Альт Сервер 9.2. Руководство пользователя (2021 год) - часть 6

 

  Главная      Книги - Разные     Альт Сервер 9.2. Руководство пользователя (2021 год)

 

поиск по сайту            правообладателям  

 

   

 

   

 

содержание      ..     4      5      6      7     ..

 

 

 

Альт Сервер 9.2. Руководство пользователя (2021 год) - часть 6

 

 

Для

 

облегчения

 

поиска

 

доступные

 

для

 

установки

 

программы

 

разделены

 

на

 

группы

, 

выводимые

 

в

левой

 

части

 

окна

 

программы

. 

Справа

 

расположен

 

список

 

самих

 

программ

 

с

 

указанием

 

их

текущего

 

состояния

: 

зелёная

 

метка 

—

 пакет

 

уже

 

установлен

; 

белая

 

метка 

—

 пакет

 

не

 

установлен

. 

При

 

выборе

 

пакета

 

из

 

списка

 

в

 

нижней

 

части

 

отображаются

 

сведения

 

о

 

нем

 

и

 

его

 

описание

. 

Перед

 

тем

 

как

 

устанавливать

 

или

 

обновлять

 

пакет

, 

необходимо

 

нажать

 

на

 

кнопку

 

Получить

сведения

 (

Ctrl

+

R

), 

для

 

того

 

чтобы

 

скачать

 

список

 

самых

 

последних

 

версий

 

ПО

. 

Для

 

начала

 

установки

 

двойным

 

щелчком

 

мыши

 

отметьте

 

неустановленный

 

пакет

 

в

 

правой

половине

 

окна

 

и

 

нажмите

 

Применить

. 

Глава

 31. 

Добавление

 

репозиториев

31.1. 

Центр

 

управления

 

системой

31.2. 

Программа

 

управления

 

пакетами

 Synaptic

Эта

 

информация

 

может

 

пригодиться

 

вам

 

для

 

установки

 

дополнительного

 

программного

обеспечения

 

из

 

внешних

 

репозиториев

. 

31.1. 

Центр

 

управления

 

системой

Для

 

выбора

 

репозитория

, 

совместимого

 

с

 

вашим

 

дистрибутивом

, 

рекомендуем

 

использовать

 

Центр

 

управления

 

системой

 (

меню

 

Программное

 

обеспечение

 

→

 

Источники

 

для

 

установки

ПО

). 

Для

 

указания

 

конкретного

 

репозитория

 

в

 

выпадающем

 

списке

 

отметьте

 

один

 

из

предлагаемых

 

вариантов

 

и

 

нажмите

 

кнопку

 

Изменить

. 

Если

 

сомневаетесь

, 

то

 

выбирайте

 

ftp://

ftp.altlinux.org/

. 

К

 

предложенному

 

списку

 

вы

 

можете

 

самостоятельно

 

добавить

 

любые

репозитории

, 

нажав

 

на

 

кнопку

 

Дополнительно

…

. 

После

 

добавления

 

репозиториев

 

обновите

 

информацию

 

о

 

них

: 

Центр

 

управления

 

системой

:

 

Программное

 

обеспечение

 

→

 

Установка

 

программ

 

кнопка

 

Обновить

. 

31.2. 

Программа

 

управления

 

пакетами

 Synaptic

Программа

 

Synaptic

 

также

 

может

 

использоваться

 

для

 

выбора

 

репозитория

, 

совместимого

 

с

вашим

 

дистрибутивом

. 

Для

 

указания

 

конкретного

 

репозитория

 

в

 

меню

 

Параметры

 

→

 

Репозитории

 

отметьте

 

один

 

из

 

предлагаемых

 

вариантов

 

и

 

нажмите

 

кнопку

 

OK

. 

Если

 

вы

сомневаетесь

, 

то

 

выбирайте

 

строки

, 

содержащие

 ftp://ftp.altlinux.org/. 

К

 

предложенному

 

списку

вы

 

можете

 

самостоятельно

 

добавить

 

любые

 

репозитории

, 

нажав

 

на

 

кнопку

 

Создать

 

и

 

введя

необходимые

 

данные

. 

После

 

добавления

 

репозиториев

 

обновите

 

информацию

 

о

 

них

: 

программа

 

управления

пакетами

 

Synaptic

: 

Правка

 

→

 

Получить

 

сведения

 

о

 

пакетах

. 

Важно

После

 

выбора

 

и

 

добавления

 

репозиториев

 

необходимо

 

получить

 

сведения

 

о

 

находящихся

в

 

них

 

пакетах

. 

