Gyakran feltett kérdések
Kisvállalati NetWare 5 installálása és konfigurálása
Tartalom:
- Bevezetés
- Hardverkövetelmények
- Installálás
- Új szerver installálása
- Upgrade 3.x és 4.x NetWare-ről
- Adminisztráció
- NetWare partíciók és volume-ok beállítása
- Adminisztrátori munkaállomás kialakítása
- Felhasználói adminisztráció
- Adatmentés konfigurálása
- DHCP alapszintű beállítások
- Felhasználói munkaállomások kialakítása
- Csoportmunka szoftverek installálása
- Belső levelezés - GroupWise 5.5
- Vírusvédelem - McAfee NetShield és VirusScan
- Fax szerver - Tobit FaxWare 5.11
- Adatbázis szerver - Oracle 8 és Pervasiv.SQL 7
- Internet hozzáférés beállítása
- Követelmények
- Kliensoldali szerverkonfigurálás - Internet Connection Expert
- Szerveroldali konfigurálás
- Kliensek beállítása
- Levelezés az Interneten - ETRN, QSMTP, POP3 domain postafiókok
- Távoli elérés beállításai - NetWare Connect 2.0
Bevezetés
A Kisvállalati NetWare 5 - új nevén NetWare Small Business Suite 5 (NSBS5) - az új generációs NetWare 5 szerver maximum 50 felhasználós vállalatokra optimalizált operációs rendszere, amely a vállalati igények növekedésével lépést tartva különböző szoftverek megvásárlása nélkül dinamikusan képes kiszolgálni azokat, a levelezéstől az internetes megjelenésen és a RAS szerveren keresztül az adatbáziskezelésig. Grafikus konzolja segítségével az eddig külön munkaállomást igénylő adminisztrációs feladatok a szerveren elvégezhetőek, a beépített Java Virtuális Gép (JVM) pedig különböző szerveroldali Java-s alkalmazások futtatását tette lehetővé.
Hardverkövetelmények
A megnövekedett szolgáltatások elődeinél erősebb hardvert igényelnek, melynek paraméterei - gondolva itt főleg a winchester és a memória méretére - nagyban függnek a futtatni kívánt alkalmazásoktól. A megadott minimális konfiguráció csupán a fájl- és nyomtatószerver funkciók betöltésére elegendő, az ajánlott kiépítésű szerver az átlagos kisvállalati igényekhez illeszkedik (levelezés, vírusírtó, fax használata), az erősen leterhelt és sokféle alkalmazással igénybevett szerver konfigurációját a harmadik csoport mutatja.
|
Alkatrész \ Igénybevétel |
Minimális |
Ajánlott |
Leterhelt |
|
Processzor (MHz) |
Pentium 133 |
Pentium II 350 |
(Dual) Pentium III 600 |
|
Memória (MB) |
64 |
128 |
256 (512) |
|
DOS partíció (MB) |
50 |
170 |
300 (600) |
|
SYS volume (MB) |
400 |
700 |
1500 |
|
Hálózati kártya |
NetWare5 által támogatott adapter |
NetWare5 által támogatott adapter |
3C980 (FastEthernet) |
|
CD-ROM |
IDE 12x |
IDE 24x |
SCSI 32x |
|
Egyéb eszközök |
UPS |
UPS, adatmentő, egér, modem |
UPS, adatmentő, egér, ISDN adapter |
Installálás
A szerver installálását vagy upgrade-jét a bootolható CD-ről, vagy floppyról, winchesterről bebootolva a CD főkönyvtárában található NSBS.BAT fájllal kezdhetjük meg. Semmiképpen sem legyen betöltve több driver a szükségesnél, így nem CD-ről bootolás esetén töröljük ki a config.sys-ből a HIMEM.SYS-re, EMM386-ra vonatkozó sorokat, viszont legyen benne a FILES=20 és a BUFFERS=20.
A nyelv kiválasztása és a licenszfeltételek F10-zel való elfogadása után dönthetjük el, hogy a szervert melyik könyvtárba kívánjuk installálni, valamint hogy új szerverről vagy upgrade-ről van-e szó.
Új szerver installálása
A további lépések következnek (Custom setup):
Kódlap és billentyűzetkiosztás kiválasztása
Egér és monitor típusának meghatározása
Felismert hardvereszközök meghajtóinak kiválasztása. Amennyiben nem szerepel a szerverben lévő valamely hardvereszköz drivere, a Modify menüpontról a meghajtók sorában ENTER-t nyomva, majd INSERT-tel kiválasztva a hozzáadandó meghajtót tudjuk a NetWare-rel most és bootoláskor betöltetni a kérdéses eszközvezérlőt
A meghajtókon talált adattároló eszközök listáját fogadhatjuk el, vagy az előző pontban leírtak szerint módosíthatjuk
NetWare partíció és SYS kötet méretének meghatározása. Amennyiben nem akarunk NSS köteteket létrehozni, úgy célszerű az egész fennmaradó szabad helyet NetWare partícióvá alakítani. Ezek után kezdődik el a GUI indításához szükséges fájlok másolása, majd ezek után folytatódik az installálás a grafikus felületen
Szerver név megadása
Hálózati kártya elsődleges protokolljainak és címeinek megadása. További konfigurálás az Inetcfg-ben lesz lehetséges
Időzóna beállítása
Fa megadása. Meglévő fába installálás esetén szükség lesz a fa root-jához írási joggal rendelkező adminisztrátori jelszóra, új fa létrehozásánál meg kell adni az új fa nevét, az adminisztrátor és a szerverobjektum contextjét valamint az adminisztrátori jelszót.
