[筆記] 用pxe 安裝系統,完成後送出郵件通知 / send mail notification after pxe install
+[筆記] 在edgerouter上用wireguard 建立site to site VPN / Site to Site Vpn Using Wireguard in Two Edgerouters
-最近有個任務,需要大量安裝client
+之前總部和分公司之間 是用buffalo 的小AP 灌 openwrt
-想用PXE來處理,只要user開機按F12(acer 桌機) 選擇PXE Boot
+然後用strongswan 來打 IPSEC site to site VPN
-然後選擇OS版本,就可以自動進行安裝
+config 看起來不是很難 (只是看起來)
-安裝完成後,會自動重新開機,接著就用ansible來做user環境設定
+但是實際上已經找不到當初的文件
-PXE的部份本來是沒有什麼問題,自動安裝系統的部份都做好了
+所以要維護很困難(光那些RSA KEY 就不知道為何、如何產生)
-可是因為這次的量比較多,想說讓每一台在完成PXE安裝後的第一次重開機
+後來採購了兩台edgerouter X 做測試
-就送出一封郵件來通知我,說已經完成安裝,可以執行ansible 了
+也用openvpn 成功的建立了 site to site VPN
-看似很簡單的一件事情,卻搞了我兩天….
+本來想說 openvpn 已經夠簡單了
+ +今天看到文章說用wireguard 可以更簡單
+ +於是研究了一下,發現還真的很簡單!
- +
+
+
+
+
+
+
+
+
- 