Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Zentyal (старое eBox) - администрирование корпоративной сети  (Прочитано 307140 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Оффлайн vadim-nsk

  • Старожил
  • *
  • Сообщений: 1318
  • Жить надо так, как горит пламя!
    • Просмотр профиля
    • Linux в Новосибирске
Re: eBox - администрирование корпоративной сети
« Ответ #360 : 08 Февраля 2010, 10:09:06 »
vadimka, у меня были глюки в perl-скриптах во время установки как на виртуальную машину, так и на реальный сервер. Несмотря на ошибки, eBox установился и работает. Так же замечен старый баг линейки 8.04 с русской консолью.
По поводу доступа к ldap сторонними приложениями. Я использую Apache Directory Studio для просмотра и редактирования каталога ldap. При помощи этого продукта я в несколько кликов экспортировал всех пользователей и все группы из 1.3, и так же в несколько кликов импортировал их в 1.4. Apache Directory Studio - это лучший софт для работы с ldap любых разработчиков.

Цитировать
а ну и еще по сравнению с версией которую я использовал раньше, механизм доступа к ldap изменился. Лично меня интересовал доступ к логинам и паролям, для использовании в других приложениях. Во первых - раньше требовался во первых dc администратора и пароль, а сейчас в этом нужды нет, т.е. пользователь может найти сои параметры без админского доступа.
Это можно было сделать и раньше через cn=ebox и другими параметрами DN из файла /etc/ldap.conf (параметр rootbinddn) и паролем из /etc/ldap.secret.
Про то что такое было возможным в 1.2 я не спорю :) просто немного растерялся, когда обновился и не обнаружил всего мне нужного.

По поводу установки. Было замечено что если выбрать языком установки русский язык практически без ошибок не обойтись (отловлено на 3 серверах, баг оформлен и отправлен), поэтому предлагаю сразу использовать английский язык.  

Оффлайн Zergius

  • Любитель
  • *
  • Сообщений: 61
  • О_о
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #361 : 08 Февраля 2010, 13:55:16 »
jaykay, вопрос, как ты Apache Directory Studio завёл? Я что-то не смог понять, какую он библиотеку просит при запуске.

Вопрос к общественности, у кого получилось запустить master-slave связку? Объясните неумёхе, что к чему? Ставлю на одной машине MASTER, на второй выставляю slave - вбиваю пароль с мастера а в итоге получаю "A realy nasty bug has occured"

Оффлайн NetFox

  • Активист
  • *
  • Сообщений: 316
  • 10.04 zentyal & 11.10 unity
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #362 : 08 Февраля 2010, 14:56:30 »
Я начал делать по этому мануалу http://trac.ebox-platform.com/wiki/Document/HowTo/EBoxMasterSlaveSetup (у меня U9.10), но пока еще не успел, как нагрузили другими делами. Обрати внимание на эти строки:
We must only install the usersandgroups module in the master eBox. In order to do that we'll run:
sudo apt-get install ebox-usersandgroups apparmor-[/color]

Из-за того, что развернутый сервер был сделан с appamor добавление slave стало невозможным.
Начал делать параллельно и по правилам. Но пришлось прервать это дело две недели назад. Когда вернусь к нему - не знаю. Возможно, появится eBox 1.4 в 10.04, тогда сразу оттуда - все равно на LTS переходить придется, а дегрейд до 8.04 делать не хочется.

Вся документация тут: http://trac.ebox-platform.com/wiki/Document/Index



Опыт растет вместе с количеством выведенного из строя оборудования.

Оффлайн Zergius

  • Любитель
  • *
  • Сообщений: 61
  • О_о
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #363 : 08 Февраля 2010, 18:04:48 »
Действительно беда была в том, что на мастере ещё хотел самбу поставить, а слейв хотел сделать мыльником... Нада чтоб мастер стоял чистый, без дополнительных пакетов... Но всё равно получил ещё одну засаду... После репликации пользователи и группы появляются на слейве, id username показывает наличие такового, но самба его не поднимает (не создаёт папку), а веб моська не даёт посмотреть информацию ни по пользователю, ни по группе...

Вот что вижу в веб моське после попытки посмотреть информацию о юзвере:
(Нажмите, чтобы показать/скрыть)

Оффлайн Raven703

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #364 : 09 Февраля 2010, 08:09:01 »
Raven703 , заходишь в UTM->Firewall->Фильтр пакетов->Правила Фильтрации между внутренними сетями->Настроить правила->Add new.
Decision: DENY

у меня так и сделано :(
вот только когда делаю пинг например 10.10 на 20.10 то он нормально проходит. Может ANY не включает в себя ping?

Оффлайн Zergius

  • Любитель
  • *
  • Сообщений: 61
  • О_о
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #365 : 09 Февраля 2010, 09:01:35 »
Смотри внимательно, нет ли обратного правила ещё где-нить... Тоге поймал как-то такую хрень, три часа ковырял, что мог, оказалось в одной записи противоположное правило, вот и сбоило...

