Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Zentyal (старое eBox) - администрирование корпоративной сети  (Прочитано 307168 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
LDAP - это вообще-то протокол
Samba 3 вам даст из коробки учетные записи пользователей, компов и группы всего этого + файлообмен.
Политики - отдельная история - за этим в гугл с напильником.
Шаг за шагом можно достичь цели.

Оффлайн Deni74

  • Новичок
  • *
  • Сообщений: 38
    • Просмотр профиля

Оффлайн yragan6

  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Здравствуйте. Пару дней назад поставил Zentyal, всё нормально настроилось. Но тут неожиданно всё полетело, с такой вот надписью: Xsession: warning: unable to write to /tmp: Xsession may exit with an error
Удалось реанимировать с помощью это команды: sudo apt-get clean
Вопрос, я так понимаю проблема произошла из-за заполнения /tmp, как в будущем избежать такого?

Оффлайн Zergius

  • Любитель
  • *
  • Сообщений: 61
  • О_о
    • Просмотр профиля
Дай вывод команды
df -h
Что у тебя с разметкой диска?

Оффлайн yragan6

  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Filesystem            Size  Used Avail Use% Mounted on
/dev/mapper/server--1-root
                      6,5G  3,2G  3,0G  52% /
none                 1001M  228K 1001M   1% /dev
none                 1006M     0 1006M   0% /dev/shm
none                 1006M  576K 1005M   1% /var/run
none                 1006M     0 1006M   0% /var/lock
none                 1006M     0 1006M   0% /lib/init/rw
/dev/sda1             228M   17M  200M   8% /boot
/dev/mapper/server--1-home
                      135G   64G   65G  50% /home

Оффлайн xoy

  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
LDAP - это вообще-то протокол
Да, не корректно выразился...
Имеется виду samba3 + ldap - это котроллер домена уровня nt4.
« Последнее редактирование: 29 Апреля 2011, 18:19:04 от xoy »
- GPL - это религия?
- Нет, социальный строй нового поколения!

Оффлайн Zergius

  • Любитель
  • *
  • Сообщений: 61
  • О_о
    • Просмотр профиля
Filesystem            Size  Used Avail Use% Mounted on
/dev/mapper/server--1-root
                      6,5G  3,2G  3,0G  52% /
none                 1001M  228K 1001M   1% /dev
none                 1006M     0 1006M   0% /dev/shm
none                 1006M  576K 1005M   1% /var/run
none                 1006M     0 1006M   0% /var/lock
none                 1006M     0 1006M   0% /lib/init/rw
/dev/sda1             228M   17M  200M   8% /boot
/dev/mapper/server--1-home 135G   64G   65G  50% /home

Мало место совсем в root, Zentyal много данных хранит в /var/, так что перераспределяй диски...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Чтож получается- надо изменить тип загрузки и все?
Получается, что здесь твои сообщения оффтопик. Тебе в https://forum.ubuntu.ru/index.php?board=25.0
А здесь удали мусор.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Den74

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Добрый день .В сети есть домен на w2003 , необходимо создать еще один домен но на Zentyal. Но при установке Zentyal подхватывает настройки существующего домена и прописывает его в настройках LDAP. Вопрос как отучить его это делать при установки или есть способ настроить LDAP с нуля после установки.

Оффлайн Щурин Юрий Евгеньевич

  • Участник
  • *
  • Сообщений: 212
  • "Войны ещё никого не сделали великим .." - м. Йода
    • Просмотр профиля
Цитировать
Еще вопрос - никто не прикрутил статистику трафика в реальном времени? Я использую сейчас sqstat, но т.к. прокси прозрачный все потоки идут с 127.0.0.1

Для статистики по http успешно использую sarg для расшифровки логов dansguardian (которые создаються им в формате squid). Настройки конфига сделал так чтобы он выкладывал логи в специальную расшаренную папку ... также сделал скрипт по автоматическому формированию логов с первого числа месяца по вчерашний день ... логи dansguardian закрывает в начале дня с 0 до 9 часов, поэтому формирую отчет каждый день в полдень.
Т.о. получается каталог в котором лежит index.html и каталоги за прошедшие месяцы (каждый месяц в своем каталоге с 1 по последнее число).
Это конечно не в реальном времени, НО начальству желающему смотреть за нарушителями спокойствия досточно (у них на рабочих столах есть ссылка на index.html).
Ну и для пущего удобства выкинул в данный каталог текстовый файлик в котором прописана таблица соответствий ip-пользователь, который используется при составлении отчетов. Работает на автомате так что даже не подхожу - поставил и забыл.

На сим все.
« Последнее редактирование: 07 Мая 2011, 19:38:47 от Щурин Юрий Евгеньевич »

Оффлайн ds(ds)

  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Есть сайты с нестандартные портами (http://site.com:81)
squid не дает доступ к ним
существует возможность дать доступ на нестандартные порты через веб-интерфейс? (если да то какое  правило нужно)
или только редактированием squid.conf (squid.postsetconf)

Оффлайн Петр Селфин

  • Новичок
  • *
  • Сообщений: 17
  • Kuban Ubuntu LocoTeam
    • Просмотр профиля
    • Блог о Drupal, Ubuntu и прочей всячине
Установка Zentyal(видео) - перевод оф скринкаста
Если интересено IT, то сюда,
ежели музыка и сопутствующее - кликай.

