Discussione:
Alcune domande su OS X Server
(troppo vecchio per rispondere)
Aladino
2008-02-15 20:19:39 UTC
Permalink
Dovrei installare un nuovo server OS X 10.5, che dovrebe sostituire
l'attuale server di produttività dello studio che gira con 10.3.9.
Ho alcuni dubbi sulla configurazione dello stesso...
In pratica la nostra configurazione è quella più semplice della
casistica illustrata nel manuale di OS X Server, in più abbiamo un
server Linux che gestisce le VPN, i FAX, assegna gli IP e fa da
transparent proxy filtrando le connessioni internet in uscita.
Con l'attuale server, ci eravamo creati un dominio interno per uso
interno (sta.lan), anche in quanto non avevamo ancora un dominio
pubblico registrato. Adesso ce l'abbiamo.
Leggendo il manuale, si fa sempre riferimento al nome del server come
myserver.exemple.com, ma non riesco a capire se questo dovrebbe essere
il dominio internet, se è meglio continuare ad usare un dominio
'interno' o se è meglio rinominare tutta la rete con il dominio che
abbiamo registrato.
Ovviamente la rete non è accessibile dall'esterno se non tramite la VPN
o tramite connessioni FileMaker protette.
Inoltre, impostando il nome con il dominio interno, mi ritrovo che a
tutti gli utenti creati viene assegnato un indirizzo email
***@LeoServer.sta.lan, che non corrisponde a quello che vorrei...
Adesso gli utenti hanno una email interna che è ***@sta.lan ed una
esterna che è ***@nsdominio.it, il tutto gestito dai servizi email del
server OS X, ma configurato a terminale dalla persona che ci amministra
il Server Linux. Adesso vorrei gestire i servizi email con gli strumenti
Apple. In più ci sono una serie di indirizzi generici la cui posta viene
recapitata a più utenti, ma non a tutti. Inoltre non riesco neppure a
capire come inoltrare correttamente la posta in uscita o sincronizzare
il server con il POP del nostro dominio.
Lo so, se uno non sa fare dovrebbe lasciare ad altri, ma il titolare
vuole che me la sbrighi io, e le cose sembrano semplici ed alla portata,
ma poi non è proprio così... :-(
--
Per rispondere, togliere -NOSPAM- dall'indirizzo.
SAP
2008-02-15 23:23:32 UTC
Permalink
Post by Aladino
Lo so, se uno non sa fare dovrebbe lasciare ad altri, ma il titolare
vuole che me la sbrighi io, e le cose sembrano semplici ed alla portata,
ma poi non è proprio così... :-(
Ti avverto, e' un bagno di sangue.

Esco da una due giorni di lotta continua con questa roba e ne ho di
belle da raccontare.
--
Giocare col mondo, facendolo a pezzi...
Bambini che il sole, ha ridotto gia'... vecchi.

Per scrivermi derotta la mail.
Aladino
2008-02-16 08:16:20 UTC
Permalink
Post by SAP
Ti avverto, e' un bagno di sangue.
Esco da una due giorni di lotta continua con questa roba e ne ho di
belle da raccontare.
Azzz... Sembrano i commenti ai tempi di 10.3 Server: speravo che nel
frattempo le cose ossero migliorate!
Comunque, la prossima settimana dovrò provarci, e volevo almeno chiarire
alcuni concetti:
1. che dominio è meglio usare per la configurazione del Server: quello
che usiamo adesso e conosciuto solo all'interno della lan, o cambio
tutto ed uso quello registrato?
2. la configurazione dei servizi con il pannello preferenze Server è
impossibile, per cui per configurare correttamente il server è
necessario usare Server Admin, giusto? Altrimenti dove si configurano
cose come il pop da cui scaricare la posta?
3. Ma perchè, quando attivo il controllo remoto (invece dello screen
sharing) non riesco più ad autenticarmi con ARD 3.2.1?! Ovviamente ho
settato correttamente i privilegi di accesso (lo faccio con tutti i
client); sta cosa mi ha già fatto perdere mezzo pomeriggio... :-(
4. Come e dove si dovrebbero creare le home degli utenti? In server
Admin mi viene proposto /var
Boh, per cominciare basta così...
--
Per rispondere, togliere -NOSPAM- dall'indirizzo.
SAP
2008-02-16 08:51:34 UTC
Permalink
Post by Aladino
Azzz... Sembrano i commenti ai tempi di 10.3 Server: speravo che nel
frattempo le cose ossero migliorate!
Come nella migliore tradizione Apple per i suoi server: dei tools
graficamente accattivanti che incasinano i file di configurazione o non
funzionano affatto.

