20 июля 2010, 15:59
Александр Демин
Записей:
186
|
Игорь Леоненко писал(а): По существу - не установится! Татьяна, Линуксов в мире пользуются 4% пользователей, а MS - 90 (данные не помню где нашёл, но если надо - найду ссылку и выложу). Это ведь о чём-то говорит? Вы совершенно правы! Однако вы забыли упомянуть про серверные ОС... А ведь там ситуация совершенно другая... Большинство серверных ОС это Linux-системы... |
14 июля 2010, 22:16
Александр Демин
Записей:
186
|
Виталий Викторович Ильиных писал(а): спс, завтра помучаюсь) Не думаю, что сильно... Конфиг реально работающий... а линейную ссылку на /tmp все же создайте... |
14 июля 2010, 22:05
Александр Демин
Записей:
186
|
Поднимите самбу без авторизации в домене... Общий каталог сделайте указав на /tmp... Настройки Samba без авторизации тут - http://www.spohelp.ru/forums/17-gotovye-resheni...
|
14 июля 2010, 21:50
Александр Демин
Записей:
186
|
Угу.. Я - то же... На ум по вашему запросу приходит вот что... По поводу каталога очищаемого... нужно создать символьную ссылку на каталог /tmp и ее указывать как ресурс. ТОгда все, что сохраняется на этом ресурсе будет при перезагрузке исчезать. А вот по поводу локальной самбы на каждом компе - перебор однако.... На ум NFS приходит, но сформулировать пока не могу.... Пробовать надо...
|
14 июля 2010, 19:47
Александр Демин
Записей:
186
|
Немного не понял... Нужна ли Samba как PDC или нужно, чтоб расшаренный каталог очищался после перезагрузки Samba? |
14 июля 2010, 16:52
Александр Демин
Записей:
186
|
Олег Садов писал(а): В частности, просто для примера -- прописывание iptables в rc.local, в случае нашего дистрибутива (который я называть не буду ;) и других ему подобных, видимо может привести к некоторым проблемам для служб поддержки (не все догадаются глядеть rc.local, когда есть стандартный системный /etc/sysconfig/iptables), да и стандартный для таких дистр-ов механизмом автосохранения конфигурации правил iptables тоже может войти в конфликт с таким решением. Никогда rc.local еще ни с чем не конфликтовал... Это же типа автозагрузки... |
14 июля 2010, 16:49
Александр Демин
Записей:
186
|
Владимир Анисимов писал(а): Александр Демин писал(а): Владимир Анисимов писал(а): Какая модель сетевого коммутатора стоит после сервера? Коммутаторы Compex PS2216 и PS2208. Модем ADSL HG520, выделенный IP адрес. Вам еще проще.. Вы с такими коммутаторами можете очень хорошо виртуальными сетями все разрулить.... |
14 июля 2010, 14:20
Александр Демин
Записей:
186
|
Не зачто! |
14 июля 2010, 13:40
Александр Демин
Записей:
186
|
в настройках Samba измените параметр security с ads на domain... попробуйте запустить - посмотрим, что выдаст
|
14 июля 2010, 13:21
Александр Демин
Записей:
186
|
У вас в конфигах везде ссылка на хост srv.school.lan, имеющего адрес 10.100.99.2. Но по hostname нам возвращается имя r108-1 (кстати, не совсем удачное...). а если посмотрим ping srv.school.lan? |
14 июля 2010, 12:58
Александр Демин
Записей:
186
|
А зачем? Для чего контроллер домена, если не секрет? |
14 июля 2010, 12:54
Александр Демин
Записей:
186
|
Для начала - дайте вывод hostname... Попробуйте исправить в krb5.conf в секции realms параметр default_domain на school.lan |
14 июля 2010, 09:58
Александр Демин
Записей:
186
|
Начал новую тему - специально для вас. После того, как выложу конфиги DHCP, DNS, SAMBA, SQUID - можете попробовать рецепт... Сеть работать будет. Только потом придется немного со SQUID повозиться и iptables - запасайтесь man'ами. |
14 июля 2010, 09:43
Александр Демин
Записей:
186
|
Для начала описываю что есть. Сервер под Linux. 6 компьютеров администрации, из них 3 - бухгалтерия. 34 компьютера разбросаны по школе, из них 16 - полноценный учебный класс. Операционные системы - Alt Linux, Windows Vista, Windows XP, Windows 7, Fedora 12. На сервере на данный момент - Fedora 8. Сеть - витая пара + wifi. Подключение к Интернет - ADSL SpeedTouch. Канал не скоростной - скорость подключения 256 kbit/sec, закачка - 25-30 kbit\sec количество учащихся - около 900 Задача - разграничить использование сети на нужды администрации и учебный процесс. Отмечу сразу - поднимать контроллер домена не захотел изначально. Слишком муторно и долго. Разнообразие ОС обязательно вызовет прогблемы в работе - а это то же время, которое можно с пользой потратить на что-то иное. Решено - использовать возможности DHCP, Squid и iptables. Возможно, в дальнейшем понадобиться что-то еще... Сначала - физика... На сервере два физических интерфейса. Один подключен к ADSL модему, имеет статический ip - 10.0.0.1 маска 255.255.255.0. Второй интерфейс смотрит вовнутрь - подключен у неуправляемому коммутатору. К этому