В

 

противном

 

случае

 

список

 

доступных

 

для

 

установки

 

программ

 

будет

 

не

актуален

. 

Непосредственная

 

установка

 

пакетов

 

из

 

добавленных

 

репозиториев

 

ничем

 

не

 

отличается

 

от

описанной

 

выше

 

в

 

главе

 «

 

Установка

 

дополнительного

 

ПО

 

». 

Примечание

Есть

 

и

 

другие

 

способы

 

работы

 

с

 

репозиториями

 

и

 

пакетами

. 

Некоторые

 

из

 

них

 

описаны

 

в

«

 

Установка

 

пакетов

 

для

 

опытных

 

пользователей

 

» 

Глава

 32. 

Обновление

 

всех

 

установленных

 

пакетов

32.1. 

Программа

 

управления

 

пакетами

 Synaptic

32.1. 

Программа

 

управления

 

пакетами

 Synaptic

Synaptic

 

поддерживает

 

два

 

варианта

 

обновления

 

системы

: 

Интеллектуальное

 

обновление

 (

рекомендуется

)

Интеллектуальное

 

обновление

 

попытается

 

разрешить

 

конфликты

 

пакетов

 

перед

 

обновлением

системы

. 

Действие

 

интеллектуального

 

обновления

 

аналогично

 

действию

 

команды

 

apt-get 

dist-upgrade

. 

Стандартное

 

обновление

Стандартное

 

обновление

 

обновит

 

только

 

те

 

пакеты

, 

которые

 

не

 

требуют

 

установки

дополнительных

 

зависимостей

. 

По

 

умолчанию

 

Synaptic

 

использует

 

интеллектуальное

 

обновление

. 

Для

 

того

 

чтобы

 

изменить

метод

 

обновления

 

системы

, 

откройте

 

диалоговое

 

окно

 

Параметры

 (

Параметры

 

→

 

Параметры

)

и

 

на

 

вкладке

 

Основные

 

в

 

списке

 

Обновить

 

систему

 

выберите

 

требуемый

 

способ

. 

Для

 

обновления

 

системы

 

необходимо

: 

1.

Нажать

 

кнопку

 

Получить

 

сведения

 (

Ctrl

+

R

), 

для

 

того

 

чтобы

 

скачать

 

список

 

самых

последних

 

версий

 

ПО

. 

2.

Нажать

 

кнопку

 

Отметить

 

для

 

обновления

 (

Ctrl

+

G

), 

для

 

того

 

чтобы

 

Synaptic

 

отметил

 

для

обновления

 

все

 

пакеты

. 

3.

Нажать

 

кнопку

 

Применить

. 

Примечание

Для

 

обновления

 

ядра

 

ОС

 

см

. 

разделы

 «

Обновление

 

ядра

 

ОС

» 

и

 «

Обновление

 

ядра

». 

Часть 

VII.

 Серверные

 

решения

Эта

 

глава

 

рассказывает

 

о

 

начале

 

работы

 

с

 

установленным

 

дистрибутивом

 

и

 

знакомит

 

с

основным

 

способом

 

настройки

 

системы

 

через

 

Центр

 

управления

 

системой

 (

далее 

—

 ЦУС

). 

Важно

Этот

 

раздел

 

рекомендуется

 

читать

 

опытным

 

пользователям

, 

и

 

пользователям

 

Альт Сервер

(

сервер

). 

Содержание

33. 

Вход

 

в

 

систему

34. 

Развёртывание

 

офисной

 

ИТ

-

инфраструктуры

35. 

Централизованная

 

база

 

пользователей

Глава

 33. 

Вход

 

в

 

систему

Вы

 

можете

 

начать

 

работу

 

по

 

настройке

 

сервера

 

сразу

 

после

 

установки

 

системы

, 

используя

 

для

настройки

 

Центр

 

управления

 

системой

 

—

 веб

-

ориентированный

 

интерфейс

, 

позволяющий

управлять

 

сервером

 

с

 

любого

 

компьютера

 

сети

 (

Использование

 

веб

-

ориентированного

 

центра

управления

 

системой

). 

Глава

 34. 

Развёртывание

 

офисной

 

ИТ

-

инфраструктуры

34.1. 

Подготовка

34.1. 

Подготовка

Перед

 

началом

 

развёртывания

 

офисной

 

ИТ

-

инфраструктуры

 

необходимо

 

провести

 

детальное

планирование

. 

Конкретные

 

решения

 

в

 

каждом

 

случае

 

будут

 

продиктованы

 

спецификой

требований

, 

предъявляемых

 

к

 

офисной

 

ИТ

-

инфраструктуре

. 

