#

Please, pay attention that now you are in public part of FAQ-Area. Register and find more FAQ-articles in Personal Cabinet.

FAQ#7001689: Установка пакетов ПО АСКОН для ОС Astra Linux в закрытых сетях или без интернета

Keywords: Linux КОМПАС-3D Astra Linux Created: 2025-09-29 10:13:43
Linked Articles: Changed: 2026-07-13 15:33:49

Problem:

Как установить ПО АСКОН в закрытых сетях на компьютерах под управлением операционной системы Astra Linux SE 1.8?

Solution:

Для установки продуктов АСКОН для Linux в закрытых конфигурациях инфраструктуры потребуется разместить скачанные пакеты в локальных репозиториях изолированных сетей.

ЧАСТЬ 1. На компьютере С ДОСТУПОМ к сети Интернет выполните следующие действия:
1. Подключение репозитория АСКОН.
Запустить терминал Linux и выполнить команду из инструкции

sudo bash -c "$(wget -O - https://repo.ascon.ru/scripts/ascon-stable-deb.sh)"

По запросу ввести пароль администратора системы.

2. Создать папку для скачиваемых пакетов

3. Поиск и сохранение списка скачиваемых пакетов ПО АСКОН, на примере КОМПАС-3D v25, выполняется командой

apt-cache depends --recurse --no-recommends --no-suggests --no-conflicts --no-breaks --no-replaces --no-enhances ascon-kompas3d-v25-full ascon-kompas-coredump watcher | grep "^\w" | sort -u | grep ascon > list.txt

После чего формируется файл list.txt, в котором перечислен список требуемых пакетов.

3. Для скачивания основных пакетов и пакетов зависимостей ПО АСКОН запустите команду, согласно файла list.txt:

apt download $(cat list.txt)

Все файлы с расширением .deb из этой папки  необходимо перенести в ЗАКРЫТУЮ СЕТЬ и разместить на сервере локального репозитория.

ЧАСТЬ 2. Развертывание локального репозитория внутри ЗАКРЫТОЙ СЕТИ

1. Развертывание локального WEB-репозитория на nginx

sudo apt update

sudo apt install nginx dev-tools -y

2. Конфигурирование веб-страницы nginx. 
Создать новый файл в директории /etc/nginx/sites-available под именем repository:
sudo nano /etc/nginx/sites-available/repository

Заполнить минимальную конфигурацию:

server {

listen 8080 default_server;

listen [::]:8080 default_server;

root /srv/repo;

location / {

try_files $uri $uri/ -404;

autoindex on;

autoindex exact_size off;

auth_basic off;

}

}

3. Перенос конфигурации в рабочий каталог nginx

sudo ln -s /etc/nginx/sites-available/repository /etc/nginx/sites-enabled

4. Удаление умолчательной конфигурации nginx

sudo unlink /etc/nginx/sites-enabled/defaul

5. Проверка конфигурации nginx

sudo nginx -t

6. Перезапуск nginx

sudo nginx -s reload


7. Cоздать директорию, которая будет содержать репозиторий:

sudo mkdir /srv/repo


8. Проверка работы сервера:

curl localhost:8080/

 

9. Создать в директории /srv/repo/ поддиректорию ascon:

sudo mkdir /srv/repo/ascon


10. Перенести в эту директорию все ранее полученные из внешней сети пакеты любым удобным способом.

11. После наполнения нашего репозитория пакетами необходимо сгенерировать метаданные и упаковать их в .gz-архив:

cd /srv/repo/ascon

sudo dpkg-scanpackages -m /dev/null > Packages

gzip -9c Packages > Packages.gz


ЧАСТЬ 3. Подключение локального репозитория к клиентской машине

1. На клиенте создать новый файл репозитория ascon.list в папке /apt/sources.list.d/

sudo nano /etc/apt/sources.list.d/ascon.list

2. Заполнить его следующей строкой:

deb [trusted=yes] http://server.address:8080/ascon ./

Где server.address — это адрес сервера с репозиторием в вашей сети,
а параметр [trusted=yes] позволяет подключаться к репозиторию без проверки подписи. При желании вместо этого параметра можно настроить проверку по GPG-ключу: добавить ключ в систему и указать его в конфигурации репозитория.

3. Обновить информацию о подключённых репозиториях:

sudo apt update

 
Описание процесса развертывания репозитория внутри предприятия или на локальном компьютере описано на странице https://wiki.astralinux.ru/pages/viewpage.action?pageId=61575159
 
Процесс подключения репозитория, скачивания пакетов и развертывания локального репозитория предприятий рассмотрен в записи вебинара на площадке RuTube