Офлайн режим установки
Доставка образов только через SSH/22
Локальные уменьшенные репозитории на виртуальных машинах
Процесс установки
Требования к вычислительным ресурсам для пилотной инсталляции
Поддерживаемые версии окружения
Перед установкой
Настройте серверы для дополнительных конвертеров
Настройте серверы для SIP-коннектора
Если используется офлайн-режим установки
Настройте сетевое взаимодействие
Межпродуктовое взаимодействие в стандартной-поставке
Пользовательские входящие порты
Порты для работы SIP-коннектора
Дополнительные интеграционные порты
Настройте DNS-зону
Типовой резолв для поставки «Встречи + Чаты + Платформа»
Если корпоративный DNS будет настроен после установки
Выберите режим установки МТС Линк — онлайн или офлайн.
При онлайн-режиме для установки используется корпоративный репозиторий МТС Линк, содержащий роли Ansible, Docker-контейнеры и локальный регистри.
Офлайн-режим используется, если
В таком случае представители МТС Линк передают вам файл custom-registry.img . Это ext4 image с локальной поставкой Ansible-ролей и Docker Registry v2 storage.
Если между сервером установки и целевыми виртуальными машинами нельзя открыть порт TCP/5000, включите в разделе Офлайн веб-установщика опцию Доставлять образы на удаленные ВМ через SSH (порт 22). Установщик в этом режиме:
Трафик образов идёт внутри уже настроенного SSH-подключения. На каждой целевой виртуальной машины должен быть свободен порт 5000, а в sshd_config требуется AllowTcpForwarding yes. Туннели существуют только во время запуска продукта и закрываются при завершении или ошибке.
Если у машин нет обратного SSH-доступа и не нужен даже временный туннель, используйте параметр:
local_registry_copy_to_hosts (в CLI: offline.registry_copy_to_hosts = true ; в session JSON:offline_registry_copy_to_hosts: true ). Этот режим несовместим с local_registry_via_ssh .
Установщик берёт сформированный план установки, сопоставляет стадии с путями ролей в архивах и собирает для каждой машины один самостоятельный Registry v2 storage только из образов назначенных ей ролей.
Общие образы роли сохраняются на всех нужных машинах. Если структуру нового архива невозможно сопоставить со стадией, используется безопасная консервативная выборка всего продукта. Поставка передаётся исходящим SSH-подключением с сервера установки. Для каждого выбранного образа передаются его manifest, config и нужные layer blobs, остальные образы из custom-registry.img не копируются.
По умолчанию данные находятся в /opt/mts-local-registry/data/registry-data , а контейнер local-registry слушает только 127.0.0.1:5000. Поле Каталог на целевых ВМ позволяет выбрать другой абсолютный путь, например /data/mts-local-registry: туда же временно загружаются архивы в подкаталог .incoming , поэтому свободное место в /tmp не требуется.
Ansible продолжает запускаться с сервера установки, но Docker каждой машины получает образы из собственного 127.0.0.1:5000. Поэтому машинам не требуется доступ ни к серверу установки по TCP/5000, ни к другим машинам по SSH.
Требования: с сервера установки должен открываться SSH/22 к каждой целевой виртуальной машины, на машинах должен быть работающий Docker и права sudo у SSH-пользователя. Копия registry остается на виртуальных машинах после установки для повторного запуска и диагностики, удалить её можно командой sudo rm -rf <выбранный-каталог> после того как она больше нужна.
Диагностика
Проверьте mount:
findmnt /mnt/custom-registryls -la /mnt/custom-registryПроверьте локальный регистри:
docker ps --filter name=local-registrycurl -fsS http://127.0.0.1:5000/v2/Проверьте доступность регистри с целевой виртуальной машины:
ssh <user>@<vm-ip> 'curl -fsS http://<registry-url>/v2/'Если Docker на целевой виртуальной машин не тянет образы из HTTP registry, проверьте /etc/docker/daemon.json:
{"insecure-registries": ["<registry-url>"]}
Установка МТС Линк состоит из следующих этапов:
В общем виде процесс установки сводится к следующим шагам:
Установка проводится в согласованное окно работ и отсутствие параллельных изменений на виртуальных машинах.