A komponensek kiválasztása következik egyéni vállalati igényeknek megfelelően
A fájlok másolása után a szerver újraindítása szükséges
Express setup esetén angol nyelvű operációs rendszer, 100MB-os DOS és 2GB-os SYS partícióval fog létrejönni, és az installálás során a vállalati objektumok tárolására új fát fog létrehozni. A default beállítások módosításához az NSBS.1 és az NSBS.2 fájlok szerkesztése szükséges. Csak akkor tudjuk az Express setup opciót választani, ha floppyról bootolunk.
Upgrade 3.x és 4.x NetWare-ről
Az upgrade menete megegyezik az "Új szerver installálása" részben leírtakkal, az 5., 6., 8. és 9. pontok elhagyásával.
Adminisztráció
A munka megkezdéséhez a szerver alapszintű beállításainak elvégzése szükséges, amely az adattároló egységek - volume-ok - kialakításából, adminisztrátori munkakörnyezet felállítása utáni felhasználó adminisztrációból és mentési terv elkészítéséből ill. megvalósításából áll. Ezek után célszerű felkészíteni a munkaállomásokat a hálózati működésre.
NetWare partíciók és volume-ok beállítása
A NetWare kétféle partíciótípust támogat: az előző generációkban is használt un. tradícionális NetWare partíciót, és a kibővített funkcionalitással rendelkező NSS partíciót. Utóbbi főként a tárolható fájlok mennyiségében és méretében jelent nagy előrelépést, de emellett természetesen sok más előnye is van. A hagyományokat követve az NSBS5 SYS volume-ja is tradícionális NetWare partíción tárolódik, ezért, ha nem követelmény a nagyon sok vagy nagyméretű fájl tárolása, célszerű a többi volume-ot is a NetWare partíción létrehozni.
Az NSS beállításaihoz legkönnyebben az NWConfigon keresztül juthatunk el, alakíthatunk ki NSS partíciót a szabad lemezterületből vagy a már meglévő kötetek szabad területének egy részének lefoglalásából. Ezt a partíciót ezután a tradícionális volume-ok logikájával több NSS volume-ra oszthatjuk.
Adminisztrátori munkaállomás kialakítása
A szerver adminisztrálásának jelentős része az adminisztrátori munkaállomáson történik. Ajánlott angol nyelvű Windows98-at vagy NT-t használni a legutolsó SP-ket feltéve. Magyar nyelvű operációs rendszer esetén is ugyanolyan könnyen megoldhatóak az adminisztrátori feladatok, viszont a hibakeresésnél nem várt eredmények születhetnek a magyar nyelvű operációsrendszer miatt.
A feladatok ellátásához Windows98 esetén 32 MB, Windows NT esetén 64 MB memória ajánlott, mindkét felületnél legalább 100 MB szabad merevlemez kapacitással.
Minden NetWare-t adminisztráló alkalmazás futtatásához szükséges a Novell által adott NetWare kliens feltelepítése, melyből legalább a kliens CD-n lévő verziót kell használni. Ha még nem telepítettünk NetWare klienst, érdemes a Typical install módot vlasztani. Frissítések a http://www.novell.com/download oldalon érhetőek el.
A kliens installálás és újraindítás után adminként jelszó nélkül bejelentkezve a NEAT (Novell Easy Administration Tool), és annak is egy adminisztrációt segítő modulja indul el.
Felhasználói adminisztráció
A belépéskor automatikusan elinduló alkalmazás segítségével könnyen és gyorsan létrehozhatjuk a felhasználókat, felhasználói csoportokat, beállíthatjuk a központi nyomtatást. &Eeacute;rdemes a felhasználók létrehozásával kezdeni a munkát, mivel a már létrehozott felhasnálókat gyorsabban fogjuk tudni csoportokba sorolni. A létrehozás alkalmával az alkalmazás rákérdez a felhasználó teljes nevére, és ebből gyártja le automatikusan a login nevet, amelyet az alatta levő sorban - amennyiben az elnevezés nem egyezik meg a céges névkonvenció szerinti login névvel - megváltoztathatunk. A felhasználó fontosabb adatinak megadása után a program elkészíti a SYS köteten a USERS könyvtárban a login névnek megfelelő home könyvtárat, amelybe ezek után a felhasználó olyan adatokat helyezhet el, amelyeket a többi munkatárs egyáltalán nem lát.
Amennyiben központi nyomtatásra van szükség, a nyomtató készítése menüponttal hozhatunk létre olyan nyomtatósorokat, amelyeket felhasználók meghatározott köre vehet igénybe, és az arra történő nyomtatás eredménye a közös nyomtatón jelenik meg.
A beállítások elvégzése után is lehetősé van a felhasználók adatainak megváltoztatására, melyben a Quick Start mögött feltűnő NEAT vagy a SYS:\PUBLIC\WIN32\NWADMN32 útról 1indítható NetWare Administrator segíthet.
Adatmentés konfigurálása
Még a legbiztosabb rendszerekben is előfordulhat adatsérülés, adatvesztés, melynek káros hatását csak a megfelelő mentési stratégiával lehet csökkenteni. Attól függően, hogy mekkora az adatmennyiség, archiválni akarják-e vagy csak lementeni, munkaállomásról mentik-e vagy szerverről változik az adatmentési konfiguráció. Leírásunkban az SMS-en keresztüli szalagos mentőegység konfigurálására szorítkozunk.
