Единый комплект поставки (ЕКП) VMmanager — это ISO-образ платформы под управлением операционной системы (ОС) Astra Linux Special Edition в режиме защищённости "Орёл". ЕКП предназначен для быстрой установки типовой конфигурации VMmanager и узлов кластера в закрытом информационном контуре. ISO-образ содержит все необходимые пакеты ПО.
Чтобы установить и настроить платформу из ЕКП, выполните следующие шаги:
- Подготовка оборудования и ПО.
- Установка ОС и ПО VMmanager на сервер платформы (мастер).
- Установка ОС на узлы кластера.
- Настройка сети на узлах кластера.
- Начальная настройка платформы.
Подготовка оборудования и ПО
- Подготовьте серверы для установки:
- Сервер платформы — мастер. Сервер должен соответствовать аппаратным требованиям, указанным в статье Требования к серверу.
- Серверы для размещения виртуальных машин (ВМ) — узлы кластера. Серверы должны соответствовать требованиям, указанным в статье Требования к серверу для кластера. Если вы планируете создать отказоустойчивый кластер, понадобится не менее трёх серверов и сетевое хранилище. Подробнее см. в статье Принцип работы отказоустойчивых кластеров.
- Подготовьте дистрибутив ПО:
- Перейдите в личный кабинет "Астра" и скачайте ISO-образ нужной версии VMmanager.
- Подготовьте загрузочный диск с этим ISO-образом.
- Перейдите в личный кабинет "Астра" и скачайте ISO-образ нужной версии VMmanager.
Установка ОС
- Загрузите сервер с ISO-образа.
- Выберите Русский язык.
- Выберите режим установки:
- Ознакомьтесь с лицензионным соглашением ОС Astra Linux и выберите ответ Да.
- Выберите способ переключения раскладки клавиатуры.
- Укажите сетевые настройки: Сетевые настройки задаются только при установке ОС на мастере. Настройка сети на узлах кластера выполняется отдельным шагом.
- Введите уникальное имя компьютера (hostname). Например, vmnode01.
- При установке ОС на мастере введите имя домена. Вы можете оставить этот параметр пустым.
- Введите пароль администратора операционной системы.
- Повторите ввод пароля.
- Выберите часовой пояс.
- Выберите метод разметки Авто - использовать весь диск.
- Выберите диск для разметки.
- Выберите схему разметки Все файлы в одном разделе.
- Выберите пункт Закончить разметку и записать изменения на диск.
- Выберите ответ Да на вопрос Записать изменения на диск? После этого запустится процесс установки и сервер будет перезагружен.
- Дождитесь окончания установки и перезагрузки сервера.
- Отключите ISO-образ и перезагрузите сервер.
ОС установлена. Для аутентификации используйте имя пользователя vmmanager и пароль, указанный при установке.
Установка ПО VMmanager
Скрипт установки ПО VMmanager запустится автоматически при первой загрузке мастера. Для установки ПО:
- При появлении запроса Enter VMmanager first user email введите email администратора платформы.
- При появлении запроса Enter VMmanager first user password придумайте и введите пароль администратора платформы. Запустится установка платформы.
- Дождитесь окончания установки. Если установка завершилась успешно, то в терминале будет выведена ссылка для перехода в платформу. Откройте эту ссылку в браузере. Пример вывода при успешной установке
===> Пт 12 сен 2025 13:02:35 MSK Done. Open https://192.168.1.10 in browser
При открытии ссылки браузер выдаст предупреждение о вероятной угрозе безопасности. Это происходит из-за того, что сервер использует самоподписанный SSL-сертификат. Вы можете подключить валидный SSL-сертификат к платформе по инструкции. - Введите данные администратора, указанные при установке, и нажмите кнопку Войти.
Платформа установлена. Интерфейс платформы доступен по IP-адресу или доменному имени мастера.
Настройка сети на узлах кластера
Вы можете настроить сеть на узлах кластера:
- автоматически с помощью скрипта netsetup.sh, входящего в состав ЕКП;
- вручную с помощью службы NetworkManager, входящей в состав ОС. Подробнее см. в статье Подготовка сервера с ОС Astra Linux.
