Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Zentyal (старое eBox) - администрирование корпоративной сети  (Прочитано 307218 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Aytishnik.com

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Создал группу и пользователей одному пользователю дал администраторские функции,  
почему пользователь с администраторскими функциями не видит попок других пользователей?
Или как это сделать?
« Последнее редактирование: 13 Сентября 2010, 21:50:31 от Aytishnik.com »

Оффлайн ilyaswan

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Я устанавливаю-сношу модули из консоли
aptitude install имя_пакета
Проблем не было, все зависимости он сам тянет

А зачем тогда Веб-интерфейс нужен? Так я могу обычный Ubuntu-server настроить. Просто дольше получится. Хочется блин чтобы из веб-морды все нормально управлялось. Затем этот проект и создавался.

Оффлайн Лютый

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Re: Zentyal (старое eBox) - администрирование корпоратив&
« Ответ #647 : 14 Сентября 2010, 09:36:36 »
Установил модуль из консоли и ковыряй-управляй его через веб-морду :)

А у меня грабли с прикручиванием Slave DC
http://trac.zentyal.org/wiki/Document/HowTo/EBoxMasterSlaveSetup Офиц. мануал.
Ставим самбу без аппамора на чистую ubuntu-server
sudo apt-get install ebox-samba apparmor-
тянет она за собой все что необходимо, указываем адрес и пароль контроллера-мастера (Ebox 1.5)
При попытке сохранения и синхронизации базы получаем:

(Нажмите, чтобы показать/скрыть)

Ушел ковырять логи

Пользователь решил продолжить мысль 14 Сентября 2010, 09:45:13:
/var/log/ebox/ebox.log  :idiot2:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 14 Сентября 2010, 09:47:23 от Лютый »

Оффлайн vadim-nsk

  • Старожил
  • *
  • Сообщений: 1318
  • Жить надо так, как горит пламя!
    • Просмотр профиля
    • Linux в Новосибирске
Re: Zentyal (старое eBox) - администрирование корпоратив&
« Ответ #648 : 14 Сентября 2010, 10:10:31 »
Установил модуль из консоли и ковыряй-управляй его через веб-морду :)

А у меня грабли с прикручиванием Slave DC
http://trac.zentyal.org/wiki/Document/HowTo/EBoxMasterSlaveSetup Офиц. мануал.
Ставим самбу без аппамора на чистую ubuntu-server
sudo apt-get install ebox-samba apparmor-
тянет она за собой все что необходимо, указываем адрес и пароль контроллера-мастера (Ebox 1.5)
При попытке сохранения и синхронизации базы получаем:

(Нажмите, чтобы показать/скрыть)

Ушел ковырять логи

Пользователь решил продолжить мысль 14 Сентября 2010, 09:45:13:
/var/log/ebox/ebox.log  :idiot2:
(Нажмите, чтобы показать/скрыть)
глупый вопрос конечно, но что там на счет портов то на мастере?

Оффлайн Лютый

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Re: Zentyal (старое eBox) - администрирование корпоратив&
« Ответ #649 : 14 Сентября 2010, 11:18:58 »
глупый вопрос конечно, но что там на счет портов то на мастере?
Действительно, открыл ldap порты на обоих серверах друг для друга, но теперь при репликации в логе это:
почему он ломится на локалхост?

(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 14 Сентября 2010, 11:21:26:
http://forum.zentyal.org/index.php?topic=1649.0
Аналогичная проблема  :(
« Последнее редактирование: 14 Сентября 2010, 11:21:26 от Лютый »

Оффлайн toshka86

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Никто не сталкивался с переустановкой Ebox 1.4? Просто никак не могу понять как зверьков с ldap слить чтоб потом акуратненько на новый сервачек залить

Оффлайн ilyaswan

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Беру свои слова назад и признаю свою ошибку. Через веб-морду модули устанавливать можно. Оказывается если нет доступа к интернету, то такая ошибка и вылетает. Сейчас добавил Зенталу сетевой интерфейс, смотрящий в инет, он мне выдал таблицу модулей для установки.

Оффлайн Щурин Юрий Евгеньевич

  • Участник
  • *
  • Сообщений: 212
  • "Войны ещё никого не сделали великим .." - м. Йода
    • Просмотр профиля
Добрый день, всем ...  :)

Никто не знает: можно ли в расшаренной папке только для чтения, сделать (вложенную папку на запись)?

