Различия между версиями 12 и 13
Версия 12 от 2008-07-09 13:14:55
Размер: 14874
Комментарий:
Версия 13 от 2008-07-09 14:22:49
Размер: 14919
Комментарий:
Удаления помечены так. Добавления помечены так.
Строка 14: Строка 14:
Пара слов про два следующих пункта. Была очень большая драка между разными людьми, по поводу того, как это называть, поскольку это мест в виндовсе называется VPN (виртуальная частная сеть). Споры по следующей причине - способов организовать виртуальную частную сеть очень много. Идея состоит в том, чтобы организовать защищённую СПД, и чтобы она веля себя как СПД. То есть разные компьютеры в интернете ведут себя так, как будто они в одной локальной сети. Тем не менее, до последнего времени этим словом в виндовз назывался исключительно PPTP с определённым профилем. Этот самый шаблон здесь по умолчанию и реализован. Пара слов про два следующих пункта. Существует несколько разных мнений по поводу того, как называть то, что в Windows принято называть VPN (виртуальная частная сеть). Причина разногласий заключается в существовании очень большого количества способов организовать виртуальную частную сеть. Задача состоит в том, чтобы организовать защищённую сеть передачи данных (СПД). В СПД разные компьютеры в интернете ведут себя так же как машины, находящиеся в одной локальной сети. Тем не менее, до последнего времени так в Windows назывался исключительно PPTP с определённым профилем. Этот шаблон в нашем дистрибутиве по умолчанию и реализован.
Строка 18: Строка 18:
О том, что здесь написано:
Во-первых, относительно архитектуры PPTP. Там используется всего два или три составляющих:
 * GRE. Это протокол туннелирования уровня IP. Каких бы то ни было пакетов в интернете. На уровне ip передаёте пакет, пишете, что он - типа GRE, доставка его гарантирована, а дальше уже из него GRE сам соберёт пакет. Тем самым мы организуем нечто вроде локальной сети, потому что мы берём пакет, отправляем его на некоторый адрес, допустим, если у нас адрес 10.0.0.1, а мы отправляем пакет на адрес 10.0.0.2 ,который находится где-то далеко. В результате того, что это виртуальная сеть, при отсылке пакет режется на куски, пакуется в GRE пакет, и этот GRE пакет доходит по интернету адресата, где он разворачивается и выясняется, что это обычный IP пакет, который предназначен для хоста 10.0.0.2, и дальше с ним поступают как обычно.
 * Данные, которые отправляются с одного конца GRE туннеля представляются как поток данных. Поверх этого запускается обычный PPP сервер и PPP клиент. После того, как выясняется, что пакеты GRE ходят, организуются два виртуальных интерфейса, это и делает PPP, он организует IP в любой среде. СПД является канал с двумя концами. Есть некий комплекс субпротоколов внутри PPP, что позволяет обмениваться данными, в том числе и настройками сети. С другой стороны, поскольку речь идёт о том, что неизвестно кто подключается к серверу и говорит дай интернет, то есть ещё аутентификация. Это встроенно в PPP.
 * Поверх этого может быть шифрование, чтобы передаваемые данные никто не подглядел. Обычно используется TLS.
Строка 24: Строка 19:
Проблемы в чём, почему не все его (PPTP) любят? В том виде, в котором он работает, эта штука небезопасна. В том виде, в котором это надёжно работает, не со всякой виндовз-машиной работает. Кроме того, он весьма разный, и (внутри Линуха,где нет самораспознавания) на пользователя ложится настройка всего этого безобразия. Во-первых, рассмотрим архитектуру PPTP. Здесь используется всего два или три составляющих:
 * GRE. Это протокол туннелирования любых пакетов в интернете на уровне IP. Когда на этом уровне передаётся пакет, необходимо указать, что он - типа GRE, а затем GRE из него сам соберёт пакет. Доставка его гарантирована. Тем самым мы организуем нечто вроде локальной сети: мы берём пакет, отправляем его на некоторый адрес, который находится где-то далеко. В результате того, что это виртуальная сеть, при отсылке пакет режется на куски, пакуется в GRE пакет и доходит по интернету адресата, где он разворачивается и выясняется, что это, например, обычный IP пакет, который предназначен для данного хоста, и дальше с ним поступают как обычно.
 * Данные, которые отправляются с одного конца GRE туннеля на другой, представляются как поток данных. Поверх этого запускается обычный PPP-сервер и PPP-клиент. После того, как выясняется, что пакеты GRE доставляются, организуются два виртуальных интерфейса --- это и делает PPP. Он организует IP в любой среде. Таким обрахом, мы создали СПД --- канал передачи информации с двумя концами. Существует также комплекс субпротоколов внутри PPP, что позволяет обмениваться данными, в том числе и настройками сети. Ограничивать доступ к данным для "поторонних" позволяет аутентификация. Это встроено в PPP по умолчанию.
 * Можно использовать шифрование, чтобы передача данных было более надежной. Обычно в таких случаях используется TLS.
Строка 26: Строка 24:
Дальше начинаются пляски с дисциплиной оформления туннеля. Вот установили туннель между двумя машинами, PPP подключение, вот сервер говорит, что теперь маршрут по умолчанию через него. Потом он организуе это подключение с помощью GRE, тем самым организуя второй виртуальный интерфейс. И тут сервер начинает всё посылать через виртуальный интерфейс. После чего отвалится всё, в том числе и GRE. Для борьбы с этим есть кнопка "сохранить маршрут". Но это всё равно не спасает от корбины, которые вместо адреса VPN сервера выдают его доменное имя. А dns ещё где-то в третьем месте, куда нужно тоже пробиваться руками. Однако PPTP имеет и недостатки. Во-первых, задача максимизировать надежность и одновременно заставить PPTP корректно работать с машинами с Windows представляется крайне сложной. Во-вторых, PPTP весьма разный, и в Линухе,где нет самораспознавания, пользователю приходится самостоятельно его настраивать.
Строка 28: Строка 26:
Последняя версяя виндовса рекомендует использовать вместо PPTP L2TP, поскольку он умеет всё вышеуказанное, но проблема в том что тут этого нет и под виндоусом оно периодически виснет. Под свободными системами L2TP работает нормально. Он хорош тем, что он - кусок из ipv6. Следующий шаг --- задание дисциплины оформления туннеля. Итак, установлен туннель между двумя машинами, PPP подключение, сервер сообщает, что теперь маршрут по умолчанию через него. Потом он организует это подключение с помощью GRE, тем самым создавая второй виртуальный интерфейс. На этом этапе сервер начинает всё посылать через виртуальный интерфейс. После чего отвалится всё, в том числе и GRE. Для того, чтобы избежать подобной ситуации, существует кнопка "сохранить маршрут". Однако это не является решением всех возникающих проблем, например, в случае, если Ваш интернет-провайдер вместо адреса VPN сервера выдает его доменное имя, а dns,скажем, находится в другом месте, куда нужно попасть вручную.

