Tutti i docenti possono fare richiesta di uno spazio web su piattaforma LAMP (Linux Apache Mysql Php) dove poter sviluppare progetti, portali, siti, applicazioni web based.

Il servizio prevede la fornitura di :

  • un sottodominio nomechesivuole.itisavogadro.org con possibilità di implementare il servizio https , avente 10 Gb di spazio a disposizione.
  • un accesso ssh e/o ftp 
  • un database mysql con 1 Gb di spazio per le tabelle.
  • Interprete Php versione 7 o 5 , a scelta.

Potete farne richiesta nel servizio ticketing dell' Avogadro.

Vi verranno inviate le credenziali per operare da subito in totale autonomia.

E' consigliato dotare il vostro dominio di un qualche sistema di backup e restore che faccia copie dei dati e del database ad intervalli regolari. 

Strumenti come akeeba possono fare tutto in automatico, oppure si può usare rsync su ssh , ricordando di fare anche copia del database. Uno script bash di poche righe come quello in fondo a questo articolo messo in crontab può risolvere il problema e togliervi ogni incombenza.

Per collegarvi alla vostra nuova area e iniziare da subito a sviluppare, supponendo che :

  • miosito.itisavogadro.org sia il nome del dominio registrato
  • mioutente sia l'utente di accesso
  • miapassword sia la password
  • miodatabase si il nome del database:

In ssh:

ssh -l mioutente beulah.dreamhost.com
 
password : miapassword
 

Database:

 
mysql -u mioutente -p -h mysql.itisavogadro.org miodatabase (accesso dal server miosito.itisavogadro.org per ovvi motivi di sicurezza)
 
password : miapassword
 
In allegato file zip per fare da subito una landing page che segnala che il sito è attivo e in lavorazione
 
esempio script di backup:
 
#!/bin/bash

# Script per fare backup del vostro sito

# Imposto data e cartelle:.
NOW=$(date +"%Y-%m-%d-%H%M")
FILE="miosito.org.$NOW.tar"
BACKUP_DIR="/home/username/backups"
WWW_DIR="/home/username/www/example.org/"

# Per accedere al db
DB_USER="mysqluser"
DB_PASS="mysqlpass"
DB_NAME="example_org"
DB_FILE="miosito.org.$NOW.sql"

# Aggiusto il tar.
WWW_TRANSFORM='s,^home/username/www/example.org,www,'
DB_TRANSFORM='s,^home/username/backups,database,'

# Creo l'archivio e faccio il dump mysql
tar -cvf $BACKUP_DIR/$FILE --transform $WWW_TRANSFORM $WWW_DIR
mysqldump -u$DB_USER -p$DB_PASS -$DB_NAME > $BACKUP_DIR/$DB_FILE

# Aggiungo, tolgo i rimasugli e comprimo.
tar --append --file=$BACKUP_DIR/$FILE --transform $DB_TRANSFORM $BACKUP_DIR/$DB_FILE
rm $BACKUP_DIR/$DB_FILE
gzip -9 $BACKUP_DIR/$FILE

 
Buon lavoro !

 

Venerdì, 03 Novembre 2017 08:11

Stampanti di rete

In istituto sono presenti 8 stampanti multifunzione gestite da un server che permette agli utenti di stampare da qualsiasi dispositivo presente in Istituto.

Gli utenti che hanno necessità di stampare (docenti o ata) devono disporre di un account che viene fornito dall' ufficio tecnico.

E' possibile stampare in due modi :

Modalità web

Per stampare da tutti i sistemi operativi (anche Android) caricando il file da pagina web occorre che il file sia stato salvato in precedenza nel formato PDF. Se non è in pdf stamparlo con “stampante pdf” e salvarlo.

Visitare l'url “http://192.168.128.131:8081/it”, verrà visualizzata questa videata.

effettuate il login con le vostre credenziali e poi fate l'upload del documento precedentemente creato in formato pdf mandandolo in stampa.

 

  

Premere sfoglia, inserire il percorso del file pdf da stampare, selezionarlo e dare ok; inserire quante copie si vuole ed eventualmente se si vuole la stampa fronte retro e infine premere ok.

Ora il file è caricato sul sistema, pronto per essere stampato da qualsiasi multifunzione.

