abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:00 | Komunita

    OpenCourant je komunitní fork OpenRadioss, tj. open source softwaru pro simulace havárií, nárazů a vysoce nelineárních dynamických dějů metodou konečných prvků. Společnost Siemens v loňském roce dokončila akvizici společnosti Altair Engineering, jež před čtyřmi lety uvolnila open source verzi OpenRadioss svého proprietárního softwaru Radioss. Minulý týden Siemens OpenRadioss pohřbil. Integroval jej do svého softwaru Simcenter, webovou stránku OpenRadioss přesměroval na Simcenter a repozitář OpenRadioss na GitHubu odstranil.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Pozvánky

    Pořadatelé devátého ročníku komunitního setkání správců nejen českých a slovenských sítí – CSNOG 2027, které se uskuteční 20. a 21. ledna, vyhlásili Call for Abstracts. Náměty na vystoupení mohou zájemci přihlašovat do 31. října na webu akce a vybírat mohou ze tří sekcí – správa sítí, legislativa a regulace a akademické projekty. Zveřejněny byly také Call of Partners určené sponzorům a partnerům setkání, kteří by například chtěli mít na

    … více »
    VSladek | Komentářů: 0
    včera 16:11 | Zajímavý software

    Strata je open-source inferenční engine, který umožňuje lokálně provozovat rozsáhlý čínský model Qwen3.8-Flash-Next, který by jinak nejspíše vyžadoval serverovou infrastrukturu, na běžném herním počítači s alespoň 12 GB VRAM, 32 GB RAM a dostatkem místa na SSD. Nároky na paměť a rychlost generování se liší s použitou variantou modelu Qwen. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.

    AfD 💙 | Komentářů: 2
    včera 15:11 | Humor

    Americký prezident Donald Trump oznámil vznik federální Jednotky pro superinteligenci (Super Intelligence Force), která má koordinovat postup vlády, technologických firem, náboženských organizací a dalších institucí v oblasti rychle se rozvíjející umělé inteligence (Trumpem oficiálně nazývanou superinteligencí). SIF, podřízená přímo Trumpovi, má pomoci Spojeným státům udržet v oblasti SI technologický náskok nad světem a

    … více »
    AfD 💙 | Komentářů: 4
    včera 13:11 | Zajímavý software

    Klient je e-mailový klient pro GNOME s nativní podporou Proton Mailu, PGP a spamfiltrem řízeným AI. Napsaný je v Go s GTK4 a libadwaita. Připojuje se přímo k Proton Mailu (bez Proton Bridge), ke Gmailu, k Seznam.cz a k libovolné schránce IMAP/SMTP. Každou novou zprávu nejdřív posoudí spamfiltr a teprve potom ji ukáže a ohlásí. Rozhraní je česky a anglicky.

    Ladislav Hagara | Komentářů: 5
    včera 10:44 | Humor

    Hra Doom nově běží také v SQL databázi CedarDB. Představen byl SQLDoom. Vyzkoušet lze online demo. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 5.0. S podporou hardwarového dekódování videa na desktopu.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    Moderní linker mold, rychlejší alternativa k LLVM lld nebo wild, byl vydán v nové major verzi 3.0.0. Přepsán byl z C++ do Rustu.

    Ladislav Hagara | Komentářů: 3
    5.10. 20:22 | Nová verze

    Po osmi letech od vydání verze 2.0 byla vydána nová major verze 3.0 multiplatformního editoru tagů MusicBrainz Picard (Wikipedie). Přehled novinek, vylepšení a oprav v changelogu.

    Ladislav Hagara | Komentářů: 0
    5.10. 15:11 | Komunita

    Mezinárodní federace hudebního průmyslu (International Federation of the Phonographic Industry) navrhla Evropské komisi zařazení populárního open-source nástroje yt-dlp na evropský seznam 'padělků a pirátství' (EU Counterfeit and Piracy Watch List) pro rok 2027 (plné znění žádosti IFPI). IFPI ve svém podání označuje tento aktivně vyvíjený a o rozličné funkce bohatší fork youtube-dl za 'závažný problém' pro hudební průmysl, v

    … více »
    AfD 💙 | Komentářů: 14
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2804 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Soukromá síť - V

    7. 10. 2004 | Kamil Kantar | Sítě | 21294×

    Dokončení konfigurace Samby: sdílení tiskárny. Instalace a nastavení Postfixu pro použití v lokální síti.

