Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление

Установка KVM в ОС ОН Орёл 2.12

Для автоматизированной установки пакета Virt-manager (KVM) в дистрибутив ОС ОН Орёл 2.12 включен пакет astra-kvm.
Пакет может быть установлен с помощью графического менеджера пакетов или из командной строки командой

Command
apt install astra-kvm ebtables

При установке этого пакета будет автоматически установлен сам Virt-manager и выполнены все действия, необходимые для запуска системы виртуализации. Дополнительно для работы в сети следует установить пакет ebtables.

Установка KVM в предыдущих версиях Astra Linux

Для работы с virt-manager (kvm)  Орел current:

  1. Включить виртуализацию Intel VT в
bios
  1. BIOS;
  2. Проверить флаги процессора:
    1. Для процессоров Intel:

      Command
borderColorbgColor#e2f3ff
#c2e6ff
    1. grep vmx /proc/cpuinfo
для Intel или

    1. Для процессоров AMD:

      Command
borderColorbgColor#e2f3ff
#c2e6ff
    1. grep svm /proc/cpuinfo

для AMD


  1. Проверить наличие загруженных модулей ядра kvm и kvm_intel командой

    Command
borderColor#c2e6ff
bgColor#e2f3ff
  1. Titlelsmod | greplsmod | grep kvm
    kvm_intel             258048  0
    kvm                   659456  1 kvm_int


  2. Установить пакеты:

    Command
borderColor#c2e6ffbgColor
#e2f3ff
  1. sudo apt
-get
  1. install qemu-kvm bridge-utils virt-manager libvirt-daemon libvirt-daemon-system firewalld


  2. Запустить firewalld и включить его перезапуск после перезагрузки:

    Command
    sudo systemctl enable --now firewalld


  3. Добавить пользователя который использует virt-manager(kvm) в следущие группы:

Подсказка
kvm
libvirt
libvirt-qemu
Также при работе нужно отслеживать

  1. - kvm;
    - libvirt;
    - libvirt-admin;
    - libvirt-qemu.
    Это можно сделать командой:

    Command
    sudo usermod -aG libvirt,libvirt-admin,libvirt-qemu,kvm $USER


Информация
При работе рекомендуется контролировать содержимое /var/lib/libvirt/images и своевремнно удалять неиспользуемые диски.

Сброс настроек

Для для сброса старых пользовательсктх настроек virt-manager удалить
файл .config/dconf/user

Устранение ошибок

При появлении ошибки custom процессора нужно поставить в настройках пункт использовать архитектуру процессора хоста.

При ошибке network 'default' not active выполните выполнть следующие команды:

Command
borderColor#c2e6ff
bgColor#e2f3ff
sudo virsh net-start default
sudo virsh net-autostart default

теперь после загрузки После выполнения этих команд после перезагрузки сеть network 'default' будет подниматься автоматомзапускаться автоматически.

Настройка фиксированных IP-адресов

Для привязки фиксированных IP-адресов к виртуальным машинам:
Вполнить команду:настройка фиксированных ip адресов

Command
borderColor#c2e6ff
bgColor#e2f3ff
sudo virsh net-edit default

и после строки:

Блок кода
<range start='192.168.122.2' end='192.168.122.254'/>

вставьте вставить строки с мак-адресами виртуальных адаптеров, например, как указано ниже:

Блок кода
<host mac='52:54:00:a2:99:c2' name='host1' ip='192.168.122.133'/>
<host mac='52:54:00:de:2e:58' name='host2' ip='192.168.122.134'/>

Для перезапуска виртуальной сетиПосле сохранения изменений перезапустить виртуальную сеть:

Command
borderColor#c2e6ff
bgColor#e2f3ff
sudo virsh net-destroy default
sudo virsh net-start default

Примеры команд работы с виртуальными машинами

:

Получить список машин:

Command
borderColor#c2e6ff
bgColor#e2f3ff
sudo virsh list --all
sudo virsh start <имя виртуальной машины>

Для того чтобы сделать Включить автоматический запуск виртуальной машины при загрузке:

Command
borderColor#c2e6ff
bgColor#e2f3ff
echo "#!/bin/bash" | sudo tee /etc/rc.local
echo "virsh start <имя виртуальной машины>" | sudo tee -a /etc/rc.local
sudo chmod +x /etc/rc.local
Решения

Решение возможных проблем с фильтрацией пакетов при работе с сетью

Command
borderColor#c2e6ff
bgColor#e2f3ff
cat << EOF | sudo tee -a /etc/sysctl.conf
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0
net.bridge.bridge-nf-call-arptables = 0
net.ipv4.ip_forward=1
EOF