Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Рекомендуется использовать последнюю версию дистрибутива Debian GNU/Linux x64 (на текущий момент "9.2 5 Stretch"). Следующие далее инструкции ориентированы на установку для указанного типа ОС. Установка под CentOS, RedHat, Ubuntu и пр. также возможна, но решить вероятные проблемы с зависимостями пакетов, стартап-скриптами, путями установки и другими несоответствиями вы должны будете самостоятельно. Выбирайте тот дистрибутив системы Линукс, с которым у вас больше опыта.

Сервер должен содержать достаточное количество оперативной памяти (от 2 до 16 Гб), процессоров (от 2 до 16 ядер), дискового пространства (от 200 до 2000 Гб). При установке рекомендуется выделить базу данных на отдельном разделе, желательно на дисках типа SSD. Графическая оболочка (KDE, Gnome и т.п.) не требуется.

WNAM полностью поддерживает работу в виртуальном окружении (мы даже рекомендуем использовать виртуализацию). Виртуальные машины в гипервизорах VMware и Hyper-V работают без проблем, в окружении KVM вы можете столкнуться с проблемами производительности дисковой системы, и multicast-трафика в кластерной конфигурации. Установка на физический сервер, особенно в продуктивном режиме, рекомендуется на RAID-1 дисковую систему.

При настройке достаточно установить базовый (минимальный) набор утилит, включая сервер SSH и межсетевой экран iptables. Установка дополнительных компонентов, требующихся для работы WNAM, описана в следующем разделе. При установке выберите язык системы (locale по умолчанию) "ru_RU.UTF-8".  После установки системную локаль можно изменить командой "dpkg-reconfigure locales" и проверить командой "locale".

Не включайте selinux, если у вас нет уверенности в последующих ваших действиях для того, чтобы разрешить работу в его окружении всех компонентов WNAM.

Не устанавливайте веб-сервер apache, а также сервер MySQL (если он явным образом не требуется для других задач, например для работы Zabbix).

После установки операционной системы настройте межсетевой экран, разрешив доступ к серверу по TCP портам 22, 80, желательно только с доверенных удалённых сетей. Доступ по порту 80 должен быть открыт из сети, где находятся ваши абоненты. Если вы используете внешние сервера доступа (маршрутизаторы), вы должны открыть доступ по протоколам RADIUS (UDP 1812 и 1813). Список требуемых портов описан приведен здесь.