Как

 

будет

 

использоваться

Альт Сервер

 

в

 

каждом

 

конкретном

 

случае

 

решать

 

вам

. 

При

 

этом

 

важно

 

понимать

 

принципы

взаимодействия

 

компьютеров

 

в

 

сети

 

и

 

роль

 

каждого

 

конкретного

 

компьютера

: 

главный

 

сервер

,

подчинённый

 

сервер

 

или

 

компьютер

-

клиент

 (

рабочее

 

место

). 

Ключевым

 

понятием

 

для

 

работы

 

сети

, 

построенной

 

на

 

базе

 

Альт Сервер

, 

является

 

домен

. 

34.1.1. 

Домен

Под

 

доменом

 

понимается

 

группа

 

компьютеров

 

с

 

разными

 

ролями

. 

Каждый

 

сервер

 

обслуживает

один

 

домен 

—

 группу

 

компьютеров

 

одной

 

сети

, 

имеющую

 

единый

 

центр

 

и

 

использующую

 

единые

базы

 

данных

 

для

 

различных

 

сетевых

 

служб

. 

С

 

помощью

 

Домена

 

вы

 

можете

: 

вести

 

централизованную

 

базу

 

пользователей

 

и

 

групп

; 

аутентифицировать

 

пользователей

 

и

 

предоставлять

 

им

 

доступ

 

к

 

сетевым

 

службам

 

без

повторного

 

ввода

 

пароля

; 

использовать

 

единую

 

базу

 

пользователей

 

для

 

файлового

 

сервера

, 

прокси

-

сервера

, 

веб

-

приложений

 (

например

, MediaWiki); 

автоматически

 

подключать

 

файловые

 

ресурсы

 

с

 

серверов

, 

анонсированных

 

по

 Zeroconf; 

использовать

 

тонкие

 

клиенты

, 

загружаемые

 

по

 

сети

 

и

 

использующие

 

сетевые

 

домашние

каталоги

; 

аутентифицировать

 

пользователей

 

как

 

на

 «ALT-

домен

», 

так

 

и

 

на

 Microsoft Windows. 

Основная

 

документация

 

по

 

Домену

: 

Что

 

такое

 

домен

; 

Настройка

 

и

 

разворачивание

 

домена

. 

Примечание

Не

 

путайте

 

это

 

понятие

 

с

 

другими

 

доменами

: 

почтовыми

 

доменами

, 

доменными

 

именами

(DNS), Windows-

доменами

. 

34.1.2. 

Сервер

, 

рабочие

 

места

 

и

 

аутентификация

Важно

 

понимать

 

роль

, 

которая

 

будет

 

отводиться

 

Альт Сервер

 

в

 

домене

. 

Именно

 

сервер

 

под

управлением

 

Альт Сервер

 

будет

 

являться

 

центральным

 

звеном

 

сети

, 

контролируя

 

доступ

 

к

ресурсам

 

сети

 

и

 

предоставляя

 

различные

 

службы

 

для

 

клиентских

 

машин

. 

Все

 

службы

,

предоставляемые

 

серверами

, 

используются

 

рабочими

 

местами

. 

Таким

 

образом

, 

можно

 

выделить

: 

Сервер

 (

компьютер

 

под

 

управлением

 

Альт Сервер

) 

Сервер

 

осуществляет

 

контроль

 

доступа

 

к

 

ресурсам

 

сети

, 

содержит

 

централизованную

 

базу

данных

 

пользователей

 

и

 

удостоверяющий

 

центр

 

для

 

выдачи

 

сертификатов

 

службам

 

на

серверах

 

и

 

рабочих

 

местах

. 

Рабочее

 

место

 

Рабочие

 

места 

—

 это

 

клиентские

, 

по

 

отношению

 

к

 

серверам

, 

компьютеры

, 

непосредственно

использующиеся

 

для

 

работы

 

пользователей

. 

Альт Сервер

 

может

 

эффективно

 

управлять

 

гетерогенными

 

сетями

 

и

 

бездисковыми

 

клиентами

.

Для

 

построения

 

офисной

 

инфраструктуры

 

рекомендуется

 

использовать

 

вместе

 

с

 

продуктом

 

Альт

Рабочая

 

станция

 

как

 

стабильное

 

и

 

надежное

 

решение

. 

Конечно

, 

в

 

качестве

 

рабочих

 

мест

 

могут

использоваться

 

и

 

другие

 

операционные

 

системы

. 

Однако

 

часть

 

возможностей

 

и

 

преимуществ

при

 

этом

 

может

 

быть

 

потеряна

. 

