salac

Napravljene poruke na forumu

Gledanje 101 članaka - 101 do 110 (od 275 ukupno)
  • Autor
    Članci
  • kao odgovor na: linux #45950
    salac
    Učesnik

    Hm, stavljaš me u poziciju da branim Exchange, čudno, ali ajde.

    No poblemo, vidim da to ne radis ‘iz srca’ 😀

    Hehe, šta je koincidencija da ti to da radiš, trebalo je neko drugi, ali nema veze, nije za forum da nastavljam.

    Takva je sudbina nas techie-ja. Radis sta ti se kaze i cutis….. :/

    Pa sad, sa tačke pametnjakovića, zahtev je na mestu (i stvarno jeste). Linux ACL model je i dalje ograničen na 3 svojstva: čitanje, pisanje i izvršavanje. Nedostaju (ovako iz glave) dopisivanje datoteka, brisanje, dodavanje datoteka u direktorijum, menjanje dozvola i preuzimanje vlasništva.

    Linux ACL model jeste skucen i (zasto ne reci) zastareo, ali direktive u smb.conf “prosiruju” ova svojstva. Znas i sam – admin users, force user, force group, guest ok…..sa malo iskustva  brzo se dolazi do zadovoljavajuceg resenja (osim u extremnim situacijama koje sam nazvao domenom muzickih zelja).

    Poz.

    kao odgovor na: linux #45945
    salac
    Učesnik


    @LyB

    Zapravo, u normalnim okolnostima postoji samo jedna podrazumevana ruta (odredište 0.0.0.0), osim ako nemaš više izlaza napolje sa različitim troškovima (polje metric). Možda misliš na dodatne rute koje se odnose na multicast, mrežne interfejse, opseg lokalne mreže?


    @MisterNo

    Zbog ispoliranog interfejsa, kada sam ga koristio isključivo kao kućni računar ili radnu stanicu, nisam ni imao potrebe da uopšte upoznajem šta je “ispod haube” Windowsa (>NT4). Tek na serverima sam uvideo koliko je robustan i kompleksan sistem.

    Neke od stvari koje Windows poodavno ima, Linux (i Unix generalno) zaostaje. ACL je Linux dobio relativno skoro (sa 2.6 jezgrom), dok je sam POSIX standard za ACL šupalj u odnosu na Windows implementaciju, pa ga razni UNIX sistemi dopunjuju svojim proširenjima (svako na svoju ruku i stranu), što je loše. Kao primer se treba setiti kuda je takav razvoj vodio u domenu web čitača, kada su IE i Netscape lansirali svaki svoja, potpuno nekompatibilna proširenja – i nijedna nisu mogla da zažive – samo su pravili probleme u razvoju sajtova.

    A za Domen, AD i, dodao bih, Exchange si u pravu. Oni su nezamenljivi u svojoj oblasti.

    Poz popaje, dugo se nismo prepirali po forumima, vreme je da se vratimo staroj dobroj tradiciji 🙂

    Elem, nezamenljivost AD-a i Exchange-a? Sta bi sa novellovim eDirectory i IBM-ovim Dominom? Obezbedjuju istu funkcionalnost pa (usudjujem se rec) da su cak i bolji od MS proizvoda. Sam eDirectory je mnogo skalabilniji i sposoban da izdrzi par redova velicina veci broj zapisa u LDAP-u nego sto to moze AD, a uz to je i multiplatformski i podrzava win/osx/*nix klijente. Domino kao domino – apsolutno parira Excange-u po svemu, moze da se instalira na svakom OSu a kako vidim IBM je prebacio Notes na javu sto automatski znaci da ce moci da se koristi na svemu od igle do lokomotive – win.osx,*nix/smartphone.

    Ne znam na sta si tacno ciljao kad kazes da je Exchange nezamenljiv? Integracija sa outlookom? Postoje besplatna resenja (recimo openXchange) koja sasvim korektno mogu da odrade posao – jeste, u pitanju je web app resenje ali koliko sam ja primetio ne fali nista od funkcionalnosti. Ofc postoje i druge varijante ali da ne sirim i ne duzim previse…..

    Ili mozda volis laganica setovanje nekih stvari u AD-u kao sto su recimo neke od opcija windows klijenata? Jako popularna stvar je napr. setovanje proxy-ja svim IE win racunara u domenu…..jedina nevolja je sto to naravno radi samo sa IE i sto se naravno gomila admina jezi i na samu pomisao da neko u firmi koristi IE za neobavezni surf (citaj : pr0n, warez) -> za tili cas epidemija. Ah da…..jel bese resenje u koriscenju AV-a koji ponekad ocajno usporavaju masinu i kome nekog dana jednostavno istekne licenca i onda je comp ostavljen na milist i nemilost posastima sa neta. Naravoucenije -> ljudi se trude da edukuju korisnike i ohrabre ih da koriste Firefox/Operu.

    Btw bas sada instaliram sambu koja ce ici u RATEL (rep. agencija za telekomunikacije), i naravno slazem se da je na win2003 serveru neuporedivo lakse fino nastelovati dozvole/zabrane nego se muciti sa ACL-ovima i smb.conf-om…..situacija ipak nije dramaticno losa – gro dozvola/zabrana koje postoje u win2003 serveru se ne koriste u praksi (barem ih ja nisam nikada koristio kad sam bio primoran da se patim sa windows domen kontrolerima). Rekao bih da bez preteranog cimanja i relativno lako mozes da podesis 95% stvari na sambi (pricam o dozvolama) identicno kao kod win2003 servera. Onih 5% ostavljam kao rezervu a komotno bih taj procenat mogao da smanjim na 1-2% – to je obavezna rezerva jer uvek ce se naci neki pametnjakovic koji ce da trazi da bas ti i ti smeju ovo a ovi i oni mogu samo ovo a ne i ono i blablablablabla…btw i na windows serverima je ponekad mucno napraviti dozvole koje spadaju u domen muzickih zelja.