 Modalità "stampante di rete

E' possibile installare direttamente sui computer una stampante di rete che può stampare qualsiasi tipo di documento inviando l'output a una qualunque delle stampanti ai piani:

Per fare questo, seguire questi passaggi :

Piattaforma Windows xp/7/8/10

  • Aggiungere una stampante al sistema come "stampante locale" e chiamatela "seguimi" avendo cura di creare una nuova porta di connessione come "standard tcp/ip port" impostando come indirizzo ip della porta : 192.168.128.131 se si è nella rete didattica o wi-fi e 10.191.101.18 se si è nella rete amministrativa.
    In entrambi i casi la porta sarà la 9100, il protocollo da assegnare è "LPR" (NON RAW) e il nome della coda di stampa va impostato a "Seguimi" e va attivato il flag su "Conteggio byte LPR abilitato.
    ATTENZIONE: non è possibile stampare dalla rete wifi "Avo_spot", per stampare dal wifi bisogna essere registrati sulla rete "AVo Private" tramite la procedura indicata nell' articolo corrispondente.
    Al passaggio successivo verrà chiesto di caricare il file dei drivers, (scaricabile al fondo di questo articolo)

  • Installare sul sistema l'utility di gestione delle stampe Easy Job Manager scaricabile al fondo di questo articolo e configuratelo come visualizzato (nel casi siate sulla rete amministrativa, l'indirizzo da mettere sarà 10.191.101.18

 

 

 

Lunedì, 23 Ottobre 2017 12:36

Configurazione della rete

Ecco come si presenta la nostra rete in uno schema sintetico con descrizione dettagliata delle zone.

In allegato l'immagine ad alta risoluzione oppure qui la mappa live in continuo aggiornamento.

Rete Amministrativa:

Nella rete amministrativa sono operativi:

File Server e Domain Controller

Basato su CentOs, fornisce share, Active directory e tutti i servizi di file sharing (non virtualizzato)

Server "Axios"

Macchina Windows che esporta il database del gestionale, si interfaccia con la bollatrice e gestisce gli upload verso i server Spaggiari (virtualizzato)

Server "GreenServer"

Macchina Ubuntu, si occupa di gestire i flussi del protocollo informatizzato (non virtualizzato)

Terminal 1 

Macchina Windows che esporta in rdp il desktop a tutte le utenze della rete didattica (Windows 10) fornendo il Desktop operativo. (virtualizzato)

Terminal 2 

Macchina Windows che esporta in rdp il desktop a tutte le utenze della rete didattica (Windows 8.1) fornendo il Desktop operativo. (virtualizzato)

Gestore Stampanti

Macchina Windows con il gestore "MyQ" delle stampanti sparse nei corridoi (la stessa macchina con una differente interfaccia di rete serve anche la rete didattica (virtualizzato)

Server di Backup

Tiene copia di backup sia dei dati che delle macchine virtuali . per un facile disaster recovery

Client degli uffici

Essendo l'ambiente operativo proveniente da RDP, il client locale ha poca importanza. 

Per semplificare le installazioni viene usato Panenus Linux, una distribuzione fatta apposta per il nostro Istituto che dispone di tutto quello che serve per la gestione degli ambienti Desktop. Da notare la presenza di un comando ad Hoc che crea in automatico sul Desktop la stringa di connessione ai servizi RDP. 

P_linkRDP [server] [dominio] [utente] [nome del link]

oppure ancora il comando P_kiosk che permette di congelare l'ambiente operativo in modo che sia sempre pronto all' uso (una sorta di "deepFreeze" per Linux creato tramite script bash che utilizzano rsync

 

 

 

 

Lunedì, 23 Ottobre 2017 09:02

Terminal server per la rete amministrativa

Tutte le utenze della rete amministrativa hanno a disposizione un ambiente "terminal server" che permette loro di operare.

Come funziona il "terminal server" ?

I terminal server sono macchine windows configurate in modo da fornire un ambiente desktop omogeneo per tutti gli utenti che comprende tutti gli strumenti per il lavoro quotidiano.

schema rete rdp

All' interno di un server Linux (Suse) trovano spazio due macchine virtualizzate che offrono tale servizio.

Ogni macchina virtualizzata ha a disposizione una numero di core fisici (8) , una quantità di ram (24 Gb) e una scheda di rete per poter lavorare in contemporanea e fornire il servizio a tutte le utenze.

Essendo la rete dotata di server per effettuare connessioni VPN, è possibile accedere ai desktop remoti anche da dispositivi che si trovano al di fuori del nostro Istituto.

Cosa mi serve per collegarmi ai Terminal Server ?

Basta un computer, un tablet o uno smartphone che possa eseguire un client di desktop remoto, se la connessione avviene da fuori è necessario anche avere un client di "openvpn" e disporre di certificato e credenziali di accesso alla vpn.