Guarda, basta seguire i forum ufficiali per mettersi le mani nei
capelli, se proprio devi mettere OsX Server fatti dire un paio di
cosette essenziali per il kit di sopravvivenza.
Post by Aladino
Comunque, la prossima settimana dovrò provarci, e volevo almeno chiarire
1. che dominio è meglio usare per la configurazione del Server: quello
che usiamo adesso e conosciuto solo all'interno della lan, o cambio
tutto ed uso quello registrato?
Questa domanda non e' molto chiara.
Puoi assegnare al server il nome che vuoi, ad esempio
nomemacchina.dominioreale.com, basta che poi tu faccia il routing
corretto delle porte e il port-forwarding, senno' siccome la risoluzione
del nome i client la faranno sempre sull'IP pubblico sul quale
indirizzerai il nomemacchina.dominioreale.com, se non hai fatto questo
lavoro, il router ti rispondera' picche e non arriverai alla macchina.
Io l'ho fatto proprio ieri questo lavoro e nell'ordine ho dovuto:
1 - Reindirizzare il nomemacchina.dominioreale.com sull'IP pubblico
della ADSL
2 - Fare il port forwarding dei servizi utilizzati dall'IP pubblico a
quello privato.
Se il touter disponde di una funzionalita' di DMZ puoi utilizzare anche
quella, cosi' esponi tutto il server (nel bene e nel male eh).
Abbastanza semplice.
Avevo a disposizione una ADSL telecom alice business col pirellone
bianco configurato per la numerazione pubblica (5 IP pubblici in
modalita' trasparente), ho usato un Linksys da 50 euro per un IP
pubblico e fare una NAT e sul linksys ho abilitato il port forwarding.
Funziona tutto egregiamente.
Post by Aladino
2. la configurazione dei servizi con il pannello preferenze Server è
impossibile, per cui per configurare correttamente il server è
necessario usare Server Admin, giusto? Altrimenti dove si configurano
cose come il pop da cui scaricare la posta?
Senti, ora arriva il consiglione da fondamentale, dopo che ho formattato
e reinstallato ben 3 volte: il server (se vuoi i servizi di posta e
collaborazione) deve essere installato e configurato inizialmente nella
modalita' "bimbo scemo" e NON avanzata, pena la impossibilita' materiale
di far partire servizi come l'iCal server, il server mail ecc con i
tools Apple, tocca scendere nei gironi infernali del terminale.
Beninteso, in qualche modo a colpi di man e di forum internet alla fine
ce la si puo' fare, ma ci vogliono ore e ore di consultazione e ne vale
la pena solo se lo fai di lavoro come me.
Altrimenti vai di configurazione "bimbo scemo" e una volta installato
aggiornato e riavviato ti trovi con la macchina e i servizi base
funzionanti.
Se leggi il forum ufficiale te ne accorgi.
DOPO usi Server Admin e WGM per rifinire la configurazione.
Post by Aladino
3. Ma perchè, quando attivo il controllo remoto (invece dello screen
sharing) non riesco più ad autenticarmi con ARD 3.2.1?! Ovviamente ho
settato correttamente i privilegi di accesso (lo faccio con tutti i
client); sta cosa mi ha già fatto perdere mezzo pomeriggio... :-(
Altra cosa tipica di Apple, sono "features" ricorda...
Comunque, se stiamo parlando di Leopard e l'hai gia' installato come
Open Directory Master devi controllare i privilegi di accesso ai servizi
in server admin.
Questa e' una novita' della 10.5: oltre al controllo a livello di
utenza/gruppi, hai anche il controllo e la possibilita' di profilare i
SERVIZI (sempre con utenti/gruppi).
Questo e' positivo dato che si ha una granularita' migliore.
Controlla in SA: seleziona la macchina, vai su Settings, in Access e
controlla che gli amministratori abbiano il controllo di tutti i
servizi, senno' il server ti sputa fuori.
Se e' quello il problema ovviamente.
Post by Aladino
4. Come e dove si dovrebbero creare le home degli utenti? In server
Admin mi viene proposto /var
Non penso proprio...
Tendenzialmente puoi crearle dove vuoi, lo fai da WGM as usual.
Post by Aladino
Boh, per cominciare basta così...
Sei appena entrato nel girone dantesco, auguri... :D
Ti dico, NON e' una cosa banale tirare su un server e purtroppo Apple
come al solito non ti aiuta, ti fa dei tools carini che poi non
funzionano come dovrebbero.
--
Giocare col mondo, facendolo a pezzi...
Bambini che il sole, ha ridotto gia'... vecchi.

