Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
|
fortgeschrittene_11._-_13._juli_2011 [2011/07/17 19:42] admin |
fortgeschrittene_11._-_13._juli_2011 [2011/07/17 20:35] (aktuell) admin [Anbindung von Windows-Clients am server4education] |
||
|---|---|---|---|
| Zeile 63: | Zeile 63: | ||
| ===== Anbindung von Windows-Clients am server4education ===== | ===== Anbindung von Windows-Clients am server4education ===== | ||
| + | *Ab 2011: winxp_s4e2011.exe win7_s4e2011.exe | ||
| + | * bis jetzt am s4e unter /opt/s4e/server-daten/domainenanbindung oder http://d4e.at/d4e2011 | ||
| + | * Nur 1x ausführen! Danach immer über Arbeitsplatz, Computername ändern, ... | ||
| ===== Drucken mit CUPS ===== | ===== Drucken mit CUPS ===== | ||
| + | *Ordentliche Drucker verwenden! Gibt es keine Druckertreiben für Linux => Neuen Drucker kaufen! | ||
| + | *Netzwerkdrucker: | ||
| + | * statische IP Adresse vergeben (Bedienfeld am Drucker, Webinterface, ... Anleitung beachten) | ||
| + | * Druck-Protokoll aktivieren: LPD, IPP, Socket/DirectJet | ||
| + | * CUPS am Server: | ||
| + | * http://localhost:631 (Passwort = root Passwort) | ||
| + | * Verwaltung: | ||
| + | * Zeige freigegebene Drucker von anderen Systemen | ||
| + | * Freigeben von Druckern welche mit diesem System verbunden sind | ||
| + | * Erlaube Drucken vom Internet aus | ||
| + | * Erlaube entfernte Verwaltung | ||
| + | * Drucker hinzufügen: | ||
| + | * socket://192.168.100.9:9100 | ||
| + | * http://192.168.100.9:631/printers/druckername | ||
| + | * lpd://192.168.100.9/druckername | ||
| + | * smb:username:passwort@/192.168.100.9/freigabename | ||
| + | * Treiber: | ||
| + | * Herstellerseiten: Support | ||
| + | * http://www.openprinting.org/printers/ | ||
| + | * Drucker - Standardeinstellungen festlegen: | ||
| + | * A4 !!! Falls es nicht geht, in /etc/sysconfig/suseconfig : GROFF_PAGESIZE="a4", danach SuSEconfig ausführen | ||
| + | * Richtlinien: Fehlerbehandlung: Abort job | ||
| + | * Druckerquota: | ||
| + | * Pykota (nicht mehr ganz aktuelle Anleitung: http://geo.uni-bonn.de/de/software/pykota.html | ||
| + | * Pakete im OBS: http://software.opensuse.org/search?q=pykota&baseproject=openSUSE%3A11.4&lang=de&exclude_debug=true | ||
| + | * Auswertung: z.B. Intranetlösung (auf Anfrage bei uns!) | ||
| ===== Benutzerprofil ändern ===== | ===== Benutzerprofil ändern ===== | ||
| + | *Ab 2011: Pro Benutzergruppe / Benutzer profil_<gruppenname> | ||
| + | * profil_wartung | ||
| + | * profil_schueler | ||
| + | * profil_lehrer | ||
| + | * profil_sonstige | ||
| + | * profil_absolventen | ||
| + | *Windows (XP / 7): | ||
| + | * Anmelden als profil_<gruppenname> | ||
| + | * Änderungen durchführen | ||
| + | * Abmelden | ||
| + | *Linux: | ||
| + | * Pro Client, für alle Benutzer bis jetzt (soll sich aber bald ändern, dass es so bequem wie unter Windows wird) | ||
| ===== Deployment/Klonen ===== | ===== Deployment/Klonen ===== | ||
| - | \\ | ||
| - | ** [[http://d4e.at/index.php?option=com_content&view=article&id=115:klonen&catid=57:klonen&Itemid=70|Klonen]]**\\ | ||
| * Windows | * Windows | ||
| * [[http://bgweiz.at/dw/doku.php?id=sysprep|Sysprep]] | * [[http://bgweiz.at/dw/doku.php?id=sysprep|Sysprep]] | ||
| - | * [[http://d4e.at/d4e2010/anleitungen/vorbereiten-zum-klonen/|Linux]] | + | * [[http://d4e.at/support/version-2010/klonen/windows-xp-fuer-das-klonen-vorbereiten-mit-sysprep/]] |
| - | * MAC-Adresse entfernen | + | * [[http://www.microsoft.com/downloads/de-de/details.aspx?familyid=7d2f6ad7-656b-4313-a005-4e344e43997d&displaylang=de|Remoteserver-Verwaltungstools für Windows 7 mit Service Pack 1 (SP1) ]] |
| + | * Udpcast | ||
