Šta je novo?

Saveti i preporuke jednom pocetniku

Ok ukapirao!

Znaci umesto da kroz linux pustam ceo saobracaj na port 53 da pustim samo jednog korisnika (win server) u oba smera!

inace DHCP server je na linuxu takodje :) tako da cu morati samo da promenim DNS koji on daje na win server, ako vec nisam, za tu granu a za onu granu ispred mogu da zadrzim kako jeste... vise se ni ne secam sta sam gde radio. :S:
 
E evo me opet..

ja sam reko da sam ukapirao sta treba.. i jesam.. al ne ide mi da to sad srocim u shorewallu. Probao sam vise varijanti i uvek mi nesto ne valja...

Daklem ajde ako neko zna kako to tacno treba da zvuci please jedan post bi bilo lepo. :d

Znaci hocu da trafic sa dns servera (port 53) pustim kroz firewall na drugu stranu gde je ISP DNS - al samo sa tog racunara!
I onda naravno sav trafic sa druige strane (gde mi je ISP) opet port 53 da ide samo na DNS server.

Ako ne moze il je prekomplikovano onda cu morati da ostavim ovako... al ako moze onda bih spavao mirnije. :)
 
Samo kratko....


... sve je skoro gotovo ovde. Pa me samo interesuje da li ima nacina da se na neki kulturan nacin napravi Image file celog HDDa na kom je moj linux server? Namucio sam se dok sve to nije proradilo pa mi se ne da da ga jednog dana instraliram opet!

Ajde znam da win2003 nemere da se imaguje al bar onda linux... inace koristiom Ubuntu Server Edition.


Fala
 
Ajde znam da win2003 nemere da se imaguje al bar onda linux...

Moze,moze, sa pargon drive backup (i cini mi se actronis-om) moze da se napravi image win2k3 server-a i to bez ikakavih restartovanja...
 
Moze,moze, sa pargon drive backup (i cini mi se actronis-om) moze da se napravi image win2k3 server-a i to bez ikakavih restartovanja...

E ovo je super vest!!! Ja sam pricao sa jednim prijateljem koji mi malo pomaze oko setupovanja win servera... on mi je tutor u skoli i network manager (vec sam ga pominjo ranije) i on rece kao zbog SCSIja i RAIDa i ostalih specijalnih uredjaja nevodno mu ne prija da se imaguje...... tj nije to problem vec je problem dici ga kasnije sa image filea... znas sta ocu da kazem.



A sto se tice Linuxa cu da probam ono sto si mi posli link @massive!!!

Hvala puno! :d
 
Mozes da napravis image, ali registry nece biti korektan. Think about it - postoje stvari koje su u memoriji a jos nisu upisane u registry. Postoje stvari koje jos nisu ni u memoriji (shutdown events).
Ako restoriras takav sistem izgledace kao da je pao u trenutak imaginga. (OK to je bolje nego full restore posle, ali ipak imaj na umu da nije 100% sigurno).
 
Ma mozda se nece detektovati kao da je pravilno ugasen, ali radi to odlicno...
Taj program koristi Shadow Copy services, koji i sam Windows Server koristi za recovery kada se pogubi...
U sustini, sve sto treba nakon vracanja image-a je restart, i to je to...
 
Acronis će odraditi ceo backup uključujući AD i share foldere ako imaš. Mozeš ga setovati da automatski radi backup npr. jednom nedeljno i da ih snima u imidže veličine cd-a ili dvd-a.
Restartovati ga jednom moraš, nakon negov većeg update-a sigurno. :)
 
Za backup koristim Symantecov program koji je stigao sa backup uredjajem. Tako da mi trebalo nesto za imagovanje... I dalje sam malo skeptican sa celim image servera al cu da probam cim ga skroz zavrsimo.

Bio sam bolestan ovih dana tako da je posao morao da ceka...
 
Opet ja!

Evo malo pitanjce...

Malo se sad bakcem sa Exchange serverom. Instalirao sam (uz pomoc nekog ko to zna bolje od mene) 2003... 'spojio' ga sa active directory i to sljaka. Al me sekira sad jedna stvar. Jel tacno da na workstations moram sad da koristim Outlook (veliki) a da ne moze samo Outlook express??

