vcloud getting started



Vergelijkbare documenten
IAAS - QUICK START GUIDE

Praktijk opdrachten VMware

TIPS & TRICKS PASSIVE FALLBACK

Configureren van een VPN L2TP/IPSEC verbinding. In combinatie met:

Pagina 1/45. Aan de slag met. Virtueel Datacenter. Versie 1.4

PASSIVE FALLBACK QUICK START GUIDE

Configureren van een VPN L2TP/IPSEC verbinding

Naam: Sander van Schie Datum: Klas: SBICO-IB2 Doel: Uitleg Toegang tot vcloud Doelgroep: Nieuwe cursisten Versie: 1.0.0

b-logicx handleiding INHOUDSOPGAVE VPN verbinding voor Windows XP UG_VPN.pdf

Denit VMware vcenter Installatie VPN Client en VMware vsphere Client

Installeren van het programma:

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

DHCP Scope overzetten van Windows Server 2003 R2 naar Windows Server 2012

IAAS HANDLEIDING - SOPHOS FIREWALL

SmartRevit SmartAssemblies Etcetera

Quickstart ewon Cosy 131

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

Standard Parts Installatie Solid Edge ST3

IAAS BACKUPS MAKEN MET IASO

VU POINT Camera Toevoegen

Procedure om een backup te maken via VEEAM + schedule

Connectivity SQL Er kan geen verbinding worden gemaakt met de SQL server

Getting Started. AOX-319 PBX Versie 2.0

Standaard Asta Powerproject Client Versie 12 Installatiedocument v1

Inhoudsopgave: Whisper380-computerhulp

Handleiding Inloggen met SSL VPN

Aandachtspunten voor installatie suse in vmware server

5/8 Patch management

1. Hoe krijg ik toegang tot mijn VPS-controlepaneel?

Handleiding voor het installeren van de Portbox2

Handleiding installatie Rental Dynamics

Getting Started. AOX-319 PBX Versie 2.0

1 Installatie van de server... 2

Installatie King Task Centre

Installatiehandleiding Standard Parts Solid Edge 2019

Is het website niet beschikbaar, dan is op de methodewebsite de datasheet te vinden van de twee appliances:

Handleiding Migratie. Bronboek Professional

VirtualBox: hoe werkt het?

Boutronic. MSSQL Express server voor Log functie. >> Installatie handleiding << 23 april 2014, versie 1.0d

Wijzigen Standaard Wachtwoord (Siemens 5400/5450/SE565)

smart-house Netwerk & Port Forwarding. TELENET MODEM ONLY

Wij heten u van harte welkom als nieuwe gebruiker van Cloud24You Express!

De netwerkversie van een Jabbla softwarepakket installeren

Voor je met de installatie begint controleer of alle benodigde onderdelen aanwezig zijn. In de verpakking dient aanwezig te zijn:

HANDLEIDING EXTERNE TOEGANG CURAMARE

MS Virtual pc 2007 Handleiding

VPN Remote Dial In User. Windows VPN Client

HANDLEIDING >NAT ROUTER MET PFSENSE MEDIATECHNOLOGIE GRAFISCH LYCEUM ROTTERDAM SAMENSTELLER: R.SELLIS

HANDLEIDING VIEW DESKTOP. Handleiding VIEW Desktop. P. de Gooijer. Datum: Versie: 1.3

Koppelen Centix Datacollecter aan RS-232 device d.m.v. de W&T 58631

OpenVPN Client Installatie

Belangrijk: Voordat u een VPN tunnel creëert dient u ervoor te zorgen dat de datum en tijd instellingen van de router juist staan ingesteld.

Revisie geschiedenis. [XXTER & KNX via IP]

Windows XP & Windows Vista

Voor je met de installatie begint controleer of alle benodigde onderdelen aanwezig zijn. In de verpakking dient aanwezig te zijn:

b r o a d b a n d r o u t e r 4 p o r t s 1 0 / m b p s

VPN LAN-to-LAN PPTP. Vigor 1000, 2130 en 2750 serie

Er zijn diverse andere software platformen en providers die werken met SIP, maar in dit voorbeeld gaan we uit van de volgende software:

Client to Site VPN ALCATEL. Deel 1: 600 SERIES. Stap voor stap installatie handleiding

Configuratie Siemens SE565 SurfSnelADSL (connected by BBned) Controleren van de aansluiting. Toegang tot de router. De Siemens SE565 configureren

Siemens SE551. Handleiding Flits Thuis

Instellen Zyxel modem als stand-alone ATA

Installatiehandleiding TiC Narrow Casting Manager

KeyLink B.V. KeyLink CTI Client Installation Manual - Dutch

Friesland College Leeuwarden

Handleiding. Instellen L2TP VPN. Concept; ongecorrigeerde uitgave. Auteur: Henk Schuurman eerste uitgave: 27 oktober 2010 Wijzigingen:

VPN Remote Dial In User. Windows VPN Client

VPN Remote Dial In User. DrayTek Smart VPN Client

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.