Szerveren betöltendő:
NWTape - SBCon és NWBack32 esetén
NWASPI - ArcserveIT 6.6-hoz
SMDR - SMS kontext és backup adminisztrátor konfigurálandó. A default beállítások elfogadhatóak, csupán az adminisztrátori nevet és jelszót kell megadnunk. Amennyiben valamit elkonfiguráltunk az SMDR new betöltésével a beállítás megismételhető.
TSA500
TSADOSP - DOS partíció mentésére
TSANDS
QMAN - SMS Job Queue Context és a Queue Name defaultból elfogadható, az queue elkészítéséhez kontext adminisztrátori hozzáférés szükséges. Helyes beállítások esetén a következő üzenetet kapjuk:
QMAN.NLM: Started service the job queue .CN=<Szerver neve
Backup Job Queue.O=<kontext név
QMAN.NLM:Using transfer buffer size 65536 bytes
A szerveren ezek után az SBCon, munkaállomáson az NWBack32 program segítségével végezhető el a mentés. Probléma esetén a 2948659 TID nyújt segítséget
DHCP alapszintű beállítások
Amennyiben a telepítés során kiválasztottuk a DNS/DHCP csomag felrakását is, úgy létrejött egy, az induláshoz elégséges DHCP konfiguráció. Ennél a szerver a 192.168.0.0 hálózat 192.168.0.10-255 tartományát használja fel a kliensekhez IP cím hozzárendelésre. Amennyiben ez a beállítás nem megfelelő, úgy a SYS:PUBLIC\DNSDHCP\Setup.exe-vel történő DNS/DHCP konzol telepítése után a beállítás megváltoztatható. Amennyiben az Internet elérése érdekében minden munkaállomáson be szeretnénk állítani a DNS szerver címét, akkor mindenképpen szükséges a konzol felinstallálása és a DHCP szerver bekonfigurálása.
Ha a szerverinstallálás során nem tettük fel a DNS/DHCP támogatást, még módunkban áll ezt az NWConfig --Product options -- choose from list above -- Other product installation úton a GUI-ról installálni. Egy DHCP lokátorobjektum létrehozása után a szerveren elindított DHCPCFG5 segítségével a DHCP szerver automatikusan bekonfigurálódik a fent leírt paraméterekkel.
A DHCP szerver a DHCPSRVR parancs autoexec.ncf-be beírásával indítható el minden bootoláskor.
Felhasználói munkaállomások kialakítása
A felhasználói munkaállomások hálózatos működéshez NetWare kliensre van szükség. Ennek telepítése CD-ROM-mal rendelkező munkaállomások esetében egyszerű: az NSBS5 kliens CD-jét a munkaállomás CD olvasójába helyezve elindul a telepítő program, és csakúgy, mint az adminisztrátori munkaállomás esetében, a beállítások elfogadása és a fájlok felmásolása után a munkaállomást újra kell indítani.
CD-ROM-mal nem rendelkező munkaállomásoknál két fázisból áll a kliens telepítése: az első fázisban fel kell tenni a szerverre az IPX protokollt, ha eddig nem lett volna fent, a munkaállomásra pedig a Microsft NetWare networks kliensét. Újraindítás után a második fázisban a microsoftos NetWare kliens segítségével hozzácsatlakozunk a szerverhez, lokális meghajtóra lemásoljuk a kliensinstall könyvtárakat, majd a Winsetup.exe indításával installáljuk fel a Microsoft NetWare networks helyére a Novell által kiadott saját klienst.
Csoportmunka szoftverek installálása
A Kisvállalati NetWare5 csomagot, mint neve is mutatja kisvállalati környezetre tervezték. A csatolt termékek a kisvállalati működéshez szükséges alapvető szoftvereket tartalmazzák: levelezést, vírusvédelmet, faxolást és Internet kapcsolatot megvalósító alkalmazások.
Belső levelezés - GroupWise 5.5
A GroupWise 5.5 az egész vállalati levelezést megoldani képes csoportmunkaszoftver. A belső levelezés konfigurálása az adminisztrátori belépés után elinduló Quick Start utolsó menüpontjával, vagy a GroupWise 5.5 CD-ről a Setup.exe-vel kezdhető meg.
A szükséges fájlok másolása után a GroupWise rendszer paramétereire kérdez rá. A rendszer, domain és postafiók név kitöltése - amely kisvállalati, azaz egydomaines rendszerben majdnem, hogy formaság - után a az installáló program elindítja a szerveren a megfelelő Agenteket. Ezek után a következő könyvtárszerkezet alakul ki: a domain adatbázis a SYS:MAIL\GWDOM, a postafiók adatbázis a SYS:MAIL\GWDOM\PO, a szoftverdisztribúciós könyvtár a SYS:GRPWISE\SOFTWARE elérési út alatt található. A munkaállomásoldali levelezőkliens telepítése a SYS:\GRPWISE\SOFTWARE\CLIENT\WINxx könyvtárból valósítható meg a setup.exe indításával. A Novell Magyarország nemsokára kiadja többek között a GroupWise 5.5 magyar nyelvű kliensét. Ennek telepítése a leírás szerinti könyvtárból kezdhető meg. Teljesértékű használatához a grpwise\client\ofviews\win könyvtárból a *ma*.* fájlokat a gwdom\gwpo\ofviews\win könyvtárba másoljuk be. Ha a "Megjelenítések telepítése nem megfelelő. Hívja a rendszergazdát!" hibaüzenet jelenik meg, abban az esetben nem másoltuk át az összes *ma*.* fájlt. A kliens első indítása után, amennyiben nincs engedélyezve a fájlrendszerek keresztüli postafiók hozzáférés, egy ablak jön fel, amelybe a kiszolgáló IP címét és GW POA portszámát kell beírnunk. Alapbeállítás szerint a POA a 1677-es porton figyel.
