домены под линуксом кто поднимал?

Vitaly

Надоело между 3 компьютерами данные синхронизировать. Вариантов кроме как домен под линуксом поднять, особо не вижу. Присмотрел вот такую штуку: http://www.mini-box.com/M300-Enclosure-w-B…amp;category=87 . Вроде на ней можно и samba+ldap поднять, и точку доступа 802.11n зарядить, и медиасервер.

Как линуксовую часть поднять, я примерно представляю, документацию почитал. А вот какие грабли будут с Roaming Profiles на “венде” - понятия не имею.

Не может такого случится, что если с 2 компьютеров одновременно залогиниться, то все слетит к чертям? Если у моего юзера большие файлы с видео, будут ли они каждый раз при логине и логауте по файфаю долго гнаться? Какие вообще нюансы есть, с точки зрения тупого пользователя?

Какой именно линукс лучше ставить, чтобы администрировать домен при помощи мышки 😃 ?

undead

А почему именно домен? Всмысле почему не просто парольную идентификацию?
Я просто подозреваю что контроллер домена под линухом дает далеко не все возможности контроллера домена с AD под Win2003.

Samba+LDAP можно поднять на любом линухе, но управлять при помощи мышки вряд ли где получится, разве что в режиме без контроллера домена. Сам я настраивал в своё время на работе на RedHat Enterprise Linux и контроллер домена и просто сервер в домене AD2003 для того чтобы юзерам доступ централизовано предоставлять - сидело пол конторы и ничего не слетало, но дома я думаю это не нужно…

В принципе все в пределах имеющихся в нете howto работает, сам сейчас в процессе настройки точки доступа из такого вот девайса: www.compactpc.com.tw/ebox-4300.htm - маленький, удобный - в коридоре в шкаф его воткну как настрою, только там есть свои ограничения - туда внутрь можно либо MiniPCI-карточку воткнуть, либо винт на 2.5", т.к. места внутри маловато. Т.к. я его для точки доступа замутить решил, то вставил туда карту MiniPCI и CompactFlash Transcend 8Gb 266x, а винт уж можно и внешний через USB при необходимости прицепить.

Так вот в процессе настройки точки доступа я на другие грабли наступил - далеко не с любой картой можно реализовать точку доступа. Наиболее вероятно сделать точку доступа из карт с чипом Atheros (только не USB-) с помощью драйверов madwifi + hostapd, потому как я сперва взял Intel 2915 и даже нашел к ней драйвера точки доступа, но они во первых компилились не под всеми версиями ядра, а во вторых с ними мне не удалось запустить точку доступа с нормальным шифрованием. Поэтому через нескольо дней гемороев я все же решил раскошелиться на другую карту 😦
С ней все нормально заработало, сейчас буду все с нуля ставить и настраивать с последней версией ядра.

По версиям линуха - в процессе попыток завести девайс пробовал и что-то из специализированных под маршрутизатор решений (что-то они меня вообще не вдохновили) и Ubuntoo и CentOS (это бесплатный RedHat Enterprise Linux - исходники те же, сборка с другими ресурсами кажись той же команды спецов). Остановился на CentOS (www.centos.org), потому как он все же под серверную платформу, более знаком и у меня он меньше тормозил чем Ubuntu. Хотя Ubuntu немногим меньше места занимает и там в проследней версии есть LAMP-сервер (Apache/MySQL/PHP/Perl и иже с ним настроенные), хотя все это же в CentOS можно отдельными пакетами поставить. По другим версиям - можно еще SuSE посмотреть, есть фанаты, но больше в Германии по-моему…

undead

Ага, 22 тыр сертифицированный и 5 тыр несертифицированный…
Хотя вроде скачать можно…
Про российскую именно разработку я бы не говорил - российская там сборка, вероятно web-интерфейс, хотя тоже не факт, и наверное несколько тулзов для придания набору пакетов целостности…

Vitaly

Вернемся к нашим баранам. Естественно AD в таком PDC не будет, но оно и не надо. Для Roaming Profiles будет достаточно.

Насчет более мелких коробок - в них винчестеры не засунуть, плюс не будет (с большой вероятностью) 802.11n. А на 54 мегабита я откатываться не хочу. Медленно 😃 . Поэтому искал корпус, куда влезут винты, 1 PCI и где не будет CD-ROM (иначе размер большой). Винтов там влезет 2 штуки если 2.5". Как раз удобно для зеркала - все-таки если PDC навернется, это довольно большая бяка 😃 . Данных у меня не особо много, так что можно винчестеры поставить 200Gb на 7200RPM, и не париться, что будет медленно.

По поводу Aheros спасибо, посмотрю внимательнее, что там. Не ожидал, что AP можно не из любой карты сделать - не видел таких упоминаний. Честно говоря, расчитывал что в крайнем случае можно карту завести через ndis wrapper. У ralink вроде драйвера тоже hostap поддерживают.

