Installation Kieselstein ERP Server unter Debian mit Java11
Categories:
Den Kieselstein ERP Server auf einem frischen Debian installieren.
Du kannst diese Anleitung auch für Ubuntu verwenden.
in DEUTSCH installieren
Default MUSS das Betriebssystem in de (deutsch) installiert sein und in der richtigen Timezone. Alles andere artet in Arbeit aus.Dauer ca. 30 Minuten
Beachte:
Du bist entweder root, oder mit sudo -s zum root werden.
SSH-Server einrichten
OpenSSH Server installieren
apt update
apt upgrade
apt install openssh-server
Eigene IP Adresse
ip address
liefert die eigene IP-Adresse
Datenbank
Installation
apt-get install wget sudo curl gnupg2
sh -c 'echo "deb http://apt.postgresql.org/pub/repos/apt $(lsb_release -cs)-pgdg main" > /etc/apt/sources.list.d/pgdg.list'
wget --quiet -O - https://www.postgresql.org/media/keys/ACCC4CF8.asc | sudo apt-key add -
apt-get install postgresql-15
Anmerkung:
Unter Ubuntu steht nur mehr die postgresql-16 zur Verfügung.
apt-get install postgresql-16
Konfiguration anpassen
Mit vi oder anderen Texteditor öffnen.
vi /etc/postgresql/15/main/postgresql.conf
Hier müssen das Datums-Format und die Zeitzone umgestellt werden.
datestyle = 'iso, dmy'
timezone = 'Europe/Vienna'
# Auf die Timezone achten. Diese muss auf ‘Europe/Vienna’ (bzw. Berlin gerne auch Zuerich) stehen
Zugriffskonfiguration
Sollte ein Zugriff von einem anderen System auf die Datenbank notwendig sein, muss hier auch der listen_addresses Wert
gesetzt werden (auf * für alle, bzw. die IP-Adressen, welche unbedingt Zugriff auf die Datenbank brauchen).
Gegebenenfalls auch den Zugriff von außen einrichten. D.h.:
- Einrichten mit User postgres, PW: postgres
- Ergänzen der /etc/postgresql/15/main/pg_hba.conf host all all 127.0.0.1/32 scram-sha-256 host all all 192.168.xx.0/24
Prüfen ob die Datenbank läuft:
systemctl is-enabled postgresql
systemctl status postgresql
Datenbank-Passwort setzen
Datenbank öffnen
sudo -u postgres psql
Passwort für den Datenbankbenutzer setzen:
ALTER USER postgres WITH PASSWORD '<Sicheres Passwort>';
exit
Hinweis: Es sollte ein sicheres Passwort verwendet werden, welches über einen Passwort-Generator erstellt wurde (Achtung das Passwort wird hier in folgenden Schritten noch benötigt!).
Für eine default Installation verwende als Passwort postgres.
Dieses ist in den standard Installationsscripten verwendet.
Wenn du das Passwort der Postgresinstallation ändern willst, beachte dass da dafür dann auch die Environment-Variable MAIN_DB_PASS und DOC_DB_PASS entsprechend setzen musst. Siehe dazu auch das unter LW:\kieselstein\dist\bin\launch-kieselstein-main-server.bat geschriebene.
Java installieren
Download der Java Version:
wget https://cdn.azul.com/zulu/bin/zulu11.74.15-ca-fx-jdk11.0.24-linux_amd64.deb
Alternativ kann der Download auch über die Azul-Seite erfolgen.
Siehe hierfür auch Java-Version.
Installation der Java Version:
Den folgenden Befehl im Download-Verzeichnis der Java-Version ausführen.
apt install ./zulu11.74.15-ca-fx-jdk11.0.24-linux_amd64.deb
Installation überprüfen:
java -version
Alternative Java Installation
www.azul.com, klick auf Downloads
runterscrollen und Java11 LTS, Debian, x86 64.bit, JDK FX auswählen
-
.deb herunterladen
nur Java FX verwenden
WICHTIG: Achte darauf, das Java FX auszuwählen. Alle anderen werden immer wieder mal Abstürzen. -
Terminal öffen,
-
su - root
-
auf das home des herunterladenden Users wechseln und ins Downloads, z.B. /home/keg/Downloads
-
apt install ./zulu11.80.21-ca-fx-jdk11.0.27-linux_amd64.deb
-
danach mit java -version überprüfen
Installation Liquibase
Schriften Installieren
Damit die Reports funktionieren, muss die Schriftart Arial installiert werden. Dies kann unter Linux so durchgeführt werden.
wget http://ftp.de.debian.org/debian/pool/contrib/m/msttcorefonts/ttf-mscorefonts-installer_3.8_all.deb
apt install ./ttf-mscorefonts-installer_3.8_all.deb
Kommt beim Drucken die Meldung
Schriftart ’null’ am Server nicht verfügbar, so müssen die in den Reports verwendeten Schriften noch installiert werden.
Üblicherweise wird von Kieselstein ERP die Schriftart Arial verwendet. D.h. diese nachinstallieren. Dazu:
- herunterladen installationspaket: ttf-mscorefonts-installer_3.8_all.deb -> Download erlauben
- in das Downloadverzeichnis wechseln
- als su - root
apt install ./ttf-mscorefonts-installer_3.8_all.deb
lädt ein Menge Dateien von sourceforge herunter.
Am besten danach den Server neu starten (shutdown -r now)
Umgebungsvariablen setzen
Mit vi oder nano oder anderem Texteditor öffnen.
vi /etc/environment
Wichtig! Die Umgebungsvariablen müssen OHNE export hinzugefügt werden.
- JAVA_HOME=/usr/lib/jvm/zulu-fx-11-amd64
- KIESELSTEIN_DIST=/opt/kieselstein/dist
- KIESELSTEIN_DATA=/opt/kieselstein/data
- MAIN_DB_PASS=(Sicheres Passwort welches für den Datenbank-Benutzer verwendet wurde)
- DOC_DB_PASS=(Sicheres Passwort welches für den Datenbank-Benutzer verwendet wurde)
Optional kann auch die KIESELSTEIN_WILDFLY_CONFIG Umgebungsvariable gesetzt werden.
Wichtig ist dabei das die Variable keine anderen Variablen beinhalten darf.
Bsp: KIESELSTEIN_WILDFLY_CONFIG=/opt/kieselstein/data/wildfly
Es müssen dann noch einmalig folgende files vom wildfly ordner in den KIESELSTEIN_WILDFLY_CONFIG kopiert werden.
/opt/kieselstein/dist/wildfly-26.1.2.Final/standalone/configuration/
- application-roles.properties
- application-users.properties
- mgmt-groups.properties
- mgmt-users.properties
Danach noch einen Applikations-User mit /opt/kieselstein/dist/wildfly-26.1.2.Final/bin/add-user.sh hinzufügen.
source /etc/environment
oder Server Neustarten
reboot
Installation Kieselstein ERP, Version (aktuelle Version):
Verzeichnisse anlegen:
mkdir /opt/kieselstein
mkdir /opt/kieselstein/dist
mkdir /opt/kieselstein/data
Herunterladen aktuelle Kieselstein ERP Version
Dist-Paket über die bestehende Installation entpacken (In der Windows Eingabeaufforderung cmd.exe) Beispiel:
# Beispiel für Download des Dist-Pakets.
wget https://gitlab.com/kieselstein-erp/sources/kieselstein/-/jobs/7650408929/artifacts/raw/kieselstein-distpack/build/distributions/kieselstein-distpack-1.0.0-rc.1.tar.gz
# Beispiel für das Entpacken des Dist-Packets.
tar -xvf ./kieselstein-distpack-1.0.0-rc.1.tar.gz -C /opt/kieselstein
Datenbank Initialisieren
cd /opt/kieselstein/dist/bootstrap/liquibase/
./createdb.sh
Hier muss dann 4x das Passwort für den Postgres-Benutzer eingegeben werden.
Danach auch die default Datenbank auf den aktuellen Stand deines Kieselstein Servers heben.
./liquibase.sh update
Einrichten des Dienstes und starten des Servers
cd /opt/kieselstein/dist/bootstrap/service/linux
./install-kieselstein-services.sh
ausführen. Damit wird auch systemctl start kieselstein-main-server.service gestartet.
ACHTUNG: Es muss dafür das environment gesetzt worden sein
WildFly user hinzufügen
Wird für BasicAuth bei EDIFACT und CLEVERCURE benötigt.
KIESELSTEIN_DATA/wildfly Ordner erstellen und die folgenden Dateien aus KIESELSTEIN_DIST/wildfly-26.1.2.Final/standalone/configuration hineinkopieren.
- application-roles.properties
- application-users.properties
- mgmt-groups.properties
- mgmt-users.properties
NGINX Webserver (Optional)
Sollte für die REST-Schnittstelle ein eigener Port notwendig sein. Damit der Zugriff zum Beispiel über das Internet zur Verfügung gestellt werden kann oder bestehende Zeiterfassung-Terminals oder andere Anwendungen bereits den Port: 8280 verwenden kann ein Nginx-Webserver als Proxy hierfür installiert werden.
# Nginx-Webserver installieren:
apt install nginx
# Konfiguration für Kieselstein verlinken:
ln -s /opt/kieselstein/dist/bootstrap/nginx/kieselstein.conf /etc/nginx/sites-enabled/kieselstein-main.cfg
# Testen, ob die Konfiguration gültig ist:
nginx -t
# Nginx-Webserver Dienst neustarten
systemctl restart nginx
Für das Freischalten im Internet sollte auf jeden Fall ein SSL-Zertifikat noch hinterlegt werden (siehe hier auch Configuring HTTPS servers bzw. Nginx-Webserver)
Zum Überpüfen, ob der Nginx funktioniert und mit dem Kieselstein kommuniziert, kann die Url: http://(Name oder IP-Adresse des Servers):8280/kieselstein-rest/services/rest/api/v1/system/ping aufgerufen werden.
läuft der Server ?
bewährt hat sich das Laufen des Servers in folgender Reihenfolge zu prüfen:
- /opt/kieselstein/dist/wildfly-26.1.2.Final/standalone/deployments/
Hier müssen für alle drei Dateien auch .deployed Dateien stehen - Prüfen, ob die RestAPI geht:
einen Browser starten, http://localhost:8080/kieselstein-rest-docs/ muss die Restapi Dokumentation bringen. Bzw. auch mit dem Nginx-Port http://localhost:8280/kieselstein-rest-docs/ aufrufen (falls Nginx-Installiert wurde). - Client starten und mit Admin, admin anmelden.
weiters zu tun
- Backup einrichten
- Einrichten der Zugriffe von anderen Rechner aus.
Praktische Werkzeuge
Midnight Commander
Ein praktisches Werkzeug ist auch der Midnight Commander.
apt install mc
DoubleCommander
Die Alternative dazu DoubleCommander
sudo apt install doublecmd-gtk
danach mit doublecmd starten
gedit
Natürlich kann man die Dateien mit dem Nano bearbeiten. Praktischer ist jedoch der gedit.
Anmelden und als root arbeiten
Da üblicherweise kein root installiert wird, man aber die Rechte braucht, einfach mit su root und dem eigenen PW anmelden.
Wichtig
Riesenunterschied zwischen su root der hat nur normalen User context undsu - root
Liefert auch Zugriff auf Programme die echte Root Privilegien erfordern. Z.B. das update-grub
IP Adresse des Rechners
ip address
Zur Verfügungstellung des Clients
- nach /opt/kieselstein/dist/clients wechseln
- su - root
- tar -xvf ./kieselstein-client-1.1.9.tar.gz
Liefert dir im aktuellen Client-Versionsverzeichnis die bin und die lib.
Hier nun noch die beiden Start-Dateien anpassen.
Log-Dateien
Da man doch immer wieder sucht, wo denn die verschiedenen Log-Dateien zu finden sind
| Was | Wo | Bemerkung |
|---|---|---|
| PostgresQL | /var/log/postgresql | üblicherweise rollierend für eine Woche |