воскресенье, 18 января 2015 г.

Extreme Summit X460 и VLAN для виртуальных машин Hyper-V

Бывает необходимость иметь в некоторых подразделениях свои собственные сервера и иногда возникает потребность иметь их внутри той же сети, что и компьютеры этого подразделения. Например файловый или jabber серверы для отдела разработки, можно отдать на обслуживание самим разработчикам, и поместить в сеть вместе с рабочими станциями. Покупать для разработчиков собственные сервера, и устанавливать их в отделе может быть слишком дорого и неразумно, но можно использовать виртуальные машины, используя ресурсы существующего оборудования. Приведу пример, когда используется сервер на базе Microsoft Hyper-V с большим количеством виртуальных машин, и внутри этого сервера, есть машины, которые должна быть отданы в сети разных подразделений, в качестве коммутатора ядра сети используется Extreme Summit x460, в качестве коммутатора рабочей группы используется простой неуправляемый коммутатор.

вторник, 6 января 2015 г.

Установка файлового Samba сервера на CentOS 7 с аутентификацией в Active Directory с использованием winbind

Задача: перенести существующий файловый сервер под управлением Debian Squeeze на новый сервер, под управлением CentOS 7.
Сервер должен быть интегрирован с Active Directory и выполнять прозрачную аутентификацию пользователей.
В CentOS 7 есть довольно-простой способ поставить Samba-сервер с интеграцией в AD, но мне он не подошёл, т.к. у меня имеется уже довольно большая база домашних каталогов формата \\fileserver\username\, а представленный способ даёт пути вида \\fileserver\username@domain.local, что влечёт за собой большую работу по переконфигруированию огромного количества рабочих станций и я так и не смог разобраться, как при таком способе назначать владельцем файла пользователя и группу AD, т.к. они не присутствуют в системе в списках пользователей и групп.
В итоге я решил для получения групп использовать winbind.

вторник, 9 декабря 2014 г.

Не открывается Microsoft Word 2011 для Mac OS X 10.10 Yosemite

После обновления системы Word неожиданно стал падать при старте, вне зависимости, открывается ли какой-либо документ или просто сам Word.

Решение оказалось в обновлении.

Нужно открыть любую другую программу из пакета Office, например Excel, нажать "Справка" -> "Проверить наличие обновлений", и установить последнее обновление.

После обновления Word стал работать нормально.

пятница, 29 августа 2014 г.

Установка Openfire сервера с авторизацией в домене Active Directory на CentOS 6.5

Довольно долго вынашивал идею внедрения какого-нибудь корпоративного IM, и вот этот момент настал.
Основных требований к системе было два. Первое - это аутентификация по средствам Active Directory, т.к. администрировать огромное количество учётных записей и объяснять пользователям, на что у них какие пароли, становится просто невозможно. Второе - по возможности бесплатность этой системы. Под эти требования очень хорошо вписался jabber, и в частности "Открытый огонь 3.9.3".

Ниже будет изложена подробная инструкция по развёртыванию сервера Openfire и его интеграция с доменом Microsoft Active Directory.

Это позволит добавлять пользователей в корпоративный чат, просто добавив их в группу Active Directory и удалять, просто отключив учётную запись, а так же будет общий контакт-лист, где будут перечислены все сотрудники предприятия.

Для инсталляции нам потребуется:
1. Сервер с чистой инсталляцией ОС CentOS.
2. Уже установленный и настроенный сервер Active Directory и DNS.

воскресенье, 8 июня 2014 г.

Контроллер домена, DNS и DHCP на Windows Server 2012 R2 в Server Core

На сервере должно быть установлено только минимально необходимое ПО, и с появлением в Windows Server 2008 варианта установки Server Core, это стало действительно так. В самом деле, на сервер Active Directory нет никакой необходимости устанавливать полный комплект ПО, который никогда использоваться не будет, например "Проводник" и "Internet Explorer". К тому же, поскольку этого ПО на сервере не будет, ненужно будет устанавливать на него обновления и лишний раз перезагружать сервер. Поэтому я задался идеей сделать максимально простую, безопасную и минималистичную инфраструктуру, рулить которой можно оснастками RSAT (Remote Server Administration Tools) с машины администратора.

