تغييرات

اذهب إلى التنقل اذهب إلى البحث
تم إضافة 3٬864 بايت ،  قبل 6 سنوات
سطر 9: سطر 9:  
==== توصيلات الكهرباء ====
 
==== توصيلات الكهرباء ====
   −
*توصيلات الشبكة
+
*توصيلات الشبكة  
    
*الشبكة السلكية
 
*الشبكة السلكية
   −
*الشبكة اللاسلكية
+
*الشبكة اللاسلكية  
    
*إعداد الشبكة والأجهزة بأقل جهد ممكن
 
*إعداد الشبكة والأجهزة بأقل جهد ممكن
 +
 +
* تقدير مناسب لحجم استهلاك المعسكر للإنترنت، بالذات في السياقات التي تستخدم شبكات المحمول
    
====إعداد بوابة الشبكة====
 
====إعداد بوابة الشبكة====
 +
''للمقال التفصيلي، انظر [[خادوم المعسكر]]''
    
الدور المنوط ببوابة الشبكة هو توفير:
 
الدور المنوط ببوابة الشبكة هو توفير:
سطر 25: سطر 28:  
* خادم أسماء (DNS) بتخزين مؤقت (cache)
 
* خادم أسماء (DNS) بتخزين مؤقت (cache)
 
* خادم وكيل لصفحات الويب (web proxy) شفاف (transparent) بتخزين مؤقت أيضا.
 
* خادم وكيل لصفحات الويب (web proxy) شفاف (transparent) بتخزين مؤقت أيضا.
 +
* خادم وكيل/خبيئة للحزم.
 +
* نقطة مناسبة للتحقيق في مشاكل الشبكة (debugging and logging)
    
الجهاز الذي سيلعب هذا الدور لا يحتاج إلى مواصفات عالية، ويحتاج إلى بطاقتي شبكة، واحدة داخلية وأخرى خارجية.
 
الجهاز الذي سيلعب هذا الدور لا يحتاج إلى مواصفات عالية، ويحتاج إلى بطاقتي شبكة، واحدة داخلية وأخرى خارجية.
   −
الإعداد المقترح يشتمل تثبيت dnsmaq، الذي سيقوم بالقيام بدور خادم dhcp وخادم الأسماء، وخادم وكيل لصفحات الويب squid
+
الإعداد المقترح يشتمل تثبيت dnsmaq، الذي سيقوم بالقيام بدور خادم dhcp وخادم الأسماء، وخادم وكيل لصفحات الويب squid و squid-deb-proxy
    
الأوامر المستخدمة على نظام دبيان (lenny) أو (squeeze):
 
الأوامر المستخدمة على نظام دبيان (lenny) أو (squeeze):
سطر 36: سطر 41:  
يجب تعديل قواعد المرور على الجدار الناري (linux iptables) ليقوم الخادم بدوره كبوابة ولدعم NAT وكذلك لتحويل الخادم الوكيل إلى خادم وكيل شفاف (بحيث لا يحتاج إلى إعدادات خاصة على الأجهزة المستفيدة (clients).
 
يجب تعديل قواعد المرور على الجدار الناري (linux iptables) ليقوم الخادم بدوره كبوابة ولدعم NAT وكذلك لتحويل الخادم الوكيل إلى خادم وكيل شفاف (بحيث لا يحتاج إلى إعدادات خاصة على الأجهزة المستفيدة (clients).
    +
==إعدادات dnsmasq ==
 +
 +
=== إستخدام dnsmasq كخادم الإعدادات التلقائية للشبكة (dchp) ===
   −
==إعدادات dnsmasq ==
+
apt-get install dnsmasq
 +
 
 +
في ملف /etc/dnsmasq.conf
 +
 
 +
فعّلو
 +
listen-address=127.0.0.1
 +
listen-address=192.168.10.4 
 +
 
 +
# DHCP range
 +
dhcp-range=192.168.10.10,192.168.10.50,12h
 +
dhcp-lease-max=25
    
=== حجوزات العناوين المسبقة ===
 
=== حجوزات العناوين المسبقة ===
    +
 +
* أقتراح استخدام avahi/bonjour
 +
إن منظومة تشبيك بلا إعدادات (zeroconf) يمكن تشغيلها بسهولة في لينكس، حيث أن خدمة Avahi تعمل بشكل مبدئي لدى تنصيب اوبونتو، وهي تسمح بأن تقوم الأجهزة بالإستجابة لطلبات الأسماء تلقائيا بإستخدام النطاق local. وبالتالي ما يلزم هو إعداد صحيح لاسماء الأجهزة وبعدها يمكن إستخدام صيغة
 +
<hostname>.local
 +
لإيجاد الأجهزة على الشبكة (لاحظ أن ذلك منوط بشرط أن يكون الجهاز يعمل)
 +
 +
* إستخدام عناوين مسبقة الحجز
 
في ملف /etc/dsnmasq.conf إبحث عن إعداد dhcp-host، مثلا:
 
في ملف /etc/dsnmasq.conf إبحث عن إعداد dhcp-host، مثلا:
   سطر 60: سطر 85:     
=== إعداد خادم تحديثات محلي ===
 