NTP-сервер — используется для синхронизации времени.
SMTP-сервер — авторизация пользователей в МТС Линк выполняется с помощью одноразовых кодов (OTP via email). Для доставки писем с одноразовыми кодами необходим SMTP-сервер, на котором разрешена отправка почтовых сообщений для данной виртуальной машины — без авторизации и блокировки антиспам-системой.
DNS-сервер— используется для преобразования имен в IP-адреса и обратно.
Push-сервисы — внешние сервисы Apple и Google для отправки push-сообщений на мобильные платформы.
| Вариант поставки | Количество целевых виртуальных машин |
| Встречи Платформа | 1 машина |
| Встречи Чаты Платформа | 2 машины: 1. Машина под Встречи 2. Машина под Чаты и Платформу |
| Встречи Чаты Платформа Доски | 3 машины: 1. Машина под Встречи 2. Машина под Чаты и Платформу 3. Машина под Доски |
| SIP-коннектор | 2 машины: 1. Компонент WRC 2. Компонент MCU Vinteo |
| Дополнительный конвертер записи звонков | Количество виртуальных машин на ваше усмотрение (чем больше машин, тем быстрее обрабатываются записи звонков) |
Окончательная схема размещения должна быть подтверждена проектным сайзингом, лицензией и сетевой схемой заказчика.
Доски не устанавливаются как самостоятельный продукт. Для сценария с Досками в составе поставки также должны быть Встречи и Платформа . Чаты могут входить или не входить в состав лицензии.
Примечание: вы также можете создать отдельную виртуальную машину под сервер установки, который используется для распаковки дистрибутива и запуска установщика. Либо вы можете разместить сервер установки на одной из целевых виртуальных машин.
| Виртуальная машина | Назначение | CPU | RAM, ГБ | SSD, ГБ |
|---|---|---|---|---|
| Встречи | Web, API, медиа-компоненты и сервисы Встреч | 28 | 40 | от 500 |
| Чаты + Платформа | Чаты, Platform Gateway, SSO и платформенные сервисы | 16 | 32 | от 500 |
| Доски | Приложение Доски, если продукт входит в поставку | 15 | 15 | от 500 |
| SIP-коннектор, компонент WRC | Взаимодействие между Встречами и системами телефонии на базе протокола SIP | 4 | 6 | 100 |
| SIP-коннектор, компонент MCU Vinteo | Серверные требования для данного компонента рассчитываются индивидуально персональным менеджером МТС Линк на основе количества планируемых SIP-подключений | |||
| Дополнительный конвертер записей звонков | Дополнительный конвертер интерактивных записей мероприятий | 4 (для процессоров не старше пяти лет) Архитектура х86 | 4 | 4 |
Важно: таблица является ориентиром, а не универсальным сайзингом. Для пилота, продуктивной эксплуатации, записи, AI и повышенной нагрузки параметры рассчитываются отдельно.
Практические требования:
Создайте на диске новый раздел и смонтируйте его в директорию /opt . Скопируйте в него данные Docker data root.

Совместимость точной версии продукта и операционной системы необходимо подтвердить в проектной документации перед началом установки.
Важно: не обновляйте операционную систему, Ansible, Python или Docker непосредственно перед установкой без согласования. Изменение версий зависимостей может изменить результат предварительных проверок.
Перед установкой получите у представителей МТС Линк:
Целевые серверы — виртуальные машины, на которых размещаются модули МТС Линк.
lscpufree -hdf -hlsblkcat /etc/os-releaseuname -mtimedatectlhostname -fip addr
Дополнительные проверки:
grep -m1 '^flags' /proc/cpuinfo | grep -Eo 'avx2?|sse4_2'df -h /opt ip route Сервер установки — виртуальная машина для распаковки дистрибутива и запуска установщика. Вы можете развернуть его на одной из целевых виртуальных машин, либо создать под него отдельную виртуальную машину.