Оффлайн D_Andrew

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #366 : 15 Февраля 2010, 11:07:59 »
Кому-нибудь удалось связать сервер на 1.4 (PDC) и 1.3 ebox-desktop на ubuntu 9.10?  Сделал все по инструкции с оффсайта, не логинится. -(
Буду признателен если расскажете как.

Оффлайн D_Andrew

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #367 : 17 Февраля 2010, 17:11:08 »
Все завелось. Спасибо jaykay, сделал как он описал в инструкции. 
Теперь следующий вопрос. Перемещаемые профили сработали только для виндовой тачки. Для linux это должно работать?

Оффлайн alex1_D

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #368 : 18 Февраля 2010, 15:54:14 »
Народ опишите как в Ebox окрыть порт 4443 для банк клиента срочно нужно

Оффлайн vovannovig

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #369 : 18 Февраля 2010, 22:25:08 »
Извините что повторяюсь ( https://forum.ubuntu.ru/index.php?topic=84448.0 ) но так и не получил ответа.

не получается маршрутизировать между подсетями.
есть
ipЛан1 - 192.168.200.1 Лан1net - 192.168.200.* \24   т.е.  255.255.255.0
ipЛан2 - 192.168.201.1 Лан2net - 192.168.201.* \24   т.е.  255.255.255.0

Так Вот мне надо чтоб с ЛАН1 я мог пользоваться ресурсами ЛАН2 ,а не пинги ничего не проходит.
В фаерволе уже пробовал ставить - с любого-в любой-любое....- и без результативно.

Хотел реализовать на нем схему

ИНЕТ ---   eBOX - Прокси,фаервол и маршрутизатор в одном лице --------- eBOX OpeVPN
                           одна машина 3 сетевые карточки                           одна машина 2 карты
                             lan1-inet                                                                      lan1-inet (для VPN)   
                             lan2-DMZ                                                                     lan2-DMZ
                             lan3=LAN
                           авторизация на прокси по IP

Так вот у меня совсем не получается:
-Настроить маршрутизацию
-Шейпер не работает (завожу объект - в инет пускает но шейпер не режет канал)

Оффлайн NetFox

  • Активист
  • *
  • Сообщений: 316
  • 10.04 zentyal & 11.10 unity
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #370 : 19 Февраля 2010, 09:54:15 »
Народ опишите как в Ebox окрыть порт 4443 для банк клиента срочно нужно
1. В службах нужно создать новую, например bank/
2. Потом надо сконфигурировать новую службу, назначив ей порты для приема и передачи (для банков они обычно одинаковые). Протокол должен быть внешним.
3. Здесь ты должен разрешить ssh - Filtering rules for internal networks
4. Сюда же добавить новое правило.
5. То же правило вместе с ssh нужно будет поместить и в Filtering rules from external networks to internal networks

Если не получится, поставь для проверки в эти два места правила all - это должно пролезть на все 100%, но в результате получишь дырявую сеть. А там экспериментируй, закрывая дыры и не забывая глянуть журнал в случаях обломов.
Опыт растет вместе с количеством выведенного из строя оборудования.

Оффлайн alex1_D

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #371 : 19 Февраля 2010, 16:04:09 »
https://ibs.spurtbank.ru:4443 Доступ так и не смог настроить на этот порт пишет Доступ Закрыт. Делал все any не помогло.
В логах пишет:
2010-02-19 11:24:48    192.168.0.18    -    ibs.spurtbank.ru:4443    1409    text/html    Отклонено

Где ошибки в какую сторону копать?

Оффлайн gfyz

  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #372 : 23 Февраля 2010, 21:43:38 »
всем привет!
подскажите пожалуйста по нескольким вопросам
1. с помощью Ebox можно соединить именно сети (openVPN) а не только подключение одного компьютера!? как описано в видео руководстве!?
2. на интел атоме потянет http://www.ulmart.ru/goods/167277/  (из задач: раздача интернета openVPN samba)
3. чисто теоретически возможно копировать самбашару на локальном сервере ebox на удалённый? с условием что выполняется пункт 1?

Заранее благодарен хоть за какие то ответы!?

c 1. и 2. пунктом вроде разобрался
подскажите плз,
можно ли с помощью EBOX блокировать сайты
и считать кто сколько где насидел?
или это возможно только в "Центр Управления eBox " который я так понимаю платный!???

и ещё один вопросик,
а гном отрубить можно? шобо пошустрее работала машинка?
« Последнее редактирование: 02 Марта 2010, 01:29:52 от gfyz »

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #373 : 02 Марта 2010, 16:53:49 »
А зачем на сервере Гном?
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн nemo1966

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #374 : 03 Марта 2010, 10:21:59 »
Подскажите кто использует два шлюза как в этом случае работает ebox в штатном режиме и в случае пропадания одного из каналов? т.е. как реализован режим отказоустойчивости? И как у версии 1.4 обстоит дело со сменой имени домена?
« Последнее редактирование: 03 Марта 2010, 10:27:05 от nemo1966 »

 

Страница сгенерирована за 0.059 секунд. Запросов: 25.