Gateway โรงเรียน

ผมเพิ่งจบงาน gateway สำหรับโรงเรียน จากจุดเริ่มต้นแค่ปรับปรุงระบบ network ให้เสถียรขึ้น ก็ขยายมาจนถึงทำ gateway ให้ลูกค้าด้วย ซึ่งระบบที่เลือกใช่อาจจะดูใหญ่ไปซักหน่อยเนื่องจากว่ามีผู้ใช้งานมากกว่า 2000 คน แต่ใช้งานพร้อมกันไม่น่าจะเกิน 300 คน ซึ่งระบบที่เลือกใช้ก็คือ

  1. VMware ESXi 4.1 ทำ virtualization เพราะระบบนี้ต้องใช้ Server 5 เครื่อง แต่ใช้ performance ค่อนข้างน้อย
  2. Microsoft Active Directory, IAS, DNS, DHCP, CA, WSUS, IISADMPWD เนื่องจากมี User ที่เป็นนักเรียนเป็นจำนวนมาก มีการเข้าออกทุกปีเป็นจำนวนมาก การใช้ Radius ตัวอื่นอาจจะไม่สะดวกกับครูที่ต้องจัดการเรื่องนี้ และเพื่อเป็นการเตรียมการไว้เผื่อจะมีการใช้งาน Active Directory เต็มระบบในอนาคต นอกจากนี้ก็เพิ่ม WSUS เข้ามาเพื่อลด bandwidth ในการ Download Patch
  3. pfSense, squid, captive portal โดยให้ไป authenticate กับ AD ผ่าน IAS หลังจากทดลองใช้มาระดับหนึ่งผมยังค่อนข้างพอใจ gateway ตัวนี้อยู่
  4. Kiwi Syslog ใช้ตัวฟรีเพราะต้องการแค่เก็บ Logs ไว้ตาม พรบ.คอมพิวเตอร์ สำหรับการดูการใช้งานของนักเรียนก็ดูจาก lightsquid สะดวกกว่า
  5. L3 Switch เพราะมีอยู่ 10 VLAN ตามกลุ่มการใช้งาน

ผลจากการใช้งานระบบนี้ก็คือ

  1. ครูสามารถจัดการชื่อผู้ใช้ผ่าน Active Directory ซึ่งเป็น GUI และสามารถแบ่งนักเรียนเป็นกลุ่มตามชั้นปี และห้องเรียนได้
  2. ในการใช้งานอินเตอร์เน็ตนักเรียนจะต้องกรอก username และ password เพื่อยืนยันตัวตน
  3. นักเรียนสามารถเปลี่ยน Password ได้เอง
  4. มีการแสดงกราฟการ bandwidth และการเข้า website ของแต่ละ User เพื่อบริหารการใช้งานอินเตอร์เน็ต
  5. มีการเก็บ log ตามพรบ.คอมพิวเตอร์

วิธีลบ IE9 beta

คนที่ลง Internet Explorer 9 beta แล้วรู้สึกว่าไม่ถูกใจ (ผมก็คนนึง) อยากลบทิ้งให้สิ้นซาก แต่พอเข้าไปที่ดูที่ Programs and Features กลับไม่มีให้ uninstall
วิธีคือ ในหน้า Programs and Features ให้กดลิ้งก์ View installed updates ที่ด้านซ้ายมือ ไปที่หมวด Microsoft Windows จะเจอ Windows Internet Explorer 9 สามารถกด uninstall ได้เลย เราก็จะได้ IE8 ซึ่งถึงจะยังไม่ดีพอ แต่มันก็ยังดีกว่ากลับคืนมาอีกครั้ง

2010-09-17_21-17-17.jpg2010-09-17_21-17-26.jpg

ปัญหา syslog จาก Squid บน pfSense

ผมลองใช้ pfsense ส่ง syslog ไปที่ kiwi syslog ได้ปกติ แต่เมื่อให้ Squid ส่ง Accesss Log ไปด้วยโดยเพิ่มคำสั่ง
access_log syslog squid
ไปใน Custom Options

เกิด errer ดังนี้
“Cannot open ‘syslog’ for writing. The parent directory must be writeable by the user ‘proxy'”

Continue reading “ปัญหา syslog จาก Squid บน pfSense”

ปัญหา Address Bar เป็นสีแดง

สำหรับคนที่ทำงานกับ Server หลายคนอาจจะเคยเจอ Address bar ของ IE เป็นสีแดง พร้อมข้อความเตือน

Certificate Error: Navigation Blocked

There is a problem with this website’s security certificate.

The security certificate presented by this website was not issued by a trusted certificate authority.
The security certificate presented by this website was issued for a different website’s address.

Security certificate problems may indicate an attempt to fool you or intercept any data you send to the server.

Continue reading “ปัญหา Address Bar เป็นสีแดง”