Per scrivermi derotta la mail.
SAP
2008-02-16 09:00:33 UTC
Permalink
Post by SAP
Ti dico, NON e' una cosa banale tirare su un server e purtroppo Apple
come al solito non ti aiuta, ti fa dei tools carini che poi non
funzionano come dovrebbero.
Ah, non parliamo ovviamente di una potenziale migrazione da una versione
precedente con tutte le sue che mi viene da ridere.

Oppure di come arriva configurato PHP che se vuoi aggiungere moduli
fondamentali come GD devi andare di ricompilazione obbligatoria o se hai
grande culo come per imagemagik di macports (e no: il PHP pronto di
Entropy NON funziona).
Oppure parliamo del Wiki e del blog di base, carucci eh, ma e'
documentata meglio la mia lavastoviglie Rex, e' divertente, perche' devi
far eun po la caccia al tesoro e cercare la roba sparsa un po' qua' e
andare di google.

O ancora di come in alcuni casi AFP vada restartata *costantemente*
senno' i client non si loggano (FORSE e' risolto col 10.5.2)?
ROTFL, fatti un giro:
<http://discussions.apple.com/thread.jspa?threadID=1251475&tstart=0>
<http://discussions.apple.com/thread.jspa?threadID=1224346&tstart=0>

E via cosi', e' un meraviglioso mondo di sorprese, i clienti sono
estasiati nello scoprirlo a loro spese...
--
Giocare col mondo, facendolo a pezzi...
Bambini che il sole, ha ridotto gia'... vecchi.

Per scrivermi derotta la mail.
SAP
2008-02-16 09:00:54 UTC
Permalink
Post by SAP
Ti dico, NON e' una cosa banale tirare su un server e purtroppo Apple
come al solito non ti aiuta, ti fa dei tools carini che poi non
funzionano come dovrebbero.
Ah, non parliamo ovviamente di una potenziale migrazione da una versione
precedente con tutte le sue peculiarita', che mi viene da ridere.

Oppure di come arriva configurato PHP che se vuoi aggiungere moduli
fondamentali come GD devi andare di ricompilazione obbligatoria o se hai
grande culo come per imagemagik di macports (e no: il PHP pronto di
Entropy NON funziona).
Oppure parliamo del Wiki e del blog di base, carucci eh, ma e'
documentata meglio la mia lavastoviglie Rex, e' divertente, perche' devi
far eun po la caccia al tesoro e cercare la roba sparsa un po' qua' e
andare di google.

O ancora di come in alcuni casi AFP vada restartata *costantemente*
senno' i client non si loggano (FORSE e' risolto col 10.5.2)?
ROTFL, fatti un giro:
<http://discussions.apple.com/thread.jspa?threadID=1251475&tstart=0>
<http://discussions.apple.com/thread.jspa?threadID=1224346&tstart=0>

E via cosi', e' un meraviglioso mondo di sorprese, i clienti sono
estasiati nello scoprirlo a loro spese...
--
Giocare col mondo, facendolo a pezzi...
Bambini che il sole, ha ridotto gia'... vecchi.

Per scrivermi derotta la mail.
SAP
2008-02-16 09:01:40 UTC
Permalink
Post by SAP
Ti dico, NON e' una cosa banale tirare su un server e purtroppo Apple
come al solito non ti aiuta, ti fa dei tools carini che poi non
funzionano come dovrebbero.
Ah, non parliamo ovviamente di una potenziale migrazione da una versione
precedente con tutte le sue peculiarita', che mi viene da ridere.

