التجهيز التقني
قبل المعسكر
خطوات وشرح وتوصيات بخصوص
إعداد المكان
توصيلات الكهرباء
- توصيلات الشبكة
- الشبكة السلكية
- الشبكة اللاسلكية
- إعداد الشبكة والأجهزة بأقل جهد ممكن
إعداد بوابة الشبكة
الدور المنوط ببوابة الشبكة هو توفير:
- موجه أو مُسيِّر (router)
- ترجمة العناوين الشبكة (NATing)
- خادم dhcp مع حجز مسبق لعناوين الإنترنت
- خادم أسماء (DNS) بتخزين مؤقت (cache)
- خادم وكيل لصفحات الويب (web proxy) شفاف (transparent) بتخزين مؤقت أيضا.
الجهاز الذي سيلعب هذا الدور لا يحتاج إلى مواصفات عالية، ويحتاج إلى بطاقتي شبكة، واحدة داخلية وأخرى خارجية.
الإعداد المقترح يشتمل تثبيت dnsmaq، الذي سيقوم بالقيام بدور خادم dhcp وخادم الأسماء، وخادم وكيل لصفحات الويب squid
الأوامر المستخدمة على نظام دبيان (lenny) أو (squeeze):
apt-get install dnsmaq squid3
يجب تعديل قواعد المرور على الجدار الناري (linux iptables) ليقوم الخادم بدوره كبوابة ولدعم NAT وكذلك لتحويل الخادم الوكيل إلى خادم وكيل شفاف (بحيث لا يحتاج إلى إعدادات خاصة على الأجهزة المستفيدة (clients).
إعدادات dnsmasq
حجوزات العناوين المسبقة
في ملف /etc/dsnmasq.conf إبحث عن إعداد dhcp-host، مثلا:
dhcp-host=11:22:33:44:55:66,192.168.0.60,hostname
مما سيسمح لك بإضافة عناوين وأسماء محددة مسبقا للأجهزة، وذلك سيسهل إدراتها لاحقا.
إعدادات squid3
عدّل ملف /etc/squid3/squid.conf وغيّر الإعداد http_port من 3128 إلى transparent 80، أي سيصبح الإعداد:
http_port 80 transparent
عدّل إعداد cache_dir إلى:
cache_dir ufs /var/spool/squid3 20000 16 256
رافعا قيمة أول رقم إلى الحجم المراد أن يحتمل إختزان بيانات مؤقتا بالميجا بايت، في هذه الحالة، القيمة التي تم تحديدها هي 20,000 ميجابايت، أي حوالي 20 جيجابايت.
إعداد خادم تحديثات محلي
إعداد خادم تحديثات (apt repository) وجعله المصدر الأساسي والإفتراضي للتحديثات.
هناك حلين ممكنين
- إعداد خادم تحديثات وحزم يحتوى على كافة الحزم (مناسب في حال تم بناء النظام وكان هناك إتصال سريع بالإنترنت ووقت كافي لإنشاء نسخة متكاملة عن البرمجيات المتوفرة والمعروفة المصدر مسبقا) بإستخدام apt-mirror وإنشاء خادم ويب أو خادم FTP بغرض توفير الملفات للأجهزة المنتفعة (الزبون/العميل)
- إعداد خادم إختزاني للحزم والتحديثات (cache) (مناسب في حال بنى النظام في بيئة دون تحضير مسبق كامل، وقت أضيق، وبإتصال محدود السرعة) بإستخدام ...
إعداد جدار النار والموجه ( Firewall & Router )
في قواعد iptables، أضف القاعدة الآتية:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
كي تحفظ القواعد بين تشغيل وآخر، إحفظ الإعدادات في ملف بإستخدام الأمر الآتي:
iptables-save > /etc/iptables.rules
في إعدادات /etc/sysctl.conf ، تأكد من وجود الإعداد
net.ipv4.ip_forward=1
ستحتاجون لتطبيق التغييرات، إما إستخدام الأمر
sysctl -p
أو إعادة تشغيل الجهاز