fortgeschrittene_11._-_13._juli_2011
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| fortgeschrittene_11._-_13._juli_2011 [2011/07/17 19:20] – [Datensicherung] admin | fortgeschrittene_11._-_13._juli_2011 [2011/07/17 20:35] (aktuell) – [Anbindung von Windows-Clients am server4education] admin | ||
|---|---|---|---|
| Zeile 63: | Zeile 63: | ||
| ===== Anbindung von Windows-Clients am server4education ===== | ===== Anbindung von Windows-Clients am server4education ===== | ||
| + | *Ab 2011: winxp_s4e2011.exe win7_s4e2011.exe | ||
| + | * bis jetzt am s4e unter / | ||
| + | * Nur 1x ausführen! Danach immer über Arbeitsplatz, | ||
| ===== Drucken mit CUPS ===== | ===== Drucken mit CUPS ===== | ||
| + | *Ordentliche Drucker verwenden! Gibt es keine Druckertreiben für Linux => Neuen Drucker kaufen! | ||
| + | *Netzwerkdrucker: | ||
| + | * statische IP Adresse vergeben (Bedienfeld am Drucker, Webinterface, | ||
| + | * Druck-Protokoll aktivieren: LPD, IPP, Socket/ | ||
| + | * CUPS am Server: | ||
| + | * http:// | ||
| + | * Verwaltung: | ||
| + | * Zeige freigegebene Drucker von anderen Systemen | ||
| + | * Freigeben von Druckern welche mit diesem System verbunden sind | ||
| + | * Erlaube Drucken vom Internet aus | ||
| + | * Erlaube entfernte Verwaltung | ||
| + | * Drucker hinzufügen: | ||
| + | * socket:// | ||
| + | * http:// | ||
| + | * lpd:// | ||
| + | * smb: | ||
| + | * Treiber: | ||
| + | * Herstellerseiten: | ||
| + | * http:// | ||
| + | * Drucker - Standardeinstellungen festlegen: | ||
| + | * A4 !!! Falls es nicht geht, in / | ||
| + | * Richtlinien: | ||
| + | * Druckerquota: | ||
| + | * Pykota (nicht mehr ganz aktuelle Anleitung: http:// | ||
| + | * Pakete im OBS: http:// | ||
| + | * Auswertung: z.B. Intranetlösung (auf Anfrage bei uns!) | ||
| ===== Benutzerprofil ändern ===== | ===== Benutzerprofil ändern ===== | ||
| + | *Ab 2011: Pro Benutzergruppe / Benutzer profil_< | ||
| + | * profil_wartung | ||
| + | * profil_schueler | ||
| + | * profil_lehrer | ||
| + | * profil_sonstige | ||
| + | * profil_absolventen | ||
| + | *Windows (XP / 7): | ||
| + | * Anmelden als profil_< | ||
| + | * Änderungen durchführen | ||
| + | * Abmelden | ||
| + | *Linux: | ||
| + | * Pro Client, für alle Benutzer bis jetzt (soll sich aber bald ändern, dass es so bequem wie unter Windows wird) | ||
| ===== Deployment/ | ===== Deployment/ | ||
| - | \\ | ||
| - | ** [[http:// | ||
| * Windows | * Windows | ||
| * [[http:// | * [[http:// | ||
| - | | + | |
| - | * MAC-Adresse entfernen | + | * [[http:// |
| + | * Udpcast | ||
| + | * http:// | ||
| + | * Linux | ||
| + | * http:// | ||
| + | * / | ||
| + | * / | ||
| + | * / | ||
| + | * / | ||
| + | * / | ||
| + | * >> am d4e2011 alles schon konfiguriert: | ||
| * [[http:// | * [[http:// | ||
| * [[http:// | * [[http:// | ||
| - | * [[http://bgweiz.at/ | + | * [[http://peer.st/ |
| - | \\ | + | |
| - | *Vorführung: | + | *Vorführung: |
| ===== Datensicherung ===== | ===== Datensicherung ===== | ||
| Zeile 211: | Zeile 259: | ||
| sync | sync | ||
| </ | </ | ||
| + | |||
| + | ===== PXE - Netzwerkstart ===== | ||
| + | |||
| + | =ist ein Verfahren, um Computern einen netzwerkbasierten Bootvorgang zu ermöglichen. Der Computer ist dadurch von Massenspeicher und darauf installiertem Betriebssystem unabhängig.\\ | ||
| + | Muss im BIOS aktiviert sein, sollte aber jeder PC seit dem Jahr 1998(?) können. Oft sehr kreative Namensgebung der Hersteller.\\ | ||
| + | Für den Betrieb sind grundsätzlich 3 Komponenten notwendig: | ||
| + | *DHCP-Server: | ||
| + | |||
| + | <code bash / | ||
| + | authoritative; | ||
| + | ddns-update-style none; | ||
| + | |||
| + | #eth2 unterrichtsnetz | ||
| + | |||
| + | subnet 192.168.100.0 netmask 255.255.255.0 { | ||