Windows Deployment Services. Deze opdracht maakt gebruik van de VApp _JVN_Deployment. De opdracht is werkend getest in de cloud ( vwb Windows7)

Handleiding inloggen op

Handleiding installatie, configuratie en starten FortiClient

Act! Company Builder Handleiding

HOW TO RESTORE A SYSTEM IMAGE IN WINDOWS SERVER 2012

Boutronic. MSSQL Express server voor Log functie. >> Installatie handleiding << 2 april 2012, versie 1.0d

IdentySoft Pro In gebruik stelling EasySecure International B.V.

ipact Installatiehandleiding CopperJet 816-2P / P Router

5/5 Red Carpet. 5/5.1 Inleiding

Stap Sluit de kabel vanaf uw modem aan op de Modem-aansluiting van uw router. (u herkent het juiste poortje aan de blauwe kleur)

Factuur2King 2.1 installeren (ook bij upgrades)

Installatie Procedure Solid Edge ST10 FLOATING LICENTIE

Handleiding Sportlink Club

Installatie Avalanche Webview

Installatie van Linux Mint 13

Pervasive Server V9 Installatiegids

1) Domeinconfiguratie van Windows 9x clients & Windows Millennium

Installatie King Task Centre

Handleiding Telewerken met Windows. Inleiding. Systeemvereisten. Inhoudsopgave

Met vragen kunt u terecht bij de DIOS Helpdesk (zie onder Informatie en communicatie ).

Wat te doen na de aanschaf van:

Handleiding Zelfservice Cloud voor Workspace365 Versie april 2014

Volg onderstaande stappen op voor de installatie van de Trust 4 Port USB Hub:

EasyAccess 2.0 Handleiding. Maak een Domain aan

HANDLEIDING Installatie TESTS 2012

Inhoudsopgave. Inhoud

Handleiding Installatie Windows Server 2008 in een VM-omgeving (VM Workstation 7)

Handleiding VirtualBox

16. Web Station. In dit hoofdstuk komen de volgende onderwerpen aan bod:

Firmware Upgrade. Upgrade Utility (Router Tools)

Transcriptie:

vcloud getting started Previder vdc Versie: 1.0 2013 11 22 [11:48] Versie: 1.0 Pagina 1 van 10

Inhoudsopgave 1 Getting started... 3 1.1 Inleiding... 3 1.1.1 Standaard omgeving met NAT routing... 3 1.1.2 Standaard omgeving direct aan het internet gekoppeld... 4 1.1.3 Standaard omgeving met extra netwerken (en vapp netwerken fencen met firewalls)... 4 2 Bekende problemen, vragen & oplossingen... 6 2.1 Hoe rol ik een template uit?... 6 2.2 Welke wachtwoorden zijn gedefinieerd op de templates?... 7 2.3 Zijn er verplichtingen binnen mijn cloud omgeving?... 7 2.4 Ik kan mijn servers niet benaderen / Hoe benader ik mijn servers?... 8 2.5 Ik heb licenties aangeschaft via Previder. Hoe configureer ik deze?... 8 2.6 Ik wil hardware wijzingen van een virtuele machine maar de onderdelen zijn niet aan te passen?... 8 2.7 Hoe kan ik eigen media koppelen?... 8 2.8 Hoe kan ik de router op het LAN_ROUTED netwerk configureren?... 9 2.9 Hoe controleer ik mijn huidige maxima en gebruik?... 9 2.10 Hoe maak ik extra gebruikers aan?... 10 2.11 Kan ik een koppeling met mijn eigen netwerk maken?... 10 2.12 Mijn vraag wordt hier niet beantwoord.... 10 Versie: 1.0 Pagina 2 van 10

