Здравейте приятели!. Започваме поредица от статии, които ще ни помогнат Представете ни как да внедрим бизнес мрежа, базирана изцяло на свободен софтуер. Тези, които са последвали предишни статии на Самба, те провериха, че сме се спрели на Обвързване на Debian с домейн контролер в стил Microsoft Windows NT.
Защо?
Тъй като вярваме, че ако продължим със Съюза на домейните на Microsoft, безспорно разпръснати в повечето МСП мрежи (малки и средни предприятия) поне в моята страна, Куба, НЯМА да помагаме за използването и развитието на еквивалентни безплатни системи и с доказана ефективност на практика като ClearOS, Zentyal и други.
Практиката е най-добрият критерий за истината.
Сътрудничих на инсталацията в 4 компании на ClearOS 5.2sp1, една от които с повече от година работа. Най-големият брой потребители и екипи, съществуващи в един от тях, е малко повече от 50. Във всички случаи ClearOS работи във виртуални машини, а клиентите варират от XP, Seven, Windows 2003 сървър и някои, които друга станция с Debian или Ubuntu .
Във всички случаи администраторите го предпочитат пред Microsoft Active Directory поради:
- Лесно администриране чрез уеб интерфейс
- стабилност
- Възможност за внедряване на няколко услуги по изключително лесен начин на един компютър, като: защитна стена, прокси сървър, пощенски сървър и др.
- Лесно възстановяване на цялата система в случай на пълна повреда на сървъра.
Избрахме ClearOS пред Zentyal поради лични предпочитания. Няма мистерии. 🙂
Представяне на ClearOS
Според официалния уебсайт на ClearOS това не е нищо повече от операционна система за компютри, която предоставя услуги за приложения и мрежова сигурност на ниво предприятие на пазара на малки или средни бизнес компании.
Позволява на организацията да защитава от външни заплахи; налага политики за излизане и осигурява по-голяма производителност чрез използването на интегрирани услуги.
От пускането Изчистете OS 6.1, разпространението е това на операционна система за сървъри и работни станции, изградена от източници Red Hat Enterprise Linux, според Уикипедия.
Последната стабилна дистрибуция на ClearOS е 6.4sp1 и може да бъде изтеглена неговата версия за 32 бита тук.
Основните му характеристики според Уикипедия на английски са:
- Защитна стена (iptables).
- Система за предотвратяване на проникване и задържане. (сумтене).
- Виртуални частни мрежи (PPTP, OpenVPN).
- Уеб прокси с филтър за съдържание и антивирус (Squid и DansGuardian).
- Пощенски сървър (Webmail, Postfix, SMTP, POP3 / S, IMAP / S).
- Групов софтуер (Колаб).
- База данни и уеб сървър (лесен за внедряване на LAMP сървър).
- Споделяйте принтери и файлове. Контролер на домейн. (Samba и CUPS).
- «flexshares»O Multi Protocol Storage, което поддържа CIFS, HTTP / S, FTP / S и SMTP.
- MultiWAN (Интернет дизайн, толерантен към повреди).
- Доклади за системна статистика и услуги (MRTG и други).
- Пълно администриране чрез уеб интерфейс.
¿Как да инсталирам ClearOS? На официалния му уебсайт има много документация, за съжаление на английски език.
Инсталирането му е толкова лесно, колкото на Zentyal, и много по-лесно от това на добре инсталиран и конфигуриран Microsoft Active Directory.
След като пристигнете на таблото за управление, можете да управлявате своя ClearOS чрез браузър, сочейки към адреса https://centos.amigos.cu:81.
Също така мога да направя стъпка по стъпка от 6.4, ако Elav ми изтегли тази версия. 🙂
Версията, използвана за направата на статиите, е ClearOS Enterprise 5.2sp1. И не ми казвайте, че е стар, защото е от 2010 г. и поне в Куба Windows 2000, 2003 и дори 2008 все още се използват много! 🙂
Да, приятели, защото осъзнах, че Версиатит Това е болест на повечето потребители на свободен софтуер.
На бизнес ниво много пъти не можем да си позволим да страдаме Версиатит. И историята на гватемалския Аугусто Монтерозо е напълно изпълнена, което ще модифицирам съвсем леко с разрешението на нейния автор: «Когато се събуди, динозавърът XP все още беше там«. :-).
Милиони китайци скоро ще сменят XP за Ubuntu, според коментари в WWW Village.
Нека разрешим възможността за присвояване на черупка / кош / баш на всеки потребител в нашия ClearOS ПРЕДИ да създадете първия.
За да защитите сървъра от възможността някой от неговите потребители да започне сесия през конзолата или чрез SSH, по подразбиране присвоява черупка / sbin / nologin на всеки създаден потребител.
За да променим тази характеристика, трябва да направим следното:
- След инсталиране и конфигуриране на услугите, които сме избрали, и ПРЕДИ да създадем първия потребител в Директорията, на самия сървър натискаме Ctrl+Alt+F2 за да стартирате конзолна сесия като root потребител.
- Редактираме файла / etc / system / webconfig чрез редактор Нано, и добавете следния ред в края:
позволен_черуп = 1
- Запазваме промените с Ctrl + или и оставихме редактора с ctrl + x
- Рестартираме услугата webconfig
/etc/init.d/webconfig рестартиране
- За да защитите достъпа до сървъра от SSH, редактираме файла / И т.н. / SSH / sshd_config, и добавете следния ред в края:
Корен на AllowUsers
- След като запазим промените, рестартираме услугата SSHD
/etc/init.d/sshd рестартиране
- Затваряме сесията и се връщаме към уеб конзолата, използвайки Ctrl + Alt + F7.
