Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Alweer een newbee netwerk installatie....  (gelezen 1562 keer)

Marc_2007

  • Gast
Alweer een newbee netwerk installatie....
« Gepost op: 2008/01/13, 13:23:47 »
Gegroet Ubuntu medestanders,

Als volslagen leek, met een heel klein beetje netwerkervaring, probeer ik thuis een klein thuis- annex bedrijfsnetwerk op basis van Linux op te zetten.

Op dit moment hangt alles als los zand aan elkaar en heb ik regelmatig problemen met internettoegang, printers, filesharing etc.
Daarbij komt ook nog dat ik twee kleine maar snel opgroeiende kinderen heb die ik wil beschermen tegen de grote boze buitenwereld op het internet. Onlangs hadden ze al op internet, met behulp van vriendjes, enkele pron-sites bekeken en dat wil ik dus in de toekomst ook voorkomen.

De huidige configuratie bestaat uit een Motorola (Multikabel-modem) met daaraan gekoppeld een Linksys-router (waaraan de 2 laptop's draadloos zijn gekoppeld) en daaraan weer een hub/switch waaraan alle (5 Windows XP-) pc's en 2 printers (waarvan 1 via Jet-direct) op hun beurt weer aan vast zitten.

Mijn wensen zijn eigenlijk vrij simpel.

Alles moet zo dadelijk via 1 pc (in mijn geval een server dus --> Pentium II 233MHz / 512MB RAM 30 + 40Gb Harddisk, 1x ISDN, 2x NIC) de internetverbinding delen. Ik wil op de server (of via een werkstation de server kunnen benaderen) kunnen monitoren en bepaalde sites kunnen afsluiten voor de Kids en voor mijn vrouw natuurlijk ook ;)

Daarnaast wil ik normaal kunnen file-sharen en printen. De server dient ook als fax berichten te kunnen ontvangen, verzenden en automatisch te printen.
Ik verwacht in de toekomst ook op een tweede lokatie een netwerk te moeten maken en wil dus straks op twee of meer plaatsen probleemloos kunnen werken, surfen en mailen. Mijn laptop wil ik door het gehele huis, op het thuiskantoor en op locatie ook kunnen gebruiken om te kunnen netwerken.

Het gehele netwerk moet van buitenaf benaderbaar zijn vanaf elke locatie ter wereld -goh, dat klinkt reuze interessant-, zodat ik als ik er op vakantie bij moet ook daadwerkelijk bij kan. Tevens moet het geheel natuurlijk alleen voor geautoriseerde personen bereikbaar zijn.
Het moet ook een website kunnen draaien (hosten?) waarop medewerkers kunnen inloggen om hun urenlijsten te kunnen invullen etc.

Nou dacht ik zelf aan de volgende configuratie :

modem->server (ubuntu 7.10 server)->Linksys router->laptop's (wireless) / hub/switch->pc's en printers.

De pc's zijn (voorlopig nog) XP en Vista werkstations, allen AMD Athlon en AMD 64. De plannen zijn wel om zoveel mogelijk naar Linux om te schakelen, maar dat is van latere zorg.

Misschien onnodig om te vermelden maar ik ben al een dag of vier bezig met het lezen van diverse tutorials en forums. Tot op heden ben ik daar wel wat wijzer van geworden maar een oplossing heb ik nog niet echt gevonden.

Nu verwacht ik absoluut niet dat iemand speciaal voor mij een uitgebreide howto gaat schrijven. Wat ik echter wel nodig heb is een aantal goede aanwijzigingen waar  ik op moet letten en misschien wat of juist heel veel informatie en/of tips en verwijzingen naar de juiste site's.
Er zijn vast voldoende mensen die eenzelfde soort LAN hebben geinstalleerd en hun ervaringen willen delen. Althans, dat hoop ik dan ;) Ik ben vooral benieuwd naar de ip-instellingen van de server en de firewall-mogelijkheden van Ubuntu server.

Alvast bedankt.

Marco

Offline Pascal2

  • Lid
Alweer een newbee netwerk installatie....
« Reactie #1 Gepost op: 2008/01/17, 12:13:28 »
Citaat van: Marc_2007
Nu verwacht ik absoluut niet dat iemand speciaal voor mij een uitgebreide howto gaat schrijven.
Als eerste Welkom bij Ubuntu-Linux.

Wat je daar zegt klopt als een bus, er zijn namelijk ook mensen die doen dit voor hun beroep, zoals ik, en gaan hun broodwinning niet zomaar uit handen geven.
Menig Linux-gebruiker kan je bevestigen , dat je de nodige achtergrond kennis nodig hebt om dit feilloos aan de praat te krijgen, dan heb ik het nog niet over de juiste hardware gehad.

Tips geven , totaal GEEN punt , daar zijn we voor , elkaar de goede richting in te helpen.Een complete HOWTO, hoe je Linux commercieel kunt inzetten, zul je niet tegenkomen.Je zult de puzzel-stukjes bij elkaar komen aan het rapen , en daar jouw eigen geheel van maken, met jouw specifieke hardware.

Alle vragen die je stelde zijn allemaal mogelijk en meer, je zult per vraag naar een HOWTO moeten zoeken op deze forum-site bijvoorbeeld, en uitproberen of de voorgestelde configuratie ook bij jouw werkt , anders kom je dat aan te passen.En dan komt de ervaring aan te pas.
Zonder ervaring kun je het ook wel voor elkaar krijgen , het zal alleen wat langer duren.
Bijna alle eventuele foutmeldingen, die je onder linux tegenkomt, vindt je op het internet of hier op de forum-site, een oplossing voor.

Linux zou Linux niet zijn zoals de dag van vandaag, zonder deze uitermate uitgebreide HOWTO's en hulpsites, in alle talen.
Deze forum-site is uitermate geschikt voor beginners, in de Linux-wereld, en ook voor gevorderden.Vooral de Nederlandse uitleg ervan, aangezien niet iedereen een talenknobbel heeft.
Dan daarbij , door het stap voor stap op te bouwen , krijg je als beginneling , vlugger ook het LEGO-blokjes idee, dat een kernel aanstuurt, wat achter linux zit. Zo heeft het in ieder geval bij mij gewerkt, maar dat is puur persoonlijke ervaring , ik ben dan ook al meer dan 10 jaar met Linux bezig.

Sorry, dat moest ik even kwijt.

p.s:
-Om te voorkomen dat kinderen bepaalde pron-sites niet meer kunnen bekijken , zou ik een apache-proxy-server adviseren.


Groetjes en succes , Savage
-- To criticize the incompetent is easy; it is more difficult to criticize the competent. --

Offline Pascal2

  • Lid
Alweer een newbee netwerk installatie....
« Reactie #2 Gepost op: 2008/01/17, 13:30:24 »
Ik zal je een stukje op weg helpen , door je een paar belangrijke tips aan te bieden, die ik zelf ook toepas.

-Bedenk eerst goed welk besturingssysteem je wilt gebruiken als server, en welke voor de Desktops.
Persoonlijk zou ik als server een Redhat-versie gebruiken, aangezien je zegt dat je van de gehele wereld je computer wilt benaderen.Redhat is een Linux-versie , toegespitst als server dienende, en een uitstekende Apache-webserver met veel configuratie-mogelijkheden, en Iptables als Firewall/Router.Voor beginnende Iptables gebruikers zijn er basis  en uitgebreide configuratie-bestanden te krijgen (aanpassen naar voorkeur, meestal.)
En voor de Desktop, heb ik vroeger Suse en/of Mandrake gebruikt, maar nu wil ik je toch wel Ubuntu adviseren, het werkt gewoon feilloos, en is voor beginnende Linux-gebruikers, het meest gebruikersvriendelijk en goede ondersteuning voor hardware, inclusief controle en automatische-installatie van afhankelijkheids pakketten.Wat wil een mens nog meer.

-Zorg dat je een eenvoudige mappenstructuur maakt ZONDER spaties of andere niet gebruikelijke karaktertekens, gebruik de "underscore" inplaats daarvan.
Voorbeeld: GEEN "HTML PAGINA'S"  maar "HTML_PAGINAS" of beter gewoon "HTML",  hou het simpel, dat spaart ellende.

Citaat van: Marc_2007
De pc's zijn (voorlopig nog) XP en Vista werkstations, allen AMD Athlon en AMD 64. De plannen zijn wel om zoveel mogelijk naar Linux om te schakelen, maar dat is van latere zorg.
Nou dat zeg je nu. Ik denk dat het eenvoudiger is voor je, om alles op Linux te hebben lopen, dat spaart je een hoop tijd en ellende met het configureren van onderdelen om linux met windows te laten communiceren. (XP en VISTA ? waar begin je aan ?)  En besluit je later dat alles weer op linux te laten lopen, dan kom je dat ook weer in te stellen. AMD is trouwens prima , beide modellen.

-zorg voor een UPS systeem voor de server. Dat is een noodstroomaccu die tevens je computer beschermt tegen piekspanning.Extra veilig dus, en kan je tijd besparen, na een stroomuitval.

-als je gebruik wilt maken van een server,  zorg dat je alle profielen van je gebruikers en mappen op de server hebt staan en de desktops meer als clients gaat gebruiken, ook dat spaart tijd en een hoop werk. NFS dus (Network File System)
Daarmee bedoel ik dat hoe goed je het ook doet , er gaat altijd wel eens iets fout of stuk. Daar moet dan ook op voorbereidt zijn.

-Maak gebruik van RAID op de server. Met RAID kun je een exacte kopie behouden van je software en data, op een andere schijf.

-Na volledige configuratie van je server , laat je server dan standaard opstarten naar runlevel 3. en stel de bios in dat ie moet doorgaan na foutmeldingen , en haal je toetsenbord, muis en monitor er maar vanaf , spaart bronnen , dan loopt de server als een engeltje.

Ik hoop dat deze informatie je iets verder helpt.

groetjes, Savage
-- To criticize the incompetent is easy; it is more difficult to criticize the competent. --

Rune

  • Gast
Alweer een newbee netwerk installatie....
« Reactie #3 Gepost op: 2008/01/17, 16:04:46 »
D'r zijn legio mensen wiens dagelijks werk het is een bedrijfsnetwerk de lucht in te houden. Zelf ben ik er ook zo ene.
Het is dus niet echt materie waar je 123 mee uit de voeten kunt.
Je stipt in je verhaal een aantal compleet verschillende onderwerpen aan. Allereerst heb je het over een netwerk structuur. Daar zou ik als ik jou was ook mee beginnen, om eerst een beetje netwerk in elkaar te krijgen. Dus subnetje, dhcp servertje, wifi accesspoint, gateway en nat-box. Dat zou voldoende moeten zijn om met een setje computers het internet op te kunnen. Vervolgens heb je het over een file/printerserver. Natuurlijk leent Linux zich perfecthiervoor. samba install icm cups moet voldoende zijn om te kunnen printen en bestanden te kunnen delen. Echter vergt dit wel een hoop leeswerk. ;)
Het volgende punt is content-monitoring. Om eerlijk te zijn heb ik daar niet heel erg veel ervaring mee. Doe ik zelf niet aan. Maar kan me voorstellen dat je je kinderen wilt weerhouden sommige sites te bezoeken. IP's firewallen is het eerste wat in mij opkomt, maar voor andere oplossingen zal je toch even creatief moeten googelen of freshmeaten.
Externe toegang en meerdere locaties... Kijk, daar kan ik iets mee.
1 term: VPN.
VPN server op locatie 1, VPN client op locatie 2, VPN client op nootboek, en klaar.

Allemaal erg makkelijk gesteld, maar eer dat je het allemaal werkend heb, ben je wel een tijdje verder, hoor.
Als ik jou was zou ik toch iemand aanschieten die je kan helpen bij het opzetten, tuurlijk is het allemaal in je eentje te leren, maar om er echt los op te zijn, ben je toch een paar jaar verder. Tevens zijn kennis en ervaring ook twee compleet verschillende zaken. Theoretisch kan het mooi in elkaar zitten, maar als je op je fileserver tegen een filesystem bug aanloopt (zie reiserfs of xfs) en heel je filesystem ligt aan prut, dan wou je toch dat je op een of andere manier via cron oid backups had gemaakt.

Dus laat je goed adviseren. Je kan bedrijfsinformatie maar 1x kwijtraken.

Alweer een newbee netwerk installatie....
« Reactie #4 Gepost op: 2008/01/17, 17:07:32 »
Citaat van: Marc_2007
Daarbij komt ook nog dat ik twee kleine maar snel opgroeiende kinderen heb die ik wil beschermen tegen de grote boze buitenwereld op het internet. Onlangs hadden ze al op internet, met behulp van vriendjes, enkele pron-sites bekeken en dat wil ik dus in de toekomst ook voorkomen.
http://dansguardian.org/ (zit in ubuntu muslim en christian edition)

voor installatie op ubuntu:
http://ubuntuforums.org/showthread.php?t=207008,

weet niet of dat het werkt voor gutsy gibbon
Napoleon, don't be jealous 'cause I've been chatting online with babes all day. Besides, we both know that I'm training to become a cage fighter.

Marc_2007

  • Gast
Alweer een newbee netwerk installatie....
« Reactie #5 Gepost op: 2008/01/20, 08:38:48 »
Citaat van: Savage
-Bedenk eerst goed welk besturingssysteem je wilt gebruiken als server, en welke voor de Desktops.
Voor de server ben ik toch echt van plan om Limux te gaan gebruiken. Ten eerste omdat het, volgens alle experts, het meest stabiele systeem op dit moment is. Welke distro weet ik nog niet zeker, maar ik zal die van Redhat zeker niet links laten liggen.

Citaat van: Savage
-Zorg dat je een eenvoudige mappenstructuur maakt ZONDER spaties of andere niet gebruikelijke karaktertekens, gebruik de "underscore" inplaats daarvan.
Voorbeeld: GEEN "HTML PAGINA'S"  maar "HTML_PAGINAS" of beter gewoon "HTML",  hou het simpel, dat spaart ellende.
Ok, duidelijk.


Citaat van: Savage
Nou dat zeg je nu. Ik denk dat het eenvoudiger is voor je, om alles op Linux te hebben lopen, dat spaart je een hoop tijd en ellende met het configureren van onderdelen om linux met windows te laten communiceren. (XP en VISTA ? waar begin je aan ?)  En besluit je later dat alles weer op linux te laten lopen, dan kom je dat ook weer in te stellen. AMD is trouwens prima , beide modellen.
Voor de desktops ben ik voorlopig gebonden aan Windows :(, puur omdat ik een aantal applicaties heb die alleen onder Windows draaien (AutoCad en StabiCad bijvoorbeeld).

Citaat van: Savage
-zorg voor een UPS systeem voor de server. Dat is een noodstroomaccu die tevens je computer beschermt tegen piekspanning.Extra veilig dus, en kan je tijd besparen, na een stroomuitval.
Die heb ik gelukkig al.

Citaat van: Savage
-als je gebruik wilt maken van een server,  zorg dat je alle profielen van je gebruikers en mappen op de server hebt staan en de desktops meer als clients gaat gebruiken, ook dat spaart tijd en een hoop werk. NFS dus (Network File System)
Daarmee bedoel ik dat hoe goed je het ook doet , er gaat altijd wel eens iets fout of stuk. Daar moet dan ook op voorbereidt zijn.

-Maak gebruik van RAID op de server. Met RAID kun je een exacte kopie behouden van je software en data, op een andere schijf.

-Na volledige configuratie van je server , laat je server dan standaard opstarten naar runlevel 3. en stel de bios in dat ie moet doorgaan na foutmeldingen , en haal je toetsenbord, muis en monitor er maar vanaf , spaart bronnen , dan loopt de server als een engeltje.

Ik hoop dat deze informatie je iets verder helpt.
Zoals ik al schreef, alle informatie is welkom en zal meegenomen worden ! Dank je wel.

Citaat van: Rune
Dus laat je goed adviseren. Je kan bedrijfsinformatie maar 1x kwijtraken.
Daar ben ik al eens op pijnlijke wijze achter gekomen. Dat heeft dus ook mijn prioriteit.

Al met al is het inderdaad een grote puzzel geworden. Nu maar op mijn gemak de puzzel stukje voor stukje in elkaar zetten.
Bedankt zover voor de snelle antwoorden.

Marco

Offline DarkStar

  • Lid
    • Mijn persoonlijke website
Alweer een newbee netwerk installatie....
« Reactie #6 Gepost op: 2008/01/20, 11:14:24 »
Citaat van: Marc_2007
Citaat van: Savage
-als je gebruik wilt maken van een server,  zorg dat je alle profielen van je gebruikers en mappen op de server hebt staan en de desktops meer als clients gaat gebruiken, ook dat spaart tijd en een hoop werk. NFS dus (Network File System)
Daarmee bedoel ik dat hoe goed je het ook doet , er gaat altijd wel eens iets fout of stuk. Daar moet dan ook op voorbereidt zijn.

-Maak gebruik van RAID op de server. Met RAID kun je een exacte kopie behouden van je software en data, op een andere schijf.

-Na volledige configuratie van je server , laat je server dan standaard opstarten naar runlevel 3. en stel de bios in dat ie moet doorgaan na foutmeldingen , en haal je toetsenbord, muis en monitor er maar vanaf , spaart bronnen , dan loopt de server als een engeltje.

Ik hoop dat deze informatie je iets verder helpt.
Zoals ik al schreef, alle informatie is welkom en zal meegenomen worden ! Dank je wel.
Even terzijde over die RAID: let goed op welke RAID-level je gebruikt.
RAID 0: stripe => De data wordt weggeschreven op twee verschillende schijven (GEEN copy!). Dit is performant, maar je hebt dus geen redundantie. bv. 2 schijven van 200Gb zorgt voor een totaal volume van 400Gb.
RAID 1: mirror => De data wordt weggeschreven op één schijf en een exacte copy van diezelfde data wordt op de tweede schijf geschreven. Hierbij heb je veel minder performance, maar het is wel een heel erg goede manier om je data veilig te stellen. Twee schijven van 200Gb geeft je een bruikbaar volume van 200Gb (één schijf verlies je namelijk owv de copy)
RAID 5: hiervoor heb je minstens 3 schijven nodig. Het systeem is een stuk ingewikkelder maar het komt er op neer dat als je één schijf verliest, deze schijf opnieuw kan samengesteld worden met de data beschikbaar op de overgebleven schijven. Dit systeem is performant én veilig, maar je verliest steeds ongeveer de schijfruimte van één schijf. Bv. 3 schijven van 200Gb geeft een bruikbaar volume van 400Gb. Vanaf het moment dat er twee schijven tegelijk crashen zit je natuurlijk ook met dataverlies, maar de kans dat juist dat voorvalt is natuurlijk vrij klein.
Er bestaat ook nog de zogenaamde RAID 0+1 (of 10) en dat is eigenlijk een combinatie van RAID 0 en 1, maar dan zou RAID 5 een veel betere keuze zijn.

° Bezoek mijn blog Digital (in)Sanity °

Offline tap

  • Lid
Alweer een newbee netwerk installatie....
« Reactie #7 Gepost op: 2008/01/20, 11:22:17 »
Een gedeelte van jouw wensen heb ik ook in de praktijk proberen te brengen de afgelopen 2 weken. Zie de discussie en hulp op dit onderwerp: http://forum.ubuntu-nl.org/topic/20385

Het netwerk en printersharing gedeelte ging mij erg makkelijk af. Hieronder een aantal links die ik daarvoor gebruikt heb.

http://ubuntuguide.org/wiki/Ubuntu:Gutsy_nl#Nagios_Network_Monitoring_Server
http://www.howtoforge.com/perfect_server_ubuntu7.10

De laatste twee zijn om LDAP te installeren, nadat NIS/NIS+ mij niet gelukt is.
LDAP en NIS/NIS+ zijn twee systemen om op een client in te loggen, die de informatie van de server haalt. Dus zelfde gegevens ongeacht welke client je zit. Dit is mij uiteindelijk niet gelukt, heb gisteren voorlopig de stekker getrokken uit dit project.

http://www.debuntu.org/ldap-server-and-linux-ldap-clients
http://www.howtoforge.com/openldap-samba-domain-controller-ubuntu7.10-p2

Mijn startsituatie was ook, linux computers van mezelf, xp / vista machines voor de rest. Ik heb me er niet aan gewaagd om ook maar een Windows machine in het netwerk op te nemen.

Nog een goede tip (vind ik zelf dan) is het programma: webmin
http://www.webmin.com/

Zit niet in de repositories, maar is natuurlijk wel te downloaden. Indien je hulp nodig hebt daarmee laat maar weten.
Ik ben erg benieuwd naar je ervaringen, ik ben nu voor mezelf bezig al mijn informatie op te lijnen en mijn server te fine tunen, zodra ik dit heb gedaan ga ik een howto maken. Maar dat kost me nog wel een week. Ik ben benieuwd naar je ervaringen en zal dit onderwerp in de gaten houden.