=== إعداد خادم تحديثات محلي ===
−
{{TODO}}
+
ْ{{TODO}}
 +
لإعداد خادم تحديثات محلي، يمكن تثبيت خادم squid-deb-proxy من حزم اوبونتو. يعمل تلقائيا تقريبا، قد تحتاج إلى فتح بعض مخازن الحزم في ملف الإعدادات. عدا ذلك، يعمل بشكل ممتاز!
 +
 
 +
على الأجهزة الزبون، كل ما تحتاجه هو تثبيت squid-deb-proxy-client وسيقوم هو بالإستكشاف مستعينا بavahi
   −
إعداد خادم تحديثات (apt repository) وجعله المصدر الأساسي والإفتراضي للتحديثات.
+
في حال إحتجت إلى الإتصال بخادم التحديثات من شبكة أخرى وبالتالي avahi لن يعمل، حوّل إلى مستخدم جذر:
 +
sudo -s
 +
ثم اشر إلى خادم الخبيئة (التغيرات مؤقتة، فقط لإستخدام وقتي)
 +
export http_proxy=http://serverIP:port
 +
حيث port تكون إفتراضيا 8000
   −
هناك حلين ممكنين
+
ثم قومو بتشغيل أوامر apt-get كالعادة لكن دون إستخدام sudo وذلك لأن sudo لا يمرر المتغيرات المحلية في القشرة (shell)
−
* إعداد خادم تحديثات وحزم يحتوى على كافة الحزم (مناسب في حال تم بناء النظام وكان هناك إتصال سريع بالإنترنت ووقت كافي لإنشاء نسخة متكاملة عن البرمجيات المتوفرة والمعروفة المصدر مسبقا) بإستخدام apt-cache أو apt-cache-ng وإنشاء خادم ويب أو خادم FTP بغرض توفير الملفات للأجهزة المنتفعة (الزبون/العميل)
  −
* إعداد خادم إختزاني للحزم والتحديثات (cache) (مناسب في حال بنى النظام في بيئة دون تحضير مسبق كامل، وقت أضيق، وبإتصال محدود السرعة) بإستخدام ...
     −
على الخادوم:
+
نصائح: قم بتشغيل التحديثات على جهاز واحد، وإنتظر حتى ينتهي قبل البدء بالآخرين للإستفادة القصوى من الخبيئة.
−
apt-get install apt-cache-ng
      
== إعدادات عامّة على الجهاز الزبون ==
 
== إعدادات عامّة على الجهاز الزبون ==
سطر 77: سطر 106:  
* تحديد كلمة مرور للمستخدم الجذر
 
* تحديد كلمة مرور للمستخدم الجذر
 
* إعداد اللغات لتكون هي تلك المطلوبة
 
* إعداد اللغات لتكون هي تلك المطلوبة
−
 
+
==== مقترحات عامّة غير مجربة ====
 +
* مسح ملف /etc/udev/rules.d/70-persistent-net.rules من على القرص المراد النسخ عنه وذلك ليكون إسم بطاقة الشبكة على الأجهزة المستنسخة متطابقا (حيث سيقوم النظام تلقائيا بتسميته eth0 مع أول تشغيل).
 +
* إيجاد طريقة لتغيير hostname عند النسخ (عبر تثبيت سكربت يسمي الجهاز بحسب الmac address عند أول تشغيل مثلا، أو سكربت يحاول قراءة عنوان من الشبكة أو طريقة لإعتماد أسماء محددة من قبل خادم DHCP)
 
==== إعدادات إستخدام خبيئة حزم ====
 
==== إعدادات إستخدام خبيئة حزم ====
 
على الأجهزة في المعسكرات، شغل الأمر:
 
على الأجهزة في المعسكرات، شغل الأمر:
سطر 93: سطر 124:     
تعديل /etc/default/locale ليحتوي:
 
تعديل /etc/default/locale ليحتوي:
 +
<div dir="ltr">
 
  LANG="ar_EG.UTF-8"
 
  LANG="ar_EG.UTF-8"
 
  LANGUAGE="ar:en_US:en"
 
  LANGUAGE="ar:en_US:en"
سطر 104: سطر 136:  
  LC_TELEPHONE="ar_EG.UTF-8"
 
  LC_TELEPHONE="ar_EG.UTF-8"
 
  LC_MEASUREMENT="ar_EG.UTF-8"
 
  LC_MEASUREMENT="ar_EG.UTF-8"
−
 
+
</div>
 
ثبّت الحزم الآتية:
 
ثبّت الحزم الآتية:
 
  apt-get -y install language-pack-kde-ar kde-l10n-ar
 
  apt-get -y install language-pack-kde-ar kde-l10n-ar
−
      
== إعداد جدار النار والمسيّر ( Firewall & Router ) ==
 
== إعداد جدار النار والمسيّر ( Firewall & Router ) ==
سطر 117: سطر 148:  
كي تحفظ القواعد بين تشغيل وآخر، إحفظ الإعدادات في ملف بإستخدام الأمر الآتي:
 