Для сервера установки:
1. Настройте доступы:
2. Выдайте права на запуск установщик от root или через sudo
3. Настройте свободный порт веб-установщика, например 9443
4. Назначьте виртуальной машине внутренний IP-адрес. При наличии NAT — внешний
5. Проведите базовую диагностику машины.
lscpufree -hdf -hlsblkcat /etc/os-releaseuname -mtimedatectlhostname -fip addr
Дополнительные проверки
grep -m1 '^flags' /proc/cpuinfo | grep -Eo 'avx2?|sse4_2'df -h /opt ip route Пропустите этот шаг, если не планируете подключать дополнительные конвертеры записи звонков.
lscpufree -hdf -hlsblkcat /etc/os-releaseuname -mtimedatectlhostname -fip addr
Дополнительные проверки
grep -m1 '^flags' /proc/cpuinfo | grep -Eo 'avx2?|sse4_2'df -h /opt ip route 5. Настройте двустороннюю сетевую доступность (связь) с сервером Встреч. Виртуальные машины конвертеров рекомендуется размещать в одном сегменте сети с сервером Встреч.
Пропустите этот шаг, если не планируете подключать SIP-коннектор.
Для работы SIP-коннектора необходимо использовать две виртуальные машины с различными компонентами и характеристиками:
Настройте серверы
lscpufree -hdf -hlsblkcat /etc/os-releaseuname -mtimedatectlhostname -fip addr
Дополнительные проверки
grep -m1 '^flags' /proc/cpuinfo | grep -Eo 'avx2?|sse4_2'df -h /opt ip route 5. Предоставьте доступ до:
репозиториям операционной системы (Debian, РЕД ОС или Astra), в которой разворачивается ПО, и/или их зеркалам
6. На машине под MCU Vinteo установите MCU Vinteo.
Пропустите этот раздел, если вы используете онлайн-режим установки. Если вы используете офлайн-режим:
Примечание: если архив не будет распакован до запуска установки, установщик сделает это самостоятельно в процессе установки.
docker-compose.ymldocker-image.registry2.tarregistry-data/platform.tar.gzchats.tar.gzwebinar.tar.gzdoski.tar.gz
docker-image.registry2.tar содержит образ registry:2.Продуктовые архивы ролей остаются внутренней частью image. Для Досок используется файл doski.tar.gz .
Важно
img должен быть доступен на машине, где запускается установщик. Роли берутся из tar.gz внутри image, Docker-образы — из локального регистри storage внутри custom-registry.img .
Сервер установки должен подключаться по SSH ко всем целевым виртуальным машинам. Web UI поддерживает аутентификацию по ключу или паролю и отдельно принимает пароль sudo.
Рекомендуется создать отдельного пользователя, например, installer на всех целевых серверах. Требования к пользователю:
Проверка с сервера установки
Пример для Debian / Astra Linux:
useradd -m -s /bin/bash installerusermod -aG sudo installerecho "installer ALL=(ALL) NOPASSWD:ALL" > /etc/sudoers.d/installerchmod 440 /etc/sudoers.d/installer
Пример для RedOS:
useradd -m -s /bin/bash installerusermod -aG wheel installerecho "installer ALL=(ALL) NOPASSWD:ALL" > /etc/sudoers.d/installerchmod 440 /etc/sudoers.d/installer
Если используется SSH-ключ:
mkdir -p /home/installer/.sshchmod 700 /home/installer/.sshecho "<содержимое публичного ключа>" >> /home/installer/.ssh/authorized_keyschmod 600 /home/installer/.ssh/authorized_keyschown -R installer:installer /home/installer/.ssh
Если SSH-подключение осуществляется по паролю, на сервере Встреч выполните команду:
vim /etc/sudoers.d/adminadmin ALL=(root) NOPASSWD: /usr/bin/rsync *где admin — учётная запись, под которой проводится установка. После обновления правило можно выключить.