Чтобы настроить сеть с помощью скрипта netsetup.sh:
- Включите сервер. Для аутентификации используйте имя пользователя vmmanager и пароль, указанный при установке ОС.
- Запустите скрипт netsetup.sh:
sudo sh /home/vmmanager/netsetup.sh - Введите номер конфигурации из списка. Скрипт отобразит список доступных сетевых интерфейсов.Пример вывода
Добро пожаловать в мастер настройки сети. **** Список конфигураций **** 1. Один интерфейс 2. Один интерфейс во VLAN 3. Два интерфейса в режиме LACP 4. Два интерфейса в режиме LACP во VLAN 5. Два интерфейса в режиме active-backup 6. Два интерфейса в режиме active-backup во VLAN 7. Выйти в консоль для ручной настройки Укажите номер желаемой сетевой конфигурации: 1Пример вывода**** Список интерфейсов **** ens3: 52:54:00:12:34:56 ens4: 52:54:00:12:34:57 - Укажите сетевые настройки:
- Имя интерфейса.
- Имя второго интерфейса — для конфигураций с двумя интерфейсами.
- Номер VLAN — для конфигураций с VLAN.
- IPv4-адрес сервера и маску сети в формате CIDR. Например, 192.168.1.10/24.
- IPv4-адрес шлюза.
- IPv4-адрес DNS-сервера. Пример вывода
Введите имя интерфейса: ens3 Введите IP - адрес в формате xxx.xxx.xxx.xxx/xx: 192.168.1.100/24 Введите шлюз: 192.168.1.1 Укажите адрес DNS сервера: 192.168.1.200
- Скрипт отобразит указанные настройки и выдаст запрос на их применение. Пример вывода
Один интерфейс Имя интерфейса: ens3 IP: 192.168.1.100/24 GATEWAY: 192.168.1.1 DNS: 192.168.1.200 Текущие настройки сети будут удалены! Применить настройки? (y/r/N) yЕсли настройки указаны верно, введите y. Скрипт создаст директорию /home/vmmanager/netsetup_backup и скопирует в неё текущие сетевые настройки.
Вы также можете:
- задать настройки повторно — для этого введите r;
- завершить работу скрипта — для этого введите n.
- Скрипт применит указанные настройки и запустит проверку связи со шлюзом с помощью утилиты ping. Если скрипт получил ответ от шлюза, значит сеть успешно настроена и скрипт завершит свою работу. Если ответ не был получен, скрипт выдаст запрос на повторную настройку.Пример вывода
Настраиваем Один интерфейс Connection 'ens3' (6a8c5c6a-1234-5678-90ab-abcdef123456) successfully added. Ждём 5 секунд, затем проверяем ping 192.168.1.1 PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data. 64 bytes from 192.168.1.1: icmp_seq=1 ttl=64 time=0.456 ms 64 bytes from 192.168.1.1: icmp_seq=2 ttl=64 time=0.234 ms 64 bytes from 192.168.1.1: icmp_seq=3 ttl=64 time=0.345 ms 64 bytes from 192.168.1.1: icmp_seq=4 ttl=64 time=0.267 ms --- 192.168.1.1 ping statistics --- 4 packets transmitted, 4 received, 0% packet loss, time 3070ms Настройки применены успешноЧтобы повторить ввод настроек, введите y. Чтобы завершить работу скрипта, нажмите n.Пример выводаЖдём 5 секунд, затем проверяем ping 192.168.1.1 PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data. From 192.168.1.100 icmp_seq=1 Destination Host Unreachable From 192.168.1.100 icmp_seq=2 Destination Host Unreachable From 192.168.1.100 icmp_seq=3 Destination Host Unreachable From 192.168.1.100 icmp_seq=4 Destination Host Unreachable --- 192.168.1.1 ping statistics --- 4 packets transmitted, 0 received, +4 errors, 100% packet loss, time 3075ms Шлюз не пингуется. Ошибка конфигурации Повторить настройку? (Y/n)
Начальная настройка платформы
Активация лицензии в закрытом контуре
- Если вы активируете лицензию впервые, пропустите этот пункт. Если вы активируете лицензию повторно:
- Подключитесь к серверу с платформой по SSH.