Также

 

возможно

, 

на

 

стороне

 

компьютера

-

клиента

 

потребуется

дополнительная

 

настройка

. 

Для

 

доступа

 

к

 

ресурсам

 

сети

 (

например

, 

общим

 

файлам

, 

расположенным

 

на

 

сервере

, 

либо

получения

 

доступа

 

в

 

сеть

 

Интернет

) 

пользователю

, 

работающему

 

на

 

клиентском

 

компьютере

,

необходимо

 

авторизоваться

 

на

 

сервере 

—

 ввести

 

свои

 

данные

 (

имя

 

и

 

пароль

). 

После

 

проверки

аутентификации

 

главным

 

сервером

, 

пользователь

 

получает

 

определённый

 

администратором

домена

 

объём

 

прав

 

доступа

 

к

 

ресурсам

 

сети

. 

Авторизация

Типичный

 

пример 

—

 офисное

 

рабочее

 

место

, 

постоянно

 

находящееся

 

в

 

локальной

 

сети

. 

В

 

этом

случае

 

аутентификация

 

в

 

домене

 

происходит

 

непосредственно

 

в

 

момент

 

регистрации

пользователя

 

на

 

рабочем

 

месте

 (

с

 

доменными

 

аутентификационными

 

данными

). 

Рабочие

 

места

 

под

 

управлением

 

Альт

 

Рабочая

 

станция

 

позволяют

 

легко

 

настроить

 

такой

 

способ

аутентификации

. 

Для

 

этого

 

в

 

Центре

 

управления

 

системой

 (

раздел

 

Аутентификация

) 

на

рабочей

 

станции

, 

нужно

 

указать

 

домен

, 

управляемый

 

Альт Сервер

. 

Глава

 35. 

Централизованная

 

база

 

пользователей

35.1. 

Создание

 

учётных

 

записей

 

пользователей

35.2. 

Объединение

 

пользователей

 

в

 

группы

35.3. 

Настройка

 

учётной

 

записи

35.4. 

Привязка

 

групп

Основной

 

идеей

 

домена

 

является

 

единая

 

база

 

учётных

 

записей

. 

При

 

такой

 

организации

 

работы

пользователям

 

требуется

 

лишь

 

одна

 

единственная

 

учётная

 

запись

 

для

 

доступа

 

ко

 

всем

разрешённым

 

администратором

 

сети

 

ресурсам

. 

Наличие

 

в

 

сети

 

единой

 

централизованной

 

базы

пользователей

 

позволяет

 

значительно

 

упростить

 

работу

, 

как

 

самих

 

пользователей

, 

так

 

и

системных

 

администраторов

. 

35.1. 

Создание

 

учётных

 

записей

 

пользователей

Централизованная

 

база

 

пользователей

 

создаётся

 

на

 

главном

 

сервере

. 

Наполнить

 

её

 

учётными

записями

 

можно

 

воспользовавшись

 

модулем

 

ЦУС

 

Пользователи

 (

пакет

 alterator-ldap-users) 

из

раздела

 

Пользователи

. 

Для

 

выбора

 

источника

 

данных

 

о

 

пользователях

, 

необходимо

 

нажать

 

кнопку

 

Выбор

 

источника

,

выбрать

 

источник

 

и

 

нажать

 

кнопку

 

Применить

. 

Возможные

 

варианты

 

источника

 

данных

 

о

 

пользователях

: 

текущий

 

метод

 

аутентификации

 (

выбирается

 

в

 

модуле

 

Аутентификация

); 

файл

 /etc/passwd (

выбран

 

по

 

умолчанию

); 

локальная

 

база

 LDAP; 

база

 LDAP 

на

 

другом

 

сервере

; 

локальная

 

база

 Samba DC. 

Для

 

создания

 

новой

 

учётной

 

записи

 

необходимо

 

ввести

 

имя

 

новой

 

учётной

 

записи

 

и

 

нажать

кнопку

 

Создать

, 

после

 

чего

 

имя

 

отобразится

 

в

 

списке

 

слева

. 

Для

 

дополнительных

 

настроек

необходимо

 

выделить

 

существующую

 

учётную

 

запись

, 

выбрав

 

её

 

из

 

списка

. 

Список

 

доступных

полей

 

зависит

 

от

 

выбранного

 

источника

 

данных

 

о

 

пользователях

. 

После

 

создания

 

учётной

 

записи

 

пользователя

 

не

 

забудьте

 

присвоить

 

учётной

 

записи

 

пароль

.

Этот

 

пароль

 

и

 

будет

 

использоваться

 

пользователем

 

для

 

регистрации

 

в

 

домене

. 