In pratica posso collegarmi da :

  • Qualsiasi pc windows 2000 - xp - vista - 7 - 8 - 8.1 10
  • Qualsiasi pc Linux avente installato il pacchetto "rdesktop" oppure "remmina" (di solito è preinstallato o comunque si installa con due click dal gestore pacchetti)
  • Qualsiasi tablet o smartphone Android
  • Qualsiasi mac avente installato "Microsoft Remote Desktop"
  • Qualsiasi Ipad o Iphone avente installato "Microsoft remote desktop"
  • Qualsiasi Windows Phone
  • Alcune smart tv (quelle basate su Kodi o comunque quelle che supportano le connessioni remote)

Come faccio?

Da Windows , Mac , Remmina , Android , Ios 

Apro il programma "connessione a desktop remoto" e inserisco come parametri :

Indirizzo del server : 10.191.13.20 oppure 10.191.13.10

Dominio : AVOGADRO

Utente : il vostro nome utente nella rete amministrativa

Password : la vostra password 

e clicco su "Connetti"

Ci sono poi una pletore di parametri che posso lasciare di default oppure scegliere se voglio che il terminal server giri in finestra o a schermo pieno, se voglio mappare le risorse locali, se voglio l'audio oppure no oppure ancora se voglio privilegiare la qualità visiva a discapito della reattività nel caso il collegamento abbia banda passante limitata.

Da linux posso anche collegarmi via terminale digitando :

rdesktop -k it -a16 -x l -z -d AVOGADRO -u (nome_Utente) 10.191.13.20 (oppure 10.191.13.40)

Cosa cambia rispetto a utilizzare un pc "reale" ?

  • Il terminal server è sempre acceso e si ricorda la posizione in cui vi siete scollegati , quindi potete cambiare il vostro dispositivo locale e ricominciare a lavorare nell' esatto punto in cui eravate rimasti.
  • Essendo un punto critico e il più soggetto a possibili virus e malfunzionamenti generati da aggiornamenti, attacchi o errori nell' utilizzo , tutti i terminal sono virtualizzati e possono in casi di malfunzionamento essere riportati alla condizione iniziale in cui si trovavano prima del problema. Per questo è assolutamente importante non salvare mai i vostri dati sul terminal stesso ma depositarli nelle aree di rete preposte che sono raggiungibili da "esplora risorse" dei terminal stessi.
  • Essendo un hardware virtualizzato e condiviso tra più utenze, il terminal non deve far girare applicazioni che facciano uso di grafica 3d (comprese le estensioni "webgl" dei browser, come ad esempio Google earth , appliativi online che fanno grande utilizzo di grafica, video su youtube e piattaforme similari, Per questo si deve usare il computer locale.
  • Social network come Facebook e simili generano pagine pesantissime, piene di video e grafiche pesanti quindi vanno assolutamente evitati.

Problemi comuni :

Il mouse non si vede o è poco visibile.

Soluzione : Disattivare dalle "opzioni di visualizzazione" la spunta "mostra ombra del mouse" e tutto si sitema

Non funziona Facebook

Soluzione : Usatelo dal pc locale o da qualsiasi altro dispositivo che non sia terminal server. Purtroppo l'utilizzo di facebook da molti utenti contemporanei richiede un carico di lavoro elevatissimo che rallenta tutti.

Il terminal è lento

Soluzione: Qualche utente sta utilizzando troppe risorse del server e questo non riesce a soddisfare tutto in tempo reale.

per vedere cosa sta succedendo , basta eseguire il comando 

esegui -> taskmgr

appare una finestra come questa :

 

Se gli indicatori CPU , Memoria o disco sono prossimi al 100%, si può vedere nella lista degli utenti connessi chi sta usando un valore eccessivo di risorse.

Nell' esempio riportato, il primo utente sta usando tanta ram ma il sistema regge il carico e non ci sono problemi di sorta.

 Avevo i dati salvati sul desktop e non ci sono più oppure il terminal dice "disco pieno"

Soluzione : salvate i vostri dati nell' area di rete preposta.

 Mi serve installare un particolare programma o aggiornarne uno già esistente oppure aggiungere una stampante.

Soluzione : contattate il membro del grupporete preposto a tale compito qui

I video vanno a scatti e/o non si sente l'audio

Soluzione : Guardare i video su un dispositivo che non sia il terminal server

 

 

Giovedì, 19 Ottobre 2017 09:06

Un super Pc per i meccanici....

Serviva un computer potente per gestire una macchina robotizzata nei laboratori di meccanica.

