FOG — serveur d’imagerie et menus PXE

Installer, exploiter et diagnostiquer FOG dans le labo PXE.

Architecture retenue

Clients PXE → DHCP → FOG/iPXE
                     ├─ Capture / déploiement d’images
                     ├─ Menus iPXE personnalisés
                     └─ Boot Debian diskless via HTTP + NFS

FOG tourne sur une VM Debian. Il est utilisé comme point central PXE/iPXE. Le NAS Synology héberge les données lourdes et le root NFS du Debian diskless.

Installation / mise en service

  1. Créer une VM Debian dédiée à FOG avec IP fixe.
  2. Installer FOG et choisir le mode adapté au DHCP déjà présent.
  3. Vérifier l’interface Web FOG.
  4. Configurer les options PXE/DHCP pour que les clients chargent iPXE depuis FOG.
  5. Démarrer une VM de test en réseau.
  6. Enregistrer l’hôte dans FOG si l’imagerie est utilisée.

Contrôles réseau

ip -br aAdresse du serveur FOG
ss -lntupPorts en écoute
sudo tcpdump -ni any port 67 or port 68 or port 69DHCP/TFTP pendant le boot

Menus iPXE personnalisés

FOG permet d’ajouter des entrées iPXE. Pour un boot HTTP, utiliser le principe suivant :

kernel http://SERVEUR/chemin/vmlinuz PARAMETRES_KERNEL
initrd http://SERVEUR/chemin/initrd.img
boot

Le kernel et l’initrd peuvent être servis en HTTP tandis que le système racine est monté ensuite en NFS.

Capture / déploiement

  1. Préparer un poste master propre.
  2. Créer l’image dans FOG.
  3. Associer le poste à l’image.
  4. Lancer une tâche de capture.
  5. Tester un déploiement sur une VM ou un poste de test.
  6. Ne considérer l’image valide qu’après un démarrage complet du poste restauré.
Une capture réussie ne prouve pas qu’une restauration est exploitable. Toujours tester le déploiement.

Diagnostic PXE : ordre efficace

  1. Le client obtient une adresse DHCP.
  2. Le client reçoit le serveur/fichier PXE.
  3. TFTP charge le premier bootloader.
  4. iPXE démarre.
  5. HTTP télécharge kernel/initrd ou autres fichiers.
  6. Le stockage final (NFS, image FOG…) est accessible.

🚨 Réflexe TSSR

  • Tester chaque couche séparément.
  • Garder une entrée PXE de diagnostic.
  • Ne pas changer DHCP, TFTP et kernel simultanément.
  • Conserver les paramètres iPXE fonctionnels dans la documentation.