Zum Inhalt springen

Ronox

Mitglieder
  • Gesamte Inhalte

    17
  • Benutzer seit

  • Letzter Besuch

Beiträge von Ronox

  1. Hallo,

    da ich Zurzeit dabei bin mein Prüfungsprojekt zu absolvieren bin ich auf eine Hürde gestoßen.

    Folgendes Szenario:

    - 4 x VMware ESXi 4.0 Hypervisor

    - Jeder ESXi hat 2 Ressourcenpools

    - Produktiv Bereich: Anteile Hoch Reserviert 1024 MHz und 2048 RAM

    - Test Bereich: Anteile Niedrig Grenzwert 2048 MHz und 2048 RAM

    - Virtuelle IT-Infrastruktur mit Windows AD (DNS, DHCP, WINS) und Proxys

    Die Virtuellen Machinen laufen alle auf einem ESXi, es stehen somit drei zur Verfügung zum Belasten, da ich den normalen Arbeitsablauf nicht stören möchte.

    Ich hab mir jetzt folgendes überlegt.

    In dem Produktiv Bereich stelle ich einen Dienst zur Verfügung, bei welchen ich mir selbst noch Unschlüssig bin, weil ich von diesem ja auch die Performance messen möchte, mit der Internen Performance anzeige von ESXi würde ich dies dann gerne abgleichen, sofern das machbar wäre.

    Im Test Bereich erstelle ich eine Virtuelle Machine die etwas Rechnet und schreibt am besten.

    Und genau da liegt mein Problem, was sorgt am besten für eine Hohe Belastung des Systems? Gibt es vielleicht dafür schon eine Linux Distribution die dort verschiedene Punkte anbietet? Ich habe dazu leider nicht sehr viel im Internet und hier im Forum gefunden.

    Ich würde mich über einen Tipp, Hinweis oder sogar die Lösung des Problems freuen.

    MFG Ronox

  2. Guten Morgen,

    ich stehe vor folgendem Problem:

    DHCP Server << unter Debian

    TFTP + LTSP Server << unter Debian

    WDS << unter W2k8

    Nun will ich eine Auswahl beim Booten haben oder per MAC Adresse dem DHCP Server sagen wer von welchem Medium Booten kann. Der WDS Server ist noch nicht integriert, aber ich möchte vorher das Problem schon gelöst haben. Ich denke es gibt verschiedene Ansätze, zum einen in der pxelinux.cfg/default ein Label für den WDS setzen welchen die Anfragen weiterleitet auf die IP vom WDS. Aber mein Problem ist wie gesagt das ich nicht weiß wie ich das Lösen kann ich finde dazu auch nichts über die Suchfunktion hier oder per google.

    Ich hoffe man kann mir weiterhelfen.

    Mit freundlichen Grüßen

  3. Ich hab nochmal eine Frage, ich muste feststellen das das Anmelden mit Sonderzeichen nicht funktioniert, wenn z.B. jemand ein Sonderzeichen aus Deutschland benutzt wie: ö ä ü kann sich der User nicht anmelden, mir wäre die Passwort Eingabe erstmal wichtiger, Bei den Usern können wir es ja unterbinden in der AD.

    Kennt ihr eine möglichkeit das ganze so zu konfigurieren das es funktioniert?

    Also die locales ausgabe gibt folgendes aus:

    LANG=aa_DJ.UTF-8

    LC_CTYPE="aa_DJ.UTF-8"

    LC_NUMERIC="aa_DJ.UTF-8"

    LC_TIME="aa_DJ.UTF-8"

    LC_COLLATE="aa_DJ.UTF-8"

    LC_MONETARY="aa_DJ.UTF-8"

    LC_MESSAGES="aa_DJ.UTF-8"

    LC_PAPER="aa_DJ.UTF-8"

    LC_NAME="aa_DJ.UTF-8"

    LC_ADDRESS="aa_DJ.UTF-8"

    LC_TELEPHONE="aa_DJ.UTF-8"

    LC_MEASUREMENT="aa_DJ.UTF-8"

    LC_IDENTIFICATION="aa_DJ.UTF-8"

    LC_ALL=

    MFG Ronox

  4. Hallo,

    ich stehe vor folgendem Problem, ich habe einen DC unter W2003, und will nun einer Gruppe in der AD die Möglichkeit geben sich auf mehreren Linux Rechnern anzumelden, ich habe es bisher soweit geschafft, das sich alle User der AD anmelden können an diese Linux Rechner. Wie kann ich dies nun am besten beschränken auf nur eine Gruppe? Ich würde mich sehr über Lösungsvorschläge freuen =)

    MFG Ronox

  5. Sorry wegen Doppelpost aber das obige Problem habe ich gelöst bekommen jetzt habe ich das Problem das ich einer Bestimmten Gruppe eine Whitelist aufdrängen.