1 Getting started 1.1 Inleiding Voor dat u begint met het inrichten van uw nieuwe omgeving is het belangrijk om stil staan bij de mogelijkheden van de omgeving. Deze mogelijkheden draaien over het algemeen om de basis: het netwerk. Hieronder worden 3 mogelijke netwerk indelingen beschreven. Uiteraard zijn er oneindig veel mogelijkheden door combinaties te maken. Hoofdstuk 3.1.x beschrijven standaard omgevingen waarmee gestart kan worden. Een van de basis begrippen binnen de cloud is dat er vapps worden aangemaakt waar VM s in verblijven. Met deze Containers kunnen servers gegroepeerd worden en kan tevens een opstart procedure gespecifieerd worden (bijvoorbeeld: start database server waarna de webserver gestart wordt). 1.1.1 Standaard omgeving met NAT routing Standaard wordt de omgeving opgeleverd met 2 netwerken: Klantnaam_LAN_NAT Klantnaam_WAN Het LAN_NAT netwerk is een netwerk waaraan vapps (en hun virtuele machines) gekoppeld kunnen worden en direct het internet op kunnen via een NAT router. De virtuele machines zullen beschermd zijn door de NAT firewall waarop ook eventueel port forwarding op te realiseren is. Het IP adres van de virtuele servers wordt automatisch toegewezen uit een pool van vooraf gedefinieerde (door de klant aangeleverde) interne IP adressen. Om de DHCP, port forwarding, firewalling of NAT masquerading instellingen aan te passen gaat men naar de tab Administration -> Networks -> rechtermuis op Klantnaam_LAN_NAT netwerk -> Configure Services Versie: 1.0 Pagina 3 van 10

Ook kunnen hier VPN tunnels en static routing worden geconfigureerd zodat deze omgeving direct vanaf het klant netwerk benaderd kan worden. 1.1.2 Standaard omgeving direct aan het internet gekoppeld Standaard wordt de omgeving opgeleverd met 2 netwerken: Klantnaam_LAN_NAT Klantnaam_WAN Het WAN netwerk is een netwerk waaraan vapps (en hun virtuele machines) gekoppeld kunnen worden en direct aan het internet gekoppeld zijn. De virtuele machines zullen beschermt moeten worden door ingebouwde firewall s van de besturingssystemen. Het IP adres van de virtuele servers wordt automatisch toegewezen uit een pool van externe IP adressen. 1.1.3 Standaard omgeving met extra netwerken (en vapp netwerken fencen met firewalls) Standaard wordt de omgeving opgeleverd met 2 netwerken: Klantnaam_LAN_NAT Klantnaam_WAN Deze netwerken hoeven echter niet per definitie gebruikt te worden. Als klant is er namelijk ook de vrijheid om zelf netwerken aan te maken. Deze zogenaamde vapp netwerken kunnen aangemaakt worden nadat de eerste vapp uitgerold is en kunnen de communicatie tussen VMs binnen de vapp verzorgen. Versie: 1.0 Pagina 4 van 10

Deze netwerken zijn helemaal klanteigen en niet toegankelijk buiten de organisatie. Om een netwerk toe te voegen ga hiervoor naar My cloud en klik op de vapp waar u het netwerk wilt toevoegen. Klik het netwerk icoontje links bovenin en doorloop de vapp network wizard. Om de nieuw aangemaakte netwerken af te schermen met een firewall (om bijvoorbeeld een DMZ te creëren) selecteer dan binnen de vapp het tabblad Networking, selecteer Fence vapp en klik apply. Hierna kunt uw onder Show networking details de configuratie verder verfijnen en extra netwerken aanmaken. Versie: 1.0 Pagina 5 van 10