L'acquisto di un computer con le specifiche richieste sarebbe stato parecchio oneroso in quanto era tanta sia la potenza computazionale richiesta che la dotazione di ram che la potenza della gpu che doveva avere buone prestazioni in opengl.

Grazie alle Workstation donateci da Italdesign, abbiamo fatto tutto a costo prossimo allo zero !

Abbiamo configurato un piccolo "mostro" di potenza :

Due processori Xeon della serie 5600 aventi 6 core e 12 thread cadauno pulsano offrendo ben 24 unità logiche che possono lavorare all' unisono.

24 Gb di Ram con controllo di parità

Scheda video della serie professionale Nvidia Quadro 4000, una garanzia per gli ambienti professionali, in grado di offrire ottime prestazioni in ambiente opengl.

Abbiamo consegnato tutto al reparto meccanici previo test e stress test di tutti i componenti... Ora basta aggiungere un disco ssd e installare il sistema operativo per avere una workstation pronta a gestire per anni qualsiasi dispositivo robotizzato.

 

Grazie Italdesign!! !

Mercoledì, 18 Ottobre 2017 10:17

Laboratorio mobile Up and Running!

Grazie anche al lavoro di due nostri ex studenti, Leandro Frola e Pietro Burdizzo, il laboratorio mobile è pronto.

Si tratta di 33 pc portatili con windows 10 installato pronti all' uso.

A tutti i pc è stato tolto il vecchio windows 8 preinstallato e messo Win10 Education, installati gli aggiornamenti, registrati sulla rete wifi "Avo_Private_Registered_Only" , dotati di software per lim, office utilities varie.

Per garantirne il funzionamento nel tempo sono stati dotati di funzionalità di auto ripristino dopo ogni riavvio tramite software "timeFreeze"

A breve sarà disponibile un sistema di ticketing per segnalare eventuali problemi.

Buon lavoro!

 

Martedì, 17 Ottobre 2017 08:11

Installazione switch centro stella

Oggi 17 ottobre 2017 la rete potrà avere delle interruzioni tra le 13 e le 14.30 a causa della necessità di dover aggiungere uno switch necessario a connettere le 30 nuove postazioni del nuovo laboratorio al terzo piano.

Ci scusiamo per il disagio.

Edit 17.10.2017

Intervento avvenuto con successo, tutte le dorsali sono state ricollegate. 

Durata interruzione : 38 minuti

 

Ci è stato segnalato qualche problema con adobe reader sui terminal server .20 e .40 che si manifesta con blocchi casuali del programma durante l'apertura di pdf dall' interfaccia web di Infoschool.

Per cercare di risolvere abbiamo aggiornato adobe reader all' ultima versione e installato un lettore alternativo che si chiama SlimPdf.

Nel caso quindi si manifestassero problemi con il lettore di Adobe , avete a disposizione un alternativa veloce e leggera.

Per cambiare il programma di default, si faccia riferimento a questo tutorial.

 

 

 

