Сервер на OpenSUSE 11.4 [ISPConfig 3] (часть 3)

17.01.2012 schkomp Linux

Настройка сети OpenSUSE 11.4

Мы используем Yast OpenSuSE как инструмент системы управления для перенастройки настройки сетевой карты. После первой загрузки, система настроится на получение IP-адреса через DHCP. Для сервера мы включим статический IP адрес.

Выполним:

  • yast2

Выберите Network Devices — Network Settings:

YaST2 в OpenSUSE 11.4

Выберите сетевую карту, а затем Edit :

Настройка сети YaST2 в OpenSUSE 11.4

Выберите статически назначенный IP Address и введите IP адрес, маску подсети и хоста, после чего сохраните изменения, выбрав Next:

Настройка сети YaST2 в OpenSUSE 11.4

Теперь выберите Hostname / DNS и введите имя хоста (например, server1.example.com ) и серверы имен (например, 192.168.2.200 и 8.8.8.8 ):

Настройка сети YaST2 в OpenSUSE 11.4

Теперь выберите Routing и введите шлюз по умолчанию и нажмите OK :

Настройка сети YaST2 в OpenSUSE 11.4

Чтобы настроить брандмауэр (в случае, если Вы не настроили его во время базовой установки), выберите в Yast Security and Users — Firewall:

Настройка фаервола YaST2 в OpenSUSE 11.4

В конце этого учебника я собираюсь установить ISPConfig, который поставляется с собственным брандмауэром. Вот почему сейчас я отключаю брандмауэр OpenSUSE по умолчанию. Конечно, Вы можете оставить его и настроить его под свои нужды (но тогда позже Вы не должны использовать любой другой брандмауэр, так как это, скорее всего будет мешает брандмауэру OpenSUSE).

Выберите Disable Firewall Automatic Starting и Stop Firewall Now, затем нажмите Next:

Настройка фаервола YaST2 в OpenSUSE 11.4

Далее Finish и покидаем Yast:

Настройка фаервола YaST2 в OpenSUSE 11.4

Обновление OpenSUSE 11.4

Сейчас мы устанавливаем последние обновления с OpenSUSE хранилищ. Выполним:

  • zypper update

А затем перезагрузите сервер, так как Вы скорее всего установите некоторые обновления ядра:

  • reboot

Установка некоторых основных пакетов

Выполнить:

  • yast2 -i findutils readline glibc-devel findutils-locate gcc flex lynx compat-readline4 db-devel wget gcc-c++ subversion make vim telnet cron iptables iputils man man-pages nano pico sudo

Журналирование квоты

Чтобы установить квоты, запустите:

  • yast2 -i quota

Изменить /etc/fstab, он должен выглядеть следующим образом (я добавил,usrjquota=aquota.user,grpjquota=aquota.group,jqfmt=vfsv0 в точку монтирования / и /srv):

  • nano /etc/fstab
/dev/sda1            swap                 swap       defaults              0 0
/dev/sda2            /                    ext4       acl,user_xattr,usrjquota=aquota.user,grpjquota=aquota.group,jqfmt=vfsv0        1 1
/dev/sda3            /srv                 ext4       acl,user_xattr,usrjquota=aquota.user,grpjquota=aquota.group,jqfmt=vfsv0        1 2
proc                 /proc                proc       defaults              0 0
sysfs                /sys                 sysfs      noauto                0 0
debugfs              /sys/kernel/debug    debugfs    noauto                0 0
devpts               /dev/pts             devpts     mode=0620,gid=5       0 0

Затем выполните:

  • touch /aquota.user /aquota.group
  • chmod 600 /aquota.*
  • touch /srv/aquota.user /srv/aquota.group
  • chmod 600 /srv/aquota.*
  • mount -o remount /
  • mount -o remount /srv
  • quotacheck -avugm
  • quotaon -avug

Не надо беспокоиться, если Вы увидите эти сообщения об ошибках — это нормально, когда Вы запускаете quotacheck в первый раз:

server1:~ # quotacheck -avugm
quotacheck: WARNING -  Quotafile //aquota.user was probably truncated. Cannot save quota settings...
quotacheck: WARNING -  Quotafile //aquota.group was probably truncated. Cannot save quota settings...
quotacheck: Scanning /dev/sda2 [/] done
quotacheck: Checked 4416 directories and 35532 files
quotacheck: WARNING -  Quotafile /srv/aquota.user was probably truncated. Cannot save quota settings...
quotacheck: WARNING -  Quotafile /srv/aquota.group was probably truncated. Cannot save quota settings...
quotacheck: Scanning /dev/sda3 [/srv] done
quotacheck: Checked 6 directories and 2 files
server1:~ #

Comments are currently closed.


Powered by WordPress. Designed by elogi.