Sada je: 19 tra 2024, 12:04.
Linux, poslužitelj, mreže i sigurnost

Moderator/ica: Moderatori/ce

Uf, problem je malo specifičniji, ali se nadam da ima na forumu i Linux profesionalaca.

U pitanju je velika mreža sa 300tinak radnih stanica. Serveri su pod SUSE-om a klijenti pod UBUNTU/Windows operativnim sistemom... Više kancelarija sa većim brojem klijenata dele određene štampače koji su ili mrežni ili lokalno vezani za UBUNTU klijente.

Kompletan sistem već funkcioniše sa podizanjem jednog CUPS servera (pod SUSE operativnim sistemom). E, tu se i javlja problem. Operaterke na računaru (najomraženija klasa ljudi) besomučno klikaju na štampače i nije se jednom desilo da puste štampanje na štampače koji se čak i ne nalaze u istoj zgradi sa njima.

Rešenje je bilo da se podignu gomila "lokalnih" CUPS servera gde će klijenti imati pristup određenom (svojem) CUPS-u (gde su definisani samo štampači na nivou kancelarija kojima pripadaju).

Pitanja:
1) kako UBUNTU klijentu reći koji CUPS server da gleda, tj da ignoriše sve ostale
2) kako to sve odraditi preko centralizovanog CUPS servera.

Zašto sve to? Svima je jasno da je za administraciju ovako velike mreže postojanje CUPS servera neophodno. Štampači se stalno dodaju i povlače iz korišćenja.

Nadam se što bržem odgovoru i hvala unapred.
Postovi: 3
Postovi: 3
Pridružen/a: 24 kol 2009, 09:56
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
mislim da to neces moci sa centralnog servera jer je ta postavka u /etc/cups/client.conf na klijentima..

odnosno, ako nemas neku mogucnost remote spajanja na te klijente i snadjes se sa nekim expectom or something, mislim da ti slijedi puno obilazenja masina.. :)

ali mozda netko zna nesto elegantnije..
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
Avatar
Postovi: 5678
Postovi: 5678
Pridružen/a: 28 vel 2009, 16:36
Podijelio/la zahvalu: 1 puta
Primio/la zahvalu: 41 puta
Ok, možda smo i na pravom putu na kraju krajeva...

Ne pravi mi problem obilaženje 300 računara (ako će to biti samo jednom)... cilj je da svaki računar (tj UBUNTU klijent) tačno zna kojem CUPS serveru treba da se obrati... Kako to podesiti u /etc/cups/client.conf? I drugo pitanje je, da li postoji mogućnost da jednom CUPS serveru dam neke nivoe pristupa za svaki štampač tipa ovaj računar sme a ovaj ne sme da ga koristi...

Postoji opcija na CUPS serveru BrowseAddress kojom određenim IP adresama dajem pristup dok ostalima branim... Ali u slučaju ove mreže koja nema statičkih IP adresa i ta opcija pada u vodu...
Postovi: 3
Postovi: 3
Pridružen/a: 24 kol 2009, 09:56
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
ServerName IP_ADRESA

pa vjerovano najbolje rjesenje bi bilo da ih odvojis u razlicite subnete, ovisno o tome da kakve switcheve koristis, to je mozda cak najbrze rjesenje, definiras vlan-ove za pojedinu "jedinicu", na svaki vlan na default gatewayu zakacis drugi subnet i pripadajuci dhcp pool i onda napravis ogranicenja po subnetima.
subneti se se i dalje vidjeti izmedju sebe jer ce svi biti u routing tablici na default gatewayu, a dobiti ces komociju da mozes odredjivati tko moze kud i sto moze korisiti.

vecina boljih switcheva ima mogucnost konfiguriranja grupe inteface-a odjednom, a ako imas cisco sa vtp-om, i vlanove trebas definirati samo na vtp serveru.
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
Avatar
Postovi: 5678
Postovi: 5678
Pridružen/a: 28 vel 2009, 16:36
Podijelio/la zahvalu: 1 puta
Primio/la zahvalu: 41 puta
Kakve swicheve imaš ?
Because Open Source Matters
--
Sites - Under construction
Avatar
Postovi: 1278
Postovi: 1278
Pridružen/a: 17 ožu 2008, 09:35
Lokacija: Čakovec
Podijelio/la zahvalu: 8 puta
Primio/la zahvalu: 2 puta
Spol: M
OS: ubuntu 16
Hvala svima na pomoći...
Znam za celu priču vezanu oko router-a ali u ovom slučaju je poželjno imati softversko rešenje.

Cela priča je vezana za moju firmu koja se bavi izradom bolničkih informacionih sistema, a konkretan problem je vezan za bolnicu u Kraljevu.

Zbog cele priče vezane za stanje bolnica u Srbiji (ne znam kakav je slučaj sa bolnicama u Hrvatskoj, ali se nadam da je kud i kamo bolji) i šarenila opreme koja se godinama prikupljala, sigurno ne bih želeo da uđem u avanturu podešavanja ko-zna-sve-kakvih router-a.

U celoj priči oko licenciranja OS-a ušli smo u avanturu sa Ubuntu klijentskim stanicama i Suse enterprise server-ima (application i database). Sve to funkcioniše fantastično da ne postoji sindrom "operaterki na računaru" koje prvo klikaju pa onda razmišljaju. Da nije njih jedan centralni CUPS server bi rešio kompletan problem administracije štampača.

Posle sve ove priče, ukoliko neko ima konstruktivan savet i više je nego dobrodošao.

Pozrav svima.
Postovi: 3
Postovi: 3
Pridružen/a: 24 kol 2009, 09:56
Podijelio/la zahvalu: 0 puta
Primio/la zahvalu: 0 puta
pa jedini mogući način je da ih odvojis je segmentiranje po subnetima, po necemu moras raditi filtering, zar ne?

osim sto bi time rijesio navedeni problem, dobio bi jako puno na securityu i skalabilnosti cijele mreze.
naime, nije uopce mudro imati 300 računala, a pogotovo 300 računala na kojima sjede neke tetke u istom sretnom lanu. cim broj racunala bude vise rastao, imati ces sve vise problema..

inace, za takve stvari se preporucujem za rad u fusu, garantiram kvalitetu izvedbe, a cijena je jedna trecina onoga sto bi u hrvatskoj uzeo neki integrator sto je vjerovatno barem u pola manje u srbiji. :)

posao ukljucuje snimanje postojeceg stanja, snimanje planova za buducnost ( tu zapravo najvise ucestvujete vi ), prijedlog rjesenja, izvedbu rjesenja, izradu projektne dokumentacije i/ili support slijedecih godinu dana.
rjesenje osim samog mreznog rjesenja moze ukljucivati i security rjesenja i fault, performance i topology/inventory nadzor takodjer baziran na open source-u. mislim, sve kombinacije su moguce, od sve na centralnom dijelu radim ja do conzultinga za konkretne slucajeve.

reference, na pm. :)

znam da spamam, ali jeb***, recesija je, treba traziti dodatne izvore zarade. :)
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
Avatar
Postovi: 5678
Postovi: 5678
Pridružen/a: 28 vel 2009, 16:36
Podijelio/la zahvalu: 1 puta
Primio/la zahvalu: 41 puta

Na mreži
Trenutno korisnika/ca: / i 7 gostiju.