И так, приступим и установим Windows Server 2012 R2 в режиме Server Core.

воскресенье, 27 апреля 2014 г.

Сброс пароля администратора в 1C v8

1C версий 8.1, 8.2 и 8.3, установленная в клиент-серверном варианте, с использованием СУБД Microsoft SQL Server, хранит данные о пользовательских учётных записях в таблице `dbo.v8users`.

Сбросить пароль администратора можно довольна просто, переименовав в Microsoft SQL Server Management Studio таблицу `dbo.v8users` скажем в `dbo.v8users.old` и запустив конфигуратор.


суббота, 29 марта 2014 г.

Как включить remote desktop из командной стоки

Частенько бывает необходимо попасть на машину через удалённый рабочий стол (remote desktop), где удалённый рабочий стол не был включён администратором. Для этого необходимо включить службу терминалов на удалённом хосте. Для этого необходимо поправить ветку рееста:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
Установить значение "fDenyTSConnections" в "0".

воскресенье, 13 октября 2013 г.

Простой шлюз на Debian

Задача - сделать простой шлюз на Debian, с пробросом некоторых портов с внешнего IP-адреса.

eth0 - внешний интерфейс, смотрящий в интернет.
eth1 - внутренний интерфейс, смотрящий в локальную сеть.
10.120.36.14 - внешний IP-адрес.
192.168.0.12 - адрес веб-сервера.
192.168.0.50 - адрес Windows сервера терминалов.

Разрешим маршрутизацию трафика, выполнив команду:
# echo 1 > /proc/sys/net/ipv4/ip_forward

четверг, 19 сентября 2013 г.

Настройка точки доступа Extreme Networks Altitude 4521

Появилось необходимость в WiFi сети для руководства, при этом оно должно быть в отдельной сети, и ходить в общую сеть через шлюз. В сети должен работать DHCP.

Поскольку сеть строим на оборудовании Extreme Networks, точку доступа тоже решено было взять Extreme Networks Altitude 4521.

Командная строка и интерфейс точки доступа кардинально отличаются от интереса и командной строки коммутаторов, в нём по началу теряешься. Интерфейс командной строки, с командой enable больше похож на Cisco.

И так, будем кофигурировать точку доступа в соответствии со следующей топологией:


суббота, 27 июля 2013 г.

Настройка коммутатора Extreme Networks Summit x460

На предприятии решили модернизировать локальную сеть. Управлять сетью состоящей из гирлянды висящих друг за дружкой свитчей становится просто невыносимо. Решили всё организовать правильно. Ядро сети, коммутаторы уровня доступа, на которых один клиент - один порт. В качестве вендора сетевого оборудования выбрали Extreme Networks. Модернизацию начали поэтапно. Первый свитч ушёл в самое проблемное место, где герлянда свитчей была самая страшная. Попутно с модернизацией оборудования решили сегментировать сеть на VLANы, к тому же у администрации этого подразделения было пожелание иметь собственную сеть, с выходом в общую сеть предприятия через шлюз.

Таким образом схема подключения в общую сеть предприятия должна была представлять собой следующее.

В качестве шлюза в интернет используется Kerio Control с адресом 192.168.0.222/21
Сервер Active Directory, DNS, DHCP имеет адрес 192.168.0.100/21
Коммутатор уровня ядра сети 192.168.0.1/21
И новый коммутатор имеет адрес в сети предприятия 192.168.0.225/21 и внутри сети 205 цеха 172.16.9.1/24

В будущем я собираюсь перевести сеть на адреса 172.16.x.x, но начал процесс уже сейчас.