Anhang A. RHN Proxy Server Installation über die Satellite-Website


Neben der in Abschnitt 4.2, »RHN Proxy Server Installationsprozess« dargestellten Installationsmethode können Sie den RHN Proxy Server auch über die RHN Satellite Server Website installieren.

Warnung

Diese Installationsmethode ist veraltet und wird evtl. aus zukünftigen RHN Satellite Server Versionen entfernt. Die empfohlene Installationsmethode ist in Abschnitt 4.2, »RHN Proxy Server Installationsprozess« dokumentiert.
  1. Registrieren Sie das neu installierte Red Hat Enterprise Linux AS System beim Red Hat Network (entweder dem zentralen RHN Server oder Ihrem RHN Satellite Server) unter Verwendung des Unternehmens-Accounts, der die RHN Proxy Server Berechtigung beinhaltet, mit dem Befehl: rhn_register.
  2. Erteilen Sie dem System eine Provisioning-Berechtigung. Besuchen Sie dazu die RHN-Website (oder den "Fully Qualified Domain Name", FQDN, des Satellites, der dem Proxy dient), melden sich an als Organization Administrator, und gehen zur Ihr RHN => Abonnement-Management-Seite. Aktivieren Sie das Kästchen des Systems, auf dem der RHN Proxy Server installiert werden soll, wählen Provisioning aus dem Dropdown-Menü aus, und klicken die Berechtigung hinzufügen-Schaltfläche.
  3. Vergewissern Sie sich, dass das System für sein Basisbetriebssystem den Red Hat Network Tools-Channel abonniert hat, indem Sie den Systemnamen anklicken und zur System => System-Details-Seite gehen. Suchen Sie unter Abonnierte Channels in den aufgelisteten Channels nach dem Tools-Channel. Falls dieser Channel nicht abonniert ist, klicken Sie den Channel-Abonnements ändern-Link, aktivieren das Kästchen neben dem Tools-Channel, und klicken anschließend die Abonnement ändern-Schaltfläche, um Ihre Auswahl zu bestätigen.
  4. Installieren Sie das rhncfg-actions-Paket (welches ebenfalls die rhncfg und rhncfg-client als Abhängigkeiten installiert), indem Sie zunächst einmal zum System => System-Details => Software => Pakete => Installieren-Unterreiter gehen. Suchen Sie als Nächstes mithilfe des Filtern nach Paketname-Textsuchfelds nach rhncfg-actions. Wählen Sie das rhncfg-actions-Paket aus der Ergebnisliste aus, und installieren Sie es.
  5. Falls Sie Secure Sockets Layer (SSL)-Verschlüsselung auf dem Proxy aktivieren und mit den zentralen RHN Servern verbinden werden, installieren Sie das rhns-certs-tools-Paket von demselben Red Hat Network Tools-Channel und benutzen das RHN SSL Maintenance Tool, um die später benötigte tar-Datei zu generieren. Für Anleitungen hierzu verweisen wir auf das Kapitel über SSL-Zertifikate des RHN Client-Konfigurationshandbuch.
    Falls Sie SSL-Verschlüsselung auf dem Proxy aktivieren und mit einem RHN Satellite Server oder einem anderen RHN Proxy Server mit SSL verbinden wollen, werden Sie zudem das für das Parent-System verwendete CA-Zertifikatpasswort benötigen.
  6. Melden Sie sich an einem Terminal als Root im System an und führen den rhn_check-Befehl aus, um die geplante Paketinstallation sofort einzuleiten.
  7. Sobald die Pakete installiert wurden, wie unter dem System-Details => Ereignisse-Reiter bestätigt wird, bereiten Sie das System darauf vor, von Remote aus Befehle und Konfigurationsverwaltung zu akzeptieren mithilfe des folgenden Befehls:
     /usr/bin/rhn-actions-control --enable-all 
    Copy to Clipboard Toggle word wrap
  8. Gehen Sie auf der RHN-Website zum Unterreiter System-Details => Details => Proxy.

    Warnung

    Um den Proxy-Reiter nach der Registrierung eines Systems zu sehen, muss es beim standardmäßigen RHEL Basis-Channel angemeldet sein; der Proxy-Reiter ist dagegen nicht sichtbar, wenn das System bei einem angepassten oder geklonten Channel angemeldet ist.
    Beachten Sie, dass die RHN Proxy Server Installation ggf. die squid.conf und httpd.conf-Konfigurationsdateien auf dem System ersetzt, um spätere Upgrades zu erleichtern. Falls Sie diese Dateien bearbeitet hatten und sie deshalb behalten möchten: Die Dateien haben lediglich ihren Speicherort gewechselt und können nach Abschluss der Installation abgerufen werden.
    System-Details => Proxy

    Abbildung A.1. System-Details => Proxy

  9. Im System-Details => Details => Proxy-Unterreiter sollte das Pulldown-Menü anzeigen, dass Sie Ihr System als RHN Proxy Server aktivieren können. Vergewissern Sie sich, dass die korrekte Version ausgewählt ist, und klicken die Proxy aktivieren Schaltfläche. Die Willkommen-Seite der Installation erscheint.
    Willkommen

