Ansible/Ansible Aufbau.md

4.2 KiB

  • Installation Proxmox Server
  • Restore Router von Backup-Server
    • Anpassung Server-Name
    • Einrichtung Public IP 10.0.0.2
    • Einrichtung Interne IP 172.X.X.1
    • Einrichtung Default Firewall
      • 80 -> 172.x.x.3
      • 443 -> 172.x.x.3
      • 25 -> 172.x.x.2
      • 465-> 172.x.x.2
      • 587-> 172.x.x.2
      • 993-> 172.x.x.2
      • 4500 (UDP)-> 172..x.x.1
      • 500 (UDP) -> 172.x.x.1
    • Einrichtung IPSEC Zugang
      • Eingabe Öffentliche IP RZ
      • Eingabe Öffentliche IP Kundennetz
      • Anlegen Site to Site Kunde - RZ
      • IP Adressen festlegen IP 11.1.1.1 - 11.1.1.250
  • Restore Windows-Vorlage
    • Anpassung Server-Name
    • Einrichtung Active-Directory Service
      • Eingabe Domain des Kunden (öffentliche Domainname)
      • Einrichtung Default Gruppen
        • G-RDS
        • G-EX
        • G-Daten
        • G-SMTP
        • G-Cloud
        • G-VPN
      • Einrichtung Default User
        • stinessu (Doiman-Admin)
        • ldap-sync (Mailcow, VPN-Server, Nextcloud)
        • exadmin
      • Import Default ADMX Files
      • Einrichtung Netzlaufwerke
        • \\{kundenkürzel}-data01\\Daten\\XXX
      • Einrichtung Azure Connect Client
      • Einrichtung Default DNS Einträge
        • {kundenkürzel}-data01 -> 172.x.x.6
        • {kundenkürzel}-rds01 -> 172.x.x.9
        • {kundenkürzel}-ex01 -> 172.x.x.11
        • {kundenkürzel}-app01 -> 172.x.x.10
        • {kundenkürzel}-smtp01 -> 172.x.x.2
        • {kundenkürzel}-cms01 -> 172.x.x.7
        • {kundenkürzel}-next01 -> 172.x.x.5
        • kundenwebsite
      • User Import von CSV
        • Random Password anlegen
        • Default Gruppen Zuordnung
      • Einrichtung Windows Lizenz-Manager
        • CLI ?
    • Restore Linux-Vorlage
      • Anpassung Server-Name
      • Einrichtung E-Mail Server
        • Mailcow per git installieren
          • mail-server wert in config auf kundendomain anpassen mail.kundendomain
          • Domain im Mailcow anlegen
          • Anbindung an LDAP - Server 172.x.x.8
            • ldap-sync User verwenden
            • User importiern
            • catchall anlegen
            • Quarantäne anlegen
          • Super-Admin für Fetchmail erstellen
      • Einrichtung Fetchmail - Service
        • Super-Admin definieren
        • API für Mailcow anbindung erstellen
          • Domain anpassen
          • Super-Admin anpassen
    • Restore Linux-Vorlage
      • Anpassung Server-Name
      • Einrichtung HaProxy
        • Docker Container installieren
        • haproxy.cfg importieren
          • Domain auf Kunden anpassen
    • Restore Linux-Vorlage
      • Anpassung Server-Name
      • Eiinrichtung Nextcloud
        • docker-compose per git laden
        • ldap Anbindung
        • Only-Office einstellen
    • Restore Linux-Vorlage
      • Anpassung Server-Name
      • Einrichtung Samba Domain Client
        • Installation Samba Server
          • Einrichtung Domain-Client Service
            • Configs importieren
            • Domain anpassen
          • Einrichtung Daten Freigabe
            • \\{kundenkürzel}-data01\\Daten\\XXX
    • Restore Linux-Vorlage
      • Anpassung Server-Name
      • Einrichtung Webserver
        • docker installieren
        • Websiten Daten in docker importieren
    • Restore Windows-Vorlage
      • VM 2 Platte erweitern auf User Anzahl * 15GB*
      • Anpassung Server-Name
      • Einrichtung RDS-Server
        • Installation RDS-Service
        • Einrichtung Sammlung
          • Vorlage ? import ?
      • Installation chocolatey Software
        • Adobe Reader
        • 7zip
        • Firefox
        • Google Chrome
        • Teams
        • Java Runtime
      • Installation Office Packet
        • Vorlage installieren
      • ESET Server Security
    • Restore Windows-Vorlage
      • Anpassung Server-Name
      • Installation Kundensoftware
    • Restore Windows-EX-Vorlage
      • Anpassung Server-Name
      • Installation Exchange-Server
      • Import Healthcheck.ps1
      • Installation Hybrid Client