Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Zentyal (старое eBox) - администрирование корпоративной сети  (Прочитано 306532 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: eBox - администрирование корпоративной сети
« Ответ #150 : 17 Сентября 2009, 09:27:52 »
Очень хорошая новость для любителей серверов с гуи, хоть и не убунтовская новость, скоро появится новый дистриб на базе ClarkConnect
http://www.opennet.ru/opennews/art.shtml?num=23431

Реально очень неплохой дистрибутив, видимо теперь в опенсорс версии будет расширено количество модулей, годик назад я пробовал этот дистрибутив для малых офисов самое то, всё из коробки, всё через удобный центр настроек.
Сайт будущего дистрибутива (выход в конце месяца).
http://www.clearfoundation.com/

Список модулей халявных я так понял.
(Нажмите, чтобы показать/скрыть)
 
« Последнее редактирование: 17 Сентября 2009, 09:37:23 от VinnyPooh »

Оффлайн Zergius

  • Любитель
  • *
  • Сообщений: 61
  • О_о
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #151 : 17 Сентября 2009, 13:25:49 »
Что-то по скринам дак не дотягивает до eBox'а... Или просто я к нему привык уже... Кто пользовался напишите отзывы о системе...

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: eBox - администрирование корпоративной сети
« Ответ #152 : 17 Сентября 2009, 14:15:55 »
Есть российское комьюнити можно спросить у них.
http://www.clarkconnect.ru/forum/

Оффлайн NetFox

  • Активист
  • *
  • Сообщений: 316
  • 10.04 zentyal & 11.10 unity
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #153 : 17 Сентября 2009, 17:31:31 »
Чудеса продолжаются...
Выше я писал, что сервер PDC с помощью eBox у меня получился бесправным - не имел доступа к рабочим станциям.
История:
Имелось две сети с одинаковым именем домена, но в разных зонах адресов (хоть тут Слава Богу), которые склеились в одну.
Сервера Win2k и Win2003 с ADS. Ставлю LDAP-сервер на Jaunty с другим доменным именем, используя eBox, в одной из имеющихся зон адресов. Я выпал в осадок от простоты разворачивания сервера и мизерных затрат времени. Виндовые тачки впрыгивают в сеть за милую душу. Вот и начал компы из другой зоны в свою забирать.. и тут обнаружилось, что сам сервер к ним доступа не имеет.  :( :o В то же время, пусть и с авторизацией, рабочие станции начали видеть своих собратьев из другого домена. Ну, в своем, как положено - пришел, увидел, натворил.
Сеть работает, строить что-то другое не получается, поэтому продолжаю...

И вот оно, чудо первое! Я ничего не делал! А сервер уже имеет доступ к компам своего домена. Но требует авторизацию. Но мало того, что с сервера вдруг ни с того ни с сего стал возможен доступ к тачкам своего домена,
(чудо второе) - он имеет теперь доступ и к компам соседнего домена с админскими правами. Авторизация тоже требуется, но... Годится авторизация в новоиспеченном домене, причем в соседнем даже учетной записи с таким именем, какое я использую в новом, нету. Т.е., я в существующей сети с ADS развернул LDAP-сервер другого домена и получил с него доступ к этой сети по полной программе!  :o :-\ И никаких хакерских примочек... :D Правда, на нерасшаренные ресурсы прорваться не удалось, хотя в родном домене это получалось.
Но все-таки одна маленькая проблемка остается - получается, что
сам сервер - не полноправный член домена, авторизация требуется как и с компов, которые не в домене.
И еще - невозможно войти на него с доменным именем. Хотя это я завтра утром еще раз попробую - сейчас не могу, ведь через него еще и инет идет.

Может, у кого какие идеи по поводу этого возникли?
Опыт растет вместе с количеством выведенного из строя оборудования.

Оффлайн Svitsher

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #154 : 18 Сентября 2009, 13:47:37 »
Здраствуйте!Кто нибудь сталкивался с настройкой openvpn на ebox platform? Из интрукций это не очевидно!

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #155 : 18 Сентября 2009, 20:13:47 »
Что значит - не очевидно?
А это что?
http://doc.ebox-platform.com/en/vpn.html#configuring-a-vpn-with-ebox
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн ukrainer

  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #156 : 19 Сентября 2009, 15:38:41 »
Здравствуйте! У меня такая проблема: поставил Ubuntu 9.04 на виртуальную машину, обновил ее (виртуальная машина настроена с двумя сетевыми картами, интернет есть), после этого нашел и установил еВох с помощью пристутстующей утилиты работы с пакетами. При установке еВох поставил все ее дополнительные модули.... перезаргузил машину, далее, посколько не смог через мозилу на етой же машине войти в еВох админпанель, настроил сетевой интерфейс, днс... как указано в ПДФ-инструкции (нашел ссылку на нее в этой теме), но всеравно не могу зайти в https://<ІР машины>/ebox https://<ІР машины>:443. Как подозреваю, проблема в том, что поставил на виртуальную машину.
Может кто знает в чем реально проблема и как ее решить?