Последняя версяя Windows рекомендует использовать вместо PPTP L2TP, поскольку он умеет всё вышеуказанное, но проблема заключается в том, что собственно под Windows оно не всегда работает корректно. Под свободными же системами L2TP работает нормально. Он хорош тем, что он - часть ipv6.

---

Настройка с использованием Центра управления: продолжение

Сетевые интерфейсы

Существует переключатель автоматической настройки, то есть можно настроить сеть как автоматически, так и вручную.

../09_network.png

Обратите внимание: zeroconf даёт такой IP-адрес, чтобы он не мешал другим компьютерам в сети.

Дополнительные параметры. Фактически, это редактор нескольких файлов.

../09_network_manual.png

Пара слов про два следующих пункта. Существует несколько разных мнений по поводу того, как называть то, что в Windows принято называть VPN (виртуальная частная сеть). Причина разногласий заключается в существовании очень большого количества способов организовать виртуальную частную сеть. Задача состоит в том, чтобы организовать защищённую сеть передачи данных (СПД). В СПД разные компьютеры в интернете ведут себя так же как машины, находящиеся в одной локальной сети. Тем не менее, до последнего времени так в Windows назывался исключительно PPTP с определённым профилем. Этот шаблон в нашем дистрибутиве по умолчанию и реализован.

../10_pptp.png

Во-первых, рассмотрим архитектуру PPTP. Здесь используется всего два или три составляющих:

  • GRE. Это протокол туннелирования любых пакетов в интернете на уровне IP. Когда на этом уровне передаётся пакет, необходимо указать, что он - типа GRE, а затем GRE из него сам соберёт пакет. Доставка его гарантирована. Тем самым мы организуем нечто вроде локальной сети: мы берём пакет, отправляем его на некоторый адрес, который находится где-то далеко. В результате того, что это виртуальная сеть, при отсылке пакет режется на куски, пакуется в GRE пакет и доходит по интернету адресата, где он разворачивается и выясняется, что это, например, обычный IP пакет, который предназначен для данного хоста, и дальше с ним поступают как обычно.
  • Данные, которые отправляются с одного конца GRE туннеля на другой, представляются как поток данных. Поверх этого запускается обычный PPP-сервер и PPP-клиент. После того, как выясняется, что пакеты GRE доставляются, организуются два виртуальных интерфейса --- это и делает PPP. Он организует IP в любой среде. Таким обрахом, мы создали СПД --- канал передачи информации с двумя концами. Существует также комплекс субпротоколов внутри PPP, что позволяет обмениваться данными, в том числе и настройками сети. Ограничивать доступ к данным для "поторонних" позволяет аутентификация. Это встроено в PPP по умолчанию.
  • Можно использовать шифрование, чтобы передача данных было более надежной. Обычно в таких случаях используется TLS.

Однако PPTP имеет и недостатки. Во-первых, задача максимизировать надежность и одновременно заставить PPTP корректно работать с машинами с Windows представляется крайне сложной. Во-вторых, PPTP весьма разный, и в Линухе,где нет самораспознавания, пользователю приходится самостоятельно его настраивать.

