"Tikus menangis dan menusuk .." Impor substitusi dalam praktek. Bagian 4 (teoritis, final). Sistem dan Layanan

gambar

Setelah berbicara tentang opsi , hypervisor "domestik" dan Sistem Operasi "domestik" di artikel sebelumnya, kami akan terus mengumpulkan informasi tentang sistem dan layanan yang diperlukan yang dapat digunakan pada OS ini.

Faktanya, artikel ini ternyata sebagian besar bersifat teoritis. Masalahnya adalah tidak ada yang baru dan asli dalam sistem "domestik". Dan untuk menulis ulang hal yang sama untuk keseratus kalinya, tanpa menambahkan sesuatu yang baru, saya tidak melihat alasan. Jadi akan ada perakitan dan analisis data mengenai sistem pengganti impor.

Plus, hanya Alt, Astra dan Rosa yang memiliki Wiki yang kurang lebih normal. Red OS memiliki basis pengetahuan (sangat sederhana untuk seleraku). Selain itu, artikel Rosa dalam Wiki ini sering usang dan tidak relevan, bertanggal 2013-2014 dan terkait dengan distribusi lama ... Tetapi untuk sistem Wiki lainnya, anggap tidak ada sama sekali. Oleh karena itu, untuk distribusi yang tidak memiliki KB atau Wiki, kami mengasumsikan bahwa Anda perlu melihat di Wiki atau KB dari distribusi induknya. Untuk ROSA - CentOS (Red Hat), Astra - Debian, Hitung - Gentoo, Red OS - Red Hat, AlterOS - openSUSE, OS - CentOS (Red Hat), Ulyanovsk . BSD - FreeBSD, QP OC - pengembangan sepenuhnya domestik (dengan jaminan penciptanya bukan Linux).

Juga, saya akan menghilangkan saat saya meninggalkan seluruh infrastruktur berdasarkan Microsoft dan mulai dengan dasar-dasar - DNS, Layanan Direktori, Proxy-server . Nah, sistem dan layanan yang berorientasi pengguna akan berjalan, seperti server surat, kantor, obrolan, dll.

1. Infrastruktur


1.1. DNS


Server DNS disajikan dalam semua sistem operasi "domestik" dalam bentuk BIND9 . Tidak ada yang baru. Dan tidak ada yang rumit dalam pengaturan. Hanya Hitung dalam repositori BIND yang tidak. Tapi ada yang lain.

DDNS sedikit lebih rumit, tetapi tidak ada yang luar biasa di sini.
Instruksi untuk Astra
Instruksi untuk Alt
ROSA di Wiki memiliki instruksi berikut, yang tidak ada hubungannya dengan keadaan sebenarnya. Jadi kami akan menganggap bahwa instruksi untuk mengatur DDNS untuk ROSA harus dicari terkait dengan CentOS.

1.2. DHCP


Lagi - tidak ada yang baru, tidak ada yang rumit.
Astra Linux Wiki DHCP
ROSA Enterprise Linux Server DHCP

1.3. Layanan Direktori


1.3.1. Direktori Astra Linux (ALD)
Tautan Wiki
Tidak mungkin untuk memasukkan mesin Microsoft Windows dalam domain ALD menggunakan alat Microsoft Windows OS biasa.

Pada saat yang sama, sebagai klien, AD Astra dimasukkan ke domain hanya dalam beberapa tindakan .

Petunjuk untuk mengatur ALD.

SAMBA 4 juga dapat bertindak sebagai pengontrol domain di Astra Linux. Ini bukan penyempurnaan dari Astra, ini adalah SAMDA dalam bentuk aslinya. Dikonfigurasi seperti ini . Atau seperti itu.

1.3.2 Organisasi Domain IPA Redirected
Tautan ke basis pengetahuan , di mana semuanya dijelaskan secara rinci.

1.3.3. Direktori rosa
Di Internet ada referensi ke fakta bahwa ROSA memiliki pengembangan sendiri dari Server Direktori ROSA. Ada artikel tentang hal ini di Wiki mereka. Tanggal 28 Februari 2013. Ada juga referensi ke alat Pengaturan Server Rosa yang menarik. Dan saya mulai menggali, menarik untuk disentuh.

Secara umum, dalam rilis R7 semua ini terpotong. Seperti yang saya pahami, ini disebabkan oleh fakta bahwa Rosa dibangun kembali berdasarkan CentOS dan bukan Mandriva, dan Direktori mereka didasarkan pada Server Direktori Mandriva , dan sama sekali tidak cocok dengan CentOS.