    O krůček zpět

    Přestože jsem v minulém díle avizoval, že nebudu popisovat, jak pro naše klienty sdílet tiskárnu přes Sambu, nakonec se k tomu v krátkosti vrátím. Povídání o Sambě tak bude o něco kompletnější. Cílem tohoto dodatku tedy bude tiskárna připojená k serveru (v mém případě přes USB kabel), ze které půjde tisknout i z našich stanic se systémem Windows. Zde je velmi důležité, aby tiskárna na serveru bezchybně fungovala. Pokud to tak není, z problémů se nedostanete.

    V každé distribuci existuje nějaký nástroj pro nastavení tiskárny, na Slackwaru se toto dá pohodlně udělat programem apsfilter (/usr/share/apsfilter/SETUP). Výsledkem nastavení tiskárny by měl být platný konfigurační soubor /etc/printcap. Zapamatujte si, jaké jméno jste tiskárně přidělili.

    Pro sdílení tiskárny přes Sambu existují dvě možnosti. Za prvé můžeme v globální sekci souboru smb.conf definovat sekci [printers]. Pokud tak učiníme, Samba automaticky načte obsah souboru, který definuje nastavení tiskáren (obvykle /etc/printcap, pokud nedefinujeme jiný), a pro každou tiskárnu v něm nalezenou vytvoří samostatné (tiskové) sdílení. Druhá možnost je o něco jednodušší. Globální sekci souboru smb.conf necháme nezměněnou a pouze přidáme tiskové sdílení definující nastavení naší tiskárny. V našem příkladě použiji tuto druhou možnost, protože pro moji jednu tiskárnu je dostačující.

    Tiskové sdílení definované v souboru smb.conf může vypadat třeba takto:

    [deskjet656] 
    	printable = yes 
    	comment = HP DeskJet 656c 
    	print command = /usr/bin/lpr -P%p -r %s 
    	printer admin = kamil 
    	printer = lp  
    	printing = BSD 
    	path = /tmp
    • Příkaz printable = yes nám říká, že se jedná o tiskové sdílení (jinak by se jednalo o normální diskové sdílení).
    • print command určuje tiskový příkaz, pomocí kterého bude soubor vytištěn; poté bude jeho kopie ze Samba serveru smazána.
      • Příkaz obsahuje parametr P s proměnnou %p (ta interpretuje jméno tiskárny, a tak tímto příkazem říkáme, na jaké tiskárně chceme tisknout).
      • r - ten říká, že po tisku se kopie souboru smaže.
      • A konečně proměnnou %s, která bude nahrazena jménem tištěného souboru.
    • Příkaz printer admin definuje administrátory tiskárny (viz níže)
    • a příkaz printer její název.
    • Příkazem printing = BSD říkáme, že používáme Linux s BSD systémem tisku. Toto nastavení má mimo jiné vliv na příkaz print command, který by se při jiné hodnotě příkazu printing měl také změnit.
    • Cesta path určuje, kam se budou před tiskem ukládat dočasné soubory.

    Pokud systém na klientovi neobsahuje ovladač k naší tiskárně (jako v mém případě), tak jej sežeňte, budete ho potřebovat při její instalaci. Doporučuji na Sambě vytvořit samostatné sdílení (např. print_drv), které bude obsahovat tento ovladač, abyste jej nemuseli stále někde hledat, či přenášet CD při instalaci tiskárny na více stanic.

    Na stanici se přihlásíme jako uživatel s administrátorskými právy a průvodcem pro přidání tiskárny přidáme novou (síťovou) tiskárnu, v našem případě se jmenuje deskjet656 (\\server\deskjet656). Když jsem instaloval tiskárnu jako Administrator (tzn. někdo jiný než je uvedený v příkazu printer admin v souboru smb.conf), tak tisknout sice šlo, ale Windows hlásily ve vlastnostech tiskárny, že se "Připojení nepodařilo" a že byl "Přistup odmítnut". Takže doporučuji instalovat tiskárnu jako printer admin.