A Kisvállalati NetWare-ekhez kifejlesztett GroupWise SBA modulja minden felhasználó egyben GroupWise levelesládával is fog rendelkezni létrehozása után pár pillanattal.
Amennyiben a levelezőrendszer létrehozásakor bármilyen probléma adódik, a .Groupwise kontext és alatta lévő objektumok letörlése után az installálás megismételhető a GroupWise cd-ről. A Setup elindításával ugyanazt érjük el, mintha a Quick Startból indítottuk volna, az Install indítása után választhatunk "Express" és "Custom" telepítés közözött. Csak akkor válasszuk a Custom módot, ha konkrét elképzelésekkel rendelkezünk a kialakítandó rendszerrel kapcsolatban. Amennyiben csoportos POP3 elérést szeretnénk a mailboxunk felé, mindenképpen az Express installálási módot hajtsuk végre!
Vírusvédelem - McAfee NetShield 4.0.2 és VirusScan 4.0.3
Az informatikai értelemben legelszigeteltebb vállalatoknál is felbukkanhatnak vírusok, ezért szükséges mind szerver, mind munkaállomás oldalon gondoskodni a megfelelő védekezésről. A NetShield szerver, míg a VirusScan kliensoldali védelemről gondoskodik. Mindekét termék telepítése a "Partner" CD-ről történik, a Netshield a \Products\NAI\NetShld\NetWare\Setup, a VirusScan a \Products\NAI\VScan\<OS\<Nyelv könyvtárból. Alapbeállításként a NetShield a futtatható és a dokumentumfájlokat vizsgálja meg, de a Management Console telepítése után ezeken a beállításokon változtathatunk, így akár azt is előírhatjuk, hogy minden nap hajnali 4 órakor hajtson végre vírusvizsgálatot a szerveren, és vizsgáljon meg minden egyes fájlt.
Fax szerver - Tobit FaxWare 5.11
A Tobit FaxWare kisvállalati célokra optimalizált fax küldő és fogadó, maximum két portra licenszelt alkalmazás. Az installálás megkezdése előtt mindenképpen érdemes elolvasni a HTML és PDF formában a Tobit CD \DOC\<formátum\install alkönyvtárában meglévő installálási dokumentációt.
A faxszerver egy kliens és egy szerveroldali modulból áll, amelyek egymással IPX-en keresztül tartják a kapcsolatot. A faxszerver képes analóg Class 1, Class 2 modemek kezelésére, amelyek Class 3 (fax) képességgel is rendelkeznek, CAPI 1 és CAPI 2 ISDN modemek és különböző kiterjesztett képességekkel rendelkező faxok kezelésére. A megérkezett faxok közös postaládába kerülnek és beállítástól függően a kiszemelt nyomtatóra nyomtatódnak.
Az installálást olyan munkaállomásról kell elvégezni, amelyen engedélyezve van az IPX, és adminisztrátori joggal kell rendelkezni a fájlok felmásolásához és a beállítások elvégzéséhez A telepítés a Tobit CD-n lévő install.exe-vel kezdhető meg. A célszerver és a volume meghatározása után a fájlok másolása kezdetét veszi. Ezek után a modem, a modemdriver és a port meghatározása következik, majd a telepítés befejeződik. Célszerű az autoexec.ncf-be elhelyezni a faxszerver indításához szükséges FWSTART.NCF hívást. A szerver leállítása az FWSTOP.NCF elindításával lehetséges. Egy felhasználó csak abban az esetben tudja megfelelőképpen használni a faxszervert, ha mind a faxszerver felhasználói listához, mind a faxszerverhez rendelt nyomtató(k) sor(ok) felhasználói listájához hozzárendeltük a felhasználókat. Amennyiben bármikor faxport hozzáadásra van szükségünk, a \DAVID\INSTALL\install.exe indításával van erre lehetőségünk. A már meglévő portok konfigurálására a David TLD konfigurációs opcióját használhatjuk.
Amennyiben különleges beállításokat nem használunk, az fwstart.ncf indítása után működő szerverhez jutunk. A szerver teljes értékű kihasználásához szükségünk van a kliensoldali program telepítésére és használatára. Ennek telepítése a \DAVID\CLIENTS könyvtárban lévő setup.exe elindításával lehetséges.
Adatbázis szerver - Oracle 8 és Pervasiv.SQL 7
Az Oracle 8 és a Pervasiv.SQL 7 szerver kisvállalati célokra felhasználható SQL adatbázisszerverek. Míg az Oracle 8 öt felhasználós, addig a Pervasive.SQL 2, de 90 napig korlátlan számú klienst képes kiszolgálni. Mindkét szerver installálása egyszerű, viszont adminisztrálásához már olyan tudás kell, amely túlmutat a kisvállalati NetWare telepítési útmutató keretein.
Az Oracle 8 a komolyabb felhasználók számára ad adatbázis hozzáférési lehetőséget. Korlátozott license számának ellenére az adatbázismotor és környezete megegyezik a nagyvállalati felhasználásra gyártottal. Installálásához töltsük be az NWCONFIG-ot, majd a Product Options-ből az Install product not listed-hez írjuk be a következő útvonalat az F3 billentyű megnyomása után: O8NW8042:NetWare
A megfelelő komponensek, installálási opciók és a kezdő adatbázis jelszavának megadása után - ha ezt választottuk - megkezdődik a függőségek elemzése, majd a fájlmásolás. Ne ijedjünk meg, ha sokáig tart, gyors szerveren is eltarthat egy óráig.
