Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Zentyal (старое eBox) - администрирование корпоративной сети  (Прочитано 306521 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн MarkoPolo

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #135 : 17 Августа 2009, 21:24:27 »
доки выложили - сразу куча вопросов отпала.
скорость регулируется
с eGrouware разобрался, локаль русскую поставил.
« Последнее редактирование: 17 Августа 2009, 21:34:24 от MarkoPolo »

Оффлайн fred23

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #136 : 20 Августа 2009, 10:16:08 »
почему нельзя на проксе прописывать правила для юзеров в режиме прозрачного проксирования? :'(

Оффлайн nikulyan

  • Активист
  • *
  • Сообщений: 858
  • Чем хуже дела у Мелкософта, тем лучше у Linux'а
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #137 : 20 Августа 2009, 10:21:00 »
Нажать на кнопочку, выдвинуть лоток дисковода, задвинуть лоток дисковода... сказать "продолжить".
Пробовал - бесполезно. Раз 10 разными способами ..... :'(

Отключите автомонтирование, пробуй руками ...  :)

Оффлайн alpha6

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #138 : 20 Августа 2009, 10:45:26 »
Камрады, подскажите плиз - в чем может быть подвох.
Переставил ebox  с диска, установил только пакет ebox-gateway, все настроил как было - доступа в инет нету :idiot2:
Пока ручками не задал натящее правило для фаирвола - ничего не заработало :(
Чего я там еще мог забыть тыкнуть ???

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #139 : 20 Августа 2009, 13:31:01 »
Возможно не указал внешний интерфейс (галочкой)
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн alpha6

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #140 : 20 Августа 2009, 13:50:01 »
Внешние интерфейсы указал, настройки к ним все прописал. Но внутренняя сетка в инет все равно не ходит пока шлюз по умолчанию и нат ручками не поднимешь.

Пользователь решил продолжить мысль 20 Августа 2009, 11:53:09:
2009/08/20 13:50:35 INFO> Service.pm:619 EBox::Module::Service::restartService - Restarting service for module: network
2009/08/20 13:50:40 ERROR> Sudo.pm:189 EBox::Sudo::_rootError - root command /sbin/ip route del default table default failed.
Error output: RTNETLINK answers: No such process

Command output: .
Exit value: 2
2009/08/20 13:50:48 INFO> Service.pm:619 EBox::Module::Service::restartService - Restarting service for module: software
2009/08/20 13:50:48 INFO> Service.pm:619 EBox::Module::Service::restartService - Restarting service for module: squid
2009/08/20 13:50:51 INFO> Service.pm:619 EBox::Module::Service::restartService - Restarting service for module: trafficshaping
2009/08/20 13:50:51 ERROR> Sudo.pm:189 EBox::Sudo::_rootError - root command /sbin/iptables -t mangle -D POSTROUTING -j EBOX-SHAPER failed.
Error output: iptables v1.3.8: Couldn't load target `EBOX-SHAPER':/lib/iptables/libipt_EBOX-SHAPER.so: cannot open shared object file: No such file or directory

 Try `iptables -h' or 'iptables --help' for more information.

Command output: .
Exit value: 2
2009/08/20 13:50:51 ERROR> Sudo.pm:189 EBox::Sudo::_rootError - root command /sbin/iptables -t mangle -F EBOX-SHAPER failed.
Error output: iptables: No chain/target/match by that name

Command output: .
Exit value: 1
2009/08/20 13:50:51 ERROR> Sudo.pm:189 EBox::Sudo::_rootError - root command /sbin/iptables -t mangle -X EBOX-SHAPER failed.
Error output: iptables: No chain/target/match by that name

Command output: .
Exit value: 1

Вот чего в логах при рестарте ебокса.