    Abbildung A.2. Willkommen

  10. Auf der Willkommen-Seite finden Sie Meldungen hinsichtlich etwaiger Anforderungen, die vom System nicht erfüllt werden. Wenn das System bereit ist, erscheint ein Weiter-Link. Klicken Sie den, um zur Seite Lizenzvereinbarung zu gelangen.
    Lizenzvereinbarung

    Abbildung A.3. Lizenzvereinbarung

  11. Klicken Sie auf der Seite Lizenzvereinbarung auf den gleichnamigen Link, um die Lizenzvereinbarung des RHN Proxy Servers einzusehen. Wenn Sie damit einverstanden sind, klicken Sie auf den Ich stimme zu-Link. Sie müssen zustimmen, um mit der Installation fortzufahren. Für Proxys, die sich bei einem Satellite registrieren und Monitoring aktiviert haben, erscheint als Nächstes die Seite Monitoring aktivieren.
    Monitoring aktivieren

    Abbildung A.4. Monitoring aktivieren

  12. Auf der Monitoring aktivieren-Seite müssen Sie entscheiden, ob der Proxy dazu verwendet wird Systeme zu überwachen, die von ihm versorgt werden. Dazu muss der RHN Proxy Server die in Kapitel 2, Anforderungen definierten Anforderungen erfüllen und mit einem RHN Satellite Server verbunden sein (oder mit einem anderen Proxy, welcher mit einem Satellite verbunden ist). Um Monitoring auf dem Proxy einzuschalten, aktivieren Sie das Auswahlkästchen und klicken Weiter. Die RHN Proxy Server konfigurieren-Seite erscheint.
    RHN Proxy Server konfigurieren

    Abbildung A.5. RHN Proxy Server konfigurieren

  13. Auf der RHN Proxy Server konfigurieren-Seite machen Sie Einträge für alle erforderlichen Felder bzw. bestätigen diese. Die E-Mail-Adresse des Administrators wird sämtliche E-Mails empfangen, die vom Proxy generiert werden, einschließlich einer großen Menge an Tracebacks bezüglich Fehler. Um diese Flut einzudämmen, sollten Sie das Einrichten von Mail-Filtern in Betracht ziehen, die Nachrichten mit dem Betreff "RHN TRACEBACK von Hostname" abfangen. Um mehr als einen Administrator einzutragen, geben Sie eine kommagetrennte Liste mit E-Mail-Adressen ein.
    Beim RHN-Proxy-Hostnamen handelt es sich um den FQDN ("Fully Qualified Domain Name") des RHN Proxy Servers. Der RHN Parent Server ist der Domain-Name des Servers, der dem Proxy dient — entweder die zentralen RHN Server, ein anderer RHN Proxy Server oder ein RHN Satellite Server. Um mit den zentralen RHN Servern zu verbinden, fügen Sie den Wert xmlrpc.rhn.redhat.com ein. Um mit einem Satellite oder einem anderen Proxy zu verbinden, geben Sie den FQDN des Parent-Systems ein.
    Falls der RHN Proxy Server über einen HTTP-Proxy verbinden wird, konfigurieren Sie ihn mittels der entsprechenden Felder. Beachten Sie, dass Angaben zum Protokoll, wie z.B. http:// oder https:// nicht im HTTP Proxy Server-Feld eingegeben werden sollten. Tragen Sie ausschließlich den Hostnamen und Port im Format hostname:port ein, also z.B. your-gateway.example.com:3128.

    Anmerkung

    Der Installationsprozess wirkt sich auschließlich auf die Proxy-Konfigurationsdatei aus: /etc/rhn/rhn.conf. Die Red Hat Update Agent (up2date) Konfigurationsdatei /etc/sysconfig/rhn/up2date muss manuell aktualisiert werden, um Updates von einem anderen Server, wie z.B. einem RHN Satellite Server, zu beziehen.
    Zum Schluss müssen Sie noch mittels des Auswahlkästchens unten entscheiden, ob SSL aktiviert werden soll. Red Hat empfiehlt dringend, diese Verschlüsselungsebene für jeglichen Datenverkehr zum/vom RHN Proxy Server anzuwenden. Um es jedoch zu aktivieren, müssen Sie sich mit den zentralen RHN Servern verbinden (die SSL standardmäßig aktiviert haben), oder mit einem RHN Satellite Server oder RHN Proxy Server, der SSL aktiviert hat. Das Verbinden mit den zentralen RHN Servern erfordert das Hochladen der oben erwähnten Zertifikats-tar-Datei. Das Verbinden mit einem Satellite oder Proxy per SSL erfordert das CA-Zertifikatpasswort, dass beim Aktivieren von SSL auf dem Parent-System verwendet wurde.