Karena itu, seperti pada semua OS lainnya, Anda dapat menginstal SAMBA di ROSA dan menggunakannya sebagai pengontrol domain.

1.3.4. Alt FreeIPA

Hampir semua sistem operasi "domestik" di pasar memiliki kemampuan untuk bekerja sebagai pengontrol domain berbasis SAMBA . Tetapi SAMBA memiliki batasan serius ketika bekerja dengan klien berbasis Windows:
Samba AD DC beroperasi pada level pengontrol domain Windows 2008 R2. Anda bisa memasukkannya ke domain Windows 2012 sebagai klien, tetapi bukan sebagai pengontrol domain.

Jadi, untuk operasi normal server dan workstation Windows, jika kita membutuhkannya, tetapi kita membutuhkannya, karena ada perangkat lunak yang tidak dapat berfungsi di Linux (paket CAD yang sama atau paket perangkat lunak yang ketinggalan zaman untuk perangkat yang umumnya tidak , kecuali Win XP tidak mungkin dikirimkan), kami perlu menggunakan domain yang berbasis Windows atau FreeIPA . Menyebarkan FreeIPA adalah proses yang agak memakan waktu, sementara domain berbasis Windows dapat digunakan dalam beberapa jam. Dalam kasus saya, nol biaya waktu, karena saya sudah memiliki domain yang menjalankan Windows. Dalam hal ini, Linux dapat masuk menggunakan AD. Dalam keadilan, saya perhatikan bahwa Windows dapat masuk melalui FreeIPA.

Ini adalah bagaimana saya membawa alasan mengapa saya tidak ingin menyerah pengontrol domain berbasis Microsoft Windows. Saya sudah memilikinya. Saya melihat tidak ada alasan untuk membuang banyak waktu dan usaha, untuk melatih kembali administrator yang terbiasa dengan kenyamanan GUI Windows untuk bekerja dengan file teks dari sistem Linux. Ya, IPA memiliki antarmuka berbasis web, tetapi itu tidak benar-benar mengubah banyak hal. (Linuxoids mungkin memecah saya karena kata-kata ini, tetapi saya, sebagai admin Windows yang memiliki kesempatan untuk bekerja dengan Linux, bayangkan apa yang saya bicarakan. Saya tidak dapat memahami bagaimana Anda bisa suka menggali ke dalam editor teks, membaca ribuan baris kode Menjadi takut disegel ketika melakukan perubahan, sedangkan antarmuka grafis akan menunjukkan semuanya, memberi tahu Anda, menjelaskan, cukup tekan tombol dan masukkan parameter yang diperlukan. Itu saja. Saya berbicara. Tembak!)

Untuk berjaga-jaga, berikut adalah artikel yang sangat berguna tentang penyebaran server IPA. Tiba-tiba seseorang akan berguna.

1.4. Server proxy


Cumi - cumi dapat ditemukan di repositori hampir semua "domestik" OS. Saya tidak tahu bagaimana caranya, tetapi saya telah menggunakan Squid untuk waktu yang lama. Saya bahagia
Cumi-cumi Astra Linux
Alt Squid dengan otorisasi melalui AD
Squid untuk RED OS dengan otorisasi IPA
ROSA tidak menemukan artikel serupa di Wiki. Tetapi ada banyak literatur tentang pengaturan Squiid di Internet. Dan pengaturan hanya akan berbeda dalam perintah instalasi untuk manajer paket dan, mungkin, di lokasi file konfigurasi.

1.5. Pemantauan


Zabbix ada di repositori Astra, ROSA, Alt, Red OS . Tidak akan ada masalah dengan ini, Anda hanya perlu mengekspor semua informasi yang diperlukan dari server produk, dan kemudian mengimpornya ke server baru. Ya, kami akan kehilangan sejarah, tetapi ini tidak penting dalam kebanyakan kasus. Dalam hal ini sangat penting, Anda dapat meninggalkan kedua server dalam operasi sampai informasi pada server lama menjadi usang dan tidak lagi diperlukan. Dan satu hal lagi. Ada informasi , yang menilai, kita dapat menyimpulkan bahwa Maria DB akan masuk daftar hitam dan akan dikeluarkan dari repositori semua OS "domestik".
Instal dan konfigurasikan Zabbix di Astra
Instal dan konfigurasikan Zabbix pada Alt
Instal dan konfigurasikan Zabbix pada EDIT OS

1.6. IP telephony


Ada beberapa solusi perangkat lunak dari pengembang dalam negeri di registri Kementerian Komunikasi.
Ideco PBX tidak membutuhkan OS. Di luar situs .
Roskom. IP-PBX juga tidak membutuhkan OS yang berfungsi. Di luar situs .
MetPBX juga tidak memerlukan OS di bawahnya. Di luar situs .
SKIT.ATS dapat digunakan di Linux. Di luar situs .
Dan akhirnya, platform GetCall , yang juga tidak memerlukan OS. Di luar situs .