Пользователь решил продолжить мысль 20 Августа 2009, 14:12:11:
Отбой тревоги :)
Обновился до последней версии из репов - перезагрузился и все заработало ???
« Последнее редактирование: 20 Августа 2009, 14:12:11 от alpha6 »

Оффлайн omni64

  • Активист
  • *
  • Сообщений: 695
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #141 : 20 Августа 2009, 16:21:23 »
Вот возник вопрос....
как управлять windows пользователями в созданном домене? :idiot2:
бегать на каждом компе настраивать права тоже не вариант....
поделитесь мыслями...

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #142 : 20 Августа 2009, 16:59:06 »
возникла проблема, после применения изменений все соединения начинают сбрасываться и помогает только перезагрузка, было ли такое у кого?

Оффлайн NetFox

  • Активист
  • *
  • Сообщений: 316
  • 10.04 zentyal & 11.10 unity
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #143 : 21 Августа 2009, 10:44:30 »
Вот и я, наконец, добрался до того момента, когда и свои пять копеек смог вставить. Не без помощи многих, кто в этой теме, получилось то-то путное. За что всем спасибо. Используя все нарытое я построил сервер и многие проблемы, которыя здесь вижу, мне чужды. Но есть другие, которых я тут не видел. Выдаю, что я делал.

С версией, что на убунтяшной репе, есть заморочки. Поэтому для начала добавил в
sudo gedit /etc/apt/sources.listрепозиторий
deb http://ppa.launchpad.net/ebox/1.3/ubuntu yaunty mainи получил к нему ключик
apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 5F99A088342D17ACи... ничего оттуда не ставил. :no:, а поступил так, как рекомендовали тут: http://trac.ebox-platform.com/wiki/Document/HowTo/EBoxMasterSlaveSetup, а именно, залил вот так этот пакет
sudo apt-get install ebox-usersandgroups apparmor-
Это, чтобы лишний и мешающий apparmor не лез, хотя он потом и так выносится.
Во время установки вопросы возникнут у оси, на которые ответить надо. Имя админа для LDAP надо сменить с manager на admin - имел я ругательство на не то имя еще в версии 1.2 - eBox кругом admin'ов лепит по дефолту. И с любым другим геморроя не оберешься - кучу конфигов перерывать тут нужно пальчиками. И второе важное: пароль не должен быть крутым (латинские буковки проходят за милую душу) что для LDAP, что для eBox. Пароли могут быть разными, как в последствии у меня и случилось.
Остальные модули можно поставить из Synaptic сразу же или после того, что будет сейчас следом. Это важнее и глюки именно тут могут быть. А дальше пойдет, как по маслу.
Рекомендуют в той инструкции еще и slapd реконфигурировать. Но мне кажется, что это актуально только для Hardy, я не нашел никаких отличий между начальной конфигурацией и реконфигурацие потом в Jaunty. Хотя эту реконфигурацию и пришлось переделать из-за моей любви к навороченным паролям. :laugh:
sudo dpkg-reconfigure slapd
Теперь можно в браузер и уйти там на HTTPS:/имя_хоста
Пароль входа в eBox загонять надо указанный при установке. Теперь его можно и поменять. Сделать понаворотистее - непроходящего система не впустит.
А вот это я не делал в предыдущей версии (а, видимо, надо было) - в Firewall->Packet Filter->Filtering в Правила фильтрации из внутренних сетей на eBox надо разрешить ldap
Потом вот здесь Users->Mode надо указать пароль LDAP для master.
И настало время запускать в Module Status модуль users and groups. Вот тут то и был у меня крутой облом из-за не менее крутого пароля LDAP и имени не admin. Вылечилось реконфигурацией slapd с последующим вводом этого же, но менее крутого, пароля и в  Users->Mode.

Ну, а далее все просто и интуитивно понятно - статические адреса назначить, шлюз, завести юзверей в клетках, именуемых группами, ресурсы расшарить... Разумеется, надо создать хоть одну учетную запись с админскими правами - именно она позволит вводить другие тачки в домен.