    Anmerkung

    Werfen Sie einen Blick auf das Kapitel "SSL Infrastruktur" im RHN Client-Konfigurationshandbuch für weitere Informationen über das Einrichten einer sicheren RHN Proxy Server-Infrastruktur unter Verwendung von SSL.
    Falls Sie SSL während der Installation nicht aktivieren möchten, wählen Sie dieses Kästchen nicht aus, und lesen Sie bitte die Kapitel über SSL-Zertifikate im RHN Client-Konfigurationshandbuch für Informationen darüber, wie Sie dieses Sicherheitslevel nach der Installation noch einstellen können. Wenn Sie fertig sind, klicken Sie Weiter. Falls Sie SSL aktiviert haben und mit einem Satellite verbinden, erscheint nun die SSL konfigurieren-Seite. Falls Sie SSL aktiviert haben und mit einem anderen Proxy oder den zentralen RHN Servern verbinden, erscheint die SSL hochladen-Seite. Falls Sie zwar nicht SSL, aber Monitoring aktiviert haben, gehen Sie weiter zur Beschreibung der Monitoring konfigurieren-Seite. Falls Sie weder SSL noch Monitoring aktiviert haben, überspringen Sie beides und gehen weiter zur Beschreibung der Installationsfortschritt-Seite.
    SSL konfigurieren

    Abbildung A.6. SSL konfigurieren

  14. Auf der SSL konfigurieren-Seite, die nur zutrifft auf einen Proxy, der mit einem RHN Satellite Server verbindet mit aktiviertem SSL, geben Sie bitte die benötigten Informationen zur Generierung des Server-Zertifikats ein. Das wichtigste Element ist das CA-Zertifikatpasswort, das übereinstimmen muss mit dem Passwort, das zum Aktivieren von SSL auf dem Parent-Server verwendet wurde. Die übrigen Felder können zwar mit den Werten des Parent-Servers übereinstimmen, können sich aber auch unterscheiden je nach Aufgabe des RHN Proxy Servers, z.B. um eine andere geografische Lage wiederzuspiegeln. Ebenso kann auch die E-Mail-Adresse dieselbe sein, die vorher für den Proxy-Administrator angegeben wurde, kann jedoch stattdessen auch die eines speziellen Zertifikats-Administrators sein. Der Ablauf des Zertifikats ist konfigurierbar. Vergewissern Sie sich wie immer, dass die hier angegebenen Werte in den Daten-Backups vorliegen, die in Kapitel 2, Anforderungen beschrieben sind. Wenn Sie damit fertig sind, klicken Sie Weiter.
    Monitoring konfigurieren

    Abbildung A.7. Monitoring konfigurieren

  15. Auf der Monitoring konfigurieren-Seite machen Sie Angaben (bzw. bestätigen diese) zum Hostnamen und zur IP-Adresse des Parent-Servers, mit dem der RHN Proxy Server verbunden ist. Dies muss entweder ein RHN Satellite Server sein, oder anderer Proxy, der seinerseits mit einem Satellite verbunden ist. Sie können kein Monitoring ausführen durch die zentralen RHN Server. Wenn Sie damit fertig sind, klicken Sie Weiter. Die Seite Installationsfortschritt erscheint als Nächstes.
    Installationsfortschritt

    Abbildung A.8. Installationsfortschritt

  16. Auf der Seite Installationsfortschritt können Sie die einzelnen Schritte der Installation während ihrer Ausführung überwachen. Klicken Sie auf den Link zu einem Schritt, um zu dessen Aktions-Details-Seite zu gelangen. Wenn eine Aktion beginnt, ändert sich ihr Status von Queued (in der Warteschlange) zu Picked Up (aufgenommen) und schließlich zu Completed (abgeschlossen). Wie auch die früheren Paketinstallationen können Sie diese Schritte sofort einleiten, indem Sie als Root den rhn_check-Befehl in einem Terminal am System ausführen. Sobald abgeschlossen, wird die Seite Installationsfortschritt die Meldung The installation is complete. ausgeben. Sie können jetzt mit dem Registrieren von Systemen beginnen, die vom RHN Proxy Server versorgt werden sollen. Siehe RHN Client-Konfigurationshandbuch.
  17. Wenn alle Posten auf der Installationsfortschritt-Seite Completed (abgeschlossen) sind, ist der Proxy einsatzbereit. Sie können nun Systeme über den Proxy bei RHN registrieren.
Red Hat logoGithubredditYoutubeTwitter

Lernen

Testen, kaufen und verkaufen

Communitys

Über Red Hat Dokumentation

Wir helfen Red Hat Benutzern, mit unseren Produkten und Diensten innovativ zu sein und ihre Ziele zu erreichen – mit Inhalten, denen sie vertrauen können. Entdecken Sie unsere neuesten Updates.

Mehr Inklusion in Open Source

Red Hat hat sich verpflichtet, problematische Sprache in unserem Code, unserer Dokumentation und unseren Web-Eigenschaften zu ersetzen. Weitere Einzelheiten finden Sie in Red Hat Blog.

Über Red Hat

Wir liefern gehärtete Lösungen, die es Unternehmen leichter machen, plattform- und umgebungsübergreifend zu arbeiten, vom zentralen Rechenzentrum bis zum Netzwerkrand.

Theme

© 2026 Red Hat
Nach oben