خادوم المعسكرات المتقدم
هذه الوصفة تسعى لإنشاء خادوم يقدم إستيثاق مركزي بإستخدام LDAP، خادم تخزين مركزي وخوادم بنية شبكة (إعداد شبكة تلقائي وخادم أسماء) تستخدم إل داب.
إعداد خادم خبيئة الحزم
هناك عدّة خيارات لإعداد خادم خبيئة الحزم (package caching)، لكننا سنستخدم squid-deb-proxy المعد مسبقا للعمل مع اوبونتو (ويمكن تعديل الإعدادات ليشمل مخازن حزم deb اخرى)
sudo apt-get install squid-deb-proxy
وعلى الأجهزة "الزبونة" والخوادم الأخرى، يفضل تثبيت الحزمة squid-deb-proxy-client حيث أنها تسمح بالإستكشاف التلقائي لخادم خبيئة الحزم!
sudo apt-get install squid-deb-proxy-client
إعداد خادم الدليل - إل داب
لتثبيت أوبن إل داب[1]:
sudo apt-get install slapd ldap-utils
لتثبيت ربط إل داب بسامبا:
sudo apt-get install samba-doc smbldap-tools
sudo cp /usr/share/doc/samba-doc/examples/LDAP/samba.schema.gz /etc/ldap/schema/ sudo gzip -d /etc/ldap/schema/samba.schema.gz
cat << EOF > /tmp/schema_convert.conf include /etc/ldap/schema/core.schema include /etc/ldap/schema/cosine.schema include /etc/ldap/schema/nis.schema include /etc/ldap/schema/inetorgperson.schema include /etc/ldap/schema/collective.schema include /etc/ldap/schema/corba.schema include /etc/ldap/schema/duaconf.schema include /etc/ldap/schema/dyngroup.schema include /etc/ldap/schema/java.schema include /etc/ldap/schema/misc.schema include /etc/ldap/schema/openldap.schema include /etc/ldap/schema/ppolicy.schema include /etc/ldap/schema/samba.schema EOF
mkdir /tmp/ldif_output
while read line; do slapcat -f /tmp/schema_convert -F /tmp/ldif_output -n0 -s "cn={$count}`echo $line | cut -f5 -d\/`,cn=schema,cn=config" ; count=`expr $count + 1`; done < /tmp/schema_convert
cd /tmp/ldif_output/cn=config/cn=schema sed -i "s/\(dn: cn=.*\)/\1,cn=schema,cn=config/g" *
for i in * ; do head -n -7 $i > $i.tmp ; mv $i.tmp $i ; done
خادم إعداد الشبكة التلقائي (DHCP)
apt-get install dhcpd-ldap
sudo sh -c "zcat /usr/share/doc/isc-dhcp-server-ldap/dhcp.schema.gz > /etc/ldap/schema/dhcp.schema"
fix/edit the output file, then:
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /tmp/ldif_output/cn\=config/cn\=schema/cn\=\{0\}dhcp.ldif
إعداد الإدارة المركزية للحزم بإستخدام puppetmaster
لتثبيت خادم puppet master قم بإستخدام الأمر:
sudo apt-get install puppetmaster
إعداد puppet master على الأجهزة الزبون
قم بتثبيت الحزمة puppet :
sudo apt-get install puppet
قم بتفعيل الخدمة بتعديل السطر في الملف /etc/default/puppet إلى:
SRART=yes
قم بإستيثاق الجهاز الزبون على الخادم (قم بتشغيل الأمر التالي على الخادم):
puppetca --sign clientname
دفع التغيرات إلى الأجهزة الزبون إختيارا
لفعل ذلك نحتاج إلى إستخدام الأمر puppet kick على الخادم، ولكن قبل ذلك، يجب تعديل إعدادات puppet على الزبون ليقوم بالتنصت لأوامر الخادم وذلك يحتاج إلى إضافة تصريح
kvm
apt-get install qemu-kvm libvirt-bin
network bridge
sudo apt-get install bridge-utils
auto br0
iface br0 inet static
address 192.168.50.1
network 192.168.50.0
netmask 255.255.255.0
broadcast 192.168.50.255
bridge_ports eth1
bridge_stp off
bridge_fd 0
bridge_maxwait 0