Интернет расшарился влет. Но для того, чтобы нормально работали почтовые сервисы, надо не забыть разрешить в файрволе в Правила Фильтрации между внутренними сетями ssh, http и pop3.
 
Но остались и проблемы еще. Одна из них, и существенная - сам сервер бесправным оказался, не имеется с него доступа к ресурсам даже собственной сети, не говоря уж и о других. Где-то чего-то я упустил, а по дефолту оно не стало. :(

Пользователь решил продолжить мысль 21 Августа 2009, 09:57:20:
Не-а... На почтовые сервисы не попадаю еще из внутренней сети.  :'(

Пользователь решил продолжить мысль 21 Августа 2009, 18:53:56:
Попытался зарегиться на нем с доменным аккаунтом - облом-с. Сисадмин, мол, запись ту учетную заблокировал. Админскую, то бишь. Ну оно и понятно: сетевой админ - это один я, а локальный - это хоть и тоже я, но уже другой. Но не блокировал первый я меня второго!
« Последнее редактирование: 21 Августа 2009, 18:53:56 от NetFox »
Опыт растет вместе с количеством выведенного из строя оборудования.

Оффлайн omni64

  • Активист
  • *
  • Сообщений: 695
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #144 : 26 Августа 2009, 12:06:01 »
Подскажите PPoE как настроить?
вроде нашел sudo pppoeconf
попробую.
что-то не получилось....
после настройки нет доступа к серверу через веб(подозреваю что затирает конфиги сетевых настроек).
« Последнее редактирование: 26 Августа 2009, 15:21:45 от omni64 »

Оффлайн NetFox

  • Активист
  • *
  • Сообщений: 316
  • 10.04 zentyal & 11.10 unity
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #145 : 26 Августа 2009, 17:16:30 »
Доступ к почте победил:

Для внутренней сети:
1. Добавил внешнюю службу (назвав ее Mail external) и сконфигурировал ее по образцу и подобию внутренней службы Mail system).
2. Добавил эту службу в файрвол в раздел Filtering rules for internal networks.

Для доступа к почте с сервера добавил в файрвол в раздел Filtering rules for traffic coming out from eBox службы POP3 и Mail system

И вообще по настройкам файрвола в eBox - Logs рулит!  :)  ;)

Пользователь решил продолжить мысль 26 Августа 2009, 17:23:33:
omni64, настройки PPPoE не в этой теме. В eBox с PPPoE ничего не сделаешь, пока его не прикрутишь к системе.
« Последнее редактирование: 26 Августа 2009, 17:23:33 от NetFox »
Опыт растет вместе с количеством выведенного из строя оборудования.

Оффлайн SkyFox

  • Участник
  • *
  • Сообщений: 104
  • default TRUE=FALSE
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #146 : 26 Августа 2009, 19:53:56 »
А РРТР с провайдером поднять можно или в ЕБох ОпенВПН встроен?
Имя - Йцукен
Фамилия - Фывапролджэ
Профессия - настройщик клавиатуры.

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #147 : 28 Августа 2009, 11:30:11 »
Появился неплохой мануал
http://people.warp.es/~isaac/eBox-for-Network-Administrators.pdf
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #148 : 08 Сентября 2009, 15:06:33 »
Вышел новый образ eBox 1.2  installer
http://mirror.ebox-platform.com/ebox_installer-1.2.iso
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн Просто Царь

  • Активист
  • *
  • Сообщений: 936
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #149 : 08 Сентября 2009, 15:11:33 »
Вышел новый образ eBox 1.2  installer
http://mirror.ebox-platform.com/ebox_installer-1.2.iso
ну вообще то 1.2 уже давно существует и здравствует, а вышел образ с версией 1.2-1

А вот ссылка на закачку http://mirror.ebox-platform.com/ebox_installer-1.2-1.iso
« Последнее редактирование: 08 Сентября 2009, 15:13:46 от dmitriy_blond »

 

Страница сгенерирована за 5.037 секунд. Запросов: 25.