    Konečně Postfix

    Nyní budeme nastavovat Postfix, neboli SMTP server - službu na posílání elektronické pošty. Přestože není naše síť v tomto stavu připojená k internetu, umožníme tak našim uživatelům si mezi sebou posílat e-maily. Předem upozorňuji, že Postfix může mít mnoho konfiguračních voleb, nastavení a parametrů, které by vydaly minimálně na několik článků. My si však Postfix nastavíme pouze pro potřeby naší soukromé sítě. Detailní nastavení Postfixu není hlavní náplní tohoto článku, tak na to prosím v diskusi berte ohled. Pro pokročilé nastavení tohoto poštovního systému, doporučuji článek http://deja-vix.sk/sysadmin/postfix.html#top.

    Pokud jsme instalovali Postfix z binárního balíčku, měl by se nám do systému automaticky přidat nový uživatel, pod kterým se program bude pouštět:

    $ grep postfix /etc/passwd
    postfix:x:104:104:The postfix MTA:/var/spool/postfix:/bin/false

    Pokud jsme nekompilovali Postfix ze zdrojových kódů a při tom nezměnili nějaké výchozí nastavení, měli bychom najít hlavní konfigurační soubor Postfixu, soubor /etc/postfix/main.cf. Ten se zdá být velmi dlouhý, avšak jeho největší část tvoří komentáře k jednotlivým příkazům. Většinu hodnot můžeme nechat zakomentovanou, či ponechat výchozí nastavení. Následující hodnoty by však měly být nastaveny určitě:

    myhostname = server.doma.cz
    Určuje úplné jméno našeho serveru.
    mydomain = doma.cz
    Doménové jméno serveru.
    myorigin = $myhostname
    Určuje doménu (server), ze které bude přicházet lokální pošta, pokud nebyla specifikována adresa odesílatele.
    inet_interfaces = all
    Seznam síťových zařízení, ze kterých půjde posílat pošta. Obvykle všechna.
    mynetworks = 192.168.1.0/24, 127.0.0.0/8
    Specifikace naší sítě.
    mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain, mail.$mydomain, www.$mydomain, ftp.$mydomain
    Lokální doménové adresy, pro které Postfix přijímá poštu.
    relay_domains = $mydestination
    Postfix bude přijímat poštu i z těchto doménových adres a to kvůli dalšímu zpracování (např. přeposílání).

    Výchozí nastavení proměnné alias_maps v souboru main.cf by mělo ukazovat na soubor /etc/aliases. Tento soubor by měl v našem systému existovat. Pokud to tak není, zkopírujeme na jeho místo soubor s aliasy nainstalovaný s Postfixem:

    cp /etc/postfix/aliases /etc/aliases

    Potom můžeme tento soubor editovat a přidat si naše různé aliasy (přezdívky) pro uživatele. Databázi aliasů aktualizujeme příkazem

    newaliases

    Soubor main.cf samozřejmě může obsahovat mnohem více nastavení, avšak toto by mělo pro naší síť stačit. Ještě si v main.cf všimněte proměnné relayhost, která určuje adresu serveru, kam bude Postfix přeposílat poštu, kterou nebude moci doručit sám. Typicky to bývá adresa mailového serveru poskytovatele připojení, což se hodí, pokud máme vlastní síť připojenou k internetu a chceme využívat svůj poštovní server.

    Postfix spustíme příkazem

    /etc/rc.d/rc.postfix start

    Pokud chceme Postfix automaticky spouštět po startu serveru (což asi chtít budeme), přidáme do souboru /etc/rc.d/rc.local tyto řádky:

    if [ -x /etc/rc.d/rc.postfix ]; then   /etc/rc.d/rc.postfix start fi

    Vyzvedávání pošty

    Naši uživatelé si budou poštu ze serveru vyzvedávat pomocí protokolu POP3. Ten se spouští téměř výhradně pomocí super-serveru inetd (na jiných distribucích to může být novější xinetd). V souboru /etc/inetd.conf již pravděpodobně bude rádek definující službu POP3 připravený, avšak zakomentovaný. Takže jej odkomentujte.