Oppure di come arriva configurato PHP che se vuoi aggiungere moduli
fondamentali come GD devi andare di ricompilazione obbligatoria o se hai
grande culo come per imagemagik di macports (e no: il PHP pronto di
Entropy NON funziona).
Oppure parliamo del Wiki e del blog di base, carucci eh, ma e'
documentata meglio la mia lavastoviglie Rex, e' divertente, perche' devi
fare un po di caccia al tesoro e cercare la roba sparsa un po' qua' e
la' e andare di google.

O ancora di come in alcuni casi AFP vada restartata *costantemente*
senno' i client non si loggano (FORSE e' risolto col 10.5.2)?
ROTFL, fatti un giro:
<http://discussions.apple.com/thread.jspa?threadID=1251475&tstart=0>
<http://discussions.apple.com/thread.jspa?threadID=1224346&tstart=0>

E via cosi', e' un meraviglioso mondo di sorprese, i clienti sono
estasiati nello scoprirlo a loro spese...
--
Giocare col mondo, facendolo a pezzi...
Bambini che il sole, ha ridotto gia'... vecchi.

Per scrivermi derotta la mail.
Di passaggio a nord ovest
2008-02-16 09:31:28 UTC
Permalink
Post by SAP
Post by Aladino
Azzz... Sembrano i commenti ai tempi di 10.3 Server: speravo che nel
frattempo le cose ossero migliorate!
Come nella migliore tradizione Apple per i suoi server: dei tools
graficamente accattivanti che incasinano i file di configurazione o non
funzionano affatto.
Oh un mesetto fa nel tread <[Curiosità] Server>
con

"> Nonostante fondamenta opensource, darwin, ecc. , pare non sempre si
Post by SAP
riesce a capire facilmente cosa accada nella macchina."
comprendeva anche questo,
ovvero quei tool grafici che se non funzionano e non si sa dove mettere le
mani
per rilevare agli errori da riparare.
Di tool grafici simili ce ne sono anche in alcune distribuzioni Linux,
ma ovviamente ci sono anche altre distro dove si risolve a manina :)
Aladino
2008-02-16 17:20:42 UTC
Permalink
Post by SAP
Puoi assegnare al server il nome che vuoi, ad esempio
nomemacchina.dominioreale.com, basta che poi tu faccia il routing
corretto delle porte e il port-forwarding
Diciamo che è +o- quello che stiamo facendo adesso. Sole che i servizi
che usiamo dall'esterno usano direttamente l'IP statico e il router
trasporta le porte necessarie al server a livello di indirizzo IP. Il
Server ha un nome tipo nomemacchina.sta.lan, che è un nome ad uso solo
interno. Comunque anche internamente siamo abituati ad usare gli IP, che
sono assegnati dal Server DHCP sulla LinuxBOX in base ai MAC address
(per cui risultano sempre gli stessi).
Ho sempre pensato che questa soluzione sia un po' un acrocchio, e volevo
cogliere l'occasione per sistemare anche questo.
Post by SAP
senno' siccome la risoluzione
del nome i client la faranno sempre sull'IP pubblico sul quale
indirizzerai il nomemacchina.dominioreale.com, se non hai fatto questo
lavoro, il router ti rispondera' picche e non arriverai alla macchina.
1 - Reindirizzare il nomemacchina.dominioreale.com sull'IP pubblico
della ADSL
2 - Fare il port forwarding dei servizi utilizzati dall'IP pubblico a
quello privato.
Se il touter disponde di una funzionalita' di DMZ puoi utilizzare anche
quella, cosi' esponi tutto il server (nel bene e nel male eh).
Abbastanza semplice.
Avevo a disposizione una ADSL telecom alice business col pirellone
bianco configurato per la numerazione pubblica (5 IP pubblici in
modalita' trasparente), ho usato un Linksys da 50 euro per un IP
pubblico e fare una NAT e sul linksys ho abilitato il port forwarding.
Funziona tutto egregiamente.
Ecco anche qui rispecchia la nostra situazione: Alice business 7Mega con
1 IP statico pubblico, sul router Telecom ho girato tutto il traffico
verso il Firewall DLink DFL-200, sul quale ho girato le porte necessarie
verso l'attuale Server Mac (FileMaker, Server Admin, Workgroup Manager e
una porta traslata per ssh) e verso il server Linux (la 1194 per OpenVPN
e una porta traslata per ssh). Le cose funzionano, ma io continuo ad
avere l'impressione che non tutto sia fatto nel migliore dei modi.

