[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Страница 5 из 7«1234567»
Модератор форума: Сергеев_ЕВ 
Форум учителей » Урочная деятельность » Обсуждаем Программное обеспечение » Организация школьных локальных сетей (Вопросы сетевого администрирования)
Организация школьных локальных сетей
Сергеев_ЕВ Дата: Суббота, 08.12.2012, 21:21 | Сообщение #41
Профиль пользователя Сергеев_ЕВ
Модератор форума
Группа: Модераторы
Сообщений: 2898
Статус: Отсутствует
Quote (iyugov)
пароль всё-таки сохраняется в менеджере ключей
И как до него добраться?




Окажу помощь в создании и администрировании учительских сайтов в системе uCoz
iyugov Дата: Суббота, 08.12.2012, 22:27 | Сообщение #42
Профиль пользователя iyugov
Активист
Группа: Друзья
Сообщений: 1086
Статус: Отсутствует
Сергеев_ЕВ, программа Seahorse в Gnome. Запустить можно из терминала. Её запускает пункт в меню Gnome, который бывает в "Стандартных" и в "Параметрах". Называется примерно так: "Управление ключами и паролями".

Dixi.
Сергеев_ЕВ Дата: Суббота, 08.12.2012, 22:50 | Сообщение #43
Профиль пользователя Сергеев_ЕВ
Модератор форума
Группа: Модераторы
Сообщений: 2898
Статус: Отсутствует
Ок, спасибо, гляну



Окажу помощь в создании и администрировании учительских сайтов в системе uCoz
denisyan Дата: Воскресенье, 10.02.2013, 11:21 | Сообщение #44
Профиль пользователя denisyan
Зачастивший
Группа: Проверенные
Сообщений: 61
Статус: Отсутствует
Я сразу извиняюсь, если что-то неправильно понимаю. У нас в кабинете компьютерная сеть (в прикрепленном файле). Интернет в класс, поступает с сервера (обычная виндовс 7 про). У нас 2 ненастраиваемых (как я понял) коммутатора, включенных последовательно. В кабинете стоят на компах по 2 оси - паленая XP и убунта. На учительском паленая хр, включенная в сеть, как все обычные компы. Наш штатный сисадмин вопросы не решает (протеже администрации). Как мне можно организовать сеть самому, по уму. Я так предполагаю, что сетка организована неправильно. Ориентируюсь именно на Убунту. Паленой Виндой не хочу заниматься - ей пользуется напарница.
Прикрепления: 4393952.png(71Kb)


***

Сообщение отредактировал denisyan - Воскресенье, 10.02.2013, 11:21
iyugov Дата: Воскресенье, 10.02.2013, 18:08 | Сообщение #45
Профиль пользователя iyugov
Активист
Группа: Друзья
Сообщений: 1086
Статус: Отсутствует
denisyan, что заставляет предполагать, что сетка организована неправильно? Физически всё может быть вполне подключено по вашей схеме.

Я бы начал с документирования (и ведь начинаю):
- список хостов с IP-адресами, только статика;
- схемы физического, канального и сетевого уровней;
- все хосты подписаны на корпусах;
- все патчкорды подписаны с обеих сторон.

Всё это позволит сориентироваться в обстановке. Потом доделываем сеть по своему усмотрению,
внося изменения в документацию.

Обратите внимание на то, что ваша Ubuntu и сисадминская Windows могут придавать вашей сети разную логическую структуру, а также всё-таки на получение санкции от сисадмина.


Dixi.

Сообщение отредактировал iyugov - Воскресенье, 10.02.2013, 18:12
denisyan Дата: Воскресенье, 10.02.2013, 20:06 | Сообщение #46
Профиль пользователя denisyan
Зачастивший
Группа: Проверенные
Сообщений: 61
Статус: Отсутствует
Цитата (iyugov)
что заставляет предполагать, что сетка организована неправильно? Физически всё может быть вполне подключено по вашей схеме.

Я могу по данной схеме настроить управление классом? Например, чтобы все шло через сервер и фильтрация трафика шла через него?
Цитата (iyugov)
а также всё-таки на получение санкции от сисадмина.
- нереально, как я уже говорил он протэжэ администрации, и данным кабинетом уже 3 года точно он не занимался. В остальных кабинетах где он работает, стоит паленая винда. Вообще, по штату он просто механик.