كي تحفظ القواعد بين تشغيل وآخر، إحفظ الإعدادات في ملف بإستخدام الأمر الآتي:
   −
  iptables-save > /etc/iptables.rules
+
  sudo iptables-save | sudo tee /etc/iptables.rules
    
ولتحميل هذه القواعد في التشغيل الآتي أضف السطر الآتي إلى إعدادات الشبكة في ملف /etc/network/interfaces في القسم الخاص بواجهة الشبكة المعنية
 
ولتحميل هذه القواعد في التشغيل الآتي أضف السطر الآتي إلى إعدادات الشبكة في ملف /etc/network/interfaces في القسم الخاص بواجهة الشبكة المعنية
سطر 176: سطر 207:  
==== المجلدات المشتركة ====
 
==== المجلدات المشتركة ====
   −
يمكن إستخدام مجلدات مشتركة بنظام samba أو nfs، تم تجربة كلا الطريقتين، وكلتاهما مناسبتان، في حال وجود بيئة لينكس فقط، وإدارة مستخدمين موحدة (وليس بالضرورة مركزية)، فإنه من المناسب إستخدام nfs، يمكن تثبيت على أحد الأجهزة (جهاز المدرب مثلا) حزم nfs كالآتي:
+
يمكن إستخدام تخزين مركزي للمجلدات المشتركة على FreeNAS مثلا، وهو الأمر المناسب جدا في حال وجود بيئة إستيثاق مركزية، ويدعم بروتوكولات NFS وسامبا وAFS. عدا ذلك يمكن إستخدام مجلدات مشتركة بنظام samba أو nfs، تم تجربة كلا الطريقتين، وكلتاهما مناسبتان، في حال وجود بيئة لينكس فقط، وإدارة مستخدمين موحدة (وليس بالضرورة مركزية)، فإنه من المناسب إستخدام nfs، يمكن تثبيت على أحد الأجهزة (جهاز المدرب مثلا) حزم nfs كالآتي:
    
  apt-get install unfs3 nfs-common
 
  apt-get install unfs3 nfs-common
سطر 190: سطر 221:     
* المشكلة الأساسية في إعتلاء NFS عبر fstab هي أن أي فصل في الشبكة لدى المستخدم أو لدى الخادم سيؤدي إلى خلل في الإعتلاء، فلو إشتغل الجهاز بدون أن يتصل على الشبكة فلن يتم الإعتلاء تلقائيا عندما عودة الشبكة، لعل إستخدام auto mount سيكون أفضل.
 
* المشكلة الأساسية في إعتلاء NFS عبر fstab هي أن أي فصل في الشبكة لدى المستخدم أو لدى الخادم سيؤدي إلى خلل في الإعتلاء، فلو إشتغل الجهاز بدون أن يتصل على الشبكة فلن يتم الإعتلاء تلقائيا عندما عودة الشبكة، لعل إستخدام auto mount سيكون أفضل.
 +
 +
=== إدارة الحزم وتثبيتها ===
 +
{{TODO}}
 +
نسخ مفاتيح ssh لتسهيل الوصول للأجهزة وتشغيل سكربتات تلقائيا بسهولة دون الحاجة إلى كلمة مرور
 +
 +
إستخدام إداة Puppet master لإدارة الحزم والإعدادات
 +
* للإعدادات المطلوبة على الجهاز الزبون [[خادوم المعسكرات المتقدم#إعداد puppet master على الأجهزة الزبون]]
 +
 +
* افكار
 +
** إستخدام chef[http://en.wikipedia.org/wiki/Chef_(software)]
    
===التدريبات التقنية التي يجب ان يتعرض لها المدربين===
 
===التدريبات التقنية التي يجب ان يتعرض لها المدربين===
سطر 226: سطر 267:     
إطفاء قفل الشاشة:
 
إطفاء قفل الشاشة:
 +
<div dir="ltr">
    
  gsettings set org.gnome.desktop.screensaver lock-enabled false
 
  gsettings set org.gnome.desktop.screensaver lock-enabled false
−
[[تصنيف:تقنيات]]
+
</div>
 +
 
 +
إضافة تخطيط لوحة المفاتيح عربي للوحة مفاتيح فرنسية، إنجليزي وفرنسي
 +
<div dir="ltr">
 +
 
 +
gsettings set org.gnome.libgnomekbd.keyboard layouts "['fr', 'us', 'ara']"
 +
</div>
 +
 
 +
التبديل بين تخطيط المفاتيح بإستخدام مفتاح الرفع (shift) ومفتاح الحروف الكبيرة (caps lock) أو مفتاح التعديل والرفع (alt+shift)
 +
<div dir="ltr">
 +
gsettings set org.gnome.libgnomekbd.keyboard options "['grp\tgrp:shift_caps_toggle', 'grp\tgrp:alt_shift_toggle']"
 +
</div>
 +
 
 +
[[تصنيف:البنية الرقمية للمعسكرات|ت]]
بيروقراطيون، checkuser، smwadministrator، smwcurator، staff، إداريون، تقنيون
2٬074

تعديل

قائمة التصفح