Benutzer-Werkzeuge

Webseiten-Werkzeuge


fortgeschrittene_11._-_13._juli_2011

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
fortgeschrittene_11._-_13._juli_2011 [2011/07/17 19:42] adminfortgeschrittene_11._-_13._juli_2011 [2011/07/17 20:35] (aktuell) – [Anbindung von Windows-Clients am server4education] admin
Zeile 63: Zeile 63:
 ===== Anbindung von Windows-Clients am server4education ===== ===== Anbindung von Windows-Clients am server4education =====
  
 +  *Ab 2011: winxp_s4e2011.exe win7_s4e2011.exe 
 +    * bis jetzt am s4e unter /opt/s4e/server-daten/domainenanbindung oder http://d4e.at/d4e2011
 +    * Nur 1x ausführen! Danach immer über Arbeitsplatz, Computername ändern, ...
 ===== Drucken mit CUPS ===== ===== Drucken mit CUPS =====
  
 +  *Ordentliche Drucker verwenden! Gibt es keine Druckertreiben für Linux => Neuen Drucker kaufen!
 +  *Netzwerkdrucker:
 +    * statische IP Adresse vergeben (Bedienfeld am Drucker, Webinterface, ... Anleitung beachten)
 +    * Druck-Protokoll aktivieren: LPD, IPP, Socket/DirectJet
 +  * CUPS am Server:
 +    * http://localhost:631 (Passwort = root Passwort)
 +    * Verwaltung:
 +      * Zeige freigegebene Drucker von anderen Systemen
 +      * Freigeben von Druckern welche mit diesem System verbunden sind
 +      * Erlaube Drucken vom Internet aus
 +      * Erlaube entfernte Verwaltung
 +    * Drucker hinzufügen:
 +      * socket://192.168.100.9:9100
 +      * http://192.168.100.9:631/printers/druckername
 +      * lpd://192.168.100.9/druckername
 +      * smb:username:passwort@/192.168.100.9/freigabename
 +    * Treiber:
 +      * Herstellerseiten: Support
 +      * http://www.openprinting.org/printers/
 +    * Drucker - Standardeinstellungen festlegen:
 +      * A4 !!! Falls es nicht geht, in /etc/sysconfig/suseconfig : GROFF_PAGESIZE="a4", danach SuSEconfig ausführen
 +      * Richtlinien: Fehlerbehandlung: Abort job
 +  * Druckerquota:
 +    * Pykota (nicht mehr ganz aktuelle Anleitung: http://geo.uni-bonn.de/de/software/pykota.html
 +    * Pakete im OBS: http://software.opensuse.org/search?q=pykota&baseproject=openSUSE%3A11.4&lang=de&exclude_debug=true
 +    * Auswertung: z.B. Intranetlösung (auf Anfrage bei uns!)
 ===== Benutzerprofil ändern ===== ===== Benutzerprofil ändern =====
  
 +  *Ab 2011: Pro Benutzergruppe / Benutzer profil_<gruppenname>
 +    * profil_wartung
 +    * profil_schueler
 +    * profil_lehrer
 +    * profil_sonstige
 +    * profil_absolventen
 +  *Windows (XP / 7):
 +    * Anmelden als profil_<gruppenname>
 +    * Änderungen durchführen
 +    * Abmelden
 +  *Linux:
 +    * Pro Client, für alle Benutzer bis jetzt (soll sich aber bald ändern, dass es so bequem wie unter Windows wird)
 ===== Deployment/Klonen ===== ===== Deployment/Klonen =====
-\\  
-** [[http://d4e.at/index.php?option=com_content&view=article&id=115:klonen&catid=57:klonen&Itemid=70|Klonen]]**\\ 
  