***
iyugov Дата: Воскресенье, 10.02.2013, 22:32 | Сообщение #47
Профиль пользователя iyugov
Активист
Группа: Друзья
Сообщений: 1086
Статус: Отсутствует
Цитата (denisyan)
Я могу по данной схеме настроить управление классом? Например, чтобы все шло через сервер и фильтрация трафика шла через него?

Да, можно так настроить. Однако, возможны проблемы.
1. По схеме внешний трафик будет идти сначала к серверу, а от него по той же линии - к ученическим. Это приведёт к большей загруженности сети.
2. Настройки ученических компьютеров могут быть изменены так, чтобы подключаться к интернету, минуя сервер. Придётся запрещать пользователям изменять сетевые настройки.
3. Совмещать функции сервера и учительской рабочей станции в одном компьютере - идея плохая. Страдают гибкость, производительность и надёжность.

Моё предложение такое.
1. Ставится отдельный сервер с функцией шлюза и фильтрации трафика. Он будет иметь две сетевые карты: одна смотрит в интернет, другая - в локалку.
2. Все компьютеры класса, в том числе учительский, входят в одноранговую локальную сеть, которая подключается к серверу. Сеть не имеет иных физических выходов в интернет, кроме как через этот сервер.
3. Управление сервером осуществляется либо непосредственно, либо по сети с учительского компьютера.

У нас именно так и сделано. Достигнуты следующие цели.
1. Учащихся в принципе не могут перенастроить подключение для того, чтобы обойти фильтрацию трафика. Разве что кто-нибудь подключит компьютер через USB-модем или сотовый телефон, но это глупо и у наас такого не было.
2. Упадёт учительский компьютер - сервер и интернет у остальных останутся.
3. Один сервер может обслуживать разные кабинеты и разные сегменты сети.


Dixi.
Сергеев_ЕВ Дата: Понедельник, 11.02.2013, 07:08 | Сообщение #48
Профиль пользователя Сергеев_ЕВ
Модератор форума
Группа: Модераторы
Сообщений: 2898
Статус: Отсутствует
Денис, я в самом начале этой темы описал, как выглядит моя школьная сеть. И хоть Иван Олегович и не рекомендует совмещать функции сервера/шлюза и учительской машины в одном флаконе, я сделал именно так: учительские машинки помощнее ученических, и места на них побольше, хватает, в-общем. А что касается падения учительской тачки - да, конечно, такое возможно, особенно если когда на шлюзе крутится винда. Но вот уже 4 года замахиваюсь на переснос всего и вся, да все только замахиваюсь biggrin

Кстати, под виндой я так и не смог настроить правильную маршрутизацию пакетов из подсети класса (диапазон 192.168.11.Х) во внешнюю сеть (диапазон 192.168.3.Х), отчасти поэтому и работаю, как правило, в линуксе.

Что касается USB-модемов и сотовых телефонов - я просто на уровне BIOS отключил поддержку USB-контроллеров. Никаких флешек, а значит и никаких вирусов с них! Практика показала (4 года уже!), что в классах, где флешки разрешены, системы переустанавливать, да и вообще, копаться с настройками приходится гораздо чаще




Окажу помощь в создании и администрировании учительских сайтов в системе uCoz
denisyan7475 Дата: Понедельник, 11.02.2013, 15:34 | Сообщение #49
Профиль пользователя denisyan7475
Прочно закрепившийся
Группа: Друзья
Сообщений: 548
Статус: Отсутствует
И еще. В сети, видны не все компы, а часть. С чем это может быть связано? причем один и тот же комп в одно время виден, а в другое нет. Это может быть связано с тем, что "сервер" учебного заведения, под управлением W7PRO (в смысле ось не серверная)?
iyugov Дата: Понедельник, 11.02.2013, 17:30 | Сообщение #50
Профиль пользователя iyugov
Активист
Группа: Друзья
Сообщений: 1086
Статус: Отсутствует
denisyan7475, а пингуются все компьютеры? Если нет, то межсетевой экран может мешать. Если все пингуются, значит, так работает сетевая служба Windows. С несерверностью версии это не должно быть связано, т. к. машина тут скорее клиент.

Dixi.
Форум учителей » Урочная деятельность » Обсуждаем Программное обеспечение » Организация школьных локальных сетей (Вопросы сетевого администрирования)
Страница 5 из 7«1234567»
Поиск:

Если Вы хотите оставить сообщение на форуме,
то рекомендуем Вам зарегистрироваться на нашем сайте или войти на портал как зарегистрированный пользователь