После

 

этого

 

на

рабочих

 

местах

 

под

 

управлением

 

Альт Рабочая станция

, 

на

 

которых

 

для

 

аутентификации

установлен

 

этот

 

домен

, 

можно

 

вводить

 

это

 

имя

 

пользователя

 

и

 

пароль

. 

35.2. 

Объединение

 

пользователей

 

в

 

группы

Пользователи

 

могут

 

быть

 

объединены

 

в

 

группы

. 

Это

 

может

 

быть

 

полезно

 

для

 

более

 

точного

распределения

 

полномочий

 

пользователей

. 

Например

, 

члены

 

группы

 

wheel

 

могут

 

получать

полномочия

 

администратора

 

на

 

локальной

 

машине

, 

выполнив

 

команду

: 

$ 

su -

Настройка

 

групп

 

производится

 

в

 

модуле

 

ЦУС

 

Группы

 (

пакет

 alterator-ldap-groups) 

из

 

раздела

 

Пользователи

. 

С

 

помощью

 

данного

 

модуля

 

можно

: 

просматривать

 

актуальный

 

список

 

групп

 

и

 

список

 

пользователей

, 

входящих

 

в

 

каждую

 

группу

; 

создавать

 

и

 

удалять

 

группы

; 

добавлять

 

и

 

удалять

 

пользователей

 

в

 

существующие

 

группы

; 

привязывать

 

группу

 

к

 

системным

 

группам

 

и

 

группам

 Samba. 

Для

 

выбора

 

источника

 

списка

 

групп

, 

нажмите

 

кнопку

 

Выбор

 

источника

 

и

 

выберите

 

источник

: 

Возможные

 

варианты

: 

текущий

 

способ

 

аутентификации

 (

выбирается

 

в

 

модуле

 

Аутентификация

), 

файл

 

/etc/group

, 

локальная

 

база

 LDAP, 

другой

 

сервер

 LDAP 

или

 Samba ActiveDirectory. 

Для

 

создания

 

новой

 

группы

 

необходимо

 

ввести

 

название

 

группы

 

и

 

нажать

 

кнопку

 

Создать

,

после

 

чего

 

имя

 

отобразится

 

в

 

списке

 

слева

. 

35.3. 

Настройка

 

учётной

 

записи

Во

 

вкладке

 

Учётная

 

запись

 (

модуль

 

ЦУС

 

Группы

) 

можно

 

настроить

 

принадлежность

 

учётной

записи

 

группам

: 

Для

 

этого

 

необходимо

 

в

 

списке

 

групп

 

выделить

 

группу

, 

к

 

которой

 

нужно

 

добавить

(

удалить

)

пользователей

. 

В

 

списке

 

Члены

 

группы

 

отображается

 

информация

 

о

 

членах

 

выделенной

группы

. 

В

 

списке

 

Доступные

 

пользователи

 

отображается

 

список

 

пользователей

 

системы

. 

Для

включения

 

пользователя

 

в

 

группу

 

необходимо

 

выбрать

 

пользователя

 

в

 

списке

 

Доступные

пользователи

 

и

 

нажать

 

кнопку

 

 . 

Для

 

исключения

 

пользователя

 

из

 

группы

 

необходимо

 

выбрать

 

пользователя

 

в

 

списке

 

Члены

группы

 

и

 

нажать

 

кнопку

 

 . 

35.4. 

Привязка

 

групп

Во

 

вкладке

 

Привязка

 

групп

 (

модуль

 

ЦУС

 

Группы

) 

можно

 

привязать

 

группу

 

к

 

системной

 

группе

или

 

к

 

группе

 Samba: 

Привязка

 

к

 

системной

 

группе

 

позволяет

 

включать

 

доменных

 

пользователей

 

в

 

системные

 

группы

при

 

регистрации

 

на

 

рабочей

 

станции

. 

Примечание

Некоторые

 

системные

 

группы

 

на

 

сервере

 

и

 

на

 

рабочей

 

станции

 

имеют

 

разные

идентификаторы

 (GID). 

Проверьте

 GID 

используемых

 

системных

 

групп

 

на

 

сервере

 

и

 

на

рабочих

 

станциях

 (

в

 

файле

 

/etc/group

). 

Привязка

 

к

 

группе

 Samba 

позволяет

 

создавать

 

группы

 Samba, 

которые

 

могут

 

использоваться

 

для

установки

 

прав

 

доступа

 

на

 

рабочих

 

станциях

 

под

 

управлением

 

операционной

 

системы

 Windows,

которые

 

аутентифицируются

 

в

 ALT-

домене

. 