   * Windows   * Windows
     * [[http://bgweiz.at/dw/doku.php?id=sysprep|Sysprep]]     * [[http://bgweiz.at/dw/doku.php?id=sysprep|Sysprep]]
-  * [[http://d4e.at/d4e2010/anleitungen/vorbereiten-zum-klonen/|Linux]] +    * [[http://d4e.at/support/version-2010/klonen/windows-xp-fuer-das-klonen-vorbereiten-mit-sysprep/]] 
-    * MAC-Adresse entfernen+    * [[http://www.microsoft.com/downloads/de-de/details.aspx?familyid=7d2f6ad7-656b-4313-a005-4e344e43997d&displaylang=de|Remoteserver-Verwaltungstools für Windows 7 mit Service Pack 1 (SP1) ]] 
 +  * Udpcast 
 +      * http://d4e.at/support/version-2010/klonen/klonen-mit-udpcast/ 
 +  * Linux 
 +      * http://d4e.at/support/version-2010/klonen/vorbereitungen-zum-klonen-von-desktop4education-2010/ 
 +      * /etc/udev/rules.d/70-persistent-net.rules 
 +      * /etc/fstab 
 +      * /boot/grub/menu.lst 
 +      * /boot/grub/devices.map 
 +      * /etc/sysconfig/bootloader 
 +        * >> am d4e2011 alles schon konfiguriert: Keine Vorbereitungen mehr notwendig!!!
   * [[http://www.feyrer.de/g4u/|g4u]]   * [[http://www.feyrer.de/g4u/|g4u]]
   * [[http://udpcast.linux.lu/20080914/udpcd.iso|Download udp-cast CD-Image]]   * [[http://udpcast.linux.lu/20080914/udpcd.iso|Download udp-cast CD-Image]]
-  * [[http://bgweiz.at/dw/doku.php?id=multicast&s=udpcast|multicasting mit udp-cast]] +  * [[http://peer.st/dw/doku.php?id=multicast&s=udpcast|multicasting mit udp-cast]]
-\\ +
  
-  *Vorführung: FOG (Free Open Ghost)+  *Vorführung: FOG (Free Open Ghost) [[http://www.fogproject.org/]]
  