Lunedì, 16 Ottobre 2017 11:58

Ruoli e incarichi

Tabella riassuntiva dei compiti assegnati ai membri del gruppo rete, versione provvisoria per discussione in merito all' anno scolastico 2017-18
 Compito  Incaricati  Competenze richieste
 Connettività geografica (garr, csi, vodafone)  Bertotto Nazario  Reti 
 Relazioni con i provider, gestione domini, spazi in hosting  Bertotto Nazario  Apache Php Mysql Ssh Ftp
 Filtraggio contenuti, proxy e opendns  Bertotto Frola  Squid Squidguard Iptables Shorewall 
 Servizi archiviazione files rete amministrativa  Bertotto Frola  Samba Smb Acl Pdc AD
 Gestionali rete amministrativa  Bertotto Cavaletto   Infoschool , Axios, etc
 Gestione stampanti nei corridoi   Valente  Reti 
 Gestione stampanti (software centralizzato)  Bertotto Valente  Software apposito
 Servers - livello fisico  Frola  Hardware, architetture , raid, nas, etc 
 Servers - piattaforma di virtualizzazione  Bertotto Frola  Vmware Virtualbox Hypervisor tipo 1 e 2
 Wifi  dispositivi hardware  Bertotto Frola  Reti
 Wifi  controller Unifi  Bertotto  Linux Java Software ad hoc
 Sistemi di backup rete amministrativa  Frola Bertotto  Rsync Reti DAR
 Gestione utenze  Cavaletto Bertotto Rausa Nazario  Linux Samba Windows su reti con dominio
 Rete amministrativa - gestione client  Bertotto  Linux Windows
 Rete amministrativa - terminal servers  Bertotto  Windows, Rdp, rdesktop, scripting Bash e Powershell
 Rete amministrativa - assistenza procedure ministeriali, inps, entratel etc  Bertotto Frola  Reti, Java, Troubleshooting avanzato
 Server dmz  Nazario Bertotto  Reti Apache Firewalling 
 Server Dreamhost, hosting dei vari progetti (sicurezza stradale etc)  Bertotto Nazario  Reti Apache Php Mysql Linux
 Sito Internet www.itisavogadro.it  Rausa Bertotto  Gsuite
 Sito grupporete  Bertotto  Joomla Apache Php
 Sistema di replicazione immagini disco  Bertotto Frola  Fog server , etherboot, reti, remastersys, acronis
 Server per i meccanici , licenze Autodesk  Bertotto Mancuso?  Windows
 Gestione Posta Elettronica  Rausa Bertotto  Gsuite
 GSuite  Rausa Bertotto  Gsuite
 Pc Dsga , Ds e Vice Ds  Bertotto  Forte attitudine al troubleshooting in tempi brevi
 Pc amministrazione serale  Bertotto  Linux Windows
 Sistema di schermi informativi  Bertotto  Gsuite Php Linux Apache
 Gestione vpn e accessi da remoto  Bertotto Frola  Openvpn Linux Nethserver
 Pc sala docenti  Bertotto   Windows Linux
 Aula 3.0  Bertotto Mancuso  Windows e rdp
 Laboratorio mobile  Frola  Windows
 Assistenza apparati di rete , switch di piano, media converter etc  Frola Bertotto   Reti protocolli interfacce di gestione degli apparati
 Assistenza eventi con richieste particolari (aula magna, esami maturità etc)  Bertotto Nazario Mancuso  Windows Linux Apparati multimediali
 Videoconferenze  Bertotto  Dipende dal software usato
 Aule sprovviste di tecnico: Palestra, Biblioteca  Bertotto Mancuso  Windows
 Magazzino  Bertotto Mancuso  Windows Linux
 Supporto LIM  Mancuso  Windows
 Configurazione computer ex Giugiaro  Bertotto Mancuso  Windows Linux
 Distro Panenus per i pc opensource  Bertotto Frola  Linux Bash concetti avanzati di sistemi operativi
Venerdì, 06 Ottobre 2017 07:19

Problemi al primo accesso Wifi

Abbiamo superato i 1300 voucher erogati per la navigazione e questa fase ha portato in evidenza qualche piccolo problema che stiamo risolvendo.

Alcuni lamentano la difficoltà a fare il primo accesso in quanto non viene presentata la pagina del captive portal dove inserire le proprie credenziali.

Cercando di replicare le varie configurazioni, abbiamo dedotto che i motivi possono essere questi:

  1. Sistema Android : I dispositivi che hanno android Kitkat (4.4) o inferiori che navigano col browser stock non riescono ad autenticarsi.
    Soluzione: Installare il browser Google Chrome dal Play store.

  2. Sistema Windows Mobile (Nokia Lumia) : il browser di sistema non permette l'autenticazione.
    Soluzione: Non trovata in quanto non abbiamo un dispositivo nokia su cui indagare :-)

  3. Tutti i sistemi: Non si vede la finestra di Login
    Soluzione: La prima pagina che si richiede deve essere con il protocollo http e non https in quanto interrogando una pagina https che viene reindirizzata dal captive portal si genera un problema di certificato ssl e i moderni browser interpretano la cosa come un attacco "man in te middle".
  4. Tutti i sistemi: Non si vede la finestra di Login
    Soluzione: Se avete un antivirus con funzioni di controllo del browsing, spesso il captive portal viene bloccato perchè considerato come nel punto 3 anche se la richiesta è http. Disattivate questa funzionalità per il tempo del primo login e riprovate

  5. Tutti i sistemi: cambiando aula la rete non funziona più
    Soluzione: disabilitate e riabilitate il wifi

  6. Tutti i sistemi: compare il messaggio "invalid voucher code"
    Soluzione: Avete inserito un codice errato (è un numero quindi non ci sono lettere come "O" o "I" , oppure state cercando di utilizzare un voucher già associato ad altro dispositivo. Nel caso abbiate n dispositivi, dovete richiedere n codici. Il numero massimo di codici richiedibili è di 5 per gli studenti, 10 per i docenti.

Nel caso serva assistenza : qui è il posto giusto.

Pagina 1 di 3