За

 

дополнительной

 

информацией

 

по

 

настройке

 

обращайтесь

 

к

 

встроенной

 

справке

соответствующих

 

модулей

 

ЦУС

. 

Часть 

VIII.

 Организация

 

сетевой

 

инфраструктуры

 

с

помощью

 

сервера

Альт Сервер

 

в

 

сети

 

организации

 

может

 

быть

 

использован

 

для

 

решения

 

различных

 

задач

. 

Он

может

 

предоставлять

 

компьютерам

 

сети

 

общий

 

доступ

 

в

 

Интернет

, 

выступать

 

в

 

роли

 

почтового

сервера

, 

файлового

 

хранилища

, 

веб

-

сервера

 

и

 

т

.

д

. 

Все

 

эти

 

возможности

 

обеспечиваются

соответствующими

 

службами

, 

запускаемыми

 

на

 

сервере

. 

Дальнейшие

 

разделы

 

описывают

 

некоторые

 

возможности

 

использования

 

Альт Сервер

,

настраиваемые

 

в

 

ЦУС

. 

Важно

Эта

 

и

 

последующие

 

главы

 

рекомендуются

 

к

 

прочтению

 

опытным

 

пользователям

 

и

системным

 

администраторам

. 

Содержание

36. 

Настройка

 

подключения

 

к

 

Интернету

37. 

Развертывание

 

доменной

 

структуры

38. 

Сетевая

 

установка

 

операционной

 

системы

 

на

 

рабочие

 

места

39. 

Сервер

 

электронной

 

почты

 (SMTP, POP3/IMAP)

40. 

Соединение

 

удалённых

 

офисов

 (OpenVPN-

сервер

)

41. 

Доступ

 

к

 

службам

 

сервера

 

из

 

сети

 

Интернет

42. 

Статистика

43. 

Обслуживание

 

сервера

44. 

Прочие

 

возможности

 

ЦУС

45. 

Права

 

доступа

 

к

 

модулям

Глава

 36. 

Настройка

 

подключения

 

к

 

Интернету

36.1. 

Конфигурирование

 

сетевых

 

интерфейсов

36.2. 

Настройка

 

общего

 

подключения

 

к

 

сети

 

Интернет

36.3. 

Автоматическое

 

присвоение

 IP-

адресов

 (DHCP-

сервер

)

Помимо

 

множества

 

различных

 

служб

, 

которые

 

Альт Сервер

 

может

 

предоставлять

 

компьютерам

сети

, 

важно

 

определить

, 

будет

 

ли

 

сервер

 

предоставлять

 

общий

 

доступ

 

в

 

Интернет

 

для

компьютеров

 

домена

 

или

 

нет

. 

В

 

зависимости

 

от

 

этого

 

сервер

 

можно

 

рассматривать

 

как

: 

Сервер

 

без

 

подключения

 

к

 

сети

 

Интернет

Типичный

 

случай 

—

 это

 

сервер

 

с

 

одним

 

сетевым

 

интерфейсом

 (

одной

 

сетевой

 

картой

), 

который

 

и

связывает

 

его

 

с

 

компьютерами

 

локальной

 

сети

. 

Такой

 

сервер

 

называется

 

также

 

сервер

 

рабочей

группы

. 

Шлюз

В

 

этом

 

случае

 

сервер

 

обычно

 

имеет

 

два

 

сетевых

 

интерфейса

 (

например

, 

две

 

сетевые

 

карты

),

одна

 

из

 

которых

 

служит

 

для

 

подключения

 

к

 

локальной

 

сети

, 

а

 

другая 

—

 для

 

подключения

 

к

 

сети

Интернет

. 

 

Как

 

для

 

обеспечения

 

доступа

 

в

 

сеть

 

Интернет

 

самого

 

Альт Сервер

, 

так

 

и

 

для

 

настройки

 

общего

выхода

 

в

 

Интернет

 

для

 

компьютеров

 

сети

 

необходимо

 

настроить

 

подключение

 

к

 

Интернету

 

на

самом

 

сервере

. 

Альт Сервер

 

поддерживает

 

самые

 

разные

 

способы

 

подключения

 

к

 

сети

Интернет

: 

Ethernet; 

PPTP; 

PPPo

Е

; 

и

 

т

.

д

. 

Для

 

настройки

 

подключения

 

воспользуйтесь

 

одним

 

из

 

разделов

 

ЦУС

 

Сеть

. 

Доступные

 

разделы

: 

Ethernet-

интерфейсы

; 

PPTP-

соединения

; 

PPPoE-

соединения

; 

OpenVPN-

соединения

. 