Fontos! Az Oracle 8 adatbázisszerver kifejezetten nem szereti a block szuballokációt, tehát lehetőség szerint olyan volume-ra telepítsük, ahol ez ki van kapcsolva.
Oracle 8 indítása: ORALOAD, a kezdő adatbázis indítása: ORASTART, a kezdő adatbázis leállítása ORASTOP és az Oracle 8 leállítása ORAUNLD paranccsal lehetséges. Amennyiben installáltuk az adatbázis alapú dinamikus HTML oldalak gyors létrehozását segítő és megkönnyítő WebDB-t is, akkor ez a kezdő adatbázis elindítása után a LOAD WDBLSNR <szerver_név <port programmal indítható el, ahol paraméterként a szerver nevét illetve az adminisztrátori port címét kell megadnunk. A port címe egy négyezernél nagyobb szám legyen! A WebDB adminisztrálása a böngészőn keresztül lehetséges a http://szerver_név:<port/admin_/gateway.htm és a http://szerver_név:<port/admin_/listener.htm oldalakon. A WebDB a http://szerver_név:<port címen a WEBDB felhasználói névvel és ugyanezzel a jelszóval tekinthető meg.
Oracle kliens az Oracle CD CLIENT\Setup.exe programmal installálható. Az adatbázisszerver adminisztrálásához legalább egy dedikált adminisztrátori munkaállomás szükséges.
A Pervasive.SQL 7 a "Partner" CD \PRODUCTS\PERVASIV könyvtárából telepíthető az INSTALL.BAT <meghajtó:\ elindításával, ahol a meghajtó annak a meghajtónak a betűjele, amihez a SYS:\ gyökeret hozzárendelték. Az installálás elindítása után számos fájl lecserélődik, többek között a 6.10 verziójú Btrieve-ből 6.15 lesz. A szerver elindítása ezek után az SQLSTART.NCF indításával lehetséges, a kliensek pedig a SYS:\PUBLIC könyvtárban megtalálhatóak, ajánlott azonban a http://www.pervasive.com/support/updates/novell_clients.html címről letölteni a legutóbbi klienst és dokumentációt. A szervert az SQLSTOP.NCF fájl elindításával állíthatjuk le.
Internet hozzáférés beállítása
Az Internet egyre több kis cégnek válik mindennapos használati eszközévé, többnyire a levelezés előnyeit használják ki, de szép számmal akadnak olyanok is, akiknek a Web hozzáférés miatt van szüksége Internet kapcsolatra. A következőekben leírjuk, hogy milyen követelményeknek kell megfelelni és ezek teljesítése után hogyan lehet egy NSBS5-ös szervert az Internet kapcsolat megteremtésére konfigurálni.
Követelmények
Az alábbi felsorolásban megadjuk mindazon kötelező és opcionális elemek listáját, amely szükséges vagy elképzelhető, hogy szükséges lesz a továbbiakban, de utóbbiaknál megjegyezzük, hogy mikor van erre szükségünk.
A választott Internet szolgáltatóval (továbbiakban ISP) szolgáltatási szerződés megkötése a választott tarifacsomaggal
1 db ISA buszos vagy külső modem, amely csak és kizárólag az Internet hozzáférés céljait szolgálja. Ajánlott sebesség: 33.6Kbit/s
1 db nem osztott telefonvonal
Domain név virtuális Web vagy FTP szerver üzemeltetéséhez
Domain név és fix IP cím - GroupWise-os profi levelezéshez vagy saját szerveren levő Web vagy FTP szerver üzemeltetéséhez (opcionális)
Levelezés konfigrálása esetén egyértelmű megegyezés a szolgáltatóval a postaláda elérésének módjáról: ETRN, QSMTP vagy POP3. Ajánlott ETRN-t vagy QSMTP-t rendelni.
Kliensoldali szerverkonfigurálás - Internet Connection Expert
Adminként belépve elindul a NEAT és vele együtt -
amíg le nem tiltjuk - a QuickStart. Ez utóbbinak egyik menüpontja az internet kapcsolat
konfigrálását megkönnyítő Inetrnet Connection Expert indítása.
Segítségével gyorsan és egyszerűen megtehetjük a szerveroldali
beállítások jelentős részét, mindössze csak a következő
paramétereket kell ismernünk:
Modem: mennyi modemet kívánunk használni, milyen tipusúakat,
melyik soros porton található, egyéni beállítás esetén
milyen I/O címen és porton
Szolgáltató (ISP): telelfonszám, dinamikus vagy statikus IP cím
(utóbbinál maga a cím és a domain név is szükséges), DNS
szerver címe
Az Internet Connection Expert az összes beállítás
megadása után bekonfigurálja a szervert, ami két modem esetén akár
több percet is igénybe vehet.
Két modemnél lehetőség nyílik a Fat Pipe szoftver alkalmazására,
amely egy csatornaként kezeli a két vagy több modemet, ezzel nagyobb
sávszélességet biztosítva az Internet felé.
Alkalmazásához az Internet Connection Expert első oldalán lévő Fat Pipe
előtti checkboxot kell kipipálnunk.
Szerveroldali konfigurálás
Amennyiben saját kezűleg szeretnénk az összes
beállítást elkészíteni, nincs szükség az Internet Connenction
Expert elindítására, viszont ugyan azokkal az adatokkal rendelkeznünk kell.
Szerveroldalon legegyszerűbben az Inetcfg segítségével állíthatóak
be a kívánt paraméterek.