Следующий шаг --- задание дисциплины оформления туннеля. Итак, установлен туннель между двумя машинами, PPP подключение, сервер сообщает, что теперь маршрут по умолчанию через него. Потом он организует это подключение с помощью GRE, тем самым создавая второй виртуальный интерфейс. На этом этапе сервер начинает всё посылать через виртуальный интерфейс. После чего отвалится всё, в том числе и GRE. Для того, чтобы избежать подобной ситуации, существует кнопка "сохранить маршрут". Однако это не является решением всех возникающих проблем, например, в случае, если Ваш интернет-провайдер вместо адреса VPN сервера выдает его доменное имя, а dns,скажем, находится в другом месте, куда нужно попасть вручную.

Последняя версяя Windows рекомендует использовать вместо PPTP L2TP, поскольку он умеет всё вышеуказанное, но проблема заключается в том, что собственно под Windows оно не всегда работает корректно. Под свободными же системами L2TP работает нормально. Он хорош тем, что он - часть ipv6.

---

Как ещё устроить нормальный VPN. Есть openvpn: есть клиент, есть сервер, клиенты есть подо всё, что шевелится. Под виндовс так же прост в настройке как пресловутый "мастер подключения к интернету" за исключением того, что его (openvpn) надо ставить. Ещё один вариант - ipsec. Работает нормально, особенно если VPN внутри большой сети, но не в интернете, потому что в интернете его могут порезать, а внутри большой сети - нет. Кроме этого, есть ещё много всяких вариантов.

PPPoE. В локальных сетях, где сервер, раздающий интернет, находится в той же СПД, что и клиент, всё проще. То есть раздача PPP через ethernet, то есть ещё на один уровень ниже. На каждое соединение создаётся интерфейс PPP с соответствующим номером. Главное, что над знать - оба протокола сводятся к тому, что каким-то одним способом организуется туннель, а потом поверх него поднимается PPP.

../11_pppoe.png

Дисплей

Еще пять лет назад одной из самых сложных составляющих общей настройки системы являлась настройка графической подситемы. С тех пор она сильно упростилась, но одновременно с упрощением несколько уменьшилась вероятность успешного завершения процесса.

Графическая подсистема состоит из двух достаточно сложных в настройке устройств - видеокарты и монитора. Настроить - значит привести в соответствие их настройки. Хитрость состоит в том, что эти возможности нечеловекопригодные, типичный инструмент, а не задача. Когда речь идёт о способностях монитора (имеется в виду электроламповый, а не ЖКИ), различают три характеристики:

  • dot clock - количество точек в секунду, которое можно отобразить на экране;
  • частота развёртки - скорость, с которой рисуется одна линия на мониторе;
  • частота кадров - частота мерцания монитора.

Эти три параметра друг от друга не зависят. Более того, у карточек тоже есть свой dot clock. Зачастую эти частоты (как у карточек, так и у некоторых мониторов) фиксированные. Кроме того, есть несколько протоколов, согласно которым монитор сообщает видеокарте свои настройки, и эти протоколы правильно функционируют примерно в 80 % случаев. Наиболее сложной является ситуация, когда монитор сообщает карте завышенные данные о себе. Для таких случаев существует база данных по мониторам, в которой прописаны различные параментры, в частности:

  • Разрешение --- количество пикселей на экране, в ширину и длину; есть несколько разных родов мониторов, которые умеют поддерживать то или иное разрешение.
  • Глубина цветности. В зависимости от этого параметра пиксели могут представляться одним байтом, двумя байтами и так далее. Чем больше глубина цветности, тем больше требуется видеопамяти. Стоит отметить, что современные видеокарты имеют очень много видеопамяти, но если видеокарта не новая, то гулбина цветности может быть ограничена возможностями видеокарты.

../12_display.png

Кнопочка "загружаться в графический режим" включает/выключает kdm. Это необходимо для того, чтобы сделать из машины сервер, и в случаях, когда графподсистема работает нестабильно.

Что касается драйверов, то они, как правило, определяются автоматически, однако в случае, если у вас очень старая, очень новая или непонятная системе видеокарта, нужно попробовать использовать VESA, однако функциональность в таком случае может быть ограничена. Добавим, что если у Вас очень новая видеокарта, то возможно, что после обновления видеокарта будет успешно определена системой.

Клавиатура

В нашем дистрибутиве есть поддержка разных клавиатур с дополнительными клавишами. По умолчанию можно выбрать ACPI. Проблема с power-sleep-wake, имеющаяся в Windows 2000, в нашем случае не возникает. Вообще, чем больше клавиш распознается, тем удобнее. Проблема состоит в том, что не для всех клавиатур есть драйверы.

../13_keyboard.png

Что касается переключения раскладок: в отличие от Windows предлагается много разных способов. Это обусловлено тем, что стандартные alt+shift или ctrl+shift срабатывают при нажатии комбинаций клавиш с их использованием.


Сведения о ресурсах

Готовность (%)

Продолжительность (ак. ч.)

Подготовка (календ. ч.)

Полный текст (раб. д.)

Предварительные знания

Level

Maintainer

Start date

End date

32

1

1

1

1

ConstantinYershow, ОльгаТочилкина


PspoClasses/080704/04ConfigPractice (последним исправлял пользователь MaximByshevskiKonopko 2008-10-09 21:18:34)