Выберите

 

раздел

, 

соответствующий

 

вашему

 

типу

 

подключения

, 

и

 

приступайте

 

к

 

настройке

. 

36.1. 

Конфигурирование

 

сетевых

 

интерфейсов

Конфигурирование

 

сетевых

 

интерфейсов

 

осуществляется

 

в

 

модуле

 

ЦУС

 

Ethernet-

интерфейсы

(

пакет

 alterator-net-eth) 

из

 

раздела

 

Сеть

: 

В

 

модуле

 

Ethernet-

интерфейсы

 

можно

 

заполнить

 

следующие

 

поля

: 

Имя

 

компьютера

 

—

 указать

 

сетевое

 

имя

 

ПЭВМ

 

в

 

поле

 

для

 

ввода

 

имени

 

компьютера

 (

это

общий

 

сетевой

 

параметр

, 

не

 

привязанный

, 

к

 

какому

-

либо

 

конкретному

 

интерфейсу

). 

Имя

компьютера

, 

в

 

отличие

 

от

 

традиционного

 

имени

 

хоста

 

в

 Unix (hostname), 

не

 

содержит

названия

 

сетевого

 

домена

; 

Интерфейсы

 

—

 выбрать

 

доступный

 

сетевой

 

интерфейс

, 

для

 

которого

 

будут

 

выполняться

настройки

; 

Версия

 

протокола

 IP

 

—

 указать

 

в

 

выпадающем

 

списке

 

версию

 

используемого

 

протокола

 IP

(IPv4, IPv6) 

и

 

убедиться

, 

что

 

пункт

 

Включить

, 

обеспечивающий

 

поддержку

 

работы

 

протокола

,

отмечен

; 

Конфигурация

 

—

 выбрать

 

способ

 

назначения

 IP-

адресов

 (

службы

 DHCP, Zeroconf, 

вручную

); 

IP-

адреса

 

—

 пул

 

назначенных

 IP-

адресов

 

из

 

поля

 

IP

, 

выбранные

 

адреса

 

можно

 

удалить

нажатием

 

кнопки

 

Удалить

; 

IP

 

—

 ввести

 IP-

адрес

 

вручную

 

и

 

выбрать

 

в

 

выпадающем

 

поле

 

предпочтительную

 

маску

 

сети

,

затем

 

нажать

 

кнопку

 

Добавить

 

для

 

переноса

 

адреса

 

в

 

пул

 

поля

 

IP-

адреса

; 

Шлюз

 

по

 

умолчанию

 

—

 в

 

поле

 

для

 

ввода

 

необходимо

 

ввести

 

адрес

 

шлюза

, 

который

 

будет

использоваться

 

сетью

 

по

 

умолчанию

; 

DNS-

серверы

 

—

 в

 

поле

 

для

 

ввода

 

необходимо

 

ввести

 

список

 

предпочтительных

 DNS-

серверов

, 

которые

 

будут

 

получать

 

информацию

 

о

 

доменах

, 

выполнять

 

маршрутизацию

 

почты

и

 

управлять

 

обслуживающими

 

узлами

 

для

 

протоколов

 

в

 

домене

; 

Домены

 

поиска

 

—

 в

 

поле

 

для

 

ввода

 

необходимо

 

ввести

 

список

 

предпочтительных

 

доменов

,

по

 

которым

 

будет

 

выполняться

 

поиск

. 

Если

 

в

 

поле

 

Домены

 

поиска

 

перечислить

 

наиболее

часто

 

используемые

 

домены

 (

например

, domain), 

то

 

можно

 

пользоваться

 

неполными

именами

 

машин

 (computer 

вместо

 computer.domain). 

IP-

адрес

 

и

 

Маска

 

сети

 

—

 обязательные

 

параметры

 

каждого

 

узла

 IP-

сети

. 

Первый

 

параметр

 –

уникальный

 

идентификатор

 

машины

, 

от

 

второго

 

напрямую

 

зависит

, 

к

 

каким

 

машинам

 

локальной

сети

 

данная

 

машина

 

будет

 

иметь

 

доступ

. 

Если

 

требуется

 

выход

 

во

 

внешнюю

 

сеть

, 

то

необходимо

 

указать

 

параметр

 

Шлюз

 

по

 

умолчанию

. 

В

 

случае

 

наличия

 DHCP-

сервера

 

можно

 

все

 

вышеперечисленные

 

параметры

 

получить

автоматически

 – 

выбрав

 

в

 

списке

 

Конфигурация

 

пункт

 

Использовать

 DHCP

: 

Если

 

в

 

компьютере

 

имеется

 

несколько

 

сетевых

 

карт

, 

то

 

возможна

 

ситуация

, 

когда

 

при

 

очередной

загрузке

 

ядро

 

присвоит

 

имена

 

интерфейсов

 (enp0s3, enp0s8) 

в

 

другом

 

порядке

. 