- Отиваме в «Каталог» Акаунти »Потребители» и когато създаваме нов потребител, ще видим, че в края на страницата със свойства ни се показва падащ списък, с помощта на който можем да изберем кой ще бъде черупка на въпросния потребител.
В следващите вноски ще видим:
- SWL мрежа (II): Ubuntu 12.04 и ClearOS. LDAP удостоверяване.
- Червен SWL (III): Хриптене и ClearOS. LDAP удостоверяване.
- Червен SWL (IV): Хриптене и ClearOS. Работете офлайн на лаптопи и мобилно оборудване.
- Червен SWL (V): Файлов сървър през Samba.
- Присъединете се към Windows XP и Windows Seven към домейн контролер ClearOS.
- И други …
И заниманието за днес приключи, приятели !!!.
Интересно ... Истината е, че RHEL / CentOS е доста противоречив по отношение на разпространението си в забранени страни, но няма съмнение, че е много наравно с Debian и Slackware, така че тези производни могат да спасят кожата ни в много случаи.
Отлична статия .. Чакам следващата вноска .. но имам въпроси за нея ..
Как да приложим обемната поредица от забрани на 127? ..., защото с AD на MS е много лесно да поставите потребителите на обръч.
Информацията, която предоставяте, е много интересна, ще чакам следващите ви доставки.
Много добра статия 🙂
Скъпи приятели, аз винаги търся нови решения на микропредприятие и е истинско удоволствие да ги чета всеки ден.
Pd: поправете връзката на ръководството за инсталиране.
Да, сър, Clear OS, имам 5.4 работещ в продължение на 2 години в мрежа от около 40 компютъра без никакъв проблем.
Също така инсталирах 6.3 (мисля) за няколко месеца и перфектно
Фико, ти, който сигурно си пробвал Zentyal и сега ClearOS, какво е мнението ти за сравнение на тези две?
Труден въпрос, но предпочитам ClearOS, защото ако модифицирам настройките на ниво конзола, webmin ги уважава. Поне до Zentyal 3.0, който беше последният, който опитах, ако променя някаква конфигурация на ниво конзола, Zentyal я замества, когато запазва промените в конзолата за уеб администриране.
ClearOS 5.2 печели награди за две поредни години. Разгледайте го в Уикипедия на английски.
KZKG ^ Gaara, предпочитам ClearOS и всъщност съм го инсталирал в 4 производствени компании. Надяваме се и мога да се свържа с 6.4
Също така и двете са проектирани така, че да не се налага да докосвате терминала по всяко време. Със Zentyal не е лошо за мен, не по-малко вярно е, че "шаблоните" са малко сложни за конфигуриране, но обикновено само за калмари (дефинирайте proxy_parent).
И да, искам да използвам ClearOS, тъй като не съм играл .deb от няколко месеца 😀
ke добре рисува тази поредица от статии и чакам следващите доставки!
Благодаря на всички за вашите коментари !!!
Връзката за инсталиране стъпка по стъпка е грешна.
Поздрави.
Уау, тази добра информация, единственото нещо, което знаех, беше Zentyal и имах приятно впечатление от ClearOs ..
Твърде интересно, очаквам с нетърпение втората част. Поздрави от Перу !!
Е, вторият излезе https://blog.desdelinux.net/red-swl-ii-ubuntu-12-04-y-clearos-autenticacion-ldap. Изтеглихте ли стъпка по стъпка в изображения? Уплътненият е лек и помага да се разбере името на домейна, потребителските имена, IP и т.н., които използвам в статиите.
Връзката за изтегляне на инсталационните изображения е грешна, има само: „http: //instalacion.tar.gz/“
Да има, ако могат да го поправят.
Благодаря Ви много.
Лека нощ на всички =).
Чудех се дали някой има линк, където има урок, подобен на този, но използващ Zentyal.
Благодаря Ви много.
@ KZKG ^ Gaara: Първоначалният ми отговор беше малко дипломатичен, но лично аз смятам ClearOS за по-професионален продукт от Zentyal. Всъщност повтарям, че го инсталирам в 4 фирми в производството. Не съм инсталирал Zentyal. Ако съм го пробвал, от версия 2 до 3.0.1 amd-64bits и това изобщо не ме убеждава. Най-малкото, което искам, е флеймър по темата. Всеки да използва този, който най-много им подхожда.
@ Емануел Акуня: На официалния уебсайт на Zentyal има богата документация, а на испански - Zentyal е разработен предимно от испанци - можете да се консултирате или изтеглите. Сам изтеглих много добра документация от там.
В ClearOS обаче най-добрата документация е на английски език.
Буенас noches
Статията е много интересна, но ръководството стъпка по стъпка не се появява, бихте ли я качили отново, моля, или я изпратете на моя имейл andresperafan@hotmail.com
благодаря
Добро утро Камило !!!. Ако не поправят връзката, ще ви я предам тази вечер. В момента ли нямам изображенията. И благодаря за вашия коментар.
бихте ли могли да качите как да създавате плъгини или пакети за клирос? моля много ми трябва.
Как да кача iso на ClearOs 6.4 SP1
много добри коментари и clearOS е най-добрият поне ми харесва и е този, който използвам
Как да кача ClearOS 6.4 SP1
Имам iso
където е по-лесно и по-бързо да качите iso на clearros 6.4 sp1 имам го
където е по-лесно и по-бързо да качите iso на clearros 6.4 sp1 имам iso