Чтобы проверить подключение, выполните на сервере установки:
ssh installer@<IP-адрес целевого сервера>ssh installer@<IP-адрес целевого сервера> "sudo -n whoami"Ожидаемый результат второй команды:
rootВажно: не передавайте приватный SSH-ключ, пароль sudo и архив конфигурации вместе с обычным диагностическим письмом. Используйте утвержденный защищённый канал.
Обязательные исходящие доступы
| Источник | Назначение | Порт | Назначение доступа |
|---|---|---|---|
| Рабочая станция администратора | Сервер установки | 22/TCP | SSH и безопасный проброс Web UI |
| Рабочая станция администратора | Сервер установки | Порт веб-установщика, например 9443/TCP | Доступ к веб-установщику, если браузер открыт не локально на сервере установки |
| Сервер установки | rep-box.webinar.ru | 443/TCP | Проверка доступного релиза, загрузка Ansible-ролей, загрузка docker-compose |
| Сервер установки | Все целевые сервера | 22/TCP | SSH, Ansible, проверка пререквизитов, установка пакетов |
| Все целевые сервера | rep-box.webinar.ru | 443/TCP | Получение ролей и артефактов на этапе установки и обновления |
| Все целевые сервера | premise-registry.mts-link.net | 443/TCP | Загрузка контейнерных образов |
| Все целевые сервера | Корпоративный DNS | 53/TCP53/UDP | Разрешение внутренних и внешних имен |
| Все целевые сервера | NTP-сервер | 123/UDP | Синхронизация времени |
| Все целевые сервера | Репозитории операционных систем | По правилам заказчика | Установка недостающих пакетов |
| Сервер Встреч | on-premise-reg.webinar.ru | 443/TCP | Проверка лицензии Встреч |
| Сервера Чатов, Платформы, Досок | license-chat.mts-link.ru | 443/TCP | Проверка лицензий Чатов и Платформы |
При работе через SSH-туннель порт 9443 не требуется открывать на межсетевом экране между рабочей станцией и сервером установки.
При использовании proxy обеспечьте доступ к proxy-серверу, настройте доверие к корпоративному УЦ при TLS inspection и укажите параметры proxy в разделе Опции. Для первичного скачивания бинарного файла proxy может потребоваться ещё до запуска Web UI.
Проверьте соединения
curl -I https://rep-box.webinar.rucurl -I https://on-premise-reg.webinar.rucurl -I https://license-chat.mts-link.rucurl -I https://premise-registry.mts-link.net
Если продукты находятся на разных серверах и между серверными сегментами действует firewall, разрешите HTTPS-соединения между продуктовыми серверами по сервисным FQDN.
| Источник | Назначение | Порт | Назначение доступа |
|---|---|---|---|
| Сервер Встреч | FQDN Платформы | 443/TCP | SSO, Platform Gateway, интеграция сервисов |
| Сервер Встреч | Домены Чатов и Gateway | 443/TCP | Обратные HTTPS-вызовы между продуктами, если East-West трафик ограничен |
| Сервер Чатов | FQDN Платформы | 443/TCP | Gateway / SSO |
| Сервер Чатов | Основной домен Встреч и message-домен | 80/TCP443/TCP800/TCP | Связка Встречи + Чаты |
| Сервер Досок | FQDN Платформы | 443/TCP | Интеграция Досок с платформенными сервисами |
| Продукт | Входящие порты | Примечание | |
|---|---|---|---|
| Встречи | 443/TCP 1030/TCP 1030/UDP | 443/TCP1030/TCP1030/UDP | 80/TCP может использоваться для редиректа на HTTPS |
| RTMP-трансляция | 1935/TCP | 1935/TCP | Только если используется RTMP/энкодер |
| Чаты | 443/TCP | 443/TCP | 80/TCP — опциональный редирект |
| Платформа | 443/TCP | 443/TCP | Сервисный FQDN Платформы должен быть доступен продуктам |
| Доски | 80/TCP 443/TCP | 80/TCP443/TCP | Отдельный доступ к S3 зависит от выбранной схемы хранения |
| SIP-коннектор | 5060/TCP 5060/UDP 5061/TCP 3238/UDP 36000-42000/UDP | 5060/TCP5060/UDP5061/TCP3238/UDP36000-42000/UDP | Только для согласованной SIP-схемы |
Полный набор межпродуктовых и интеграционных правил зависит от архитектуры. Для распределенной установки и ограниченного east-west трафика оформляется отдельная матрица доступа.