Насколько я понял, ebox назначает всем шарам группу __USERS__  и владельца - пользователя, который создает папку (файл). Т.о. все пользователи входят в одну группу - _USERS_ и доступ к шарам регулируется на уровне samba через smb.conf, а не ACL файловой системы ....

Но некоторым "товарищам" надо что-бы была одна папка для чтения, а в ней было бы несколько файлов(папок) которые были бы разрешены на запись.

Кто что подскажет? А?

Оффлайн V_V_V

  • Любитель
  • *
  • Сообщений: 66
  • UbuntuStudio 12.10
    • Просмотр профиля
Никто не знает: можно ли в расшаренной папке только для чтения, сделать (вложенную папку на запись)?
В самом Linux`e правами возможно скрыть корневую папку, но при этом дать доступ через нее (на чтение/запись - неважно) хоть к глубоко вложенным папкам. Возможно ли такое проделать в Самбе - не подскажу...
Стучитесь, и вас откопают...

Оффлайн Щурин Юрий Евгеньевич

  • Участник
  • *
  • Сообщений: 212
  • "Войны ещё никого не сделали великим .." - м. Йода
    • Просмотр профиля
Привет, V_V_V .  ;)

Вот что нашел: http://trac.ebox-platform.com/wiki/Document/HowTo/EnableACLs

Буду пробывать ... если будет время раскажу чем все закончилось.


Оффлайн Aytishnik.com

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Создал группу и пользователей одному пользователю дал администраторские функции, 
почему пользователь с администраторскими функциями не видит попок других пользователей?
Или как это сделать?

Оффлайн rubic

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Доброго всем...
Поставил 2.0-1 в качестве почтового сервера. Остальной функционал мне не требуется. Не могу разобраться с портами отправки/получения почты. Т.е. работать я его кое-как заставил, но как-то кривовато это все выглядит и слабо согласуется с документацией.
Итак, стоит:
TLS for SMTP server: да
Require authentication: да
разрешены POP3, POP3/S, SMTP, SMTP/S

Настройки почтовых клиентов:
требуется аутентификация, как на сервер входящей почты

The Bat:
отправка: работает только Безопасное на станд. порт (STARTTLS) : 25
Безопасное на спец. порт (TLS) : 465 не работает, в журнале The Bat вижу:
SEND  - Ошибка протокола TLS: Не ожидаемый пакет (ошибка протокола?) SessionUnknownContentType ct (50).
получение: работает при любых настройках: Обычное/STARTTLS:25/TLS:995
Ладно, поставил в отправке и получении безопасное на станд. порт - более-менее единообразно

Outlook Express:
отправка: работает только SSL:25, SSL:465 - не работает: Соединение неожиданно прервано сервером... ошибка 0x800CCC0F
получение: работает по-любому кроме SSL:110, ошибка та же
поставил в отправке SSL:25, в получении 110 без SSL - как-то криво это смотрится все же.

В общем не пашет видимо аутентификация у этих клиентов на zentyal на 465 порту (сам порт телнетится нормально, пишет ...Postfix)
Вот, извиняюсь, мало понимаю в этих безопасных делах. Раньше у меня стоял hmailserver (там такого нету) и в общем работал, но мозолил мне глаза на виндовом серваке. Плюс, чтобы спам как следует порезать приходилось так ему гайки закручивать, что и нормальная почта не всегда ходила.
DNS-ы прописаны туда и обратно. Что может быть?

Оффлайн V_V_V

  • Любитель
  • *
  • Сообщений: 66
  • UbuntuStudio 12.10
    • Просмотр профиля
Безопасное на спец. порт (TLS) : 465 не работает, в журнале The Bat вижу:
...
отправка: работает только SSL:25, SSL:465 - не работает: Соединение неожиданно прервано сервером... ошибка 0x800CCC0F
...
Что может быть?
А в наличии все сертификаты имеются? И корневой, и для сервисов?
Стучитесь, и вас откопают...

Оффлайн rubic

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
А в наличии все сертификаты имеются? И корневой, и для сервисов?
ээ.. скорее нет чем да, простите за тупость..
самоподписанный можно? как нибудь так http://www.xakep.ru/magazine/xs/069/040/1.asp или через Certification Authority в самом Zentyal?

Оффлайн V_V_V

  • Любитель
  • *
  • Сообщений: 66
  • UbuntuStudio 12.10
    • Просмотр профиля
через Certification Authority в самом Zentyal?
Через него...
В General создать корневой. Потом в Services Certificates для Mail. При этом POP и SMTP - разные.
Стучитесь, и вас откопают...

 

Страница сгенерирована за 0.032 секунд. Запросов: 25.