| + | range 192.168.100.60 192.168.100.200; | ||
| + | default-lease-time 3600; | ||
| + | max-lease-time 172800; | ||
| + | option broadcast-address 192.168.100.255; | ||
| + | option routers 192.168.100.254; | ||
| + | option subnet-mask 255.255.255.0; | ||
| + | option netbios-name-servers 193.170.221.1; | ||
| + | option domain-name-servers 8.8.8.8, 193.170.221.1; | ||
| + | option ntp-servers 193.170.221.1; | ||
| + | # pxe | ||
| + | filename " | ||
| + | next-server 192.168.100.4; | ||
| + | } | ||
| + | </ | ||
| + | |||
| + | *PXE-Server: | ||
| + | * Meist Trivial File Transfer Protocol (TFTP) oder besser Advanced TFTP server atftpd | ||
| + | * Ordner /tftpboot beinhaltet alle Dateien zum Starten | ||
| + | <code ini / | ||
| + | ATFTPD_OPTIONS=" | ||
| + | ATFTPD_USE_INETD=" | ||
| + | ATFTPD_DIRECTORY="/ | ||
| + | ATFTPD_BIND_ADDRESSES="" | ||
| + | </ | ||
| + | * Bootloader: PXELINUX (aus dem Projekt SYSLINUX) in / | ||
| + | < | ||
| + | SYSLINUX | ||
| + | dient dem Starten von FAT-Dateisystemen (wie Disketten und USB-Speichergeräten). | ||
| + | ISOLINUX | ||
| + | dient dem Starten von ISO 9660-Dateisystemen von CD-ROMs. | ||
| + | PXELINUX | ||
| + | dient dem Starten von einem Netzwerk-Server mittels der Preboot Execution Environment (PXE). | ||
| + | EXTLINUX | ||
| + | dient dem Starten von Linux' ext2-/ | ||
| + | MEMDISK | ||
| + | dient dem Starten älterer Betriebssysteme wie MS-DOS von diesen Medien. | ||
| + | </ | ||
| + | */ | ||
| + | */ | ||
| + | */ | ||
| + | */ | ||
| + | */ | ||
| + | <code bash / | ||
| + | DEFAULT menu.c32 | ||
| + | PROMPT 0 | ||
| + | |||
| + | MENU TITLE Willkommen! | ||
| + | |||
| + | LABEL harddisk | ||
| + | MENU LABEL Von Festplatte booten | ||
| + | | ||
| + | |||
| + | LABEL openSUSE 11.3 32-bit | ||
| + | MENU LABEL openSUSE 11.3 32-bit | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL openSUSE 11.3 64-bit | ||
| + | MENU LABEL openSUSE 11.3 64-bit | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL openSUSE 11.4 32-bit | ||
| + | MENU LABEL openSUSE 11.4 32-bit | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL openSUSE 11.4 64-bit | ||
| + | MENU LABEL openSUSE 11.4 64-bit | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL s4e 32-bit | ||
| + | MENU LABEL server4education 32-bit installieren | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL d4e 32-bit | ||
| + | MENU LABEL desktop4education 32-bit installieren | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL s4e 64-bit | ||
| + | MENU LABEL server4education 64-bit installieren | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL d4e 64-bit | ||
| + | MENU LABEL desktop4education 64-bit installieren | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL g4l | ||
| + | MENU LABEL ghost4linux | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL g4u | ||
| + | MENU LABEL ghost4unix | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL rescuecd_std | ||
| + | MENU LABEL SystemRescueCd | ||
| + | LINUX / | ||
| + | INITRD / | ||
| + | APPEND scandelay=1 | ||
| + | |||
| + | LABEL udpcast | ||
| + | MENU LABEL Udpcast | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL GParted Live | ||
| + | MENU LABEL GParted Live | ||
| + | | ||
| + | | ||
| + | |||
| + | LABEL memtest | ||
| + | MENU LABEL MEMTEST | ||
| + | | ||
| + | </ | ||
| + | |||
| + | *z.b.: | ||
| + | < | ||
| + | schroedinger:/ | ||
| + | insgesamt 309 | ||
| + | drwxr-xr-x | ||
| + | drwxr-xr-x 26 root root 632 10. Jul 16:19 .. | ||
| + | lrwxrwxrwx | ||
| + | lrwxrwxrwx | ||
| + | drwxr-xr-x | ||
| + | drwxr-xr-x | ||
| + | -rw-r--r-- | ||
| + | -r--r--r-- | ||
| + | -rw-r--r-- | ||
| + | -r--r--r-- | ||
| + | -rw-r--r-- | ||
| + | drwxr-xr-x | ||
| + | lrwxrwxrwx | ||
| + | lrwxrwxrwx | ||