Saya pribadi tidak punya bisnis dengan IP telephony, jadi saya tidak bisa mengatakan apa-apa tentang mereka.

2. Sistem yang berorientasi pengguna


2.1. Seperti yang disebutkan dalam artikel sebelumnya , kami memiliki sistem yang disebut TECTON yang berjalan di Firebird 1.5 . Dengan demikian, dengan substitusi impor, bisnis ini harus ditransfer ke infrastruktur baru. Firebird memiliki versi untuk Linux, tetapi dalam repositori tidak ada OS "domestik" versi 1.5. Dan tidak ada kemungkinan untuk beralih ke versi yang lebih baru, karena di persimpangan Firebird versi 1 dan 2 prinsip pengoperasian prosedur tersimpan telah berubah, dan tidak ada yang akan dapat menulis ulang ... dan tidak akan dapat ... dan tidak masuk akal, karena dalam waktu dekat sistem ini harus menggantikan 1s Jadi "untuk pertama kalinya" akan mungkin untuk mengunduh paket dan menginstalnya bukan dari repositori.

2.2. Sistem pelaporan elektronik OASIS untuk Linux tidak berfungsi. Selain itu, OASIS tidak bekerja pada apa pun selain MSSQL Server. Jadi, kita membutuhkan mesin virtual dengan Windows dan MSSQL Server. Versi Express sudah cukup, karena basis datanya kecil. Tetapi Anda tidak dapat melepaskan diri dari ini, karena PFR dan pelaporan pajak didasarkan pada hal ini.

2.3. Secara alami, MS IIS tidak cocok sebagai server web , Anda harus menggunakan repositori Apache atau Nginx yang termasuk dalam repositori (yang terakhir adalah di ROSA, Alt, Calculate repositori).
Mana yang lebih baik? Anda dapat membaca artikel dengan Kamerad rrromka

Tautan Wiki:
Untuk alt
Untuk Menghitung
Untuk ROSA, hanya ada perintah instalasi, Anda harus mengkonfigurasi menurut literatur lain. Misalnya, dokumentasi dari situs resmi . Atau Anda dapat menemukan banyak artikel tentang pengaturan di Habré .

2.4. Obrolan korporat dengan otorisasi melalui AD. OpenFire atau ejabberd. Sederhana dan gratis.
ejabberd di alt
Mengkonfigurasi ejabberd tanpa terikat ke OS
Konfigurasikan OpenFire

Anda dapat menggunakan apa saja sebagai klien obrolan, mulai dari Pidgin dan Miranda , yang ada di OS builds, dan diakhiri dengan sesuatu yang ditulis sendiri.

2.5. Server surat. Seperti yang telah berulang kali saya sebutkan, saya suka Zimbra. Ini dapat digunakan berdasarkan RELS.
Terapkan Sumber Terbuka Kolaborasi Zimbra, otorisasi melalui AD, dan buat kotak surat secara otomatis
Konfigurasikan cadangan dan pemulihan Zimbra OSE yang lengkap dan terpisah
Buat dan perbarui milis di Zimbra Collaboration OSE berdasarkan pada kelompok dan pengguna Direktori Aktif

Di sini penyebaran RELS khusus

Juga di repositori OS ada paket Postfix / Exim / Dovecot .
Alt Wiki Postfix Dovecot
Astra Linux. Instal Dovecot Mail Server
Mengenai pengaturan Rosa. Wiki mereka memiliki artikel tentang penggunaan server surat tertanggal 28 Februari 2013. Satu-satunya masalah adalah bahwa itu menggambarkan metode menggunakan RSS (ROSA Server Setup), yang, seperti yang saya katakan di atas, adalah vipile dari versi distribusi saat ini. Jadi sekarang Anda dapat menggunakan instruksi untuk mengatur server email tanpa terikat ke OS. Misalnya yang ini .

