linux:podadavky_hw
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| linux:podadavky_hw [2025/12/17 13:16] – Karel Petrů | linux:podadavky_hw [2026/03/03 10:53] (aktuální) – [Nastavení routeru pro správu + MOBIS] Petr Kristan | ||
|---|---|---|---|
| Řádek 12: | Řádek 12: | ||
| * nainstalovat aktuální Linux Debian stable, stačí netinst bez X [[https:// | * nainstalovat aktuální Linux Debian stable, stačí netinst bez X [[https:// | ||
| + | * při instalaci v sekci **Výběr programů** zvolit jen **SSH server**, ostatní vypnout | ||
| * po nainstalování základního debian systému budeme potřebovat přístup přes SSH, pomocí kterého pak nainstalujeme vše potřebné | * po nainstalování základního debian systému budeme potřebovat přístup přes SSH, pomocí kterého pak nainstalujeme vše potřebné | ||
| * na serveru bude v provozu SQL Firebird 3.0, PHP, Apache, případně Samba pro klienty | * na serveru bude v provozu SQL Firebird 3.0, PHP, Apache, případně Samba pro klienty | ||
| Řádek 19: | Řádek 20: | ||
| * je potřeba mít veřejnou IPv4 adresu od poskytovatele internetu | * je potřeba mít veřejnou IPv4 adresu od poskytovatele internetu | ||
| - | * pro správu serveru je potřeba přesměrovat na routeru z veřejné IP port např. | + | * pro správu serveru je potřeba přesměrovat na routeru z veřejné IP port např. |
| * pro MOBIS (přístup k OBISu z web. prohlížeče) je potřeba přesměrovat z veřejné IP porty 443+80 dovnitř na server (žádné blokace na firewallu, ani geoblokace) | * pro MOBIS (přístup k OBISu z web. prohlížeče) je potřeba přesměrovat z veřejné IP porty 443+80 dovnitř na server (žádné blokace na firewallu, ani geoblokace) | ||
| * port 443 pro MOBIS je zabezpečený https protokol s dvoufázovou autentikací | * port 443 pro MOBIS je zabezpečený https protokol s dvoufázovou autentikací | ||
| * port 80 není bežně na serveru otevřený, zapíná se jen 1x mešíčně na okamžik přegenerování certifikátu Let's Encrypt, nesmí být nijak blokovaný ale zároveň nelze testovat spojení protože není defaultně otevřený | * port 80 není bežně na serveru otevřený, zapíná se jen 1x mešíčně na okamžik přegenerování certifikátu Let's Encrypt, nesmí být nijak blokovaný ale zároveň nelze testovat spojení protože není defaultně otevřený | ||
| + | * port 13050 pro přístup na databázi Firebird (přenos je šifrovaný) | ||
linux/podadavky_hw.1765977387.txt.gz · Poslední úprava: 2025/12/17 13:16 autor: Karel Petrů