A Boards-INSERT-WHSMAIO driver soros vonali modem esetén, egyébként a megfelelő driver kiválsztása, virtuális kártyanév megadása
AIOCOMX vonali meghajtó, amennyiben a soros vonalra csatlakozik a modem. A "Should Inetcfg load aio driver ..." kérdésre érdemes YES-sel válaszolni, hogy ne nekünk kelljen az autoexec.ncf-be beszerkeszteni a megfeleő driverek betöltését.
Interface résznél a modemre ENTER-rel hozzárendelhetjük a PPP protokollt az interfészhez. A vonali sebesség és modemtípus beállítása után mentsük el a konfigurációt! Amennyiben nincs felsorolva a használt modem, válasszuk a Hayes compatible opciót. Ha a modem nem fővonalon csatlakozik a szolgáltatóhoz, az inicializáló stringhez hasznos, ha beírjuk az ATX0 parancsot, ekkor nem vár tárcsahangra a modem.
Wan Call Directory-INSERT- Szolgáltató nevének megadása, amellyel azonosítani fogjuk a kapcsolatot. A default a YOURISP. A felkínált lehetőséget a PPP kapcsolatra ENTER-rel válasszuk ki.
Call type: On Demand
Interface name: amit beállítottunk előzőleg
Telephone number: szolgáltató telefonszáma, használható a vessző, mint a 2 másodperces várakozás jele.
Local System ID: szolgáltatóhoz kapcsolódáshoz szükséges név megadása
Password: jelszó megadása. A "Convert to upper case?" kérdésre nemleges a válasz.
Remote System ID: a szolgáltató azonosításához használt név
Idle Connection Timeout: az Idle time, amely azt adja meg, hogy mennnyi idő után szüntesse meg a kapcsolatot, amennyiben nem továbbítódik rajta adat.Protocols - TCPIP - TCPIP status - Enabled. Ha NAT-ot üzemeltetünk, az IP Packet Forwarding-ot Enabled-re kell állítani, a RIP-et letiltani. A DNS alapszintű beállításához töltsük ki a DNS Resolver Configuration részt a domain névvel és a DNS host nevekkel.
Bindings - INSERT - TCPIP - A Network Interface - Modem kiválasztása.
Amennyiben fix IP címmel rendelkezünk:
Remote Router will Dynamically ... = NO
Wan Network Mode = Numbered Point-to-Point
Local IP: a szolgáltatótól kapott fix IP cím
Subnetwork mask: 255.255.255.0
Különben:
Remote Router will Dynamically ... = YES
WAN Call Destination = állítsuk be azt a hálózati
eszközt, amit a Wan Call Directory-nál meghatároztunk.
Type: Static on Demand
Static Routing Table: Default route-ot állítsuk be, minden maradhat a
felajánlott értéken
Lehetőség van a belső hálózaton lévő gépek Internet elérésének a szerveren keresztül történő biztosítására. Ezt a technológiát Network Address Translation-nek hívják, mivel a gateway a belső hálózat privát címeiről indított kéréseket a publikus címen lévő szerver kéréseiként tünteti fel, így egyetlen IP címmel megvalósítható a vállalat Internet elérése.
Amennyiben NAT-ot szeretnénk használni, az Expert TCP/IP Bind Options-nál a Network Address Translation-t Dinamic Only-ra kell beállítani. Amennyiben az Internetes kapcsolat és a levelezés nem működne egyszerre, a SET NAT dynamic mode to pass thru = ON beállítást végezzük el.
A kapcsolatot a ping <IP cím vagy host név paranccsal tesztelhetjük. Hatására a modem kitárcsáz és egy percen belül fel kell épülnie a kapcsolatnak. A vonalat a PPPTrace és a CallMgr programokkal tesztelhetjük le. További hasznos tool még az AIOInfo, az IPTrace és a TcpCon.
Kliensek beállítása
Amennyiben telepítettünk DHCP szervert és IP-n
keresztül szeretnénk csalakozni a szerverhez, a kliensekre telepített TCP/IP
protokollnál a cím megállapíása DHCP kiszolgáló
segítségével opciót választva az IP címet a szervertől
fogja megtudni a kliens, így semmilyen munkaállomás oldali konfiguráció
a kliens telepítése után nem szükséges. Ha nem akarunk DHCP-t használni,
akkor szükség van egy IP kiosztási rend felállítására, és
ezen rend alapján lehet kiosztani a munkaállomások címeit.
Levelezés az Interneten - ETRN, QSMTP, POP3 domain postafiókok
Az Internetes levelezés központi fontosságúvá vált a kisvállalatok életében, ezért részletesen bemutatjuk a különböző csoportos e-mail csomagok szerveroldali beállításait.
A csoportos e-mail, másnéven a mail relay vázlatos működése a következő: a szolgáltató összegyűjti a valaki@cég.hu címre küldött leveleket, és azt egy, csak a cég levelezőszervere által elérhető postaládába teszi. Attól függően, hogy milyen igények és szolgáltatások vannak jelen a következő három lehetőség közül választhatunk:
A szerverről a saját számítógépre POP3 protokollt használva lehet a leveleket áttölteni. A bejövő leveleket a szerver válogatja szét a "Delivered-To:" ("kézbesítve:") mező szerint, a küldendő leveleket szintén a szerver gyűjti össze, és küldi tovább az Internet felé. Előnye, hogy megadhatunk akár minden felhasználó számára más-más levelezési címet, és ezeket a szerver sorra bejárva összegyűjti a megkapott leveleket. Hátránya, hogy ha ilyen csoportos e-mail előfizetésünk van, akkor erősen korlátozott a továbbküldhető fájlok mérete, valamint a postafiókok üzemeltetése kb. 10 felhasználó felett aránytalanul drága.