La volontà di aggiornare OS X Server, è sia il passaggio a FileMaker
Server 9 (che non gira su 10.3) che la possibilità di indicizzare i
documenti su Server. Tra l'altro vorrei poter usare anche iCal Server
(adesso usiamo webcalendar sul Server Linux, ma i calendari iCal locali
si sincronizzano solo in lettura, e bisogna usare il browser per
inserire gli appuntamenti). Del resto, se non si sincronizza iCal, gli
allarmi non 'suonano'.

Penso che lunedì tornerò all'attacco chiededo il supporto di qualcuno
che ha un po' più di esperienza.
--
Per rispondere, togliere -NOSPAM- dall'indirizzo.
therealkikkki
2008-02-16 17:42:32 UTC
Permalink
In article
Post by Aladino
eggendo il manuale, si fa sempre riferimento al nome del server
come myserver.exemple.com, ma non riesco a capire se questo dovrebbe
essere il dominio internet, se è meglio continuare ad usare un
dominio 'interno' o se è meglio rinominare tutta la rete con il
dominio che abbiamo registrato.
non ne hai bisogno: gli host in dmz prendono il nome del dominio in
com gli altri in .local. poi sul dns interno metti come dns di
inoltro il pubblico il resto non ho capito molto che chiedi.

--
I'm using an evaluation license of nemo since 80 days.
You should really try it!
http://www.malcom-mac.com/nemo
Aladino
2008-02-16 18:57:15 UTC
Permalink
Post by therealkikkki
non ne hai bisogno: gli host in dmz prendono il nome del dominio in
com gli altri in .local. poi sul dns interno metti come dns di
inoltro il pubblico il resto non ho capito molto che chiedi.
Non mi sembra il caso di mettere il server in dmz... Per quello che
serve a noi, il port forwanding è più che sufficiente.
Per fare un esempio più pratico, adesso per le macchine interne, usiamo
dei nomi nomemacchina.sta.lan, con il .sta.lan nato dalle impostazioni
del server Linux, che facendo da DHCP, assegna questo tipo di nomi.
Il nostro dominio, www.nomestudio.it, lo abbiamo registrato
principalmente per avere delle email, per il resto non lo stiamo usando.
Adesso, il nuovo server, dove negli esempi Apple si riporta
myserver.exemple.com, lo chiamo: LeoServer.sta.lan o
LeoServer.nomestudio.it o che altro? Il Server attuale si chiama
Server-sta.sta.lan, ma questa nomenclatura non mi ha mai convinto.
Spero di essere stato più chiaro, e immagino che il problema sia banale
per chi ci mastica un po' di più... per me è uno di quei dubbbi a cui
non trovo spiegazione
--
Per rispondere, togliere -NOSPAM- dall'indirizzo.
therealkikkki
2008-02-16 19:12:54 UTC
Permalink
In article
Post by Aladino
Post by therealkikkki
non ne hai bisogno: gli host in dmz prendono il nome del dominio
in com gli altri in .local. poi sul dns interno metti come dns di
inoltro il pubblico il resto non ho capito molto che chiedi.
Non mi sembra il caso di mettere il server in dmz... Per quello
cheserve a noi, il port forwanding è più che sufficiente.
Per fare un esempio più pratico, adesso per le macchine interne,
usiamo dei nomi nomemacchina.sta.lan, con il .sta.lan nato dalle
impostazionidel server Linux, che facendo da DHCP, assegna questo
tipo di nomi.
Il nostro dominio, www.nomestudio.it, lo abbiamo registrato
principalmente per avere delle email, per il resto non lo stiamo
usando. Adesso, il nuovo server, dove negli esempi Apple si riporta
myserver.exemple.com, lo chiamo: LeoServer.sta.lan o
LeoServer.nomestudio.it o che altro? Il Server attuale si chiama
Server-sta.sta.lan, ma questa nomenclatura non mi ha mai convinto.
Spero di essere stato più chiaro, e immagino che il problema sia
banale per chi ci mastica un po' di più... per me è uno di quei
dubbbi a cuinon trovo spiegazione
da come l'ho capita la tua richiesta è del tutto indifferente,
rimanipure con 2 domini separati.
in ogni caso sulla tua rete lan devi avere un dns no?
ecco per coerenza dovresti usare il nome di dominio del server dns
internodella tua rete.
non ho molto ben capito se la tua macchina con mac os x debba offrire
un servizio dns. se è così sei *praticamente* obblgato a mettere un
nome macchina tipo nome_macchina.nome_nomedeldominio di cui fa dns.