Anda juga dapat mempertimbangkan opsi perangkat lunak berpemilik dalam bentuk " Server MyOffice " atau " CommuniGate Pro ". Tapi saya tidak suka opsi ini. Paling tidak karena sudah dibayar. Di sisi lain, dukungan itu baik, itu adalah jaminan. Tetapi asalkan hampir semua administrator dapat menjamin efisiensi server mail, kebutuhan akan dukungan diragukan. Dan jika CommuniGate adalah perangkat lunak yang terbukti, maka MyOffice dibuat pada tahun 2014, dan saya pribadi khawatir dengan jumlah bug yang masih dapat ditangkap dalam sistem ini. Dengan semua ini, harga kedua produk ini menurut saya terlalu tinggi.

2.6. Cadangan distribusi disediakan oleh Bacula . Menyiapkan monster ini adalah keseluruhan epik. Ada banyak materi tentang masalah ini, tapi tetap saja ini adalah keseluruhan pekerjaan. Tapi Bacula adalah alat multi-platform yang kuat dan sangat berguna.
Instruksi untuk Astra
Instruksi untuk Alt
Dokumentasi di situs web resmi </ a
Situs web resmi proyek antarmuka web untuk Bacula

Mempertimbangkan fakta bahwa Alt adalah mitra resmi Bacula di Rusia, kami dapat berharap bahwa versi yang relatif baru dari distribusi ini akan muncul di repositori mereka.

2.7. Saya tidak akan mengatakan apa-apa tentang klien email Thunderbird yang disajikan dari semua OS "domestik".

2.8. Tentang browser web Mozilla Firefox , disajikan dalam semua "domestik" OS dan Yandex.Browser, yang dapat diinstal pada semua "domestik" OS, saya juga akan tetap diam.

2.9. Suite kantor . LibreOffice adalah bagian dari semua "domestik" OS. Dia memiliki 2 alternatif berbayar - ini adalah MyOffice dan P7 Office . R-7 memiliki versi uji distribusi "coba". Anda bisa meminta di sini . Sedangkan untuk MyOffice, saya hanya akan meninggalkan tautan ini dan tautan ini di sini (saya menyarankan Anda untuk memberikan perhatian khusus pada komentar).

2.10. 1C: USAHA Misalnya, SEMUA VERSI LINUX ASTRA SESUAI DENGAN 1C: ENTERPRISE 8
Di Wiki Astra ada artikel usang tentang menginstal 1c bagian klien dan server.
Wiki ROSA memiliki artikel tentang cara menginstal klien 1c . Sungguh aneh bahwa tidak ada artikel tentang pengaturan server, karena pada CentOS, esq bangun. Sebagai contoh, ini adalah artikel .
Ada artikel di Alt Wiki dengan deskripsi terperinci tentang instalasi dan konfigurasi, yang juga menyediakan tautan yang bermanfaat.

3. Kesimpulan


Nah, apa yang bisa saya katakan setelah mempelajari informasi terkait substitusi impor? Semua ini senonoh. Ini sama sekali tidak menghilangkan impor, ketergantungan pada pengembang asing sama sekali tidak membatalkan. Ini hanya menggantikan satu dengan yang lain, memungkinkan Anda untuk memberi makan bukan paman domestik, tetapi kami, domestik. Pajak penjualan akan masuk ke kas negara, itu nilai tambah. Tetapi sebagian besar uang akan disimpan di tangan "paman dan bibi" yang sudah kaya, dan tidak akan mencapai dana perwalian, ini minus. Setiap perusahaan seperti "Teknologi Cloud Baru" yang mengklaim bahwa "tujuan mereka bukan untuk menjadi kaya pada program substitusi impor ..." benar-benar mengejar tujuan ini, jika tidak akan ada pernyataan seperti itu, tidak akan ada tuntutan hukum dan pernyataan ke pengadilan FAS. Mereka tidak akan mengambil sepotong LibreOffice dan mengecatnya kembali di bawah SvoyOffice.

Untuk mengambil produk gratis, sudah dibuat oleh seseorang, selesaikan sedikit dan jual dengan kedok sendiri, menurut saya, setidaknya sedikit ... kecurangan. Tidak, tentu saja, mereka melakukan sistem keamanan, mereka mengenkripsi semuanya, semuanya dilakukan, mereka membawa semuanya di bawah sertifikasi FSTEC ... Tapi itu semua produk yang sama yang tidak mereka buat. Dengan pengecualian QP OS, CryptoSoft melakukan semuanya dengan sendirinya. Dan karena ini, mereka akan memiliki masalah kompatibilitas, kurangnya perangkat lunak untuk OS mereka, bug yang tidak tertangkap, dll. dll. Tetapi mereka melakukannya. Alt bahkan sebelum hype dengan substitusi impor, mereka juga melakukannya dengan baik, bukan demi keuntungan sesaat, mereka melakukannya dengan jujur, karena mereka mendapatkan uang dari yang bukan aliran utama.

