Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Zentyal (старое eBox) - администрирование корпоративной сети  (Прочитано 307201 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mister.tula

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Цитировать
У меня в логах сквида все адреса компьютеров отображаются как 127.0.0.1. При этом включен фильтр. Если его отключить - адреса собираются реальные.Фильтр естественно необходим.
Привет, тебе нужно логи собирать не со squid, а с dunsguardian. К сожалению не могу сейчас точно указать путь, если будет актуально отпишу вечером.

Я понимаю, что проблема именно из-за dunsguardian. А проглотит ли его логи lightsquid ?

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Кстати.

  forwardedfor = off
  usexforwardedfor = off
опции необходимы, если вы хотите чтобы в логах сквида отображался IP адрес клиента, вместо 127.0.0.1
Это отсюда
http://wiki.sys-adm.org.ua/www/dg_clamav_acl

Либо

В конфиг файле дансгвардиана есть параметр отвечающий за формат логфайла, выбираем формат лога сквида и в Lightsquid'e в конфиг файле меняем путь к логфайлу (указываем адрес лога дансгвардиана) и все хорошо работает.

# Log File Format
# 1 = DansGuardian format (space delimited)
# 2 = CSV-style format
# 3 = Squid Log File Format
# 4 = Tab delimited
logfileformat = 3


Пользователь решил продолжить мысль 19 Октября 2010, 14:22:44:
На странице загрузки выложили версию Zentyal 2.0-2
http://www.zentyal.org/downloads/
« Последнее редактирование: 19 Октября 2010, 15:58:30 от Neksi »
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн mister.tula

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Кстати.

  forwardedfor = off
  usexforwardedfor = off
опции необходимы, если вы хотите чтобы в логах сквида отображался IP адрес клиента, вместо 127.0.0.1
Это отсюда
http://wiki.sys-adm.org.ua/www/dg_clamav_acl

Либо

В конфиг файле дансгвардиана есть параметр отвечающий за формат логфайла, выбираем формат лога сквида и в Lightsquid'e в конфиг файле меняем путь к логфайлу (указываем адрес лога дансгвардиана) и все хорошо работает.

# Log File Format
# 1 = DansGuardian format (space delimited)
# 2 = CSV-style format
# 3 = Squid Log File Format
# 4 = Tab delimited
logfileformat = 3


Пользователь решил продолжить мысль 19 Октября 2010, 14:22:44:
На странице загрузки выложили версию Zentyal 2.0-2
http://www.zentyal.org/downloads/

ПЕрвый вариант уже пробовал (тоже набрёл в сети)-не помогло, попробую второй )):

Оффлайн vovannovig

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Уже есть 2.0-2 ... скачаю,попробую отпишусь как у меня пойдет.
Заодно отправлю им еще ошибочек  ;D http://trac.zentyal.org/newticket - что желательно чтоб Мы ВСЕ делали!!!(и прикреплять ebox.log + ebox-configuration-report.rar)

Оффлайн Kraggash

  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Всем привет, подскажите как решить вопрос с синхронизацией пользователей/групп AD на WinServer2003 с кириллическими именами.
Синхронизация, как положено проходит каждые пять минут и в /var/log/ebox/ebox.log генерируются такие записи:
(Нажмите, чтобы показать/скрыть)
При этом загрузка процессора на компьютере с Zentyal 100% от
/usr/bin/perl /usr/share/ebox-usersandgroups/ebox-pwdsync-server
« Последнее редактирование: 20 Октября 2010, 15:02:14 от Kraggash »

Оффлайн mister.tula

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Кстати.

  forwardedfor = off
  usexforwardedfor = off
опции необходимы, если вы хотите чтобы в логах сквида отображался IP адрес клиента, вместо 127.0.0.1
Это отсюда
http://wiki.sys-adm.org.ua/www/dg_clamav_acl

Либо

В конфиг файле дансгвардиана есть параметр отвечающий за формат логфайла, выбираем формат лога сквида и в Lightsquid'e в конфиг файле меняем путь к логфайлу (указываем адрес лога дансгвардиана) и все хорошо работает.

# Log File Format
# 1 = DansGuardian format (space delimited)
# 2 = CSV-style format
# 3 = Squid Log File Format
# 4 = Tab delimited
logfileformat = 3


Пользователь решил продолжить мысль 19 Октября 2010, 14:22:44:
На странице загрузки выложили версию Zentyal 2.0-2
http://www.zentyal.org/downloads/

ПЕрвый вариант уже пробовал (тоже набрёл в сети)-не помогло, попробую второй )):

Получилось взять из логов дансгвардиана . Спасибо за советы !!!

Оффлайн vovannovig

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Мини отчет о знакомстве с zentyal 2.0-2  :-[
Мои действия с самого начала!
-При установке системы выбираю русский язык.
-сеть настраиваю вручную.
-во время установки происходит загрузка обновленных файлов программы.
Первый запуск!
-выбираю установить все пакеты.
-мне выводит сообщения что некоторые модули или не установленны или сообщили об ошибке!
-далее ничего не настраиваю(ни адреса ни домен).
Консоль управления!
-Проверю правильность адреса сетевого адаптера.
-захожу в обновления и выбираю все обновления, запустить.
--- мне выдает ошибку (которая указана) + я добавляю ebox. log
-перезагружаюсь.
-захожу в «статус модулей»
--- мне выдает ошибку (  Can't call method "valueByName" on an undefined value at /usr/share/perl5/EBox/DNS.pm line 982. )
-Пытаюсь без перезагрузки зайти в консоль https://localhost/
--- мне выдает ошибку (  Can't call method "valueByName" on an undefined value at /usr/share/perl5/EBox/IDS/Model/Interfaces.pm line 91. )
-перезагружаюсь
-смотрю – Версия ядра 2.0.5
-принято решение что больше нет смысла ничего пробовать и запускаю apt-get update (порадовало что наконец то не вывело ошибки о ключе для репозитория)
-запускаю apt-get upgrade и мне говорит что надо загрузить 59,6 МБ (  apt apt-transport-https apt-utils bzip2 coreutils dmsetup dpkg gzip ifupdown   libbz2-1.0 libc-bin libc6 libc6-i686 libdevmapper-event1.02.1   libdevmapper1.02.1 libgssapi-krb5-2 libk5crypto3 libkrb5-3 libkrb5support0   libudev0 linux-headers-2.6.32-25 linux-headers-2.6.32-25-generic-pae   linux-image-2.6.32-24-generic-pae lvm2 man-db mountall openssl sudo tar   tzdata udev ureadahead )
-Перезагружаю
-Захожу в «Система обнаружения вторжений (COB)»
--- мне выводит ошибку
-Проверяю не устранили ли ошибку с «Система – Использование  диска»
--выдаёт всё туже ошибку
-По непонятным причинам вижу две одинаковые вкладки Groupware (Первая выдает ошибку , а вторая открывает Zarafa )
-захожу в почта – виртуальные почтовые домены и вновь виду ошибку
-Далее пробую зайти в «Пользователи и группы» - ошибка
-Далее пробую зайти в «DHCP» - ошибка
-Как и раньше(с версии 1.5) в «Система обнаружения вторжений (COB)» у меня почему-то вместо одного сетевого адаптера отображается четыре eth0
- Мне это все надоело и я решил прекратить дальнейшее разочарование в данном продукте.
-Делаю Configuration report ( он как всегда получается больше разрешённого объёма для загрузки на сайт 256КБ и мне приходится его пережимать чтоб отправить.
-и отсылаю все это « творческое безобразие » - творцу!

Еще есть желание установить все полностью в Английском языке - пойти на принцип так сказать если и в Анг. локализации будут такие же проблемы ...
(на версии 1.2-1.4 выбирал с самого начала Анг. язык,а уже саму веб консоль в русском

Оффлайн oxid

  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Уважаемые! Кто-нить цеплял этот продукт к windows server 2008 R2 в качестве ad-slave?
Пользователи и группы у меня синхронизировались, а вот пароли похоже нивкакую. Не могу авторизоваться ни на одном из сервисов. Самое интересное что в логе ebox.log по этому поводу ничего нет, а на контролеере домена лог синхронизации даже не создаётся. Что не так не пойму... в 2003 сервере всё работало...

Оффлайн Kraggash

  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Уважаемые! Кто-нить цеплял этот продукт к windows server 2008 R2 в качестве ad-slave?
Пользователи и группы у меня синхронизировались, а вот пароли похоже нивкакую. Не могу авторизоваться ни на одном из сервисов. Самое интересное что в логе ebox.log по этому поводу ничего нет, а на контролеере домена лог синхронизации даже не создаётся. Что не так не пойму... в 2003 сервере всё работало...
По теме помочь не могу, но если не трудно, ответь на мой вопрос двумя постами выше, как решал проблему с кириллическими именами групп и пользователей в Win 2003.
... разве должен создаваться лог на контроллере домена? На сколько я уяснил, ebox проводит синхронизация в одностороннем порядке, Win только делится информацией и все.

Оффлайн vovannovig

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Вдогонку к моему прошлому посту!!!
Если кто хочет юзать версию 2.0-2 то ставьте только в Анг. редакции т.к. она работает кардинально противоположно Рус. т.е. можно сказать ХОРОШО!!!

Если попробовать ввести по русски имя пользователя в веб морде - выскакивает ошибка(это правильно)
Единственное так и не понял зачем все таки они сделали 2е кнопки Groupware (возможно ошибка ихняя,а возможно под 2-е системы старую и новую Zarafa)

Что мне все равно не понравилось даже в Анг. версии что почту полностью переводят на Zarafa т.к. при отправлении письма с WebMail то Zarafa его получила,а WebMail - нет!

Оффлайн CGS

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
У меня почему то не работает модуль "Управление программным обеспечением".
Пытаюсь удалить какой-нить пакет или обновить. Пишет "Управление программным обеспечением сейчас заблокировано ebox-software. Пожалуйста, попробуйте позже"
И соответственно ничего не делает. В чём проблема то?

Оффлайн oxid

  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Уважаемые! Кто-нить цеплял этот продукт к windows server 2008 R2 в качестве ad-slave?
Пользователи и группы у меня синхронизировались, а вот пароли похоже нивкакую. Не могу авторизоваться ни на одном из сервисов. Самое интересное что в логе ebox.log по этому поводу ничего нет, а на контролеере домена лог синхронизации даже не создаётся. Что не так не пойму... в 2003 сервере всё работало...
По теме помочь не могу, но если не трудно, ответь на мой вопрос двумя постами выше, как решал проблему с кириллическими именами групп и пользователей в Win 2003.
... разве должен создаваться лог на контроллере домена? На сколько я уяснил, ebox проводит синхронизация в одностороннем порядке, Win только делится информацией и все.
Да очень просто - я не использую русские имена пользователей и групп в домене, а те что встроенные нафиг в ебоксе не нужны  8)

Оффлайн Kraggash

  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Значит я лох, потому что пользователи с русскими именами, ясно спасибо.  :-\ Перебивать всех пользователей придется похоже.
« Последнее редактирование: 22 Октября 2010, 23:09:27 от Kraggash »

Оффлайн fairykiller

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Запостил новую тему. Ну и сюда напишу для оперативности.
Возникла такая проблема. после очередного обновления ebox, один из его модулей, а конкретно usersandgroups не запустился, аргументировав это тем, что не может приконектиться к LDAP серверу. Попробовал рестартануть slapd и вот что я увидел:
trustadmin@ubuntuserver:~$ sudo service slapd restart
Stopping OpenLDAP: slapd.
Starting OpenLDAP: slapd - failed.
The operation failed but no output was produced. For hints on what went
wrong please refer to the system's logfiles (e.g. /var/log/syslog) or
try running the daemon in Debug mode like via "slapd -d 16383" (warning:
this will create copious output).

Below, you can find the command line options used by this script to
run slapd. Do not forget to specify those options if you
want to look to debugging output:
  slapd -h 'ldap:/// ldapi:/// ldaps:///' -g openldap -u openldap -F /etc/ldap/slapd.d/
в /var/log/syslog написано:
ubuntuserver slapd[20715]: @(#) $OpenLDAP: slapd 2.4.21 (Aug 10 2010 17:08:49) $#012#011buildd@rothera:/build/buildd/openldap-2.4.21/debian/build/servers/slapd
ubuntuserver slapd[20715]: olcSuffix: value #0: <olcSuffix> namingContext "dc=ubuntuserver,dc=ubuntuserver,dc=local" already served by a preceding hdb database serving namingContext "dc=ubuntuserver,dc=ubuntuserver,dc=local"
ubuntuserver slapd[20715]: config error processing olcDatabase={2}hdb,cn=config: <olcSuffix> namingContext "dc=ubuntuserver,dc=ubuntuserver,dc=local" already served by a preceding hdb database
ubuntuserver slapd[20715]: slapd stopped

Я так понимаю, что он зациклился на DNS префиксе?
Воот. Попытка восстановления бэкапа тоже не спасла. Не подскажите как поправить? Или где почитать, может было у кого такое уже. А то шеф на меня волком смотрит.
Заранее благодарен за конструктивную помощь и критику.

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

 

Страница сгенерирована за 0.06 секунд. Запросов: 25.