Jako bi mi odgovaralo da moze Express.. al me interesuje koja je dakle alternativa. Za sada mi samo treba da Exchange radi lokalno... nema jos SMTP feeda pa zato.
Hvala unapred jos jednom.


:D
 
Ne mozes da koristis MS Outlook Express, jer je to bazna verzija istog programa koja ne podrzava exchange......pa zato su i napravili MS Outlook (da bi ga i prodavali) :)

Hm, za alternative neka se javi neko ko je probao (ja nisam), eventualno ideja je da bacis oko na OpenOffice koji je besplatan, i za koji kazu da radi sve isto kao i MS Office, pa mozda u okviru njega nadjes i nesto nalik outlook-u...
 
Za prosto primanje/slanje mailova sa Exchange servera savrseno ce posluziti bilo koji mailing program, izmedju ostalog i Outlook Express (OE).

Potrebno je da dignes pop3 protokol na Exchange-u i setujes OE (setovanja za pop3 i smtp).

Ono sto sa OE ne mozes da uradis jeste koriscenje naprednih mogucnosti Exchange-a koje su ti mozda potrebne a mozda i nisu - u pitanju su groupware i organizacijske stvari tipa zakazivanje sastanaka, rad sa onim kalendarima, definisanje projekata itd. Za to se koristi iskljucivo Outlook, a na linuxu Evolution sa dodatnim konektorom za Exhange (konektor se ranije naplacivao, ne znam kako sada stvari stoje).
 
Poslednja izmena:
Ipak je moro Outlook... :( nisam ga hteo zbog glomaznosti jer sam mislio da se teacherima nece svideti da moraju toliko toga novog da nauce. Nikad nisu imali mrezu u skoli pa im je sve novo i komplikovano iako sam ja sve sveo na najjednostavnije moguce... pozakljucavo sve sto ne treba da diraju tako da nema sta da se misle ... al sta ces... previse zena na jednom mestu :-devil-: e da me cuje sad moja spavo bi napolju nocas.

Daklem stavio sam im Outlook... posto je licenca koju smo kupili za skolu pokrila i njega. Tako da nije bilo dodatnih izdataka. A izgleda da im se sad jos isvidja ceo onaj kalendar i gluposti... sad cu morati jos i to da ih ucim kako da rade :wall:

Za sad radi samo lokalno. Posto nam SMTP feed treba. A imamo problema sa telefonskom linijom tako da ni internet ne radi vec dugo! Sad ce da vuku nove kable. :wall:

Eto to vam je update za sad... dakle sve radi napokon... i nadam se da ce tako i da ostane. Jos neke sitnice treba da se odrade veceras i onda trening sledece sedmice za celu skolu.

Eto pa da se ovom prilikom zahvalim svima koji su pomogli da ovaj moj mini (maxi) projekat ipak uspe. I koji su me naucili mnogo cemu! :party: cheers

E da i nemoj da sad zapustite ovaj thread samo zato sto sam se vec zahvalio... siguran sam da su da zaglavim opet sooner or later!! :hair:
 
Sta sad radim pogresno????

Dodao sam printer na server (network printer), instalirao mu port i stavio drivere. I znaci printer lepo radi sa servera. Naravno ocu da mi svi useri imaju mogucnost printanja sa tog printera.

KAKO???

Ja sam ga dodao sa admin lokal accounta na workstation i ne radi.
Onda sam probo da ga dodam sa admin domain accounta i to je proslo al ni jedan drugi user ga nema!

Kako da omogucim printanje svima. Gde sam pogresio :wall:
 
Na premission-ima stavi domain users, i daj im dozvolu...

Jesi li instalirao print server role, ili si samo dodao stampac i dao mu sharing?

Jer u pitanju lokalni printer (lokalni port) ili mozda IP port?
 
Na premission-ima stavi domain users, i daj im dozvolu...
OK to je u security odeljku na printer properties jel?


Jesi li instalirao print server role, ili si samo dodao stampac i dao mu sharing?
Pa to se samo cini mi se pojavilo kad sam instalirao printer i shareovao ga. Probao sam da ga dodam u active directory rucno al ovaj mi je odmah prijavio da ne mora zato sto koristim win 2003.
Ono sto imam jeste opcija da upgrade print role to R2 print server. Sta je to i dal mi to uopste treba?