Для работы SIP-коннектора (WRC) необходимо обеспечить связь между серверами. Для этого нужно открыть порты, указанные ниже:
| Протокол | Адрес источника | Порт источника | Адрес приемника | Порт приемника |
| SIP | Интернет | - | SIP-коннектор (WRC) | 5060/TCP 5061/TCP 5060/UDP 3238/UDP 36000-42000/UDP |
| SIP | SIP-коннектор (WRC) | 5060/TCP 5061/TCP 5060/UDP 3238/UDP 36000-42000/UD P | Сервер Встреч | 443/TCP 1030/TCP 1030/UDP |
Остальные порты нужно закрыть.
Открываются только при использовании соответствующей интеграции. Точные адреса источников и назначений согласуются в проектной матрице сетевого взаимодействия.
| Интеграция | Типовые порты | Примечание |
|---|---|---|
| SMTP | 25/TCP465/TCP587/TCP | Выбор зависит от relay, TLS и политики заказчика |
| LDAP / LDAPS | 389/TCP636/TCP | Синхронизация и поиск пользователей |
| Active Directory Global Catalog | 3268/TCP3269/TCP | Только если применяется GC |
| DNS | 53/TCP53/UDP | К корпоративным резолверам |
| NTP | 123/UDP | К согласованному источнику времени |
| Внешнее S3 | Обычно 443/TCP | Endpoint, сертификат и маршрут согласуются отдельно |
| ASR / LLM | По IP-адресу модели/443/TCP | Например, HTTP(S) endpoint внутри контура |
| SIP / RTP | Пользовательские входящие порты и проектная схема | Сигнализация и медиадиапазон |
| RTMP | 1935/TCP | При трансляции через энкодер |
Перед установкой должны быть определены все FQDN. Они должны соответствовать сертификатам и сетевой схеме публикации.
Колонка «Типовая виртуальная машина» приведена для стандартной поставки «Встречи + Чаты + Платформа». При NAT, внешнем балансировщике, внешнем S3 или иной архитектуре используйте согласованную проектную схему.
