Портал информационной и технической поддержки ПО образовательных учреждений РФ

SPO HELP
  • Новости
  • Продукты
  • Поддержка
  • Учебный центр
  • Документация
  • Сообщество
  • Форумы
       
  • Вход
  • Регистрация

Форумы → Продукты пакета свободного ПО для ОУ РФ → Настройка Альт Линукс Школьный 6Сервер 6
Последние записи

Настройка Альт Линукс Школьный 6Сервер 6

Подписаться на Настройка Альт Линукс Школьный 6Сервер 6 Сообщений: 135, участников: 11

  • Участвуют:
  • Viktor
  • Андрей Шарабаров
  • Julia Dronova (administrator)
  • Виталий Викторович Ильиных
Ответить
Список: 26-50 из 135
1 2 3 ... 6


27 сентября 2012, 06:17
Custom_Аватар_medium Viktor Записей: 1327

Виталий Викторович Ильиных, отучаемся говорить за всех.

Андрей Шарабаров, Вы всегда при настройке используете доменное имя 1 уровня?

 
27 сентября 2012, 06:34
я_medium Андрей Шарабаров Записей: 286

Пока да, если что подскажете - буду благодарен. Во всяком случае с пятым альтом проблем небыло...

 
27 сентября 2012, 07:32
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

Андрей Шарабаров писал(а):

Всем доброго времени суток. 25 и 26 сентября пробовал отправить запрос в техподдержку. В ответ - тишина. Никто не в курсе, они работают или уже нет? Обычно они быстро ответчали, а тут молчат... Юлия, может вы переадресуетте запрос к ним?

​
Работают. Сейчас ещё раз направлю и держите меня в курсе, ответили или нет, свяжусь с начальником техподдержки если что. 
 
27 сентября 2012, 09:48
Yellow-smiley-face-1-1024x768_medium Виталий Викторович Ильиных Записей: 293

Зарабатывать надо не на школьном линуксе, а на своих умениях))

 
27 сентября 2012, 13:38
Custom_Аватар_medium Viktor Записей: 1327

Попробуйте домен типа server.com. Обслуживать домен Kerberos - ставте галочку. Заводите пользователей в ldap. Хотя если на клиенте появлялся список пользователей, заведенных в ldap на сервере, то всё правильно. Входите на клиент локально. В альтераторе Аутентификация - и выбираете домен. Делаете

nsloocup ldap.server.com

или ping ldap

Должен показать ip server.com

Далее

ldapsearch -x 'ldaps://ldap.server.com/'

Должен показть сведения из ldap. Если нет - на сервере

/etc/init.d/iptables stop

и снова на клиенте  ldapsearch -x 'ldaps://ldap.server.com/'

Если вернет сведения из ldap думаем, что делать с iptables:) Для начала проверить порт ldaps - 636.

PS Что Вы хотете от samba+ldap не понял.

/*/share должна быть прописана в конфиге samba и доступна всем пользователям, прописанным в ldap по ~/share/*

 
28 сентября 2012, 09:53
я_medium Андрей Шарабаров Записей: 286

Доброе время суток. Для чистоты эксперимента переустановил сервер и назначил домет keulschool.com Зашёл в альтератор и выбрал его, перезагрузил клиентский ПК и увидел теперь уже 3 учётные записи: uchenik uchitel altlinux. Последняя локальная. В uchenik и uchitel не входит, вошёл в altlinux

[altlinux@A0 ~]$ ping ldap
PING ldap.keulschool.com (192.168.10.3) 56(84) bytes of data.
64 bytes from server.keulschool.com (192.168.10.3): icmp_req=1 ttl=64 time=0.374 ms
64 bytes from server.keulschool.com (192.168.10.3): icmp_req=2 ttl=64 time=0.379 ms
64 bytes from server.keulschool.com (192.168.10.3): icmp_req=3 ttl=64 time=0.377 ms
64 bytes from server.keulschool.com (192.168.10.3): icmp_req=4 ttl=64 time=0.375 ms

после перезапуска команды


[altlinux@A0 ~]$ ping ldap
PING ldap.keulschool.com (192.168.20.1) 56(84) bytes of data.
64 bytes from server.keulschool.com (192.168.20.1): icmp_req=1 ttl=64 time=0.352 ms
64 bytes from server.keulschool.com (192.168.20.1): icmp_req=2 ttl=64 time=0.389 ms
64 bytes from server.keulschool.com (192.168.20.1): icmp_req=3 ttl=64 time=0.346 ms
64 bytes from server.keulschool.com (192.168.20.1): icmp_req=4 ttl=64 time=0.381 ms
64 bytes from server.keulschool.com (192.168.20.1): icmp_req=5 ttl=64 time=0.353 ms