| + | * http://d4e.at/support/version-2010/klonen/klonen-mit-udpcast/ | ||
| + | * Linux | ||
| + | * http://d4e.at/support/version-2010/klonen/vorbereitungen-zum-klonen-von-desktop4education-2010/ | ||
| + | * /etc/udev/rules.d/70-persistent-net.rules | ||
| + | * /etc/fstab | ||
| + | * /boot/grub/menu.lst | ||
| + | * /boot/grub/devices.map | ||
| + | * /etc/sysconfig/bootloader | ||
| + | * >> am d4e2011 alles schon konfiguriert: Keine Vorbereitungen mehr notwendig!!! | ||
| * [[http://www.feyrer.de/g4u/|g4u]] | * [[http://www.feyrer.de/g4u/|g4u]] | ||
| * [[http://udpcast.linux.lu/20080914/udpcd.iso|Download udp-cast CD-Image]] | * [[http://udpcast.linux.lu/20080914/udpcd.iso|Download udp-cast CD-Image]] | ||
| - | * [[http://bgweiz.at/dw/doku.php?id=multicast&s=udpcast|multicasting mit udp-cast]] | + | * [[http://peer.st/dw/doku.php?id=multicast&s=udpcast|multicasting mit udp-cast]] |
| - | \\ | + | |
| - | *Vorführung: FOG (Free Open Ghost) | + | *Vorführung: FOG (Free Open Ghost) [[http://www.fogproject.org/]] |
| ===== Datensicherung ===== | ===== Datensicherung ===== | ||
| Zeile 369: | Zeile 417: | ||
| lrwxrwxrwx 1 root root 19 29. Apr 18:52 sysrescd -> /daten/pxe/sysrescd | lrwxrwxrwx 1 root root 19 29. Apr 18:52 sysrescd -> /daten/pxe/sysrescd | ||
| schroedinger:/tftpboot # | schroedinger:/tftpboot # | ||
| + | </file> | ||
| + | |||
| *Systeme: | *Systeme: | ||
| * suse113/i586: openSUSE 11.3 DVD 32 Bit entpackt | * suse113/i586: openSUSE 11.3 DVD 32 Bit entpackt | ||
| Zeile 383: | Zeile 433: | ||
| * gparted GParted Partitionierung http://gparted.sourceforge.net/livecd.php (in SystemRescueCd enthalten) | * gparted GParted Partitionierung http://gparted.sourceforge.net/livecd.php (in SystemRescueCd enthalten) | ||
| * memtest Arbeitsspeichertest | * memtest Arbeitsspeichertest | ||
| - | </file> | + | |
| *NFS-Server: Stellt die ausgepackten DVD Daten wirklich für den laufenden Betrieb zur Verfügung | *NFS-Server: Stellt die ausgepackten DVD Daten wirklich für den laufenden Betrieb zur Verfügung | ||
| <code ini /etc/exports> | <code ini /etc/exports> | ||
| Zeile 395: | Zeile 445: | ||
| *Never change a running System! | *Never change a running System! | ||
| *zypper | *zypper | ||
| - | *OpenBuildService von openSUSE | + | *OBS openSUSE Build Service |
| + | * http://build.opensuse.org | ||
| + | * http://software.opensuse.org | ||
| + | * d4e2011 Standardrepos (Stand: 11. Juli 2011) | ||
| + | <file> | ||
| + | #!/bin/bash | ||
| + | zypper ar -f -C http://ftp.halifax.rwth-aachen.de/opensuse/repositories/openSUSE:/11.4:/Contrib/standard/ contrib | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/Education/openSUSE_11.4/ edu | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/KDE:/Extra/openSUSE_11.4/ extra | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/KDE:/Release:/46/openSUSE_11.4/ kde | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/network:/ldap/openSUSE_11.4/ ldap | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/X11:/lxde/openSUSE_11.4/ lxde | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/mozilla/openSUSE_11.4/ mozilla | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/distribution/11.4/repo/non-oss/ non-oss | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/distribution/11.4/repo/oss/ oss | ||
| + | zypper ar -f -C http://packman.inode.at/suse/11.4 packman | ||
| + | zypper ar -f -C http://ftp.halifax.rwth-aachen.de/opensuse/repositories/devel:/languages:/perl/openSUSE_11.4/ perl | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/server:/php:/applications/openSUSE_11.4/ php | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/Printing/openSUSE_11.4/ pykota | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/network:/samba:/STABLE/openSUSE_11.4/ samba | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/science/openSUSE_11.4/ science | ||