A POP3 elérés hátrányait kiküszöbölendő hozták létre a mail relay szolgáltatást, amely az előfizetőnél lévő levelezőszervert használja fel a levelek mindenkori fogadására, és csak akkor tárolódnak el egy várakozási sorban a levelek, ha a vállalat levelezőszervere éppen nincs bejelentkezve a szolgáltatóhoz. A másik két hozzáférés esetén tehát a levelek egy várakozási sorba kerülnek, és bejelentkezéskor továbbítódnak automatikusan a levelező szerver felé. ETRN hozzáféréskor a helyi levelező szerver úgynevezett "etrn" parancsot küld az ISP levelező szervere felé, amely erre a parancsra küldi el a leveleket a felhasználói szerver felé, Queued SMTP-nél pedig a szolgáltató veszi észre, hogy az ügyfél szervere bejelentkezett a hálózatba, és ekkor kezdi el számára küldeni a levelet. Leterhelt szolgáltató esetén mindenképpen az ETRN-es mail relay ajánlott.
Természetesen mind a három levélhozzáférési módon megkapott leveleinket a GroupWise kliensprogramon keresztül olvashatjuk el és válaszolhatunk rájuk, mintha az belső levél lenne. Ha a címzett levelezőrendszere is GroupWise, akkor kibővített funkciókat is élvezhetünk: pl. visszaigazolást kaphatunk a levél elolvasásáról.
Konfigrációk:
POP3 elérés a GroupWise PFA-n keresztül
A PFA - POP Forwarding Agent - A GroupWise GWIA moduljának küldi el a beállított kiszolgálókról leszedett levelet. Működéséhez a GroupWise installációjakor Express setupot kell választani. Ezek után létrejön a pfa objektum a GroupWise konténerben. Amennyiben valami miatt nem az express setuppal állítanánk be levelezőrendszerünket, akkor a GroupWise belső és a GWIA modulok installációja után bővítsük ki a schemát a <SYS:PUBLIC\NDSSCH <SYS:SYSTEM\SCHEMA\PFA.SCH paranccsal, ahol a <SYS helyére a SYS-re mappelt meghajtó betűjelét írjuk. Miután működik a belső levelezés, készítsünk egy pfa objektumot a GroupWise.[Root] konténerben, amelynek az "S" és az "A" jogon kívül minden fájlrendszerbeli jogot megadunk a <domain\wpgate\PFA és a <domain\wpgate\GWIA könyvtárra. A PFA betöltési parancsát célszerű az AUTOEXEC.NCF-ben elhelyezni, ehhez a PFA.NCF-et kell elindítani. Indítás után a grafikus felületen feljövő login ablakban be kell lépni a pfa.groupwise objektum nevében. Ha express setuppal állítottuk be a GroupWise-t, akkor a PFA objektumnak nincs jelszava.
A PFA konfigurációjához a NEAT és egy browser szükséges. A NEAT-ban minden felhasználóhoz beállítható egy külön POP3 elérés, amely biztosítja minden felhasználó egyedi postafiók hozzáférését. A felhasználó objektumra kattintva a jobb oldalon a megfelelő fület kiválasztva beírhatjuk az egyedi felhasználói beállításokat: levelezőszerver nevét, felhasználó nevét és jelszavát. Amennyiben az egész cég csoportos levelezését ezen a POP3 accounton keresztül szeretnénk lebonyolítani, a konténerobjektumra állva a megfelelő paramétereket beállítva hozzájuthatunk a leveleinkhez.
A GW PFA további beállításait a weben keresztül egy böngészőben nézhetjük meg és módosíthatjuk. A PFA által elindított belső webszerver a http://<szervernév:8110 címen elérhető, vagyis a 8110-es portra csatlakozva konfigurálhatjuk például az időzítést, és a PFA szerver leállítását is.
Queued SMTP-s elérés
Az ETRN és a Queued SMTP között gyakorlatilag csupán annyi a különbség, hogy ETRN-es kapcsolat felépítésénél a mail relay egy ETRN <queuenév parancsot ad ki, amely arra szólítja fel a szolgáltató mailszerverét, hogy küldje el a tárolt leveleket. Emellett vannak kisebb protokollbeli eltérések, de ezek a mi szempontunkból nem érdekesek.
A levelezés működéséhez egy ún. MX rekord bejegyzés szükséges. Ennek meglétét a DNS/DHCP konzol vagy NSLOOKUP (Unixról vagy Windowsról) segítségével tudjuk ellenőrizni. A bejegyzett MX rekordnak tartalmaznia kell a saját mail relayünk címét és a szolgáltató központi mail szerverének címét. Amennziben nincs, vagy hibás a bejegyzés, mindenképpen forduljunk a szolgáltató technikai ügyfélszolgálatához!
A GWIA objektum beállításait a NetWare Administratorból tudjuk elvégezni. Alapesetben a [Root] alatt lévő GroupWise konténerben a <cégnév_DOM alatt található. Duplán rákattintva megkezdhetjük adminisztrálását. Az alapbeállítások jók, csupán néhány módosítást kell elvégezni a helyes működéshez. Az alábbi beállítások az ETRN-es konfigurációra is vonatkoznak.