Jer u pitanju lokalni printer (lokalni port) ili mozda IP port?
U pitanju je HP Color Laser Jet 3600N sto ce reci network printer. Rucno sam mu dodelio IP i printer definitivno radi sa server kad printam... tj radi i sa admin accounta sa workstations.

Znaci niko sem admina nema dozvolu da instalira printere. Tako da ne mogu da na svakom user accountu sad dodajem printer. Al mislim da ni ne bih trebao ako ga instaliram na workstation local admin acount zar ne?
 
Pa print role u R2 mozes da iskoristis za automatsko instaliranje printera na workstation-e preko domain polise, i dobro je imati je ako vec serujes printer...moze a i ne mora....

Na security odljeljku kad kliknes na printer desnim klikom, dodeli domain korisnicima prava da printaju i eventualno prava manage documents (ako se zaglavi neki dokument da mogu da ga otkazu sa stampe) , a inace bi trebao svuda da printer instaliras kao admin...
To je i dobro jer onda oni ne mogu slucajno da izbrisu printer i da kukaju, vec kad je jednom instaliran tu i ostaje...

Naravno mozes da stavis i sva prava na everyone grupu (ili samo domen korisnicima), ali onda se spremi za sorku kada krenu da eksperimentisu :)
Onda ce svako moci da doda i izbrise stampac sa svog racunara....kao sto vec jednom rekoh, nikako ne preporucujem...
 
Poslednja izmena:
Pa print role u R2 mozes da iskoristis za automatsko instaliranje printera na workstation-e preko domain polise, i dobro je imati je ako vec serujes printer...moze a i ne mora....

OK ovo zvuci interesantno i korisno. Medjutim mislim da cu to prvo da dodam na moj 'kucni' server (imam neki stariji server na kom se ucim) pa kad sam happy with how it works onda mogu da ga dodam na server.

Naravno mozes da stavis i sva prava na everyone grupu (ili samo domen korisnicima), ali onda se spremi za sorku kada krenu da eksperimentisu :)

Ovo definitivno necu da im dam! Nema sta da cackaju po kompu. Klincima je zabranjen i desni klik a ne da im dam da instaliraju printer. :d Teacheri su uglavnom starije zene koje ne znaju previse oko kompova pa dovode muzeve da im 'poprave' stvari kad nesto ne radi. Tako da ni njima ne dam da cackaju printer. :smackbum:


Inace mislim da sam skontao resenje... tj problem koji sam imao. Na workstation sam dodavao printer sa admina i to je ok. Al sam ga instalirao kao network printer a ne kao local printer na local portu pa ga onda upution na server. To sam negde procitao danas da treba tako a ne kako sam ga ja radio. To bi onda trebalo da ga prakticno namesti da je onda prisutan na tom kompu za sve usere. A to je ono sto hocem.
:banana:
 
Evo mene opet posle duzeg vremena.



Mrezica radi sasvim lepo za sad. Imam sam dva mala pitanjca:

1. Doslo je do vece zabune oko toga ko treba da nam obezbedi SMTP feed da bi excange radio externo. Jel ima neko ko moze da mi objasni koga da idem da vucem za rukav?
ISP kaze da idem kod ljudi kod kojih nam je registrovan domain i da tamo trazim da oni to ukljuce a oni mi opet kazu da je to ukljuceno kod njih i da pricam sa ISP ljudima da oni ukljuce svoj deo. E ja sad se tako vrtim u krug vec jedno dve nedelje....

2. Da li je moguce i kako reci Ubuntu serveru da je nakacen na APCjev UPS i da se iskljuci kad nivo baterije dostigne npr 10%. Veliki server to vec radi al to je winserver, to sam znao, a ovo ne znam dal moze. Win 2003 je nakacen na UPS preko USBa a imam i drugi kabal koji mogu da iskoristim na Ubuntu samo ako moze!

Hvala unapred!
 
Pretpostavljam da hoces WebMail access sa spoljne strane ne bi li ljudi mogli da provere postu sa bilo kog racunara....

Ljudima koji ti hostuju domain kazes da ti naprave cname mail.tvojdomain.co.uk, a nama moras da kazes kakav pristup internetu imas, imas li fiksnu IP adresu i te neke sitnice....

