本地yum/apt源离线安装软件无网络
哪些场景需要本地源离线安装
当服务器无法连接公网,又急需安装某个软件或依赖库时,搭建本地yum/apt源是最实用的办法。
常见场景包括:离线机房、内网环境、安全隔离区。
本文以CentOS 7(yum)和Ubuntu 20.04(apt)为例,讲解从准备到验证的完整流程,即使你是新手也能跟着操作完成。
准备工作:你需要的东西
- 一台可以联网的电脑(与离线服务器操作系统版本一致或相近)
- 对应操作系统的ISO镜像或已下载的软件包仓库
- CentOS:官方DVD ISO(包含常用包)或通过
reposync同步完整仓库 - Ubuntu:使用
apt-mirror工具或直接下载离线包
- 一个U盘或网络传输方式(scp、nfs、光盘)将文件传到离线服务器
- 离线服务器需提前安装基本工具:
createrepo(CentOS)、dpkg-dev(Ubuntu)
注意:若服务器完全无网络,建议优先使用与目标服务器同版本的完整ISO,因为依赖最完整。
制作本地yum源(CentOS)
方法一:使用ISO镜像挂载
- 将CentOS DVD ISO上传到离线服务器,例如放在
/opt/centos-iso/ - 挂载ISO:
mkdir -p /mnt/cdrom
mount -o loop /opt/centos-iso/CentOS-7-x86_64-DVD-2009.iso /mnt/cdrom
- 复制所有包到本地目录(可选,直接挂载也可):
mkdir -p /var/localrepo
cp -r /mnt/cdrom/Packages/* /var/localrepo/
- 安装createrepo并创建仓库元数据:
yum install -y createrepo # 若系统已无网络,提前在有网电脑下载rpm带过去
createrepo /var/localrepo
方法二:从有网络机器同步仓库
在有网络机器上执行:
reposync --repoid=base --download_path=/opt/repo --downloadcomps --download-metadata
createrepo -g /opt/repo/base/repodata/*comps*.xml /opt/repo/base/
将整个/opt/repo目录压缩后传到离线服务器。
制作本地apt源(Ubuntu)
方法:使用apt-mirror同步仓库
- 在有网络机器上安装apt-mirror:
sudo apt update && sudo apt install apt-mirror
- 编辑配置文件
/etc/apt/mirror.list,设置源地址和下载路径:
############# config ##################
set base_path /var/spool/apt-mirror
set mirror_path $base_path/mirror
set skel_path $base_path/skel
set var_path $base_path/var
set cleancache $base_path/clean
# 使用国内镜像加速(示例)
deb http://mirrors.ustc.edu.cn/ubuntu/ focal main restricted universe multiverse
deb http://mirrors.ustc.edu.cn/ubuntu/ focal-updates main restricted universe multiverse
############# end config ##############
- 执行同步(过程较慢,需等待):
sudo apt-mirror
- 同步完成后,将
/var/spool/apt-mirror/mirror整个目录打包传输到离线服务器。 - 在离线服务器上生成Packages索引:
cd /path/to/mirror/ubuntu/
dpkg-scanpackages . /dev/null | gzip -9c > Packages.gz
客户端配置与使用
CentOS配置本地源
将以下内容写入/etc/yum.repos.d/local.repo:
[local]
name=Local Repository
baseurl=file:///var/localrepo
enabled=1
gpgcheck=0
执行yum clean all && yum makecache,然后用yum install 软件名测试。
Ubuntu配置本地源
编辑/etc/apt/sources.list,注释掉所有远程源,添加:
deb [trusted=yes] file:///path/to/mirror/ubuntu focal main restricted universe multiverse
然后执行:
sudo apt update
sudo apt install 软件名 # 例如 vim
常见问题与避坑
Q1:安装时提示依赖缺失?
可能的原因:本地源不完整。建议优先使用完整ISO或同步时包含所有仓库(如updates、security)。CentOS可通过yum deplist查看具体依赖包名。
Q2:createrepo或dpkg-scanpackages报错?
检查目录权限,确保有读取权限。CentOS若已无网络,请提前在有网机器下载createrepo的rpm并离线安装。
Q3:apt update报“无法找到软件包”?
检查sources.list路径是否正确,确保已生成Packages.gz。也可尝试运行dpkg-scanpackages . /dev/null | gzip > Packages.gz。
Q4:服务同时需要额外第三方源(如epel)?
提前在有网络机器用reposync同步epel仓库,使用相同方式创建本地源。
Q5:硬盘空间不足?
建议最小化同步,只同步需要的仓库(如只同步base/focal main)。或者挂载ISO仅保留常用包。
验证安装效果
用一个简单软件验证:
- CentOS:
yum install -y tree,然后执行tree /tmp看是否正常。 - Ubuntu:
apt install -y htop,运行htop查看系统状态。
成功安装且无报错,说明本地源配置正确。
后续需要新软件时,只需在有网络机器上下载对应的deb/rpm包并放入本地源目录,重新生成元数据即可。
提示:如果你维护多台同版本离线服务器,搭建一次本地源后,可通过rsync或NFS共享给其他机器,避免重复搬运。