Как видите всё вроде пошло нормально, далее


[altlinux@A0 ~]$ ldapsearch -x 'ldaps://ldap.keulschool.com/'
# extended LDIF
#
# LDAPv3
# base <dc=keulschool,dc=com> (default) with scope subtree
# filter: (objectclass=*)
# requesting: ldaps://ldap.keulschool.com/
#

# keulschool.com
dn: dc=keulschool,dc=com

# ldaproot, keulschool.com
dn: cn=ldaproot,dc=keulschool,dc=com

# People, keulschool.com
dn: ou=People,dc=keulschool,dc=com

# Group, keulschool.com
dn: ou=Group,dc=keulschool,dc=com

# SERVER, keulschool.com
dn: sambaDomainName=SERVER,dc=keulschool,dc=com

# uchenik, Group, keulschool.com
dn: cn=uchenik,ou=Group,dc=keulschool,dc=com

# uchenik, People, keulschool.com
dn: uid=uchenik,ou=People,dc=keulschool,dc=com

# uchitel, Group, keulschool.com
dn: cn=uchitel,ou=Group,dc=keulschool,dc=com

# uchitel, People, keulschool.com
dn: uid=uchitel,ou=People,dc=keulschool,dc=com

# search result
search: 2
result: 0 Success

# numResponses: 10
# numEntries: 9
[altlinux@A0 ~]$

Думаяю может "запутывается" между сетевыми интерфейсами? Снова переставить систему и включить DNS только на 192,168,20,1?

 
28 сентября 2012, 09:55
я_medium Андрей Шарабаров Записей: 286

Julia Dronova (administrator) писал(а):

Работают. Сейчас ещё раз направлю и держите меня в курсе, ответили или нет, свяжусь с начальником техподдержки если что.

До сих пор нет никаких вестей... :( Хотя как видите прошло уже около суток.
 
28 сентября 2012, 10:04
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

Андрей Шарабаров писал(а):

До сих пор нет никаких вестей... :( Хотя как видите прошло уже около суток.
​
Отписалась.
 
28 сентября 2012, 12:44
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

Андрей, отправьте, пожалуйста, письмо на  , техподдержка говорит, что от вас ни одной заявки не зафиксировано. 

Направлено в техническую поддержку 28 сентября 2012, 13:15.
 
28 сентября 2012, 13:33
Custom_Аватар_medium Viktor Записей: 1327

> Думаяю может "запутывается" между сетевыми интерфейсами? Снова переставить систему и включить DNS только на 192,168,20,1?

Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap.

PS Вообще сервер несколько подсетей может обслуживать. Тогда dns правильно сконфигурирован, а dhcp, iptables - видимо нет. Вобщем пишите, что у Вас и как, а то проявлять телепатические способности надоедает:)

 
29 сентября 2012, 04:08
я_medium Андрей Шарабаров Записей: 286

Julia Dronova (administrator) писал(а):

Андрей, отправьте, пожалуйста, письмо на  , техподдержка говорит, что от вас ни одной заявки не зафиксировано.

Вообще то я через форму на сайте отправлял заявку... Ладно, попробую так, хотя до этого всё прекрасно работало... (может тоже шестой сервер поставили? :))
 
29 сентября 2012, 04:18
я_medium Андрей Шарабаров Записей: 286

Viktor писал(а):

Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap.

DNS выключить на другом интерфейсе не помогает - пробовал.
Остановил service iptables stop на сервере, загрузил ПК клиента - в учётку не входит. 
SERVER, keulschool.com - это сервер на котором работает альт линукс школьный сервер 6,0 
ну и соответственно keulschool.com  - это домен на этом сервере...
 
29 сентября 2012, 12:01
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

Андрей Шарабаров писал(а):

Ладно, попробую так, хотя до этого всё прекрасно работало... (может тоже шестой сервер поставили? :))

​
Да, там где-то движок стал сбоить, будут чинить. Спасибо :)
 
01 октября 2012, 04:51
я_medium Андрей Шарабаров Записей: 286

Julia Dronova (administrator) писал(а):

Да, там где-то движок стал сбоить, будут чинить. Спасибо :)

Отправил сообщение 29, 30 и 1 числа. Ответа пока нет... :(
 
01 октября 2012, 08:20
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

Андрей Шарабаров писал(а):

Отправил сообщение 29, 30 и 1 числа. Ответа пока нет... :(
​
Дайте людям на выходных с семьёй-то побыть :)
 
01 октября 2012, 08:47
я_medium Андрей Шарабаров Записей: 286

Julia Dronova (administrator) писал(а):

Дайте людям на выходных с семьёй-то побыть :)

А кто против то? Но раньше - отвечали... :)
 
10 октября 2012, 03:48
я_medium Андрей Шарабаров Записей: 286

Ответ техподдержки

Здравствуйте, Андрей.