Ako imas fiksnu IP onda cim oni naprave taj cname treba isti da upere u tvoju IP adresu, i prakticno (s obzirom da imas exchange) treba da kucas http://mail.tvojdomain.co.uk/exchange.....i to treba da radi....

Naravno, podrazumeva se da ti je port 80 otvoren na firewall-u spolja ka unutra i da ti je web server podignut (IIS6)...
 
Evo mene opet posle duzeg vremena.
1. Doslo je do vece zabune oko toga ko treba da nam obezbedi SMTP feed da bi excange radio externo. Jel ima neko ko moze da mi objasni koga da idem da vucem za rukav?
ISP kaze da idem kod ljudi kod kojih nam je registrovan domain i da tamo trazim da oni to ukljuce a oni mi opet kazu da je to ukljuceno kod njih i da pricam sa ISP ljudima da oni ukljuce svoj deo. E ja sad se tako vrtim u krug vec jedno dve nedelje....

Meni bas nije jasno sta ti znaci to 'externo'? Malo vise podataka o tome sta zelis, sta ti trenutno radi a sta ne radi, da li si izbacio Exhcange na javnu IP adresu (moze i NAT-om), da li su likovi kod kojih imas registrovani domen napravili MX i host zapise.... bez ovih informacija mozemo ovde da lupetamo do sutra :)

2. Da li je moguce i kako reci Ubuntu serveru da je nakacen na APCjev UPS i da se iskljuci kad nivo baterije dostigne npr 10%. Veliki server to vec radi al to je winserver, to sam znao, a ovo ne znam dal moze. Win 2003 je nakacen na UPS preko USBa a imam i drugi kabal koji mogu da iskoristim na Ubuntu samo ako moze!

Moze. Instaliraj i setuj apcupsd, daemon koji sluzi za kontrolu APC ups-eva. Svi detalji na http://www.apcupsd.com
 
MX bi vec morao da bude unesen, inace posta uopste ne bi radila.....treba samo da vidmo da li je unet taj cname u DNS-u domain host-a, i da li uperuje na IP adresu ne bi li uopste mogao da pridje tom exchange-u spolja....ako je to u opste to sto se zeli :S:

A zaista treba malo bolje obasnjenje sta je u stvari problem :)
 
Poslednja izmena:
'Externo' moze da znaci da mail moze da radi u lokalu (izmedju racunara u LAN-u) i da se salje spolja, a da zbog lose podesenih DNS zapisa kod provajdera posta ne stize sa spoljnih adresa. Meni je prva asocijacija bila to a ne web mail.

Pa zatim moze biti da je to sve OK ali da ljudi van LAN-a ne mogu da skidaju postu, a tu vec moze da bude sve i svasta (opet DNS zapisi, isecen pop3 port na ruteru, zaboravljeno je da se pop3 port preslika na javnu adresu ili je pogresno preslikan, Exchange moze biti lose setovan itd itd itd.)

Da se strpimo dok ne procitamo u cemu je tacno problem.
 
E evo mene vidim da lupate glavu ne znajuci sta sam mislio. :D Sorry sto nisam objasnio bolje al bio sam u zurbi da stignem na neko vencanje, a evo me danas nazad.

Daklem, salac je bio malo blizi odgovoru.. tj problemu. Excange radi samo u lokalu trenutno, nista ne stize spolja niti iz lokala ide napoklje. E to mi je prioritet a zatim mi treba to sto twix je pokusao da objasni... tj da mogu da provere mail spolja. To mi nije hitno jer ljudi koji ga koriste nemaju preobimno znanje pa ce im to biti jako novo!:S:

Internet je ADSL ali sa fiksnim IPjem. Ljudi na domain su mi, kada sam ih pitao da mi setapuju da mogu da koristim mail, rekli da to vec radi i da nam je mail adresa mail.nasdomain.co.uk. Medjutim kad to ukucam internet exploreru sutne me na nas webpage koji hostuje neko drugi i to nije moj fah at all tako da nemam nista s tim.

Ono sto treba da odradim je da propustim port 25 kroz firewall i router i da odradim forward istog spolja ka serveru. Tacno?

E a sta dalje? Ko treba da ima moj fiksni IP? I ko spolja forwarduje emailove ka nasem excangeu? Ja nisam siguran kako to tacno radi a izgleda da ni ljudi iz technical supporta takodje ne znaju pa ne mogu da mi pomognu.

Nadam se da su informacije od koristi... :d
 
Uf,odakle da krenem :)


Daklem, salac je bio malo blizi odgovoru.. tj problemu. Excange radi samo u lokalu trenutno, nista ne stize spolja niti iz lokala ide napoklje. E to mi je prioritet a zatim mi treba to sto twix je pokusao da objasni... tj da mogu da provere mail spolja. To mi nije hitno jer ljudi koji ga koriste nemaju preobimno znanje pa ce im to biti jako novo!:S:

Moras pravilno da konfigureses exchange, tj. da bi slao mail-ove moras da u exchangeu napravis SMTP konektor, ili ako je moguce da kazes da posta ide direktno sa server-a napolje, ali tada moras da stavis da exc. server pusta postu napolje samo od korisnika koji su autentifikovani (drugim recima pod relay nemoj da stavis da samo relay-uje postu vec da to uradi samo autentifikovanim korisnicima, inace ces postati open relay, i brzo ces biti postavljen u kos sa spammerima......).

Ako pak to nemoze, onda moras da napravis SMTP konektor ka externom (od internet provajdera) SMTP server-u...

Internet je ADSL ali sa fiksnim IPjem. Ljudi na domain su mi, kada sam ih pitao da mi setapuju da mogu da koristim mail, rekli da to vec radi i da nam je mail adresa mail.nasdomain.co.uk. Medjutim kad to ukucam internet exploreru sutne me na nas webpage koji hostuje neko drugi i to nije moj fah at all tako da nemam nista s tim.

Moras da im kazes da taj mx rekord promene i upere ka tvojoj IP adresi (fiksnoj), a ne kod onoga ko ti hostuje web sajt....znaci kazi im da MX mora da bude uperen u Fiksnu IP Adresu servera sa exchange-om...

Ono sto treba da odradim je da propustim port 25 kroz firewall i router i da odradim forward istog spolja ka serveru. Tacno?

Trebas da otvoris port 25 (SMTP) inbound/outbound i port 110 (POP) inbound/outbound....


E a sta dalje? Ko treba da ima moj fiksni IP? I ko spolja forwarduje emailove ka nasem excangeu? Ja nisam siguran kako to tacno radi a izgleda da ni ljudi iz technical supporta takodje ne znaju pa ne mogu da mi pomognu.

Tvoj fiksni IP ima tvoj internet provajder...

Oni koji hostuju domain treba da ti "forwad"-uju postu tj. oni setuju MX rekord ka tvojoj fiksnoj IP adresi.


Javi sta si uradio...
:wave:
 
Definitivno je problem u lose setovanim DNS zapisima sto je cesta greska.

Posto se tvoj Exchange server nalazi u LAN-u to znaci da imas tzv. splitted DNS servere. Spolja racunari pitaju DNS tvog provajdera, a u lokalu pitaju lokalni DNS server. Lokalni DNS server je instaliran na Exchange-u, jer Exchange trazi aktivni direktorijum za svoj rad, a aktivnom direktorijumu je neophodan DNS server.

Posto ti primanje/slanje mailova u lokalu radi savrseno, to znaci da je lokalni DNS server setovan kako treba. Nista cudno, uglavnom automatizovana instalacija i wizardi u windowsu taj deo posla zavrsavaju na odgovarajuci nacin.

Ono sto jeste cudno je tvoja tvrdnja da Exchange server ne salje mailove spolja. To bi moralo da radi, smtp protokol je poprilicno glup i ne postoji prepreka da Exchange server prosledjuje mailove na spoljne mail servere. Jedini problem moze biti firewall na kome je potpuno isecen saobracaj po portu 25.

E sad, druga je stvar da li ce ti mailovi na serverima rasutim po netu biti primljeni ili ce zbog zbrke za DNS zapisima biti okarakterisani kao spam i vraceni nazad.

Sta trebas da uradis:

1. proveri (metodom pinga od kuce) koja je javna adresa tvog mail servera; dovoljno ce biti da uradis 'ping mail.imetvogdomena.co.uk'. Ova adresa mora da se poklapa sa nekom od javnih adresa koje si dobio od provajdera za internet link u skoli.

2. proveri na firewallu da li si preslikao portove 25 (smtp) i 110 (pop3) na odgovarajuci nacin; znaci oba ova porta moras da preslikas sa lokalne adrese mail servera na javnu adresu.

3. proveri na firewallu da li si pustio saobracaj za exchange server po portovima 25 i 110.

4. proveri da li je MX record kod provajdera pravilno unesen, tj da li pokazuje na mail.tvojdomain.co.uk. Vrlo dobar sajt za proveru nalazi se na http://www.dnsstuff.com/

poz.
 
Poslednja izmena:
Moras pravilno da konfigureses exchange, tj. da bi slao mail-ove moras da u exchangeu napravis SMTP konektor, ili ako je moguce da kazes da posta ide direktno sa server-a napolje, ali tada moras da stavis da exc. server pusta postu napolje samo od korisnika koji su autentifikovani (drugim recima pod relay nemoj da stavis da samo relay-uje postu vec da to uradi samo autentifikovanim korisnicima, inace ces postati open relay, i brzo ces biti postavljen u kos sa spammerima......).

Na exchange-u moze, kao i na svim drugim mail serverima, da se postavi opseg adresa za koje je dozvoljen relaying. Unesu se adrese iz LAN-a i to je to, nema open relay-a. Ukoliko se zeli da korisnici od kuce mogu da salju i primaju postu preko servera i koriste outlook/OE ili nesto trece, onda obavezno staviti SMTP autentifikaciju. Ja to generalno ne volim i izbegavam kad god je moguce i teram ljude da koriste web mail. Tako se metodom prisile nauce kako mogu da provere/posalju mail sa bilo kog racunara u svetu.

Ako pak to nemoze, onda moras da napravis SMTP konektor ka externom (od internet provajdera) SMTP server-u...

Mora da moze :) Provajder ni na koji nacin ne sme da uvodi bilo kakve restrikcije po pitanju saobracaja. Cak se i ovi nasi po Srbiji pridrzavaju toga. A druga stvar, desava se da smtp server provajdera dospe na neke od opskurnih spam lista pa onda tvoj mail server ni kriv ni duzan biva odbijan i mailovi karakterisan kao spam.
 
Poslednja izmena:
Ok ono sto znam jeste da provajder ima externi smtp server. I trebalo bi da imam i njegovu adresu negde medj podesavanjima... to moram da proverim kod kuce. Ono sto sam siguran jeste da su portovi na Linuxu zatvoreni... a on mi je firewall. :) A i moram naravno adrese da forwardujem na routeru takodje.


Pokusao sam da posljem email pre neki dan i tek posle dan mi je stigla poruka sa excangea da je email delayed a onda posle jos jedno dan dva mislim da je odustao da salje!

Ok znaci da zovem onda domain providera i da mu dam externu IP adresu skole za pocetak!!!

Tek veceras cu imati pristup mrezi u skoli tako da cu da vam javim dal sam uspeo bar da namestim da salje ako nista drugo.

Hvala puno!

E evo sta mi je prijavio onaj tvoj sajt... naravno ovo nije sve sto je prijavio al ono je jednino sto sam za sad nasao da ima veze sa mailom a da je warning!

WARN Mail server host name in greeting WARNING: One or more of your mailservers is claiming to be a host other than what it really is (the SMTP greeting should be a 3-digit code, followed by a space or a dash, then the host name). If your mailserver sends out E-mail using this domain in its EHLO or HELO, your E-mail might get blocked by anti-spam software. This is also a technical violation of RFC821 4.3 (and RFC2821 4.3.1). Note that the hostname given in the SMTP greeting should have an A record pointing back to the same server. Note that this one test may use a cached DNS record.

mail.***school.co.uk claims to be non-existent host hosting.pipex.net: <br /> 220 hosting.pipex.net ESMTP Server <br />
 
Poslednja izmena:
Prvo sredi firewall i preslikavanje portova na javnu adresu, pa cemo da vidimo posle sta i kako dalje :)

Moze i iz prve da proradi.

poz.
 
Nazad
Vrh Dno