| + | lrwxrwxrwx | ||
| + | schroedinger:/ | ||
| + | </ | ||
| + | |||
| + | *Systeme: | ||
| + | * suse113/ | ||
| + | * suse113/ | ||
| + | * suse114/ | ||
| + | * suse114/ | ||
| + | * d4e2011/ | ||
| + | * d4e2011/ | ||
| + | * klonen/g4u ghost4unix http:// | ||
| + | * klonen/g4l ghost4linux http:// | ||
| + | * klonen/ | ||
| + | * Skripten: | ||
| + | * sysrescd SystemRescueCd http:// | ||
| + | * gparted GParted Partitionierung http:// | ||
| + | * memtest Arbeitsspeichertest | ||
| + | |||
| + | *NFS-Server: | ||
| + | <code ini / | ||
| + | / | ||
| + | /daten/pxe 192.168.100.*(crossmnt, | ||
| + | </ | ||
| + | |||
| ===== Softwareupdate am server4education und desktop4education ===== | ===== Softwareupdate am server4education und desktop4education ===== | ||
| Zeile 216: | Zeile 445: | ||
| *Never change a running System! | *Never change a running System! | ||
| *zypper | *zypper | ||
| - | *OpenBuildService von openSUSE | + | *OBS openSUSE |
| + | * http:// | ||
| + | * http:// | ||
| + | * d4e2011 Standardrepos (Stand: 11. Juli 2011) | ||
| + | < | ||
| + | # | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | zypper ar -f -C http:// | ||
| + | </ | ||
| + | |||
| + | ===== NAT/Bridge ===== | ||
| + | |||
| + | == NAT == | ||
| + | |||
| + | Clientrechner hinter einem Router/ | ||
| + | Von außen nur durch Router/ | ||
| + | Um Zugriff von außen auf einen Client intern zu erhalten: Port Weiterleitung: | ||
| + | |||
| + | <code bash / | ||
| + | #!/bin/sh | ||
| + | ### BEGIN INIT INFO | ||
| + | # Provides: | ||
| + | # Required-Start: | ||
| + | # Should-Start: | ||
| + | # Required-Stop: | ||
| + | # Should-Stop: | ||
| + | # Default-Start: | ||
| + | # Default-Stop: | ||
| + | # Short-Description: | ||
| + | # Description: | ||
| + | ### END INIT INFO | ||
| + | |||
| + | . / | ||
| + | |||
| + | rc_reset | ||
| + | |||
| + | case " | ||
| + | start) | ||
| + | echo -n " | ||
| + | |||
| + | ################################# | ||
| + | iptables -F | ||
| + | iptables -X | ||
| + | iptables -t nat -F | ||
| + | iptables -t nat -X | ||
| + | iptables -t mangle -F | ||
| + | iptables -t mangle -X | ||
| + | iptables -P INPUT ACCEPT | ||
| + | iptables -P FORWARD ACCEPT | ||
| + | iptables -P OUTPUT ACCEPT | ||
| + | |||
| + | echo 1 > / | ||
| + | |||
| + | INTDEV=" | ||
| + | EXTDEV=" | ||
| + | INTERN=10.0.0.10 | ||
| + | EXTERN=193.170.221.4 | ||
| + | |||
| + | ## NAT-Regeln ## | ||
| + | # Zugriff nach außen | ||
| + | iptables -t nat -A POSTROUTING -o $EXTDEV -s $INTERN -j SNAT --to-source $EXTERN | ||
| + | # Zugriff von außen | ||
| + | iptables -t nat -A PREROUTING -i $EXTDEV -p tcp -d $EXTERN -m multiport --dport 25, | ||
| + | |||
| + | ## Firewall-Regeln == | ||
| + | # Akzeptiere alle aufgebauten Verbindungen | ||
| + | iptables -A FORWARD -m state --state ESTABLISHED, | ||
| + | iptables -t nat -A POSTROUTING -j MASQUERADE | ||
| + | |||
| + | ################################# | ||
| + | rc_status -v | ||
| + | ;; | ||
| + | stop) | ||
| + | echo -n " | ||
| + | |||
| + | iptables -F | ||
| + | iptables -X | ||
| + | iptables -t nat -F | ||
| + | iptables -t nat -X | ||
| + | iptables -t mangle -F | ||
| + | iptables -t mangle -X | ||
| + | iptables -P INPUT ACCEPT | ||
| + | iptables -P FORWARD ACCEPT | ||
| + | iptables -P OUTPUT ACCEPT | ||
| + | |||
| + | ################################# | ||
| + | |||
| + | rc_status -v | ||
| + | ;; | ||
| + | restart) | ||
| + | $0 stop | ||
| + | $0 start | ||
| + | |||
| + | rc_status | ||
| + | ;; | ||
| + | *) | ||
| + | echo " | ||
| + | exit 1 | ||
| + | ;; | ||
| + | esac | ||
| + | rc_exit | ||
| + | </ | ||
| + | |||
| + | *Alternativ, | ||
fortgeschrittene_11._-_13._juli_2011.1310923242.txt.gz · Zuletzt geändert: von admin