Мы посмотрели на данные дистрибутивы:Server и Junior, проблему действительно подтверждаем, т.к. нам удалось её воспроизвести. Для управления сервером используется специфический интерфейс управления и судя по всему встроенные ошибки, т.к. логика работы мне не понятна (после перезагрузки многие настройки как вы и говорили- сбиваются, особенно при попытке выставить возможность аутентификации с LDAP сервера) и нигде не описана. Возможно существуют существенные недоработки в данной версии, исправить которые (чтобы не нарушить функционал) под силу лишь разработчикам. Я думаю ещё попробовать версию Кентавр, может в ней нет подобных проблем и можно использовать либо сервер либо клиенты от неё.

Я со своей стороны попробую направить им запрос, может быть нам они ответят или предложат вариант решения. В свою очередь мы сам продолжим эскперименты, может-быть до чего-то докапаемся, в этом случае обязательно вас проинформируем.

С уважением, служба технической поддержки spohelp.ru

 
10 октября 2012, 08:55
Custom_Аватар_medium Viktor Записей: 1327

Андрей, зря вы не ответили на мои вопросы и не следовали инструкциям. Всё работает. Видимо, главное не спровоцировать avachi (ну и правильный iptables), ибо при этом получаем зону .local и таймаут возростает многократно.

 
10 октября 2012, 11:04
я_medium Андрей Шарабаров Записей: 286

Viktor писал(а):

Андрей, зря вы не ответили на мои вопросы и не следовали инструкциям. Всё работает. Видимо, главное не спровоцировать avachi (ну и правильный iptables), ибо при этом получаем зону .local и таймаут возростает многократно.

Простите, не совсем понял вас, вроде на все вопросы отвечал, подскажите пожалуйста где ошибся?
 
10 октября 2012, 11:09
я_medium Андрей Шарабаров Записей: 286

А нет, нашёл

Viktor писал(а):

> Думаяю может "запутывается" между сетевыми интерфейсами? Снова переставить систему и включить DNS только на 192,168,20,1?

Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap.

PS Вообще сервер несколько подсетей может обслуживать. Тогда dns правильно сконфигурирован, а dhcp, iptables - видимо нет. Вобщем пишите, что у Вас и как, а то проявлять телепатические способности надоедает:)

Конечно пробовал выключить iptables и DNS на другом интерфейсе, но ничего не вышло. Даже после перезагрузки в систему не пускает.
Вот вроде чего есть... 
 
10 октября 2012, 11:12
я_medium Андрей Шарабаров Записей: 286

Viktor писал(а):

Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap.

PS Вообще сервер несколько подсетей может обслуживать. Тогда dns правильно сконфигурирован, а dhcp, iptables - видимо нет. Вобщем пишите, что у Вас и как, а то проявлять телепатические способности надоедает:)

server - имя сервера
keulschool.com - домен как вы и советовали 
 
10 октября 2012, 11:14
я_medium Андрей Шарабаров Записей: 286

набрал service iptables stop и попытался войти на сервер - не получилось

 
10 октября 2012, 11:22
я_medium Андрей Шарабаров Записей: 286

Viktor писал(а):

Андрей, зря вы не ответили на мои вопросы и не следовали инструкциям. Всё работает. Видимо, главное не спровоцировать avachi (ну и правильный iptables), ибо при этом получаем зону .local и таймаут возростает многократно.

Ещё раз прошу прощения, видимо это я техподдержке ответил, а сюда - просто из головы вылетело :)
 
10 октября 2012, 11:32
Custom_Аватар_medium Viktor Записей: 1327

> Конечно пробовал выключить iptables и DNS на другом интерфейсе, но ничего не вышло. Даже после перезагрузки в систему не пускает.

Куда, откуда и кого?

 
10 октября 2012, 11:50
я_medium Андрей Шарабаров Записей: 286

Viktor писал(а):

> Конечно пробовал выключить iptables и DNS на другом интерфейсе, но ничего не вышло. Даже после перезагрузки в систему не пускает.

Куда, откуда и кого?

В систему на клиенте войти не могу под созданным сетевым пользователем
Список: 26-50 из 135
1 2 3 ... 6

Войдите чтобы ответить на тему

Форумы → Продукты пакета свободного ПО для ОУ РФ → Настройка Альт Линукс Школьный 6Сервер 6
  • Главная
  • О проекте
  • Справка
  • Теги
  • Карта сайта

©2015 Все права защищены. Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .