Objavljena CARNetova distribucija Debiana - CARNet-Squeeze
Danas je objavljena dugo očekivana CARNetova inačica distribucije Debian GNU/Linux. Namijenjena je poslužiteljima koje je CARNet dodijelio ustanovama pri spajanju na CARNet mrežu.
Zbog pouzdanosti i stabilnosti Debiana, mnogima je glavni poslužitelj na instituciji, a ponekad i jedini, jer nudi gotovo sve potrebne servise.
Glavna prednost CARNetove inačice je u tome što donosi postavke prilagođene CARNetovoj mreži, kako bi instalacija bila što jednostavnija za sistemca, a poslužitelj bio pušten rad u što kraćem vremenu.
CARNetovu prilagodbu čine CARNetovi paketi i instalacijska procedura, "carnet-upgrade". Unutar paketa carnet-upgrade je dokumentacija koja se nalazi u direktoriju /usr/share/doc/carnet-upgrade. Tu su upute i savjeti koji će vam pomoći da dogradnja prođe što jednostavnije i brže, a prekid u radu poslužitelja bude što kraći. Isti dokument u PDF formatu nalazi se na adresi:
http://sistemac.carnet.hr/system/files/carnet-upgrade-squeeze.pdf (inačica 6.0)
Tu se uvijek nalazi najnoviji dokument. Prije početka dogradnje provjerite koju inačicu dokumenta imate, da ne biste radili po zastarjeloj. Svakako proučite dokument od početka do kraja prije bilo kakvog zahvata na poslužitelju, pogotovo ako instalaciju radite prvi puta. Također, preporučujemo da napravite potpuni backup podataka i za radove odaberete termin koji će odgovarati većini vaših korisnika.
Možete očekivati da će postupak trajati od dva do četiri sata, ovisno o brzini poslužitelja, brzini veze prema ustanovi, te broju korisnika i servisa na poslužitelju.
Ukoliko na poslužitelju već imate instaliran standardni Debian ili instalaciju želite obaviti na "čisti" poslužitelj, također možete iskoristiti CARNetovo izdanje. Slijedite upute u članku "Kako instalirati CARNet-Squeeze na čisti poslužitelj?". Nismo izradili poseban instalacijski medij, već se koriste originalni Debianovi mediji koje možete naći na adresi http://mirror.carnet.hr/debian-cd/. Preporučujemo da zbog jednostavnosti i brzine skinete minimalnu instalaciju, "netinst.iso".
Kako nije moguće predvidjeti sve probleme koji se mogu pojaviti pri instalaciji, podršku u slučaju potrebe potražite u službi pomoći za sistem-inženjere (sys.help), preko uobičajenih kanala komunikacije (u ovom slučaju preporučamo adresu paketi@carnet.hr ili queue "Paketi" unutar OTRS sustava).
Napominjemo da probleme oko AAI@EduHr sustava rješava samo AAI@EduHr tim, dostupan na adresi paketi@aaiedu.hr.
Želimo zahvaliti svima koji su doprinijeli ovom projektu!
Vezani članci:
Distribucija Lenny je arhivirana na archive.debian.org
Prilog | Veličina |
---|---|
carnet-upgrade-squeeze.pdf | 115.84 KB |
- Logirajte se za dodavanje komentara
- Inačica za ispis
- PDF version
Komentari
Iskustva s nadogradnjom na Squeeze
Sinoć sam izvršio nadogradnju na Squeeze. Prilikom prolaska carnet-upgrade skripte dogodio se samo jedan prekid, a bio je vezan uz bind. Nakon nadogradnje bind se nije mogao restartati; restart je pokušan nekoliko puta, a onda je skripta prekinuta.
Nova verzija binda dolazi s novom named.conf.default-zones datotekom u kojoj se sada nalaze postavke za defaultne zone, a koje su se prije nalazile u named.conf te je sada u named.conf naveden samo
include "/etc/bind/named.conf.default-zones";
uz ostale includove koji su i prije bili tamo. Prihvaćanjem novije verzije konfiguracije, taj je proces odrađen automatski. No, u starom named.conf imao sam ACL "trusted" s našim mrezama, koja naravno nije bila upisana u novu datoteku. Nakon kopiranja ACL-e, bind se uredno restartao te sam nastavio s carnet-upgrade koji je tada prosao do kraja bez novih problema.
No, pojavili su se neki sitniji problemi u konfiguraciji pojedinih servisa, tj. neki paketi imaju neke nove postavke pa sad proučavam i rješavam. Javim kad nešto riješim ili kad zapnem pa zatražim pomoć :)
EDIT:
Evo još jednog problemčića, s vsftp-om i SSL-om. Nakon što sam ponovo podesio postavke za SSL u vsftp-u, prilikom spajanja na FTP koristeći FTPES (eksplicitni SSL) uopće nisam dobivao directory listing nego error:
522 SSL connection failed; session reuse required
Konekcija uredno prođe, ali neuspjeh u dohvaćanju sadržaja direktorija. Za spajanje sam koristio aktualnu verziju Filezille u Debian Squeezu (3.3.3). Spajanje i prometovanje preko "običnog" FTP-a radi bez problema. Na webu sam pronašao kako je to bug u vsftp-u i kako je potrebno u vsftpd.conf dodati
require_ssl_reuse=NO
S time je problem riješen, ali je opet smanjena sigurnost.
Međutim, na novijoj verziji Filezille (3.5.0 za Windowse) nema nikakvih problema, sve radi i bez dodavanja require_ssl_reuse=NO u vsftpd.conf. Zaključak je da je bug u Filezilli, a ne u vsftp-u (barem iz ovoga).
glede problema s bind-om
U prijašnjem članku http://sistemac.carnet.hr/node/616 bilo je preporučeno da se
acl "trusted"
doda u named.conf.local ili named.conf.options a ne u named.conf. Time se izbjegava problem koji se dogodio kod nadogradnje.glede problema s bind-om
Da, znam, jer sam se baktao s time, ali kod mene takva konfiguracija nije radila, nego samo u ako je ACL u named.conf. E sad, ne sjećam se točno kakvi su bili problemi oko toga, morao bih pregledati dnevnik...