--
I'm using an evaluation license of nemo since 80 days.
You should really try it!
http://www.malcom-mac.com/nemo
Aladino
2008-02-16 20:10:56 UTC
Permalink
Post by therealkikkki
da come l'ho capita la tua richiesta è del tutto indifferente,
rimanipure con 2 domini separati.
in ogni caso sulla tua rete lan devi avere un dns no?
Sì, l'attuale Server Mac OS X 10.3. Il nuovo dovrebbe sostituirlo anche
in questa funzione (di fatto, quando funzionerà prenderà il suo posto),
oltre a integrare una serie di servizi che adesso sono svolti dal Server
Linux (iCal Server al posto di WebCalendar).
Post by therealkikkki
ecco per coerenza dovresti usare il nome di dominio del server dns
internodella tua rete.
Per cui il .sta.lan
Post by therealkikkki
non ho molto ben capito se la tua macchina con mac os x debba offrire
un servizio dns. se è così sei *praticamente* obblgato a mettere un
nome macchina tipo nome_macchina.nome_nomedeldominio di cui fa dns.
OK, capito. Ma potrebbe fare da DNS anche se internamente alla lan si
usasse il dominio registrato (nomestudio.it)? Sarebbe meglio, o è una
situazione che potrebbe portare problemi?
--
Per rispondere, togliere -NOSPAM- dall'indirizzo.
therealkikkki
2008-02-16 20:33:08 UTC
Permalink
Post by Aladino
OK, capito. Ma potrebbe fare da DNS anche se internamente alla lan
si usasse il dominio registrato (nomestudio.it)? Sarebbe meglio, o è
unasituazione che potrebbe portare problemi?
sarebbe meglio se postassi come è organizzata la rete, con le classi
ipche hai sugli host che forniscono i i servizi
cmq in generale puoi creare un dns nella tua LAN anche per il dominio
cippalippa.com *non ha importanza* l'importante è che abbia un inoltro
su server dns internet.... per cui non dovresti avere problemi

--
I'm using an evaluation license of nemo since 80 days.
You should really try it!
http://www.malcom-mac.com/nemo
Pier Paolo Giovannini
2008-02-20 00:22:24 UTC
Permalink
Post by Aladino
Lo so, se uno non sa fare dovrebbe lasciare ad altri, ma il titolare
vuole che me la sbrighi io, e le cose sembrano semplici ed alla portata,
ma poi non è proprio così... :-(
Letture consigliate:

Mac OS X Support Essentials, 2nd Edition
By Kevin M. White
Peachpit Press (Dec 22, 2007)
ISBN-10: 0321489810
ISBN-13: 9780321489814
http://www.peachpit.com/store/product.aspx?isbn=0321489810

Mac OS X Server Essentials, 2nd Edition
By Schoun Regan, David Pugh
Peachpit Press (Jan 7, 2008)
ISBN-10: 0321496604
ISBN-13: 9780321496607
http://www.peachpit.com/store/product.aspx?isbn=0321496604

Mac OS X System Administration Reference, Volume 1, 2nd Edition
Peachpit Press (N/A)
ISBN-10: 032150268X
ISBN-13: 9780321502681
http://www.peachpit.com/promotions/promotion.aspx?promo=136070

Mac OS X System Administration Reference, Volume 2, 2nd Edition
Peachpit Press (N/A)
ISBN-10: 0321509730
ISBN-13: 9780321509734
http://www.peachpit.com/promotions/promotion.aspx?promo=136070
--
http://ppg-anfscd.blogspot.com/
Loading...