Information: Gateway Alias Type: GWIA
Information: Foreign ID: <cég>.hu
Optional Gateway Settings: Outbound Status Level: Undelivered
Network Address: TCP/IP: <Fix IP cím>
Gateway Administrators: <Adminisztrátor felhasználó hozzáadása,
Postmaster és Operatori tulajdonságok beállítása>
SMTP/MIME Settings: Enable SMTP Service
SMTP/MIME Settings: Hostname/DNS "A record" name: <a mail relayünk neve, tipikusan
mail.<cég>.hu>
SMTP/MIME Settings: Relay host for outbond messages: <a szolgáltató mail
szerverének címe, tipikusan mail.<ISP>.hu>
SMTP/MIME Settings: Dial-up: Enable Dial-up
SMTP/MIME Settings: Message Formatting: Line wrap length ... : 72
SMTP/MIME Settings: Undeliverables: Send to Postmaster
Scheduling: Queue Treshold: <ha van elküldendő levél, milyen gyakran küldje el.
A beállított határértékek VAGY-olódnak>
Schedule: Polling Interval: <ha nincs elküldendő levél, milyen gyakran nézzen be
a szolgáltatóhoz. érdemes legalább 30 percre tenni (ld. még TID 2936838)>
ETRN-es elérés
A beállítások megegyeznek a Queud SMTP-nél tárgyaltakkal, csupán néhány kiegészítésre van szükség, ugyancsak a GWIA objektumon.
SMTP/MIME Settings: Dial-up: ETRN host: mail.<ISP>.hu
SMTP/MIME Settings: Dial-up: ETRN queue: <cég>.hu
Címzési beállítások:
A GroupWise rendszeren belüli levelek minden gond nélkül megtalálják a címzettet, viszont az Inetrnet felé menő levelek esetében közölni kell a rendszerrel, hogy ez nem belső, hanem külső levél, ezért minden Interneten lévő címzett esetében a gwia:cím szintaktikát kellene használni. Mivel ez elég körülményessé tenné a használatot, ezért szabályokat állítunk be, amelyek eldöntik, hogy a levél belső vagy külső, így a gwia: előtag elhagyható. A beállításokat a NetWare Administratorból végezzük el.
Tools -> GroupWise System Operations -> Addressing Rules
Addjunk hozzá három szabályt a következő sorrendben:
1. A szabály a gwia-s explicit címzéssel ellátott leveleket (pl. gwia:Gergely_Rab@novell.com) továbbítja.
Description és Name szabadon választott
Search String: gwia:*
Replace With: gwia:%1
2. A GroupWise belső levelek továbbítására szolgál a szabály:
Description és Name szabadon választott
Search String: *@tartománynév.postahivatalnév
Replace With: %1@tartománynév.postahivatalnév
3. Internetre menő levelek, amelyek előző szabályokból kimaradtak:
Description és Name szabadon választott
Search String: *@*
Replace With: %1@%2
Miután hozzáadtuk a szabályokat, engedélyeznünk kell ezeket a domainünk számra. Netware Administratorban álljunk rá a domain objektumra, majd jobb egér gomb és Details. Az Addressing Rules-nál pipáljuk ki mind a három szabályt, ezzel engedélyeztük is.
Távoli elérés beállításai - NetWare Connect 2.0
Gyakran szükség lehet a cég dolgozóinak más helyekről is a vállalat szerverén tárolt adatokra, ebben segít a NetWare Connect 2.0. Felépítése hasonlít egy Internet szolgáltatóéra: egy modem várja a beérkező hívásokat, és jogosultságtól függően engedi látni a hálózati erőforrásokat. A bejelentkezés megkönnyítésére a dial-up jelszó és a belépési jelszó ugyan az, mint az NDS-be bejelentkezéskor használt jelszó. Igényektől függően lehet egy felhasználó csak távolról bejelentkező, csak belső hálózati felhasználó vagy mindkettő.
A NetWare Connect 2.0 2 portos license-szel került az NSBS csomagba. Konfigurációja az NwcCon szerveroldali programmal kezdhető meg. A Connect objektum létrehozása után érdemes az express setupot választva eljutni a kívánt konfigurációig.
A következőket kell tisztázni a beállítások elvégzése előtt:
Milyen felsőbb szintű protokollt/protokollokat szeretnénk használni? &Eeacute;rdemes, ha más, IPX-et alacsony szinten használó program nem kívánja, IP-n keresztüli kommunikációt folytatni a szerverrel. Ehhez a becsatlakozni kívánó munkaállomásra a TCP/IP protokollt és a NetWare klienst IP támogatással kell telepíteni.
Milyen adatkommunikációs protokollt szeretnénk használni? Legelterjedtebb a PPP, amely a NetWare Connect konfigurációs menüjében PPPRNS-ként jelenik meg.
Mely felhasználóknak szeretnénk jogot biztosítani a szolgáltatás igénybevételéhez? A felhasználókat a Security alatt lévő Users opciónál tudjuk megadni.
Milyen jelszóval jelentkezzenek be a felhasználók? Alapesetben érdemes meghagyni az NDS-es jelszóval bejelentkezés lehetőségét, mivel ekkor kisebb annak a veszélye, hogy a felhasználó elfelejti a jelszavát, és este 10 órakor telefonál a rendszergazdának, hogy változtassa meg. Amennyiben magasak a biztonsági követelmények a NetWare Administratorban a felhasználói objektum Remote Access fülénél állíthatjuk be a jelszót.
A NetWare Connect 2.0 különösen érzékeny a driverek verziójára. Amennyiben Suppor Pack feltétele után a PPPTSM Minor/Major vesion mismatch-re hivatkozva nem indítja el a Connectet, másoljuk vissza az NSBS5 CD-n a \PRODUCTS\RAS\SYSTEM könyvtárból az NLM-eket, vagy a Support Pack során készített backupból másoljuk vissza az MSM, az ETHERTSM és a PPRTSM NLM-eket.