В

 

результате

интерфейсы

 

получат

 

не

 

свои

 

настройки

. 

Чтобы

 

этого

 

не

 

происходило

, 

можно

 

привязать

интерфейс

 

к

 

имени

 

по

 

его

 

аппаратному

 

адресу

 (MAC) 

или

 

по

 

местоположению

 

на

 

системной

шине

. 

Дополнительно

 

для

 

каждого

 

интерфейса

 

можно

 

настроить

 

сетевую

 

подсистему

(NetworkManager, Etcnet), 

а

 

также

 

должен

 

ли

 

запускаться

 

данный

 

интерфейс

 

при

 

загрузке

системы

: 

В

 

списке

 

Сетевая

 

подсистема

 

можно

 

выбрать

 

следующие

 

режимы

: 

Etcnet

В

 

этом

 

режиме

 

настройки

 

берутся

 

исключительно

 

из

 

файлов

 

находящихся

 

в

 

каталоге

настраиваемого

 

интерфейса

 

/etc/net/ifaces/<

интерфейс

>

. 

Настройки

 

сети

 

могут

 

изменяться

либо

 

в

 

ЦУС

 

в

 

данном

 

модуле

, 

либо

 

напрямую

 

через

 

редактирование

 

файлов

 

/etc/net/ifaces/

<

интерфейс

>

. 

NetworkManager (etcnet)

В

 

этом

 

режиме

 

NetworkManager

 

сам

 

инициирует

 

сеть

, 

используя

 

в

 

качестве

 

параметров 

—

 

настройки

 

из

 

файлов

 Etcnet. 

Настройки

 

сети

 

могут

 

изменяться

 

либо

 

в

 

ЦУС

 

в

 

данном

 

модуле

,

либо

 

напрямую

 

через

 

редактирование

 

файлов

 

/etc/net/ifaces/<

интерфейс

>

. 

В

 

этом

 

режиме

можно

 

просмотреть

 

настройки

 

сети

, 

например

 

полученный

 

по

 DHCP IP-

адрес

, 

через

графический

 

интерфейс

 

NetworkManager

. 

NetworkManager (native)

В

 

данном

 

режиме

 

управление

 

настройками

 

интерфейса

 

передаётся

 

NetworkManager

 

и

 

не

зависит

 

от

 

файлов

 Etcnet. 

Управлять

 

настройками

 

можно

 

через

 

графический

 

интерфейс

 

NetworkManager

. 

Файлы

 

с

 

настройками

 

находятся

 

в

 

директории

 

/etc/NetworkManager/

system-connections

. 

Этот

 

режим

 

особенно

 

актуален

 

для

 

задач

 

настройки

 

сети

 

на

 

клиенте

,

когда

 IP-

адрес

 

необходимо

 

получать

 

динамически

 

с

 

помощью

 DHCP, 

а

 DNS-

сервер

 

указать

 

явно

.

Через

 

ЦУС

 

так

 

настроить

 

невозможно

, 

так

 

как

 

при

 

включении

 DHCP 

отключаются

 

настройки

,

которые

 

можно

 

задавать

 

вручную

. 

Не

 

контролируется

В

 

этом

 

режиме

 

интерфейс

 

находится

 

в

 

состоянии

 DOWN (

выключен

). 

36.2. 

Настройка

 

общего

 

подключения

 

к

 

сети

 

Интернет

Пользователи

 

корпоративных

 

сетей

 

обычно

 

подключаются

 

к

 

сети

 

Интернет

 

через

 

один

 

общий

канал

. 

Для

 

организации

 

совместного

 

доступа

 

к

 

сети

 

Интернет

 

стандартными

 

средствами

поддерживаются

 

две

 

технологии

, 

которые

 

могут

 

использоваться

 

как

 

по

 

отдельности

, 

так

 

и

совместно

: 

использование

 

прокси

-

сервера

; 

использование

 NAT. 

Оба

 

способа

 

предполагают

, 

что

 

соединение

 

с

 

Интернет

 

компьютера

, 

через

 

который

предполагается

 

настроить

 

общий

 

выход

, 

предварительно

 

сконфигурировано

 

. 

Сделать

 

это

 

можно

в

 

разделе

 

ЦУС

 

Сеть

. 

 

 

 

 

 

 

 

содержание      ..     4      5      6      7     ..