2 Bekende problemen, vragen & oplossingen Binnen de cloud omgeving zijn er een aantal zeer belangrijke punten: Als een Windows vapp wordt uitgerold dan zal de VM hierin automatisch ge-sysprepped Als een Windows template toegevoegd wordt binnen een vapp zal deze niet automatisch ge-sysprepped worden. Windows updates staat volledig automatisch op de templates. De server zal dus iedere 2 e dinsdag van de maand automatisch updates installeren en herstarten. VMware tools moet binnen iedere VM geïnstalleerd worden. VM s zonder VMware tools worden niet ondersteund en vallen automatisch buiten de SLA en overige garantie afspraken. Als u geen licenties afneemt bij Previder dan kunnen de templates Previder SPLA License niet uitgerold en geactiveerd worden. 2.1 Hoe rol ik een template uit? Via de Add vapp from Catalog op de beginpagina of Add VM knop binnen een vapp kan een extra VM uitgerold worden. Er zijn standaard 2 catalogus beschikbaar. De organisaties eigen catalogus waar templates afgeschermd in kunnen worden opgeslagen en de publieke catalogus waar diverse voor-geconfigureerde Previder VM s beschikbaar zijn. Deze VM s zijn geoptimaliseerd voor virtuele omgevingen. De Previder catalogus bevat volledig up2date VM s waardoor veel tijd kan worden bespaard bij het uitrollen van nieuwe servers. Let op dat u voor de juiste versie van Windows kiest bij het uitrollen omdat deze later niet gewijzigd kan worden (en u misschien niet voldoet aan de Windows licensing). Indien u ervoor kiest om de licenties door Previder af te laten handelen kunt u de Previder SPLA License templates uitrollen. Deze VM s activeren zich automatisch bij onze licentieservers. LET OP! Als u geen licenties afneemt bij Previder dan kunnen deze servers zich niet activeren. Na het benamen van de vapp (denk aan linux servers, Windows Domain controllers of Webcluster01 ) moet het datacenter geselecteerd worden waar deze vapp gaat draaien. Dit zal Express of Premium zijn. Kies een unieke computer naam voor iedere server (Windows) en selecteer een te koppelen netwerk. Indien een server uitgerold is zonder netwerk kan dit op een later tijdstip alsnog gekoppeld worden. Een handige optie is om eerst een VM volledig te configureren op het LAN_ROUTED netwerk voordat deze aan het WAN netwerk wordt gehangen. Na op Finish geklikt te hebben wordt de vapp of VM uitgerold. Indien er een extra VM wordt toegevoegd aan een vapp zal deze niet automatisch worden ge-sysprepped. Dit kan vreemde problemen veroorzaken indien de VM in een domein wordt gebruikt. Controleer daarom altijd voordat de VM gestart wordt of onder de VM properties -> tabblad Guest OS Customization -> Enable guest customization wel aanstaat. Indien de server nog de standaard naam heeft van de template of er geen automatisch wachtwoord is gegenereerd, schakel de VM dan uit, voer de bovenstaande optie uit en start deze met Power On and Force Recustomization Versie: 1.0 Pagina 6 van 10

2.2 Welke wachtwoorden zijn gedefinieerd op de templates? Op alle Previder voor geconfigureerde VM s is het wachtwoord Previder01 geconfigureerd voor respectievelijk Administrator (Windows) en root (Linux). Indien er een Windows vapp template wordt uitgerold zal deze echter automatisch aangepast worden. Deze is in te zien door binnen de vapp naar het tabblad Virtual Machines te gaan en de properties van de VM op te vragen. Onder het tabblad Guest OS Customization staat het automatisch geconfigureerde wachtwoord. Previder raad aan om dit wachtwoord direct te wijzigen. 2.3 Zijn er verplichtingen binnen mijn cloud omgeving? Ja, om het goed functioneren van de VM s te kunnen garanderen moet iedere VM uitgerust zijn met de laatste versie van VMware tools. Deze software bestaande uit stuurprogramma s en optimalisatie software is essentieel voor de VM. Iedere VM binnen de cloud moet deze software geïnstalleerd hebben staan. Templates zijn standaard al uitgevoerd met de laatste versie en hebben geen verdere actie nodig maar zelf geïnstalleerde servers moeten VMware tools apart installeren. VMware tools is te installeren op het Virtual Machines tabblad door met de rechtermuisknop Install VMware Tools te kiezen op de VM. Er wordt dan een CD gekoppeld met de VMWare tools software. De installatie procedure binnen de VM is hier beschreven: http://pubs.vmware.com/vsphere- 50/index.jsp?topic=/com.vmware.vmtools.install.doc/GUID-6DDF97E3-3B95-4A5A-85A7-7DC3772FBE73.html Indien VMware tools niet geïnstalleerd wordt kan het zijn dat door onderhoud werkzaamheden de VM een harde shutdown krijgt (Power Off). VM s zonder VMware tools worden ook niet ondersteund en vallen automatisch buiten de SLA en overige garantie afspraken. Versie: 1.0 Pagina 7 van 10