п.с. на виртуальную машину поставил, посколько хочу немного изучить еВох перед установкой на реальный сервер...
« Последнее редактирование: 19 Сентября 2009, 15:40:26 от ukrainer »

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #157 : 19 Сентября 2009, 22:44:50 »
Если этот IP в сети присутствует, то возможно при установке eBox ты задал этот интерфейс как внешний, а в файрволе , по умолчанию, доступ для управления eBox с внешнего интерфейса закрыт.
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн ukrainer

  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #158 : 20 Сентября 2009, 04:02:41 »
я уже перепробовал разные айпишки - и внешние и внутренние, и интерфейс внутренний перепрограмировал на другой адрес... все по старому... а у вас работает на виртуальной машине? может виртуальными насройками поделитесь?

Оффлайн Svitsher

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #159 : 21 Сентября 2009, 11:48:53 »
С сервером фактически всё понятно!А клиент? :-\ где закачивается бандл?Что это за адрес?Извините если обсолютно глупый вопрос задаю! Какой адрес нужно вбивать клиенту?Адрес шлюза или тот адрес который мы указывали выше?

Оффлайн HappyCaspeR

  • Новичок
  • *
  • Сообщений: 6
  • Изнасилую мозг, но установлю!
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #160 : 23 Сентября 2009, 11:48:48 »
Помогите с непонятным. Установил eBox, но через веб-интерфейс попасть на него не могу. Не проходит пароль... пароль Ставил тот же, что и на вход пользователя. Через SSH подключение проходит. Может подскажите как сменить пароль на eBox с командной строки или в настройках???

 :'( рыдаю.... и переустанавливаю, так как пока не за чем особо тужить, но вопрос остается открытым...
« Последнее редактирование: 23 Сентября 2009, 12:21:23 от HappyCaspeR »
И каждый раз кидая камень в воду мы попадаем точно в центр круга...

Оффлайн Svitsher

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #161 : 24 Сентября 2009, 09:12:45 »
стандартный пароль ebox

Оффлайн NetFox

  • Активист
  • *
  • Сообщений: 316
  • 10.04 zentyal & 11.10 unity
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #162 : 30 Сентября 2009, 09:48:14 »
Помогите с непонятным. Установил eBox, но через веб-интерфейс попасть на него не могу. Не проходит пароль... пароль Ставил тот же, что и на вход пользователя. Через SSH подключение проходит. Может подскажите как сменить пароль на eBox с командной строки или в настройках???

 :'( рыдаю.... и переустанавливаю, так как пока не за чем особо тужить, но вопрос остается открытым...
Попался на похожее. При установке eBox не следует указывать крутой пароль - не все символы он принимает. Потом можешь поменять его - неприемлимые не пропустит. В аккаунтах юзверей можно уже любой крутизны пароли лепить. Тем не менее, введенный крутой пароль, который нельзя изменить (не принимается при попытке изменения), годится для входа в eBox. Попадался и на такое - не та раскладка, пароль и повторение совпали, все ОК... Вход и облом. Но войти же можно.  :)
Опыт растет вместе с количеством выведенного из строя оборудования.

Оффлайн amuse.ter

  • Любитель
  • *
  • Сообщений: 90
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #163 : 30 Сентября 2009, 10:14:27 »
В общем у меня такая проблема - не могу настроить ebox в режиме "интернет шлюз" (смешно аж самому  :-[ :D :-\)
Делал как описано на сайте ebox, добавил репозитории, установил
Код:

#apt-get install ebox-gateway

версия 1.2, ubuntu 8.04.3
http://trac.ebox-platform.com/wiki/Document/Documentation/InstallationGuide
Мануал с офф сайта прочитал...
Меня интересует момент отдачи канала в локальную сеть, что я не понимаю как это сделать в этом "web интерфейсе"

Тему читал с начала, вроде проблема в (NAT, Firewall), можно было бы для меня по подробнее с этого момента.... :(
« Последнее редактирование: 30 Сентября 2009, 10:16:45 от amuse.ter »

Оффлайн NetFox

  • Активист
  • *
  • Сообщений: 316
  • 10.04 zentyal & 11.10 unity
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #164 : 30 Сентября 2009, 10:36:26 »
В общем у меня такая проблема - не могу настроить ebox в режиме "интернет шлюз" (смешно аж самому  :-[ :D :-\)
Делал как описано на сайте ebox, добавил репозитории, установил
Код:

#apt-get install ebox-gateway

версия 1.2, ubuntu 8.04.3
http://trac.ebox-platform.com/wiki/Document/Documentation/InstallationGuide
Мануал с офф сайта прочитал...
Меня интересует момент отдачи канала в локальную сеть, что я не понимаю как это сделать в этом "web интерфейсе"

Тему читал с начала, вроде проблема в (NAT, Firewall), можно было бы для меня по подробнее с этого момента.... :(
С этим пакетом еще должны были бы натянуться и другие.
Две сетевухи должны быть. Одна на внешний интерфейс, другая - на внутренний.
Файрвол должен быть залит прицепом.
Раздаешь инет, все разрешаешь, потом файрво настраиваешь - все описания и ссылки есть выше.

Если что не получится - в следующий раз более конкретно пиши. Ругательства eBox'a - в студию.
Журнал файрвола не мешало бы подключить - помогает.  :)
Опыт растет вместе с количеством выведенного из строя оборудования.

 

Страница сгенерирована за 0.034 секунд. Запросов: 25.