Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

eXtim.ru - секреты системных администраторов


Секреты системных администраторов
http://www.extim.ru/ - сайт рассылки
Здравствуйте, уважаемые подписчики !
Представляю вам первый выпуск данной рассылки, надеюсь что она будет для вас полезной и вы почерпнете что то новое для себя. Итак, читаем:

Настройка сервера терминалов в Ubuntu 9.10 с помощью FreeNX

Открываем терминальное окно, для этого нажимаем Applications -> Accessories -> Terminal (Приложения -> Стандартные -> Терминал), даем себе права root.

sudo su -l

Дополнительно нам понадобится: openssh, fail2ban firehol, ставим:

aptitude update && aptitude install openssh-server fail2ban firehol

Давайте проверим что наш ssh сервер работает:

ssh 127.0.0.1

Вы должны получить список RSA ключей и предложение продолжить соединения с сервером. Нажмите CTRL-C, потому что соединяться нам пока не надо, а нужно лишь знать доступность SSH. Терминал можно закрыть.

Сеть

Далее приступим к конфигурированию сети. Поскольку данная машина у нас и будет сервером, мы назначим ей статический IP адрес.
Пишем:

ifconfig eth0

Запоминаем IP адрес, broadcast и маску сети. Затем вводим:

cat /etc/resolv.conf

и записываем свои DNS. Наконец, вводим:

route

и записываем свой шлюз (gateway). Межсетевой адрес рядом со строкой, которая начинается со значения по умолчанию. Это – Ваш заданный по умолчанию шлюз.
Теперь выбираем любой IP адрес из нашей подсети, который соответственно не занят и вводим:

nano/etc/network/interfaces

Если:

iface eth0 inet dhcp

Изменяем на

iface eth0 inet static

И ниже добавляем несколько строк, соответственно подставив параметры вашей сети, а не эти:

address 192.168.1.253
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
dns-nameservers 8.8.8.8, 8.8.4.4

Сохраняем (CTRL-O) и выходим (CTRL-X).
Далее проверим настройки сети, перезагружаем командой:

/etc/init.d/networking restart

Если все хорошо, интернет должен работать на ура. На всякий случай проверяем.

Теперь перейдем к конфигурированию межсетевой защиты (firewall). Пишем в терминале:

nano /etc/default/firehol

И заменяем строку:

START_FIREHOL=NO

на

START_FIREHOL=YES

Обновим список сохраненных IP адресов firehol следующей командой:

get-iana

Отлично. Можете настраивать свой файрвол как угодно, но для данной статьи нам лишь нужно открыть 22 порт, для этого вводим:

nano/etc/firehol/firehol

В самом низу файла конфигурации, добавляем следующую строку:

server ssh accept

Сохраните файл конфигурации и запустите firehol следующей командой:

firehol start

Вы должны увидеть:

Activating new firewall (47 rules): OK

И если вам любопытно, можете просмотреть правила, для этого введите:

iptables –list

FreeNX

Хорошо, пришло время устанавливать FreeNX. Тут особых проблем возникнуть не должно, поочередно выполняем команды:

add-apt-repository ppa:freenx-team
aptitude update
aptitude install freenx
/usr/lib/nx/nxsetup –install

Инсталляция клиента

Итак, наш сервер NX сейчас настроен и запущен. Давайте установим клиент. Скачать его можно здесь: http://www.nomachine.com/download.php.

При первом запуске программы, будет открыт «Мастер подключений». Придумайте название своего подключения, введите IP адрес сервера, установить скорость соединения.

В следующем окне есть еще несколько интересных параметров. Так как мы используем Ubuntu 9.10, в которой по умолчанию установлен рабочий стол Gnome, то нам следует изменить значение с KDE на Gnome. Также можете установить нужное для вас разрешение экрана.

Если вы генерировали ключи безопасности, поставьте флажок «Расширенная конфигурация». Если нет, завершите работу. В расширенной конфигурации вы можете импортировать ключи безопасности, которые были сгенерированы на сервере.

Теперь мы готовы удалено подключится к серверу. Напиши свой логин и пароль и нажмите войти.

В клиенте вы можете добавлять и удалять пользователей, которые смогут подключатся к вашему серверу. Просто перейдите в System -> Administration (Система -> Администрирование) и выберите Users and Groups (Пользователи и Группы).

Поздравляем, ваш сервер FreeNX установлен и прекрасно работает.

Другие статьи по теме:

Copyright 2010, http://extim.ru/

В избранное