111

Linux пытаюсь осваивать с 2007 года, перепробовал все что попалось в руки.
SUSE, ASP Linux, Madriva, Ubuntu, Kubuntu, различных версий и т.д., а так же FreeBSD, PC-BSD.
Из всего перечисленного наиболее дружественным по установке из коробки и быстродействию оказался ALTLinux, тем более что у них есть неплохая поддержка + сайт Сизифа.
В декстопной версии много чего насовано, со всем еще не разобрался до конца, с временем напряг, но из того что есть - видео и аудио проигрыватели, редакторы, QCAD - редактор CAD (написано что професиональный), фоторедакторы ну и т.д.
Короче приобретайте и разбирайтесь, из более 4000 пакетов попробовал только примерно не более 1500, тем более что декстоп стоит от 300 рублей, а сервер от 4700 рублей.
Успехов.

undead

Насчет карточек - все зависит только от чипсетов на них (разные производители могут ставить одинаковые чипы).
Про wifi можно здесь посмотреть: www.hpl.hp.com/personal/Jean_Tourrilhes/Linux/, причем в разделе устройств я нашел только 3 упоминания про возможность работы в режиме точки доступа (Master) - это Atheros, Intersil Prism54 и Intel 2915/2200 (но про нее я уже писал).
Так что выбор не очень большой…

Неплохое описание по настройке с madwifi вот тут: www.permlug.org/node/3905/

P.S. Думаю может впихнуть туда 1.8"…

Vitaly

Посмотрим. По-моему там тухлые данные. У madwifi в списке есть Dlink DWA 547. Хоть я и недолюбливаю эту контору, но придется попробовать.

А с самбой какие грабли будут? У меня Vista, вроде в самбе от 3.0.2x поддержка есть. Надо просто чтобы можно было логиниться с любого компьютера, ну и чтобы с ноутбуком можно было куда-нибудь свалить. Документов в целом у меня около 2 гигабайт, но меняется гораздо меньше. Видео и музыка будет на общей шаре.

Учитывая, что файфай - штука не сильно быстрая, даже 802.11n, интересует, что нужно учесть, чтобы вход-выход быстрее происходил. Вроде винды умеют только измененные файлы синхронизировать, но народ что-то пишет про раздувание профилей. Не понял особо.

undead

Насчет данных - может немного и тухлые, но 802.11n - вроде как пока еще драфтовый стандарт, у разных производителей разные показатели, но вроде как обещается реальная пропускная способность 100мБит, расчетная - 300. У многих локалка 100 дает, а тут без проводов то же самое - думаю более чем, главное еще чтобы в ноуте он поддерживался - у меня например только a/b/g, поэтому не заморачивался на 802.11n или 108мБит. Вход в WiFi-сетку происходит достаточно быстро - у меня цепляется и адрес получает буквально за 5-10 сек
С синхронизацией профилей я ни разу не возился, не знаю как будет работать. По поводу граблей с самбой - даже не знаю будет ли что из проблем с Вистой, возможно будут, но скорее всего они уже в нете описаны. В свое время были проблемы по-моему при работе с WinXP SP2 (или SP1 или 2000 с SP4 - уже забыл) - там режим открытой идентификации убили, но это лечилось какими-то параметрами в конфигурации начиная с какой-то версии самбы. Думаю если поставиьт последнюю версию - проблем с вистой не будет…

Adekamer

“ДОМЕН” под линуксом не нужен
попробуйте просто поднять SMB (виндовый файловый доступ) на линуксе и уже разшаренные фолдеры можно использовать для синхронизации
из дистров я рекомендую федору 7 - достаточно много пакетов в репозиториях - нежели в других дистрах
но если очень хочеться роуминговые профили в винде получить - то тут надо ставить виндоввый сервак без вариантов

Vitaly

Для виндов PDC и роаминговые профили на самбе + openldap все-таки делаются. Покурите маны. Не делается AD без допольнительного софта, но для плоской домашней сети оно мне нафик не сдалось. Настраивать для каждого юзера редирект папок без домена - это извращение.

lelik
Vitaly:

У ralink вроде драйвера тоже hostap поддерживают.

Hostap - вряд ли, там только призма 2/2.5/3. А вот мастер-режим (AP) - да, но не со всеми драйверами и не со старым стеком. Короче - маструбация в присядку.

Vitaly

C ralink я почитал еще раз - лажанулся. Мастера y legacy drivers там нема, только на опенсорсном провекте, который карты с 802.11n пока не поддерживает и фик знает когда будет. Ну да не беда, madwifi есть для агероса.

Супротив карточек Dlink DWA 547 что-нибудь имеется? Dlink вообще весьма подозрительная контора 😃

akirill

«Бритва (лезвие) О́ккама» — методологический принцип, получивший название по имени английского монаха-францисканца, философа-номиналиста Уильяма Оккама (Ockham, Ockam, Occam; ок. 1285—1349). В упрощенном виде он гласит: «Не следует множить сущее без необходимости» (либо «Не следует привлекать новые сущности без самой крайней на то необходимости»). Этот принцип формирует базис методологического редукционизма, также называемый принципом бережливости, или законом экономии.

www.techsoftpl.com/backup/index.php?retail
Я пользуюсь этой штукой очень давно. Правда, использую для реалтайм бэкапа фотографий.
На мой взгляд, очень простое и эффективное решение, можно обойтись самбой.

lelik
Vitaly:

Супротив карточек Dlink DWA 547 что-нибудь имеется? Dlink вообще весьма подозрительная контора 😃

Полная Ж. Драйвера только от длинков, старые и кривые как незнамо что. Не, завести мне их удалось. Но бубен сильно поистрепался.

Cosmojam

Позвольте вопрос: а зачем вам PDC на линуксе и при этомклиенты на виндах? Если уж линух, то всю сеть переводить на него и использовать NFS.Винды - значит и домен-контроллер им родной нужен. К чему лишние костыли?

undead
Cosmojam:

К чему лишние костыли?

Есть такой ответ - патамучта.
А на самом деле - винды все же дружелюбнее линуксов, а линуксы - менее требовательны к ресурсам и более гибки в плане предоставления всяких сетевых возможностей (файрволы, маршрутизаторы и т.п.)…
И живут они дружно в настоящее время без проблем…