-
Удалите из директории /opt/ispsystem/license/ все файлы, кроме machine_id:
find /opt/ispsystem/license/ -type f -not -name 'machine_id' -delete - Подождите несколько минут для генерации нового ключа привязки.
- В правом меню нажмите значок
→ вкладка Обзор системы. - В разделе Активация лицензии скачайте Ключ привязки — файл binding-key.txt. Не закрывайте и не обновляйте эту вкладку до получения файла лицензии. При обновлении страницы будет сформирован новый ключ привязки, к которому не подойдёт файл лицензии.
- Отправьте ключ привязки, id и токен лицензии в техническую поддержку ISPsystem или отдел продаж вашего дистрибьютора. В ответ вы получите файл лицензии.
- В разделе Активация лицензии загрузите файл лицензии и нажмите кнопку Активировать.
За один месяц до окончания срока лицензии в интерфейсе появится баннер с напоминанием о продлении. Чтобы продлить лицензию, повторно выполните действия для активации лицензии.
Синхронизация системного времени
Для корректной работы платформы системное время на мастере и узлах кластера должно быть синхронизировано. Чтобы включить синхронизацию:
- В правом меню нажмите значок
→ раздел Глобальные настройки. - В разделе Время нажмите кнопку Изменить.
- Выберите вариант Сервер платформы VMmanager — время на узлах кластера будет синхронизироваться с мастером.
- Нажмите кнопку Сохранить.
Настройка сети
VMmanager содержит модуль управления адресным пространством (IPAM). Этот модуль управляет физическими сетями, пулами и отдельными IP-адресами. При создании ВМ платформа выделяет ей IP-адрес из заданного пула. Поэтому перед созданием ВМ необходимо указать данные о физической сети и настроить пул IP-адресов для ВМ.
Чтобы создать пул и физическую сеть, выполните инструкции из статьи Работа с пулами.
Подключение репозитория с шаблонами ОС
Для установки гостевых ОС на ВМ необходимо создать локальный репозиторий с шаблонами ОС. Вы можете использовать для репозитория:
- сервер с платформой;
- любой сервер с ОС Astra Linux Special Edition.
Чтобы создать локальный репозиторий:
- Скачайте из репозитория ISPsystem нужные ISO-образы с шаблонами ОС:
- linux.iso — Ubuntu 24.04, Debian 12, AlmaLinux 8;
- astra.iso — Astra Linux Special Edition 1.7.4, 1.8.1, 1.8.3;
- windows.iso — Windows Server 2022, Windows 11;
- tech.iso — SystemRescueCD. Необходим для режима восстановления ВМ.
- Подключитесь к серверу для репозитория по SSH с правами суперпользователя. Подробнее о подключении по SSH см. в статье Настройка рабочего места.
-
Подключите ISO-образ с шаблонами ОС к серверу:
mount -o loop <path_to_iso> /mntПояснения к команде -
Запустите скрипт создания репозитория:
cd /mnt && sudo sh install.sh -
Дождитесь окончания работы скрипта. Если репозиторий создан, то вывод скрипта будет содержать URL репозитория. Сохраните значение URL.
Пример сообщения===> Ср ноя 1 05:41:49 UTC 2023 Images repository URL http://192.168.1.100:5111/OSTemplate/vm6/windows - В интерфейсе платформы:
- Повторите действия из пп. 2-6 для каждого ISO-образа с шаблонами ОС.
Создание кластера
Кластер — это группа серверов, на которых создаются и работают ВМ. Чтобы создать кластер, выполните инструкции из статьи Создание кластера. Чтобы добавить узлы в кластер, выполните инструкции из статьи Управление узлами кластера.
Диагностика
При возникновении проблем с установкой платформы:
- убедитесь, что на мастере заданы корректные сетевые настройки и шлюз по умолчанию доступен;
- изучите лог установки платформы — /opt/ispsystem/vm/install.log.
Более подробно о логах платформы см. в статье Лог-файлы платформы.