    $ grep pop3 /etc/inetd.conf 
    pop3  stream  top  nowait  root  /usr/sbin/tcpd  /usr/sbin/popa3d

    Z tohoto výpisu vidíme, že přístup k POP3 je omezen pomocí TCP wrapperu (spouští se TCP wrapper - tcpd, místo samotného obslužného démona POP3) a tak ještě můžeme editovat soubory /etc/hosts.allow a /etc/hosts.deny. Z bezpečnostních důvodů doporučuji v souboru /etc/hosts.deny všechny služby všem zakázat a v souboru /etc/hosts.allow povolit služby konkrétním klientům (v tomto případě klientům z naší sítě):

    $ cat /etc/hosts.deny
    ALL:ALL

     

    $ cat /etc/hosts.allow
    ALL: LOCAL 192.168.1.

    Nastavení poštovních klientů (Outlook Express, Mozilla Mail, Evolution, apod.) už nechám na vás, protože to zajisté každý umí. Pokud jste nastavovali DNS server jako já (podle popisu ve druhém díle), mělo by být možné použít tyto hodnoty pro nastaveni klienta:

    • Server pro příchozí poštu (POP3): pop3.doma.cz
    • Server pro odchozí poštu (SMTP): smtp.doma.cz
    • E-mailová adresa: uzivatel@doma.cz (normální uživatel na našem serveru)

    Přihlašovací jméno a heslo mají stejné hodnoty jako účty našich uživatelů na serveru.

    Závěr

    Tímto můj příspěvek do soukromé sítě končí. V tomto seriálu jsme si přednastavili několik služeb (minimálně DHCP, DNS a Postfix), jejichž konfigurace se dá snadno rozšířit, a tak použít ve větší síti. Síť je v tomto stavu připravená k připojení k internetu (IP maškaráda), přičemž návodů, jak to udělat je k dispozici spousta. Doufám, že jsem někomu s tímto návodem pomohl k vybudováni své sítě, či alespoň s nastavením dílčích služeb. Díky za pozornost.

           

    Hodnocení: 46 %

            špatné • dobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    13.10.2004 17:15 Boltík Petr
    Rozbalit Rozbalit vše Poděkování
    Dík za seriál, cvičně jsem si skusil tuhle síť postavit a je to fakt jednoduchy a funkcni. Jen tak dal.
    14.10.2004 20:28 kletrs
    Rozbalit Rozbalit vše tvar ip x.x.x.x/x
    co znamena ip adresa ve tvaru napr. 192.168.1.0/24 proc je tam to lomitko. Zajima me to kvuli promene (v souboru main.cf) mynetworks. DIky
    15.10.2004 12:12 Lex
    Rozbalit Rozbalit vše Re: tvar ip x.x.x.x/x
    Je to jen jiný zápis pro velikost masky sitě. To číslo za lomítkem znamená kolik bitů z adresy je adresa sítě. Tedy např. pokud je tam /24, je adresa sítě prvních 24 bitů a je to ekvivalentí zápisu masky 255.255.255.0. Síť má adresu 192.168.1.0. Pokud by tam bylo např /8, je to 255.0.0.0 a síť má adresu 192.0.0.0, atd ....
    15.10.2004 19:25 kletrs
    Rozbalit Rozbalit vše Re: tvar ip x.x.x.x/x
    aha, moc diky pomohlo to :o)
    15.10.2004 22:10 Michal Kubeček
    Rozbalit Rozbalit vše Re: tvar ip x.x.x.x/x
    Ono je dobré si na ten zápis s délkou prefixu místo masky začít zvykat. Je kratší, přehlednější, příkazy z iproute2 snad ani zápis pomocí masky nepodporují a pro IPv6 jsem ho ještě nikoho neviděl použít.
    10.8.2005 15:25 horolezec
    Rozbalit Rozbalit vše fakt dobre
    velmi dobry clanok pre zakladnu konfiguraciu siete. :-)
    19.9.2005 13:05 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Díky za článek
    Moc děkuji za skvělou sérii článků o síti.

    Založit nové vlákno • Nahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.