Benvingudes i benvinguts al portal Linkat

La Linkat és la distribució educativa de GNU/Linux que ha iniciat i ofereix el Departament d'Educació a la comunitat educativa. Es tracta d'un projecte de programari lliure que permet als centres educatius, però també a tota la societat, tenir accés de forma legal, gratuïta i amb suport tècnic professional, a un conjunt molt ampli d'aplicacions: educatives, d'ofimàtica, d'Internet, multimèdia...

Servidor de comunicacions  Final

  • Hola, bona tarda
    Avui he aconseguit muntar el servidor de comunicacions amb el virtualbox. Hi ha algunes qüestions que no em queden clares.

    a.-) tenim 2 routers un amb ip 192.168.0.1 i l'altre 192.168.1.1 Suposo que hauria de modificar la IP de un d'ells per que funcioni el balancejador?

    b.-) quines ip son les recomanables??

    c.- internet funciona bé, però no funciona el filtre de continguts. està instal·lat el dansguardian? o que cal fer?

    d.-) el servidor de comunicacions fa també de servidor de DHCP? si es afirmatiu, quin rang de ip dóna? ens agradaria poder modificar-les ja que tenim algunes adreces reservades.

    e.-) com hem de modificar els ordinadors d'aula? serv DNS gateway, etc

    Bé gràcies, espero la vostra resposta
    Manuel Hernández



    editat per: Manuelhe1958, 17/Desembre/2010 - 09:54
  • Hola Manuel,

    Doncs en efecte, has de canviar la IP del router 192.168.0.1 per 192.168.1.2 de forma que els enrutadors els tindràs dins de la mateixa xarxa (192.168.1.1 i 192.168.1.2 per als dos enrutadors).

    Pel que fa el filtratge de continguts, no incorpora dansguardian sinó un filtratge basat en ACLs. Així doncs, has d'entrar al webmin (https://192.168.0.3:10000), entrar dins de l'apartat de servidors-> squid i finalment, entrar dins del control d'accés que és on hi ha les restriccions a través d'acl (o bé anar directament a: /etc/squid/acl i edites manualment els fitxers).

    Pel que fa la pregunta d), no té habilitat cap servidor dhcp

    I per acabar, el servidor de comunicacions té un servidor de dns intern. No cal canviar cap IP ja que es fa una redirecció transparent, és a dir, per més que tinguis definides les IPs del teu ISP, de la XTEC, de Google, etc, aquestes peticions són interceptades de forma transparent i és el mateix servidor de DNS qui les resol, d'aquesta forma s'optimitza al màxim l'accés a Internet ja que si una consulta ja ha estat resolta, no cal que torni a sortir a Internet sinó que és el mateix servidor qui proporciona la IP. Com a reenviadors fa servir:

    213.176.161.16, 213.176.161.18 (DNS de la XTEC)

    8.8.8.8 i 8.8.4.4 (DNS de Google)

    :-)

    Joan de Gracia

    Projecte Linkat
  • Hola Joan, bona nit i moltes gracies per la teva resposta
    No sé que faig malament però no m'acaba de funcionar. el servidor de comunicacions està carregat en una maquina virtual al mateix servidor del centre ( pot ser el problema?) he hagut de aturar els serveis de dnsmaqasc squid, dansguardian i named. i configurar manualment els equips, posant la ip fixa i apuntant per al route 192.168.0.3 però clar, ha deixat de funcionar els serveis de servidor¡¡¡

    el filtratge veig que funciona, he fet una prova que no sé si funciona ben bé: he copiat els continguts de les llistes del dansguardian el les de ACls, Funciona a mitges unes si i altres no. anirem investigant.

    Bé gràcies, espero la teva resposta i moltes gràcies
  • Manuelhe1958

    Hola Joan, bona nit i moltes gracies per la teva resposta
    No sé que faig malament però no m'acaba de funcionar. el servidor de comunicacions està carregat en una maquina virtual al mateix servidor del centre ( pot ser el problema?) he hagut de aturar els serveis de dnsmaqasc squid, dansguardian i named. i configurar manualment els equips, posant la ip fixa i apuntant per al route 192.168.0.3 però clar, ha deixat de funcionar els serveis de servidor¡¡¡ quin servidor DHCP hem d'utilitzar?


    el filtratge veig que funciona, he fet una prova que no sé si funciona ben bé: he copiat els continguts de les llistes del dansguardian el les de ACls, Funciona a mitges unes si i altres no. anirem investigant.

    Bé gràcies, espero la teva resposta i moltes gràcies
  • Hola Manuel,


    No cal que modifiquis cap dels serveis que tens a la màquina física, ni tan sols la IP ni res. Un cop tinguis instal·lat el virtualbox i hagis important l'aplicació virtual cal que tots i cadascun dels ordinadors del centre tinguin com a nova porta de sortida la IP 192.168.0.3. Això ho pots aconseguir canviant o modificant la informació que proporciona el servidor DHCP.

    Pel que fa el filtratge de continguts, pots modificar el fitxer:

    /etc/squid/acl/llocsNo.acl


    Com veuràs, els filtratges són del tipus:


    .NOM_DEL_DOMINI.COM

    (compte amb el punt que hi ha al davant)


    Això vol dir que tot aquell ordinador que tinguin dins de la URL el nom NOM_DEL_DOMINI.COM serà filtrat.

    Per exemple,


    www.nom_del_domini.com
    ftp.nom_del_domini.com

    etc



    Joan de Gracia
  • Hola Joan,
    Bona tarda i gràcies per la informació rebuda. el servidor de comunicacions funciona bastant bé.
    M'agradaria saber, com he de configurar els navegadors d'alguns ordinadors que corren amb Windows XP. he provat de posar detecta la configuració per defecte i no funciona. i abans amb el dansguardian posant la IP del servidor i el port 1881 funcionava.
    Moltes gracies, espero la teva resposta
    Manuel
  • Hola Manuel,


    Doncs no has de configurar res als navegadors ja que actua com a proxy transparent. Les peticions que rep el Servidor de Comunicacions pel port 80 són derivades cap al port 3128 gràcies a una regla iptables. Així doncs totes les màquines que surtin per la IP 192.168.0.3 de forma automàtica estaran ja passant pel proxy (d'una banda) i a més se li aplica la política de Quality of Service que fa que el trànsit originat al mateix Servidor de Comunicacions sigui prioritari.

    Són bones notícies que l'aplicació virtual t'estigui funcionant bé.

    :-)


    Joan
  • 0 usuaris

Aquesta llista mostra els usuaris actius durant els darrers 20 minuts.