Оффлайн ds(ds)

  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
2 Петр Селфин
я конечно новичок на этом форуме
но имхо этот перевод сизифов труд, буквально ниочём, так как установка проста до невозможного

Оффлайн cannabis22rus

  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Щурин Юрий Евгеньевич, можете выложить свои скрипты с конфигами. Если не трудно, сделайте HOW-TO. Думаю пригодится много кому.

Оффлайн vovannovig

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
добрый день.
А кто-то пробовал подружить Zentyal как центральная точка для VPN, с DD-WRT?

Я 2й день бьюсь и не могу понять почему не работает.

Вот конфиг который дает Zentyal

##############################################
# Sample client-side OpenVPN 2.0 config file #
# for connecting to multi-client server.     #
#                                            #
# This configuration can be used by multiple #
# clients, however each client should have   #
# its own cert and key files.                #
#                                            #
# On Windows, you might want to rename this  #
# file so it has a .ovpn extension           #
##############################################

# Specify that we are a client and that we
# will be pulling certain config file directives
# from the server.
client

# Use the same setting as you are using on
# the server.
# On most systems, the VPN will not function
# unless you partially or fully disable
# the firewall for the TUN/TAP interface.
dev tap

# Windows needs the TAP-Win32 adapter name
# from the Network Connections panel
# if you have more than one.  On XP SP2,
# you may need to disable the firewall
# for the TAP adapter.

# Are we connecting to a TCP or
# UDP server?  Use the same setting as
# on the server.
proto udp

# The hostname/IP and port of the server.
# You can have multiple remote entries
# to load balance between the servers.
remote  ***.***.***.*** 1194

# Choose a random host from the remote
# list for load-balancing.  Otherwise
# try hosts in the order specified.
remote-random

# Keep trying indefinitely to resolve the
# host name of the OpenVPN server.  Very useful
# on machines which are not permanently connected
# to the internet such as laptops.
resolv-retry infinite

# Most clients don't need to bind to
# a specific local port number.
nobind


# Comment out user and group if you wish to increase security. Be advised you
# can experience some issues when reconnecting
# user nobody
# the group option may be wrong for some distributions
# normally distributions use wether 'nobody' (Fedora) or 'nogroup'
# for the no-priviligies group name
# group nogroup


# Try to preserve some state across restarts.
persist-key
persist-tun

# If you are connecting through an
# HTTP proxy to reach the actual OpenVPN
# server, put the proxy server/IP and
# port number here.  See the man page
# if your proxy server requires
# authentication.
;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]

# Wireless networks often produce a lot
# of duplicate packets.  Set this flag
# to silence duplicate packet warnings.
;mute-replay-warnings

# SSL/TLS parms.
# See the server config file for more
# description.  It's best to use
# a separate .crt/.key file pair
# for each client.  A single ca
# file can be used for all clients.
ca   "cacert.pem"
cert "6CF1529386EFF4D9.pem"
key  "wrt.pem"

# Verify server certificate by common name
tls-remote vpn-1

# Verify server certificate by checking
# that the certicate has the nsCertType
# field set to "server".  This is an
# important precaution to protect against
# a potential attack discussed here:
#  http://openvpn.net/howto.html#mitm
#
# To use this feature, you will need to generate
# your server certificates with the nsCertType
# field set to "server".  The build-key-server
# script in the easy-rsa folder will do this.
;ns-cert-type server

# If a tls-auth key is used on the server
# then every client must also have the key.
;tls-auth ta.key 1

# Select a cryptographic cipher.
# If the cipher option is used on the server
# then you must also specify it here.
;cipher x

# Enable compression on the VPN link.
# Don't enable this unless it is also
# enabled in the server config file.
comp-lzo

# Set log file verbosity.
verb 3

# Explicitly notify disconnections
explicit-exit-notify 3

# Silence repeating messages
;mute 20


Вот конфиг на DD-WRT
client
dev tap
proto udp
remote ***.***.***.*** 1194
resolv-retry infinite
nobind
persist-key
persist-tun
tun-mtu 1280
tun-mtu-extra 32
mssfix 1450
ca /tmp/openvpncl/ca.crt
cert /tmp/openvpncl/client.crt
key /tmp/openvpncl/client.key


Zentyal вроде как пишет Client connection initiated и Client connection terminated но что характерно так это то что в это время канала нет и пинг на 192.168.160.2 не идет.
И что характерно после нескольких попыток DD-WRT перестает отвечать на внутренний интерфейс(сначала подумал что подключился и что-то в маршрутизации накрутил,но нет ... пинг на локальный интерфейс самого DD-WRT не проходит - отключаю WAN перезагружаю и о чудо - внутренний начинает работать)

Может кто знает как в DD-WRT сохранить конфиг что бы его не прибивала веб морда?

Мне кажется что проблема в том что DD-WRT нацелен на тунель,а Zentyal на ТАР(а тунели он ложит только со другим Zentyal)
Конечно могу ошибаться.
Пробовал конфик годсунуть в DD-WRT но я не силен в них и после перезагрузки он все возвращает назад.

 

Страница сгенерирована за 0.482 секунд. Запросов: 27.