Het updaten van VMware tools gebeurd automatisch bij een herstart van de server mocht dit nodig zijn. Dit kan voorkomen na standaard onderhoud aan de Previder cloud. Bij een herstart van de server zal VMware tools detecteren dat er een update beschikbaar is, deze installeren en daarna direct weer herstarten. 2.4 Ik kan mijn servers niet benaderen / Hoe benader ik mijn servers? Het is aan te raden om servers uit te rollen via de webinterface (cloud.previder.nl) en te beheren via een remote beheer protocol (RDP,SSH). De servers zijn echter altijd via de console in de webinterface (cloud.previder.nl) beschikbaar. Ook als de servers niet meer via RDP beschikbaar zijn, uit staan of als een firewall verkeerd geconfigureerd wordt. Er kan dus altijd terug worden gevallen op de webinterface mocht er iets verkeerd gaan. Previder raad aan om beheer mogelijkheden goed af te schermen op internet. Sta bijvoorbeeld RDP en SSH alleen toe vanaf een selectieve groep IP adressen. Andere beveiliging adviezen zijn om de standaard poortnummers van deze services te wijzigen of deze te tunnelen via een VPN verbinding. 2.5 Ik heb licenties aangeschaft via Previder. Hoe configureer ik deze? Indien u Windows templates uitrolt kan gekozen worden voor de Previder SPLA License templates. Deze VM s zullen zich automatisch registreren bij de licentie server van Previder. LET OP! Als u geen licenties afneemt bij Previder dan kunnen deze servers zich niet activeren. 2.6 Ik wil hardware wijzingen van een virtuele machine maar de onderdelen zijn niet aan te passen? Om hardware te wijzingen moet de VM volledig uit staan. Het is echter niet voldoende om de VM uit te schakelen via het besturingssysteem. Binnen de webinterface moet echt nog een Power Off worden gegeven op de virtuele machine. Dat de server nog niet volledig is uitgeschakeld wordt ook weergegeven in de status (Partially Powered Off). 2.7 Hoe kan ik eigen media koppelen? CD/DVD s kunnen gekoppeld worden met ISO images. Floppy drive s kunnen gekoppeld worden met.flp images. Het is mogelijk om eigen CD s en floppy s te koppelen door deze eerst te uploaden. Onder het Tabblad Catalogs is bijvoorbeeld een nieuwe cataloge aan te maken genaamd ISOs. Onder ISOs is daarna via het tabblad Media de eigen ISO image te uploaden. Hierna is op een VM de CD/DVD te koppelen aan de server door te kiezen voor Insert CD/DVD from Catalog Versie: 1.0 Pagina 8 van 10

Vergeet niet na de installatie de ISO weer te ontkoppelen. Na langere perioden kan deze automatisch worden ontkoppeld mocht dit vereist zijn door de cloud. 2.8 Hoe kan ik de router op het LAN_ROUTED netwerk configureren? Oplossing: Het LAN_ROUTED netwerk is een LAN netwerk waar een firewall/nat router in draait. Alle VM s verbonden met dit netwerk hebben standaard verbinding met internet via deze router. De firewall op deze router is geconfigureerd om alle uitgaan verkeer toe te staan en alles inkomend te blokkeren. Alle firewall regels en instellingen zijn te configureren door met de rechtermuis op het netwerk te klikken en voor Configure services te kiezen. Hierna kunnen firewall regels en NAT mappings gemaakt worden. Maak ook Site-to-Site VPN (IPSEC Tunnels) kan hier opgezet worden. 2.9 Hoe controleer ik mijn huidige maxima en gebruik? Oplossing: Ga naar tabblad Administration -> Cloud resources -> Virtual Datacenters -> Monitor om de aangekochte resources te zien. Door de Properties van de verschillende datacenters op te vragen kan gekeken worden wat het huidige gebruik is. Versie: 1.0 Pagina 9 van 10

2.10 Hoe maak ik extra gebruikers aan? Oplossing: Ga naar tabblad Administration -> Members -> Users en maak een extra gebruiker aan. Gebruik altijd gebruik van een complex wachtwoord zoals C0mP!3xw8w00rD en vul alle gegevens in. Het email adres is zeer belangrijk omdat deze wordt gebruikt voor notificaties. Gebruik hiervoor geen eenvoudig te raden wachtwoord! Houdt de standaard regels aan: Minimaal 7 tekens Minimaal 1 hoofdletter Minimaal 1 kleine letter Minimaal 1 vreemd teken (!@$^%&: }) Minimaal 1 cijfer Inlognaam mag geen onderdeel van het wachtwoord zijn 2.11 Kan ik een koppeling met mijn eigen netwerk maken? Ja, door middel van een site-to-site VPN kan een tunnel tussen de cloud en het lokale netwerk opgezet worden. Hierdoor wordt het mogelijk om diverse netwerk scenarios te creeren. Denk bijvoorbeeld aan een extra Domain Controller voor disaster recovery of een testen & development omgeving die direct benaderbaar is vanuit het lokale netwerk. Natuurlijk kan ook simpel de publieke webservers benaderd worden via een veilige manier. 2.12 Mijn vraag wordt hier niet beantwoord. Zie voor overige vragen deze zeer uitgebreide handleiding: http://www.vmware.com/pdf/vcd_15_users_guide.pdf Voor de laatste informatie, configuratie en beheer vragen gaat u naar http://www.previder.nl/mijn_previder/service_support/ Versie: 1.0 Pagina 10 van 10