View previous topic :: View next topic |
Author |
Message |
heinrich76
Joined: 10 Mar 2008 Posts: 11
|
Posted: Mon May 05, 2008 11:36 Post subject: m23 in zwei Netzen |
|
|
Hallo an alle,
m23 hab ich privat ausprobiert und bin begeistert. Nun soll das Ganze auch in der Firma laufen für ca. 120 Linux-Clients.
Dort gibt es natürlich schon einen DHCP-Server im Netz, an dem auch nichts geändert werden soll (mehrere hundert Windoof-Kisten).
Meine Idee: Der Server und die Clients kommen für die Installation in ein Extra-VLAN. Danach sollen die Clients ins Produktivnetz gehen und von dem bisherigen DHCP-Server die IP's bekommen. Dem M23-Server würde ich eine entsprechend passende IP aus dem Produktivnetz geben und hoffe so, auch die Clients noch verwalten (genau DAS ist mir wichtig - Patchmanagement) zu können.
Würde das so funktionieren?
Ciao und Gruß
Heinrich |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Mon May 05, 2008 17:45 Post subject: |
|
|
Der "Standard-Weg" ist es nicht, was Du vorhast, aber theoretisch könnte es funktionieren.
Du mußt allerdings dafür sorgen, daß die Clients und der m23-Server in beiden Netzen dieselbe IP haben.
Schreib bitte hinterher, ob es funktioniert hat und wie Du vorgegangen bist. Das könnte anderen ebenfalls helfen _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
heinrich76
Joined: 10 Mar 2008 Posts: 11
|
Posted: Thu Jul 03, 2008 8:00 Post subject: |
|
|
so, das Projekt "Linux-Clients managen" ist jetzt aktuell geworden.
Prinzipiell will ich weiterhin so vorgehen, wie im ersten Post beschrieben.
Momentan steht der m23-Server mit einer statischen IP im Produktivnetz. Er macht KEIN DHCP. Das übernimmt ein anderer Server und das bleibt auch so. Jetzt wollte ich erste Linux-Clients (aktuelle 8.04er Ubuntu) integrieren. Das klappt jedoch überhaupt nicht.
Über die GUI bleibt die Statusampel auf rot. Bei der manuellen Integration habe ich das Zertifikatsproblem (Certificate is not valid - es ist nicht möglich, eine SSL-Verbindung aufzubauen) Also eine Verbindung zum Server wird schon hergestellt. Habe das ca.cert nochmal händisch auf den Client installiert. Keine Änderung
Liegt es am DHCP-Server? Brauche ich den für die Integration? Ich will ja noch nicht installieren, sondern nur bestehende Ubuntu-Clients integrieren.
In meinem Testaufbau hatte das funktioniert. Jedoch lief dort der DHCP auf dem m23.
Vielen Dank.
P.S. Aktuelle Debian 4.0 mit aktuellen m23-Paketen (via apt-get installiert) |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Fri Jul 04, 2008 18:37 Post subject: |
|
|
heinrich76 wrote: | Bei der manuellen Integration habe ich das Zertifikatsproblem (Certificate is not valid - es ist nicht möglich, eine SSL-Verbindung aufzubauen) |
Hat sich die IP des m23-Servers nach Erstellung des Zertifikates geändert?
Funktioniert das Holen des Auftrages mit unverschlüsseltem http?
heinrich76 wrote: | Liegt es am DHCP-Server? Brauche ich den für die Integration? |
Es sollte auch ohne gehen. Meiner Meinung nach liegt es am Zertifikat. _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
heinrich76
Joined: 10 Mar 2008 Posts: 11
|
Posted: Sat Jul 05, 2008 6:11 Post subject: |
|
|
Ok, jetzt gelingt das Integrieren der Clients mit SSL (habe einen Client neu von CD mit Ubuntu 7.10 aufgesetzt. Irgendwie war der Alte verbogen). Hardwaredaten wurden erfaßt, die Pakete vom Client werden angezeigt.
Als nächstes möchte ich die Pakete verwalten. Nach den Paketen kann ich suchen, Updatesuche funktionert. Nachdem ich die Installation/Deinstallation/Update in die Auftragsliste hinzugefügt habe, bleibt jeder Auftrag bei "m23Sourcelist" mit "waiting" stehen. Nix passiert weiter.
Im Client selber kann ich ohne weiteres Pakete hinzufügen und entfernen (über das eigene Paketmanagement).
Kurze Zusammenfassung, wie es letztendlich aussehen soll:
- Client per CD mit Standardinstallation aufsetzen (Installation über m23 gestaltet sich durch unser Netzwerk als schwierig)
- Integrieren
- Software entsprechend der Gruppe aktualisieren
- ins ADS eintragen (like-wise open)
- Verwaltung der Clients (Softwareverteilung)
Gruß
Heinrich |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Mon Jul 07, 2008 10:05 Post subject: |
|
|
heinrich76 wrote: | Nachdem ich die Installation/Deinstallation/Update in die Auftragsliste hinzugefügt habe, bleibt jeder Auftrag bei "m23Sourcelist" mit "waiting" stehen. Nix passiert weiter. |
Ist das der erste Auftrag?
Was passiert, wenn Du den Auftrag auf dem Client per Hand herunterlädst? _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
heinrich76
Joined: 10 Mar 2008 Posts: 11
|
Posted: Mon Jul 14, 2008 10:08 Post subject: |
|
|
Der erste Auftrag war ja die Integration des Clients. Alles fertig, stehen noch in der Auftragsliste drin. Jedoch fertig.
Der nächste Auftrag ist "m23Sourcelist" (ich möchte ein Paket einspielen).
Wie kann ich den Auftrag per Hand auf den Client ausführen? |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Tue Jul 15, 2008 6:50 Post subject: |
|
|
Das geht prinzipiell genauso wie das Holen des Integrationsauftrages. Auf dem Client
Code: | cd /tmp; wget https://<serverIP>/work.php -O work.php |
ausführen. Was passiert da und was steht in der geholten work.php? _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
|