| + | zypper ar -f -C http://ftp.halifax.rwth-aachen.de/opensuse/repositories/openSUSE:/Tumbleweed/standard/ tumbleweed | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/update/11.4/ update | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/home:/openLHAG:/branches:/Virtualization/openSUSE_Tumbleweed/ virt_tumbleweed | ||
| + | zypper ar -f -C http://download.videolan.org/pub/videolan/vlc/SuSE/11.4 vlc | ||
| + | zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/X11:/XOrg/openSUSE_11.4/ x11 | ||
| + | </file> | ||
| + | |||
| + | ===== NAT/Bridge ===== | ||
| + | |||
| + | == NAT == | ||
| + | |||
| + | Clientrechner hinter einem Router/Proxy \\ | ||
| + | Von außen nur durch Router/Proxy aus sichtbar: Verbindungen von Clients erscheinen außerhalb alle als 1 Verbindung des Routers \\ | ||
| + | Um Zugriff von außen auf einen Client intern zu erhalten: Port Weiterleitung: | ||
| + | |||
| + | <code bash /etc/init.d/bridge> | ||
| + | #!/bin/sh | ||
| + | ### BEGIN INIT INFO | ||
| + | # Provides: bridge | ||
| + | # Required-Start: network | ||
| + | # Should-Start: | ||
| + | # Required-Stop: | ||
| + | # Should-Stop: | ||
| + | # Default-Start: 3 5 | ||
| + | # Default-Stop: 0 1 2 6 | ||
| + | # Short-Description: bridge | ||
| + | # Description: Start bridge | ||
| + | ### END INIT INFO | ||
| + | |||
| + | . /etc/rc.status | ||
| + | |||
| + | rc_reset | ||
| + | |||
| + | case "$1" in | ||
| + | start) | ||
| + | echo -n "Starting bridge " | ||
| + | |||
| + | ################################# | ||
| + | iptables -F | ||
| + | iptables -X | ||
| + | iptables -t nat -F | ||
| + | iptables -t nat -X | ||
| + | iptables -t mangle -F | ||
| + | iptables -t mangle -X | ||
| + | iptables -P INPUT ACCEPT | ||
| + | iptables -P FORWARD ACCEPT | ||
| + | iptables -P OUTPUT ACCEPT | ||
| + | |||
| + | echo 1 > /proc/sys/net/ipv4/ip_forward | ||
| + | |||
| + | INTDEV="br1" | ||
| + | EXTDEV="eth0" | ||
| + | INTERN=10.0.0.10 | ||
| + | EXTERN=193.170.221.4 | ||
| + | |||
| + | ## NAT-Regeln ## | ||
| + | # Zugriff nach außen | ||
| + | iptables -t nat -A POSTROUTING -o $EXTDEV -s $INTERN -j SNAT --to-source $EXTERN | ||
| + | # Zugriff von außen | ||
| + | iptables -t nat -A PREROUTING -i $EXTDEV -p tcp -d $EXTERN -m multiport --dport 25,53,80,110,443,8080 -j DNAT --to-destination $INTERN | ||
| + | |||
| + | ## Firewall-Regeln == | ||
| + | # Akzeptiere alle aufgebauten Verbindungen | ||
| + | iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT | ||
| + | iptables -t nat -A POSTROUTING -j MASQUERADE | ||
| + | |||
| + | ################################# | ||
| + | rc_status -v | ||
| + | ;; | ||
| + | stop) | ||
| + | echo -n "Shutting down bridge " | ||
| + | |||
| + | iptables -F | ||
| + | iptables -X | ||
| + | iptables -t nat -F | ||
| + | iptables -t nat -X | ||
| + | iptables -t mangle -F | ||
| + | iptables -t mangle -X | ||
| + | iptables -P INPUT ACCEPT | ||
| + | iptables -P FORWARD ACCEPT | ||
| + | iptables -P OUTPUT ACCEPT | ||
| + | |||
| + | ################################# | ||
| + | |||
| + | rc_status -v | ||
| + | ;; | ||
| + | restart) | ||
| + | $0 stop | ||
| + | $0 start | ||
| + | |||
| + | rc_status | ||
| + | ;; | ||
| + | *) | ||
| + | echo "Usage: $0 {start|stop|restart}" | ||
| + | exit 1 | ||
| + | ;; | ||
| + | esac | ||
| + | rc_exit | ||
| + | </code> | ||
| + | |||
| + | *Alternativ, z.B. Mailserver, der nur intern steht: Fetchmail/Sendmail über entfernten anderen POP3/SMTP Server (falls kein Zugriff auf Router/Proxy/Telekom Kasterl) | ||