же коммутатору коммутатору подключен D-Link DIR-300 для обеспечения работы wifi. к коммутатору так же подключены бухгалтерия и класс информатики. Логика. Сервер будет обслуживать две локальных сети: 1- администрация (192.168.1.0) и вторая - для учебного процесса (192.168.2.0). В сети две рабочих группы Windows - MSHOME (бухгалтерия) и Workgroup (остальные). Возможно придется создать отдельную группу для класса информатики. Приступим... Сначала сетевые интерфейсы на сервере. eth0 - сетевой интерфейс, смотрящий вовнутрь. ip - 192.168.1.1 eth1 - сетевой интерфейс, смотрящий наружу ip 10.0.0.1 lo - 127.0.0.1 Сервер у нас будет работать с двумя сетями на одной физической сетевой карте. Меняем маску подсети на интерфейсе eth0 (на Fedora скрипты поднятия сетевых интерфейсов находятся в каталоге /etc/sysconfig/network-scripts и имеют вид ifcg-*, где *-это имя интерфейса. Под рутом копируем файл ifcfg-eth0 в файл ifcfg-eth0:1. Редактируем оба файла. В файле ifcfg-eth0 меняем параметр NETMASK на 255.255.0.0. Файл ifcfg-eth0:1 приводим к такому состоянию:
В некоторых системах для добавления алиаса и изменения маски для eth0 нужно отредактировать файл /etc/network/interfaces/ После перезагрузки смотрим ifconfig: Правим файл dhcpd.conf. У меня он лежит в /etc, можно его поискать в каталоге /etc/dhcp. Приводим его к следующему виду:
Так как у меня всего несколько компов, которые принадлежать к группе admins, ip у них буду постоянные. Остальные будут получать ip адреса в сети 192.168.2.0. Дополнительно можно прописать и ноуты, если они есть. Дальше праивм то, что относится к DNS. /etc/named.conf (на Alt Linux местоположение будет отличаться!)
Правлю /etc/named.rfc1912.zones:
Мои файлы. named.localhost
named.loopback
school.local
rev_school.local
rev1_school.local
Настраиваю Samba в smb.conf:
И начальная настройка squid в squid.conf
Обратите внимание, в squid я прописал два acl - для сети 192.168.1.0 и 192.168.2.0... Пока у меня все ходят куда захотят.. но это ПОКА....
|
14 июля 2010, 07:24
Александр Демин
Записей:
186
|
Владимир Анисимов писал(а): Какая модель сетевого коммутатора стоит после сервера? |
13 июля 2010, 15:43
Александр Демин
Записей:
186
|
Прошу прощения за тон - не специально... У коллеги возникла проблема, которую надо решить... Способ решения этой проблемы (поднятие LDAP) IMHO - не самый удачный... Есть более простые варианты, требующие и от коллеги меньше времени и нервов и тем, кто ему помогать будет (не только мне). Вы просто сослались на дистрибутив, что, согласитесь, не совсем корректно. |
13 июля 2010, 08:15
Александр Демин
Записей:
186
|
очень хороший плейер VLC - есть варианты и под Linux и под Windows.. Есть возможность перекодировки "на лету", трансляция в сеть... http://ru.wikipedia.org/wiki/VLC |
12 июля 2010, 19:15
Александр Демин
Записей:
186
|
Ага... Но это на любителя... |
12 июля 2010, 18:11
Александр Демин
Записей:
186
|
Согласен на все сто по поводу того, что у всех куча запросов и т.д и т.п. А если , как вариант, расмотреть деление компьютеров на рабочие группы? Допустим, 10 компьютеров - это администрация. Задайте им отдельную рабочую группу - Admins, пусть DHCP раздаст им адреса, допустим в диапазоне 192.168.50.10-192.168.50.20. Создайте им в Squid acl admins, определите политики и пусть делают все, что хотят, можно в Squid даже пользователей штук 5-10 набить - по логину на каждого... Но насколько я знаю - даже столько не потребуется... Отдельная группа для "обделенных" - учеников... Разрешите им посещение 30-40 сайтов в squid - пусть учатся в интернете работать... С остальными - то же вопрос решить можно... В руках - очень гибкий инструмент, начать даже с того, что на каждый ФИЗИЧЕСКИЙ сетевой интерфейс в Linux можно повесить несколько логических. О том, что файлы конфигураций некоторых сервисов могут находиться в другом месте - знаю, но все равно - спасибо... Дело в том, что у меня на сервере - Fedora Core, и конфиги с него... Для облегчения участи и своей и Вашей решил вместе с вами пройти весь путь с начала - с установки... |
12 июля 2010, 12:25
Александр Демин
Записей:
186
|
Для того, что бы squid пропускал в Интернет не обязательно поднимать ldap... Ldap хорош на предприятии, или там, где развитая инфраструктура... Не думаю, что Вам понадобиться заводить логины и пароли на КАЖДОГО пользователя, будь то ученик или преподаватель... Доступ через SQUID может быть осуществлен либо через авторизацию самого Squid, либо посредством Kerberos. IMHO - в школе ДЛЯ НАЧАЛА достаточно авторизации через SQUID. В любом случае можете для конкретики связаться со мной по асе - 323173002. |
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .