Автор Тема: организация школьной ЛВС на Линуксе  (Прочитано 4812 раз)

Оффлайн Danasis

  • Начинающий
  • *
  • Сообщений: 18
Добрый день. Недавно решили в школе перейти на линукс. Видеуроки из комплекта дисков alt linux school очень понравились. Прошу пролить ясность на представление о сетевом взаимодействии Линукса...

Наверно, как и у многих, у нас пока сеть создана на базе Win2003Server с поднятыми DHCP, DNS, VPN (потму что 2 сетевые карты, одна в локалку, а вторая в интернет), AD и файловым хранилищем (для обмена и хранения документов), и + еще стоит Traffic Inspector для контроля трафика и блокирования нежелательного контента учащимся. Остальные машины при включении получали IP адрес у сервера и нормально работали, при выходе в интернет каждый ученик вводил свой логин и  пароль. Удобно с точки зрения безопасности.

Теперь примерно тоже самое хочется организовать на Линуксе, ну  или сделать  Главным сервер на линуксе (раздача DHCP и подобие AD если оно тут вообще нужно), а для интернета оставить виндовый сервак с его программой учета трафика...
 Поставил Линукс сервер 5 школьный, и пока не получается организовать "файловое хранилище" с линукс машин (тоже alt linux 5 school) на линукс сервак, он просит логин и пароль... Подскажите что надо настроить на линукс серваке?

P.S. кстати интернет через traffic inspector с линукс-машин нормально работает (в веб интерфейсе) поэтому пока и хочу его оставить для контроля интернета. Хотя аоявилась идею купить Ideco ICS чисто для контроля интернета.

P.P.S. и еще хотелось бы узнать мнение практикантов по поводу железа: есть в  планах купить настоящий сервер на базе XEON для 30 терминальных подключений (2 комп. класса и администрацию на них посадить)... как вы  считаете корректно ли потянет терминальный сервер на таком железе?

Оффлайн black

  • alt linux team
  • ***
  • Сообщений: 461
Купите (:( это Бином и тексты не выкладывает) книжку http://shop.altlinux.ru/index.php?productID=736 "Компьютерная сеть кабинета информатики на базе Альт Линукс 5 Школьный Сервер/Юниор"
Там все разжевано просто, без излишеств. А потом приходите и спрашивайте про "излишества".

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Поставил Линукс сервер 5 школьный, и пока не получается организовать "файловое хранилище" с линукс машин (тоже alt linux 5 school) на линукс сервак, он просит логин и пароль... Подскажите что надо настроить на линукс серваке?
Берите лучше http://www.altlinux.ru/products/6th-platform/centaurus/, тут поновее и попроще :-)
P.P.S. и еще хотелось бы узнать мнение практикантов по поводу железа: есть в  планах купить настоящий сервер на базе XEON для 30 терминальных подключений (2 комп. класса и администрацию на них посадить)... как вы  считаете корректно ли потянет терминальный сервер на таком железе?
А здесь даже дело не в железе, а в ширине канала! читайте ВиКи http://www.altlinux.org/LTSP/Hardware (и вообще по ВиКи запрос ltsp отработайте).
Все вопросы про LTSP лучше задавать в списке рассылке https://lists.altlinux.org/mailman/listinfo/ltsp-server, больше вероятность получить полный ответ.
Сноси Винду, переходи на Линукс ! :)

Оффлайн Danasis

  • Начинающий
  • *
  • Сообщений: 18
Берите лучше http://www.altlinux.ru/products/6th-platform/centaurus/, тут поновее и попроще :-)
А здесь даже дело не в железе, а в ширине канала! читайте ВиКи http://www.altlinux.org
Все вопросы про LTSP лучше задавать в списке рассылке https://lists.altlinux.org/mailman/listinfo/ltsp-server, больше вероятность получить полный ответ.

попробую 6ю платформу, но всеж интересовал вопрос какими силами организовать то что раньше умел Вин сервак... понятно про DHCP, DNS - это все в конфиге настраивается вроде dhcpd.conf... а вот остальное VPN, файловое хранилище, контроль интернета? все ж раньше как было удобно обмениваться файлами просто нажав линк на файлообменник сервера и туда скачать файлы, а уж потом кому надо оттуда же го и забирают

тут на днях натолкнулся на Ideco ICS - заманчивая идея... тоже попробую потестить в качестве интернет фильтра

А здесь даже дело не в железе, а в ширине канала! читайте ВиКи http://www.altlinux.org
Все вопросы про LTSP лучше задавать в списке рассылке https://lists.altlinux.org/mailman/listinfo/ltsp-server, больше вероятность получить полный ответ.

там в примере указан сервак HP DL385 (2xOpteron 285, 8Gb RAM, 3x36Gb SCSI HDD, 6xGigE... то есть я правильно понимаю что уже практика есть использования? и что сервак на Xeon будет пошустре выполнять задачи... а то мы когда на нашем сервер в терминальных клиентах запускали GIMP и производители некоторые действия, то начинались лаги: банально прямоуголное выделение сделать проблемтично

Оффлайн maestro

  • Завсегдатай
  • *
  • Сообщений: 270
    • Email
ИМХО. Терминалы - это всегда гемморой (элементарно, погуглите про флешку на терминале). Аналог АД - это LDAP. IDECO нравится - год уже его использую. Про файловое хранилище: лучше и безопаснее vsftp пока ничего не придумали. Сделайте юзерам ссылку на рабочий стол. Они не заметят разницы между виндовз-шарой и ФТП.

Оффлайн flint1975

  • Завсегдатай
  • *
  • Сообщений: 1 425
    • Email
Они не заметят разницы между виндовз-шарой и ФТП.
Еще как заметят :) Попробуй перетащи файл в создаваемое в thunderbird письмо из локального каталога и из сетевой шары (любой, фтп смб)

Оффлайн flint1975

  • Завсегдатай
  • *
  • Сообщений: 1 425
    • Email
Да и терминалы - гемморой на один раз, а далее все работает, а администь гораздо легче :)

Оффлайн maestro

  • Завсегдатай
  • *
  • Сообщений: 270
    • Email
Они не заметят разницы между виндовз-шарой и ФТП.
Еще как заметят :) Попробуй перетащи файл в создаваемое в thunderbird письмо из локального каталога и из сетевой шары (любой, фтп смб)
Избаловали вы своих юзеров. Учите их не только таскать мышкой.

Оффлайн maestro

  • Завсегдатай
  • *
  • Сообщений: 270
    • Email
Да и терминалы - гемморой на один раз, а далее все работает, а администь гораздо легче :)
И флешки на локальной машине доступны? И вообще, никаких отличий? Лукавите. А тормоза? Или у вас сервер с 4 ксеонами на борту? А вопросы отказоустойчивости?

Оффлайн flint1975

  • Завсегдатай
  • *
  • Сообщений: 1 425
    • Email
И флешки на локальной машине доступны? И вообще, никаких отличий? Лукавите. А тормоза? Или у вас сервер с 4 ксеонами на борту? А вопросы отказоустойчивости?
а) Флэшки Доступны
б) Про отсутствие отличий я не говорил, однако для офисной работы отличий нет.
в) Тормозов не наблюдаю, за исключением занятости диска при глобальных 1с обработках.
г) отказоустойчивость обеспечивается бэкапом, плюс у меня всегда есть готовый комп такой-же конфигурации,который в течение 2-х часов заменяет неисправный.

В обслуживании следующие конфигурации:
1. Intel Core 2 Quad Q9550 - 4 ядра, 8 гиг памяти - 2 HDD 500 Gb Seagate (обычные)
Система - KDesktop 6.0.2, поднят домен, терминал на базе vnc на 6 пользователей + виртуальная WIN_XP которой отдано 2 ядра и 3 Гб памяти
Это самая бюджетная конфигурация, памяти впритык на 6 пользователей, но материнка больше не поддерживает
Работает эффективно, на "вылизывание" проблем ушло около месяца.
2. Intel core i7  3770 - с hypertrading - 8 ядер, Память от16 до 32 гб - 2 hdd (один ssd, другой обычный на 500 гб для бэкапов)
Система - KDesktop 6.0.2, поднят домен, терминал на базе vnc от 8 до 18пользователей + виртуальный WIN_2003 server для сервера терминалов для 1с 77, которой отдано 4 ядра и 4 Гб памяти
Это основная конфигурация, коих у меня в обслуживании 9 шт (работает от 8 до 18 пользователей) на этих конфигурациях проблемы только связанные с конфигурацией ssd
3. Есть один клиент, у которого линукса не стоит, но стоит 2003 сервер под те же задачи, в общем работает не хуже, но из-за наличия антивируса тормоза бывают, плюс нерешаемые проблемы со сканерами некоторых МФУ (Xerox, kyocera, samsung)