Saya tidak hanya menulis kata "domestik" dengan tanda kutip, karena ada satu, dua, dan lebih sedikit sistem domestik. Sistem operasi - umumnya hanya satu. "Substitusi impor" seperti apa yang dipertanyakan tetap menjadi misteri.

Tidak, secara umum, jika Anda benar-benar ingin dan menghabiskan banyak waktu dan energi, maka Anda dapat meningkatkan infrastruktur dan sebagian besar layanan di Linux. Tetapi untuk ini, Anda perlu melatih ulang atau mengubah administrator windows, dan membuatnya pengaturan aplikasi mata merah dalam file teks. Tetapi 90% dari sistem ini tidak akan domestik, mereka akan bebas dan, dalam kasus yang jarang terjadi, sedikit dicat ulang. Dengan wallpaper yang membosankan. Semua dalam semua, semua keributan ini tampak seperti omong kosong yang mahal. Jika orang Jerman tidak bisa , maka apa yang bisa kita katakan tentang kita? ... "Tikus-tikus itu menangis dan menusuk ...", dan kakak lelaki itu terus memasukkan sakunya. Biji-bijian yang sehat di seluruh program ini berakhir pada tahap ide, ketika dikatakan bahwa rahasia itu harus ditransfer ke sistem kami yang aman sehingga "musuh tidak dapat menemukan apa pun." Tetapi pada akhirnya, ini menghasilkan apa yang kita miliki semua ide normal. Nah, bisnis di negara kita sudah dibangun - laba maksimum dengan biaya minimum.

4. Apa yang harus dilakukan?


Menangis dan menyuntikkan ... Ada perintah - harus dilakukan, kalau tidak mereka akan menghukum. Cara menghukum tidak diketahui. Masalahnya adalah tidak ada yang tahu bagaimana mereka akan memeriksa hasil dari program substitusi impor, termasuk mereka yang akan memeriksa. Tidak ada bukti kemampuan untuk menggunakan perangkat lunak dari repositori OS. Bisakah saya menggunakannya? Kamu tidak bisa? Semua orang menggunakannya - jadi Anda bisa? Tetapi Kementerian Komunikasi tidak ada dalam daftar - maka itu tidak mungkin? Tidak ada jawaban untuk pertanyaan ini. Tetapi seseorang melaporkan menggunakan LibreOffice yang sama, yang merupakan bagian dari OS. Itu berguling. Bagaimana dengan Zabbix? Yang termasuk dalam repositori - Anda bisa, tetapi jika versi yang sama dapat diunduh dari resmi - Anda tidak bisa? Dll dll. Dan dimanakah logikanya di sini?

Akibatnya, tetap hanya mengarah pada indikator yang ditetapkan dari pangsa perangkat lunak yang digunakan, menghabiskan banyak uang untuk pembelian dan dukungannya, dan melatih karyawan untuk bekerja dengan perangkat lunak baru untuk mereka. Ada pendapat bahwa "kerasnya hukum Rusia dikompensasi oleh tidak mengikatnya penerapannya", tetapi berharap demikian juga ...

5. PS:


Ketika saya sedang menulis artikel-artikel ini, saya harus menyekop begitu banyak informasi sehingga saya bertanya-tanya bagaimana saya menyimpan semua ini di kepala saya. Dan saya senang bahwa rangkaian artikel telah berakhir. Yang tersisa hanyalah artikel tentang QP OC, yang saya janjikan untuk menulis kepada perwakilan mereka sebagai imbalan atas kesempatan untuk menyentuh distribusi. Mungkin nanti akan ada sesuatu yang lain tentang besi sebagai bagian dari substitusi impor yang sama, tetapi untuk sekarang ini adalah garpu rumput di dalam air.

Saya berharap bahwa informasi yang dikumpulkan oleh saya dan dianalisis oleh saya akan membantu seseorang dalam tugas yang sulit beralih ke perangkat lunak "domestik". Terima kasih semuanya dan sampai jumpa lagi.

Juga pada topik yang dapat Anda baca:

Publikasi sebelumnya:

artikel tentang perencanaan substitusi impor.

Artikel tentang sistem operasi "domestik".

Artikel tentang sistem dan layanan.

Nah, soal QP OS juga.

Source: https://habr.com/ru/post/id449828/


All Articles