| Сервис | Шаблон / FQDN | Типовая виртуальная машина |
|---|---|---|
| Встречи, основной домен | <prefix>.<zone> | Чаты + Платформа |
| Медиа, Wowza | <prefix>-wowza.<zone> | Встречи |
| Медиа, WebRTC | <prefix>-webrtc.<zone> | Встречи |
| Медиа, Message | <prefix>-message.<zone> | Чаты + Платформа |
| Платформа / MGW | <prefix>-mgw.<zone> либо <prefix>-gw.<zone> | Чаты + Платформа |
| Чаты, основной домен | <chats>.<zone> | Чаты + Платформа |
| Чаты, Gateway | <chats>-gateway.<zone> | Чаты + Платформа |
| Чаты, хранилище | <chats>-storage.<zone> | Чаты + Платформа |
| Доски, основной домен | <boards>.<zone> | Доски |
| Доски, хранилище* | <boards>-s3.<zone> | Доски |
* если вы используете внешнее хранилище, можно не создавать доменное имя <boards>-s3.<zone>
Примеры доменов Встреч
| Назначение | Пример | Куда должна вести запись | Порты публикации |
|---|---|---|---|
| Основной домен | meetings.example.com | IP Платформы или внешний VIP/NAT | 80/TCP443/TCP |
| Медиа, Wowza | meetings-wowza.example.com | IP Встреч Медиа | 443/TCP1935/TCP |
| Медиа, WebRTC | meetings-webrtc.example.com | IP Встреч Медиа/WebRTC | 443/TCP1030/TCP1030/UDP |
| Медиа, Message | meetings-message.example.com | IP Платформы или внешний VIP/NAT | 443/TCP |
Пример домена Платформы
| Назначение | Пример | Куда должна вести запись | Порты публикации |
|---|---|---|---|
| Gateway | meetings-mgw.example.com либо meetings-gw.example.com | IP Platform Gateway или HAProxy/VIP | 80/TCP 443/TCP |
Ключевое правило домена Платформы — домен Платформы формируется от префикса основного домена Встреч. Например, если основной домен Встреч — meetings.example.com, то домен Платформы должен быть meetings-mgw.example.com
Примеры доменов Чатов
| Назначение | Пример | Куда должна вести запись | Порты публикации |
|---|---|---|---|
| Основной домен | chats.example.com | IP Чатов или балансировщик Чатов | 80/TCP443/TCP |
| Gateway | chats-gateway.example.com | IP/API Чатов или балансировщик | 443/TCP |
| Хранилище | chats-storage.example.com | IP файлового хранилища Чатов или балансировщик | 443/TCP |
Примеры доменов Доски
| Назначение | Пример | Куда должна вести запись | Порты публикации |
|---|---|---|---|
| Основной домен | boards.example.com | IP Досок или балансировщик | 80/TCP443/TCP |
| Хранилище | boards-s3.example.com | IP S3/хранилища Досок или балансировщик | 443/TCP |
В Web UI вводятся основные домены продуктов. Производные имена должны быть заранее согласованы и присутствовать в DNS и сертификате. Они должны разрешаться в адреса, соответствующие выбранной схеме публикации и значениям IP в Web UI.
Проверьте доступность доменов:
dig +short meetings.example.com
dig +short meetings-wowza.example.com
dig +short meetings-webrtc.example.com
dig +short meetings-message.example.com
dig +short chats.example.com
dig +short chats-gateway.example.com
dig +short chats-storage.example.com
dig +short platform-gw.example.co Типовой резолв для поставки «Встречи + Чаты + Платформа»
В стандартной двухсерверной схеме медиа-домены Встреч направляются на виртуальные машины Встреч, а основной домен Встреч и остальные сервисные домены на машины Чатов + Платформы. Это ожидаемая схема размещения, а не ошибка DNS.
| FQDN | Назначение | Куда должен резолвиться |
|---|---|---|
| meetings-wowza.example.com | Медиа / Wowza | IP ВМ Встреч |
| meetings-webrtc.example.com | WebRTC | IP ВМ Встреч |
| meetings.example.rcom | Основной домен Встреч | IP ВМ Чатов + Платформы |
| meetings-message.example.com | Сервис сообщений | IP ВМ Чатов + Платформы |
| meetings-mgw.example.com | Платформа / MGW | IP ВМ Чатов + Платформы |
| chats.example.com | Основной домен Чатов | IP ВМ Чатов + Платформы |
| chats-gateway.example.com | Gateway Чатов | IP ВМ Чатов + Платформы |
| chats-storage.example.com | Хранилище Чатов | IP ВМ Чатов + Платформы |
Пример для виртуальных машин Встреч 10.60.50.64 и виртуальной машины Чатов + Платформы 10.60.50.66
Пример записей DNS или временного /etc/hosts:
10.60.50.64 meet-wowza.example.com
10.60.50.64 meet-webrtc.example.com
10.60.50.66 meet.example.com
10.60.50.66 meet-message.example.com
10.60.50.66 meet-mgw.example.com
10.60.50.66 chats.example.com
10.60.50.66 chats-gateway.example.com
10.60.50.66 chats-storage.example.comВажно: поле IP Встреч в Web UI содержит внутренний IP-адрес виртуальной машины Встреч, но основной домен Встреч в типовой двухсерверной схеме направляется на виртуальную машину Чатов + Платформы. На машины Встреч направляются только meet-wowza и meet-webrtc.