    Poz.

    salac

    kao odgovor na: jel neko pokusao e-banking pod linuxom? #39536
    salac
    Učesnik

    Tema je stara ali vidimo da niko nije pomenuo najbitnije:

    Ako je banka napisala web aplikaciju u .net-u i ako se koriste activex kontrole (primer delta banka), radice samo IE.

    U bankama gde je softverski tim bio dalekovidiji koriscena je java i rade svi browseri (jel bese rajfajzen?)

    kao odgovor na: Problem sa zvucnom karticom #44784
    salac
    Učesnik

    Jesi li ukljucio podrsku u kernelu za nvidia integrisan zvuk?
    Ili je drajver za zvucnu kompajliran kao modul, jesi li ucitao modul sa modprobe? Ako je to u pitanju ubaci ime modula u /etc/modules.autoload/kernel-2.6 (ako koristis 2.6.X kernel) ili /etc/modules.autoload/kernel-2.4 (za 2.4.X kernel) da ti sistem automatski pri bootovanju ucitava drajver.

    Btw alsa je sada deo kernela, nema potrebe za startovanjem alsa daemona kao ranije.

    Tvoj make.conf fajl deluje ok, koristio si “konzervativni” CFLAGS, to sigurno nije problem.

    kao odgovor na: Mikrotik #43403
    salac
    Učesnik

    Pogledaj odeljak “DNS Client and Cache” u uputstvu mtika.

    kao odgovor na: Mikrotik #43401
    salac
    Učesnik

    Pre toga pazljivo pogledaj firewall pravila, da nije zaostalo neko iz ranijih experimenata koje blokira saobracaj….u stvari obrisi sve osim pravila za maskaradiranje….desilo mi se vise nego jednom da to bude problem.

    poz.

    kao odgovor na: Mikrotik #43399
    salac
    Učesnik

    Nemoj da radis bridging izmedju wlan1 i ether1 interfejsa vec routing – jednostavno u firewall pravila unesi maskaradiranje:

    /ip firewall nat chain=srcnat action=masquerade out-interface=wlan1

    kao odgovor na: Mikrotik #43396
    salac
    Učesnik

    Evo probao sam i kako radi pppoe server na mtiku, i ukratko receno – radi 🙂
    Znaci jedan ethernet interfejs mtika vezan je za ruter, a na drugom (lokalnom) se sada vrti pppoe server. Nikakvih posebnih problema nisam imao, samo sam pratio uputstvo.
    Evo sta je radjeno:
    1. definisane adrese za public i local interfejse (adresa local interfejsa je 192.168.0.254/24).

    2. dodata default-na ruta (default gateway)

    3. uneseno pravilo za “maskaradiranje” tj natovanje u firewallu

    4. definisan pppoe server za local interfejs
    /interface pppoe-server server add interface=local service-name=internet one-session-per-host=yes disabled=no

    5. dodat pool za adrese koje ce klijenti da dobijaju sa koncentratora tj mikrotika:
    /ip pool add name=pppoe ranges=192.168.0.10-192.168.0.249

    6. setovao default profil za ppp (enkripcija):
    /ppp profile set default use-encryption=yes local-address=192.168.0.254 remote-address=pppoe

    7. dodao testnog usera:
    /ppp secret add name=test password=test service=pppoe

    Posle toga sam na windows stanici definisao pppoe konekciju sa username test i password test , probao da se nakacim i sve je proslo glat.

    Dakle kao sto vidis public interfejs NIJE diran. Ponavljam – pppoe server na tvom ether1 interfejsu nema nikakve veze sa pppoe serverom provajdera i ne ocekuj da ce username/pass koji prolazi na provajderu proci na tvom pppoe serveru – MORAS da definises novog usera na svom mikrotiku.

    kao odgovor na: Mikrotik #43394
    salac
    Učesnik

    U principu ne bi trebalo da bude problema – wlan na mtiku je pppoe klijent ka provajderu, a ti na ethernetu interfejsu mtika dignes pppoe server za racunare u lan-u. Naravno onda moras da napravis i usere na tvom mikrotiku, ne mozes da ocekujes da ce username/password koji prolazi na provajderovom koncentratoru da prolazi i na tvom mikrotiku, to su dve potpuno razdvojene stvari.

    Ovo na mtiku nikada nisam pokusavao i cini mi se kao losije resenje od dizanja hotspot-a na ethernet interfejsu (iako se obicno hotspot koristi na wireless interfejsu kod mikrotika). Prvo sam hotspot se setuje vrlo brzo i lako a sam proces autentifikacije je vrlo efektan – svodi se na to svaki put kad korisnik na radnoj stanici otvori browser i pokusa da pogleda bilo koju stranicu na netu biva preusmeren na login page; tek kada unese username/password mikrotik ce ga pustiti dalje tako sto ce dinamicki da unese pravilo u firewallu koje propusta saobracaj ka uspesno autentifikovanom klijentu. Ofc i ovde moras da definises parove username/password, a jos neke zanimljiv mogucnosti su walled garden, ogranicavanje sesije vremenski i po protoku i sl.

    kao odgovor na: Mikrotik #43392
    salac
    Učesnik

    Zaboravih…..odlicna uputstva kako pustiti hotspot i autentifikaciju imas u dokumentaciji mikrotika.

Gledanje 101 članaka - 101 do 110 (od 275 ukupno)