    So sieht das jetzt aus:

    external_acl_type proxygruppe %LOGIN /usr/lib/squid/squid_ldap_group -b CN=Proxygruppe,OU=ounit,DC=domain,DC=lan -f (memberUid=%u) -h dc1.domain.lan -p 3268 -D CN=Administrator,CN=users,DC=domain,DC=lan -w "$Password"

    acl ldapgroup_proxygruppe external proxygruppe proxygruppe

    acl ldapgroup_proxygruppe_rest dstdomain "/etc/squid/white.list"

    http_access allow ldapgroup_proxygruppe ldapgroup_proxygruppe_rest

    der User kann durch diese Konfiguration leider auf allen Seiten surfen, weiter unten steht aber

    http_access deny all

    Weiß vielleicht jemand wo der fehler liegt? :(

  6. auth_param basic program /usr/lib/squid/ldap_auth -v3 -R -b "dc=domain,dc=lan" -D "cn=Administrator,cn=Users,dc=domain,dc=lan" -w "$Password" -f "(sAMAccountName=%s)" -h dc1.domain.lan

    das funktioniert soweit =)

    jetzt will ich mit

    external_acl_type halt die Gruppe rausfiltern mit folgendem String:

    external_acl_type ITSE_Azubis InetGroup %LOGIN /usr/lib/squid/squid_ldap_group -R -b "dc=domain,dc=lan" -D "cn=Administrator,cn=Users,dc=domain,dc=lan" -w "$Password" -f "(&(objectclass=person) (sAMAccountName=%v) (memberof=cn=%a,ou=ITSE_Azubis,dc=dc1,dc=domain,dc=lan))" -h dc1.domain.lan

    wenn ich dann Squid starte kommt folgendes:

    /etc/init.d/squid start

    Starting Squid HTTP proxy: squidFATAL: Bungled squid.conf line 76: external_acl_type ITSE_Azubis InetGroup %LOGIN /usr/lib/squid/squid_ldap_group -R -b "dc=domain,dc=lan" -D "cn=Administrator,cn=Users,dc=domain,dc=lan" -w "$Password" -f "(&(objectclass=person) (sAMAccountName=%v) (memberof=cn=%a,ou=ITSE_Azubis,dc=dc1,dc=domain,dc=lan))" -h dc1.domain.lan

    Squid Cache (Version 2.6.STABLE5): Terminated abnormally.

    failed!

    Weiß jemand was falsch ist? ich sitzt jetzt schon einen Tag an der Zeile und mir brennt der Schädel.

    MFG

  7. ok danke...wenn das sooo einfach geht werde ich mir das anschauen sobald ich den server nochmal als vm habe...kannst du mir ein Syntax beispiel geben? also würde ich jetzt richtig liegen mit:

    "acl FISI /etc/squid/whitefisi.list"

    und die Gruppe in der AD heißt FISI? oder ist das doch komplizierter? =)

  8. Ich habe mir das schon angeschaut wie ich Squid konfigurieren kann aber muss ehrlich zugeben das ich dort keine möglichkeit sehe, mehrere Whitelists zu benutzen, also unterschiedliche.

    Gruppen sind in der Domäne ca. 14 Stück.

    Die User müssen sich ja nicht noch mal anmelden und das soll auch so bleiben, es sollen die Berechtigungen vom Domänen Account ausgehen.

  9. Hallo,

    ich habe eine Windows Domäne wo ich einen Ubuntu Server mit Squid eingebaut habe, soweit funktioniert alles...aber ich möchte folgendes gerne erreichen das nämlich eine Gruppe A durch eine whiteliste A zugang bekommt und eine Gruppe B durch eine whiteliste B usw. In der Domänenverwaltung arbeite ich mit wetdog der den Proxy in Firefox einträgt. Im Internet Explorer klappt auch alles soweit, aber halt alles bisher nur mit einer Whitelist.

    Wenn ich mich unklar ausgedrückt habe einfach nachfragen, danke :) Ich freue mich natürlich über Antworten!

    MFG Ronox

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...