При публикации через NAT или балансировщик внешний DNS может указывать на опубликованный адрес. Внутренний резолв, используемый сервером установки и целевыми виртуальными машинами, должен соответствовать согласованной split-DNS-схеме и результатам проверки Web UI.
Проверка с учетом DNS и /etc/hosts:
getent hosts meet.example.com
getent hosts meet-mgw.example.com
getent hosts meet-wowza.example.com
getent hosts meet-webrtc.example.com
getent hosts meet-message.example.com
getent hosts chats.example.com
getent hosts chats-gateway.example.com
getent hosts chats-storage.example.comПроверка непосредственно через DNS:
dig +noedns +short meet.example.com
dig +noedns +short meet-mgw.example.com Успешный резолв не гарантирует правильный маршрут. Сравните ожидаемый IP-адрес с фактически разрешенным адресом для каждой записи.
Если корпоративные DNS-записи еще не готовы, допускается временно использовать /etc/hosts на сервере установки и на каждой целевой виртуальной машине. Временные строки должны быть одинаковыми и не конфликтовать с постоянным DNS.
Если корпоративный DNS будет настроен позже, на время установки имена должны корректно определяться с сервера установки и с целевых серверов. Если DNS-записи еще не заведены, добавьте временные записи в /etc/hosts .
Записи нужны:
Пример для поставки Встречи + Чаты + Платформа, где сервер Встреч имеет IP 10.60.50.64, а сервер Чаты + Платформа имеет IP 10.60.50.66:
10.60.50.64 meetings.example.com 10.60.50.64 meetings-wowza.example.com 10.60.50.64 meetings-webrtc.example.com 10.60.50.64 meetings-message.example.com10.60.50.66 chats.example.com 10.60.50.66 chats-gateway.example.com 10.60.50.66 chats-storage.example.com 10.60.50.66 platform-gw.example.com
Проверьте IP-адреса.
getent hosts meetings.example.com
getent hosts meetings-webrtc.example.com
getent hosts chats.example.com
getent hosts platform-gw.example.com Важно
Записи в /etc/hosts не заменяют полноценный DNS для продуктивной эксплуатации.
Временные записи должны совпадать с теми IP-адресами, которые указаны в веб-установщике.
Если Встречи опубликованы за NAT, отдельно согласуйте внутренний IP-адрес для SSH и внешний IP-адрес для пользовательского доступа.
Веб-установщик показывает, если имя найдено через /etc/hosts , но сам факт наличия записи не означает, что она указывает на правильный IP-адрес.
Подготовьте сертификат и приватный ключ до установки. Поддерживаются сертификаты .crt, .pem, .cer и ключи .key, .pem.
Можно использовать один wildcard-сертификат на все продукты или отдельные сертификаты для каждого продукта. Также можно использовать сертификат собственного УЦ или самоподписанный сертификат.
Требования:
*.example.com покрывает ://example.com и ://example.com и другие одноуровневые имена, но не покрывает вложенные имена ://example.com Проверьте сертификаты и ключи.
openssl x509 -in /path/to/cert.pem -noout -subject -issuer -dates -ext subjectAltName openssl pkey -in /path/to/key.pem -check Проверка пары — хэши должны совпасть.
openssl x509 -noout -modulus -in /path/to/cert.pem | openssl sha256
openssl pkey -noout -modulus -in /path/to/key.pem | openssl sha2