti, si distingue per economicità e qualità l&#8217;offerta &#8220;server dedicati&#8221; che include, tra le tant ecose, fino a 3 indirizzi IP. XEN e OVH Ovh ha una distribuzione XEN preconfigurata. Nel caso si desideri utilizzare una distribuzione [...]]]></description>
			<content:encoded><![CDATA[<p>Ovh è tra le più interessanti aziende del panorama europeo in ambito soluzioni web.<br />
Tra i tanti servizi offerti, si distingue per economicità e qualità l&#8217;offerta &#8220;server dedicati&#8221; che include, tra le tant ecose, fino a 3 indirizzi IP.</p>
<p><strong>XEN e OVH</strong><br />
Ovh ha una distribuzione XEN preconfigurata.<br />
Nel caso si desideri utilizzare una distribuzione Xen non-ovh, questo howto può essere utile per configurare le IP failover e associarle a macchine virtuali xen. l&#8217;howto è basato su Debian, ma è applicabile a tutte le differenti distribuzioni linux.</p>
<p><strong>Configurazione IP failover </strong><br />
Per prima cosa occorre configurare le IP failover come aliases sul server fisico (Xen Host). In debian modificare il file /etc/network/interfaces</p>
<pre>
# Sostituire address con l'ip failover assegnata
auto eth0:1
iface eth0:1 inet static
        address 94.23.XX.YY
        netmask 255.255.255.255
</pre>
<p>A questo punto la nuova IP già risponderà al ping (naturalmente solo dopo aver eseguito il restart della rete o aver aggiunto manualmente l&#8217;indirizzo ip).</p>
<p><strong>Preparazione del Bridge per le macchine virtuali</strong><br />
Il passo seguente consiste nel creare un bridge per le macchine virtuali. In soldoni, abbiamo bisogno di creare una rete privata virtuale dove le macchine virtuali e il server fisico possano comunicare.<br />
I pacchetti proveninenti dalle macchine virtuali quindi, gireranno sulla rete privata dove il server fisico sarà il gateway delle macchine virtuali e si occuperà del forwarding dei pacchetti.</p>
<p>Consideriamo la rete 192.168.1.0 come rete privata e l&#8217;indirizzo 192.168.1.10 appartenente al server fisico (XEN host). Si procede quindi creando il bridge &#8220;br0&#8243;, aggiungendo la seguente entrata direttamente nel file /etc/network/interfaces di Debian:<br />
Aggiungiamo al bridge l&#8217;interfaccia speciale dummy0 dal momento che non disponiamo di una seconda eth per la rete privata:</p>
<pre>
auto br0
iface br0 inet static
        bridge_ports dummy0
        address 192.168.1.10
        netmask 255.255.255.0
</pre>
<p>Il bridge &#8220;br0&#8243; sarà l&#8217;interfaccia che si utilizzerà nei guest Xen</p>
<p><strong>IP forwarding</strong><br />
Il server fisico (XEN Host) sarà quindi il gateway delle macchine virtuali e perciò, dal momento che sarà incaricato allo smistamento dei pacchetti verso l&#8217;esterno e quindi alle operazioni di forwarding, si deve abilitare l&#8217;ip forwarding con il seguente comando (nel caso non lo sia già):</p>
<pre>
echo 1 > /proc/sys/net/ipv4/ip_forward
</pre>
<p>Per far si che il parametro non si perda al prossimo reboot, settare net.ipv4.ip_forward a 1 direttamente nel file /etc/sysctl.conf</p>
<pre>
# Uncomment the next line to enable packet forwarding for IPv4
net.ipv4.ip_forward=1
</pre>
<p><strong>Iptables (PREROUTING POSTROUTING)</strong><br />
A questo punto, non ci rimane altro che configurare le regole di prerouting e postrouting.<br />
Nel seguente esempio, la macchina virtuale con IP 192.168.1.11 riceverà il traffico entrante dall&#8217;IP failover 94.23.XX.YY</p>
<pre>
-A PREROUTING -d 94.23.XX.YY/32 -i eth0 -j DNAT --to-destination 192.168.1.11
-A POSTROUTING -s 192.168.1.11 -o eth0 -j SNAT --to-source 94.23.XX.YY
</pre>
<p><strong>Configurazione XEN</strong><br />
La gestione del bridge e delle interfacce di rete avviene direttamente con linux e non con Xen. Per questa ragione, controllare bene che nel file /etc/xen/xend-config.sxp siano commentati parametri quali:</p>
<pre>
#(network-script network-bridge)
#(network-script 'network-bridge netdev=eth1')
#(vif-script vif-bridge)
#(network-script network-nat)
</pre>
]]></content:encoded>
			<wfw:commentRss>http://voip.f0ff0.org/xen-4-bridge-linux-ovh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