 ===== Datensicherung ===== ===== Datensicherung =====
Zeile 369: Zeile 417:
 lrwxrwxrwx  1 root root     19 29. Apr 18:52 sysrescd -> /daten/pxe/sysrescd lrwxrwxrwx  1 root root     19 29. Apr 18:52 sysrescd -> /daten/pxe/sysrescd
 schroedinger:/tftpboot # schroedinger:/tftpboot #
 +</file>
 +
     *Systeme:     *Systeme:
       * suse113/i586: openSUSE 11.3 DVD 32 Bit entpackt       * suse113/i586: openSUSE 11.3 DVD 32 Bit entpackt
Zeile 383: Zeile 433:
       * gparted GParted Partitionierung http://gparted.sourceforge.net/livecd.php (in SystemRescueCd enthalten)       * gparted GParted Partitionierung http://gparted.sourceforge.net/livecd.php (in SystemRescueCd enthalten)
       * memtest Arbeitsspeichertest       * memtest Arbeitsspeichertest
-</file>+
     *NFS-Server: Stellt die ausgepackten DVD Daten wirklich für den laufenden Betrieb zur Verfügung     *NFS-Server: Stellt die ausgepackten DVD Daten wirklich für den laufenden Betrieb zur Verfügung
 <code ini /etc/exports> <code ini /etc/exports>
Zeile 395: Zeile 445:
   *Never change a running System!   *Never change a running System!
   *zypper   *zypper
-  *OpenBuildService von openSUSE+  *OBS openSUSE Build Service 
 +    * http://build.opensuse.org 
 +    * http://software.opensuse.org 
 +  * d4e2011 Standardrepos (Stand: 11. Juli 2011) 
 +<file> 
 +#!/bin/bash 
 +zypper ar -f -C http://ftp.halifax.rwth-aachen.de/opensuse/repositories/openSUSE:/11.4:/Contrib/standard/ contrib 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/Education/openSUSE_11.4/ edu 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/KDE:/Extra/openSUSE_11.4/ extra 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/KDE:/Release:/46/openSUSE_11.4/ kde 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/network:/ldap/openSUSE_11.4/ ldap 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/X11:/lxde/openSUSE_11.4/ lxde 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/mozilla/openSUSE_11.4/ mozilla 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/distribution/11.4/repo/non-oss/ non-oss 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/distribution/11.4/repo/oss/ oss 
 +zypper ar -f -C http://packman.inode.at/suse/11.4 packman 
 +zypper ar -f -C http://ftp.halifax.rwth-aachen.de/opensuse/repositories/devel:/languages:/perl/openSUSE_11.4/ perl 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/server:/php:/applications/openSUSE_11.4/ php 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/Printing/openSUSE_11.4/ pykota 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/network:/samba:/STABLE/openSUSE_11.4/ samba 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/science/openSUSE_11.4/ science 
 +zypper ar -f -C http://ftp.halifax.rwth-aachen.de/opensuse/repositories/openSUSE:/Tumbleweed/standard/ tumbleweed 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/update/11.4/ update 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/home:/openLHAG:/branches:/Virtualization/openSUSE_Tumbleweed/ virt_tumbleweed 
 +zypper ar -f -C http://download.videolan.org/pub/videolan/vlc/SuSE/11.4 vlc 
 +zypper ar -f -C http://ftp5.gwdg.de/pub/opensuse/repositories/X11:/XOrg/openSUSE_11.4/ x11 
 +</file> 
 + 
 +===== NAT/Bridge ===== 
 + 
 +== NAT == 
 + 
 +Clientrechner hinter einem Router/Proxy \\ 
 +Von außen nur durch Router/Proxy aus sichtbar: Verbindungen von Clients erscheinen außerhalb alle als 1 Verbindung des Routers \\ 
 +Um Zugriff von außen auf einen Client intern zu erhalten: Port Weiterleitung: 
 + 
 +<code bash /etc/init.d/bridge> 
 +#!/bin/sh 
 +### BEGIN INIT INFO 
 +# Provides:          bridge  
 +# Required-Start:    network 
 +# Should-Start:      
 +# Required-Stop:      
 +# Should-Stop:       
 +# Default-Start:     3 5 
 +# Default-Stop:      0 1 2 6 
 +# Short-Description: bridge 
 +# Description:       Start bridge 
 +### END INIT INFO 
 + 
 +. /etc/rc.status 
 + 
 +rc_reset 
 + 
 +case "$1" in 
 +    start) 
 +        echo -n "Starting bridge " 
 + 
 +################################# 
 +iptables -F 
 +iptables -X 
 +iptables -t nat -F 
 +iptables -t nat -X 
 +iptables -t mangle -F 
 +iptables -t mangle -X 
 +iptables -P INPUT ACCEPT 
 +iptables -P FORWARD ACCEPT 
 +iptables -P OUTPUT ACCEPT 
 + 
 +echo 1 > /proc/sys/net/ipv4/ip_forward 
 + 
 +INTDEV="br1" 
 +EXTDEV="eth0" 
 +INTERN=10.0.0.10 
 +EXTERN=193.170.221.4 
 + 
 +## NAT-Regeln ## 
 +# Zugriff nach außen 
 +iptables -t nat -A POSTROUTING -o $EXTDEV -s $INTERN -j SNAT --to-source $EXTERN 
 +# Zugriff von außen 
 +iptables -t nat -A PREROUTING -i $EXTDEV -p tcp -d $EXTERN -m multiport --dport 25,53,80,110,443,8080 -j DNAT --to-destination $INTERN 
 + 
 +## Firewall-Regeln == 
 +# Akzeptiere alle aufgebauten Verbindungen 
 +iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT 
 +iptables -t nat -A POSTROUTING -j MASQUERADE 
 + 
 +################################# 
 +        rc_status -v 
 +        ;; 
 +    stop) 
 +        echo -n "Shutting down bridge " 
 + 
 +iptables -F 
 +iptables -X 
 +iptables -t nat -F 
 +iptables -t nat -X 
 +iptables -t mangle -F 
 +iptables -t mangle -X 
 +iptables -P INPUT ACCEPT 
 +iptables -P FORWARD ACCEPT 
 +iptables -P OUTPUT ACCEPT 
 + 
 +################################# 
 + 
 +        rc_status -v 
 +        ;; 
 +    restart) 
 +        $0 stop 
 +        $0 start 
 + 
 +        rc_status 
 +        ;; 
 +    *) 
 +        echo "Usage: $0 {start|stop|restart}" 
 +        exit 1 
 +        ;; 
 +esac 
 +rc_exit 
 +</code> 
 + 
 +  *Alternativ, z.B. Mailserver, der nur intern steht: Fetchmail/Sendmail über entfernten anderen POP3/SMTP Server (falls kein Zugriff auf Router/Proxy/Telekom Kasterl)
fortgeschrittene_11._-_13._juli_2011.1310924540.txt.gz · Zuletzt geändert: von admin