3.5. Servizi di rete

Questo gruppo contiene strumenti per la configurazione di tutti i tipi di servizi di rete. Tra questi vi sono la risoluzione del nome, l'autenticazione dell'utente e i servizi per i file.

3.5.1. Mail Transfer Agent

Con questo modulo è possibile configurare le impostazioni della posta elettronica per l'invio di messaggi tramite sendmail, postfix o il server SMTP del proprio provider. È possibile recuperare i messaggi tramite il programma fetchmail, in cui è possibile inserire anche i dettagli dei server POP3 o IMAP del proprio provider. In alternativa, utilizzare un programma di posta elettronica a scelta, come KMail o Evolution, per impostare i dati di accesso POP e SMTP come di solito (POP3 per ricevere la posta e SMTP per inviarla). In questo caso, non è necessario utilizzare questo modulo.

Per configurare la posta elettronica con YaST, specificare il tipo di connessione a Internet desiderato nella prima finestra di dialogo del modulo di configurazione della posta elettronica. Scegliere una delle seguenti opzioni:

Permanente

Selezionare questa opzione se si dispone di una connessione dedicata a Internet. Il computer rimane costantemente online e non è necessario l'accesso remoto a Internet. Se il sistema appartiene a una rete locale con un server di posta elettronica centrale, selezionare questa opzione per garantire l'accesso permanente ai messaggi e-mail.

Accesso remoto

Questo argomento è rivolto agli utenti che hanno un computer domestico, non connesso a una rete e che viene connesso occasionalmente a Internet.

Nessuna connessione

Se non si dispone di un accesso a Internet e non si è connessi a una rete, non è possibile inviare o ricevere e-mail.

Inoltre, grazie ad AMaViS è possibile attivare la scansione antivirus per i messaggi in entrata e in uscita, selezionando la relativa casella di controllo. Il pacchetto viene installato automaticamente, non appena viene attivata la funzione di filtro delle e-mail. Nelle successive finestre di dialogo, specificare il server della posta uscente (solitamente il server SMTP del provider) e i parametri per la posta entrante. Se si usa una connessione remota, specificare i diversi server POP o IMAP per la ricezione dei messaggi da vari utenti. Tramite questa finestra di dialogo, è possibile anche attribuire alias, utilizzare il mascheramento o configurare domini virtuali. Per uscire dalla configurazione della posta elettronica, premere Fine.

3.5.2. Altri servizi disponibili

In YaST sono disponibili molti altri moduli di rete.

Server DHCP

Con YaST è possibile configurare in pochi passaggi un server DHCP personalizzato. Il Capitolo 43, DHCP (↑Riferimento) fornisce alcune conoscenze di base sull'argomento e una descrizione passo-passo della procedura di configurazione in YaST.

Server DNS

Per le reti più grandi si raccomanda di effettuare a configurazione di un server DNS responsabile della risoluzione dei nomi. La configurazione con YaST è descritta nella Sezione 40.2, «Configurazione con YaST» (↑Riferimento). Il Capitolo 40, DNS: Domain Name System (↑Riferimento) fornisce informazioni di base sui DNS.

DNS e nome host

Utilizzare questo modulo per configurare il nome host e il DNS, se queste impostazioni non fossero già state effettuate nel corso dalla configurazione dei dispositivi di rete. È utilizzabile anche per la modifica del nome host e del nome dominio. Se il provider è stato configurato correttamente per l'accesso tramite DSL, modem o ISDN, l'elenco dei nomi di server conterrà le voci estratte automaticamente dei dati del provider. Se si è connessi a una rete locale, è possibile ricevere il nome host via DHCP, nel qual caso non è consigliabile modificare il nome.

Server HTTP

Per eseguire il proprio server Web, configurare Apache con YaST. Ulteriori informazioni sono disponibili nel Capitolo 46, Il server Web Apache (↑Riferimento).

Nomi host

All'avvio e in piccole reti, la risoluzione del nome host può essere effettuata tramite questo modulo invece che con il DNS. Le voci presenti in questo modulo rispecchiano i dati del file /etc/hosts. Per ulteriori informazioni, consultare Sezione 38.5.1.6, « /etc/hosts » (↑Riferimento).

Client LDAP

Per l'autenticazione degli utenti nella rete è possibile utilizzare il protocollo LDAP invece che il servizio NIS. Nella Sezione 45.5, «Client LDAP YaST» (↑Riferimento) sono disponibili informazioni sul protocollo LDAP e una descrizione dettagliata della configurazione del client con YaST.

Client e server NFS

L'NFS consente di eseguire un file server a cui possono accedere tutti i membri di una rete. Questo file server è utilizzabile per rendere disponibili agli utenti determinate applicazioni, file e spazi di archiviazione. Nel modulo Server NFS è possibile configurare l'host come server NFS e definire le directory da esportare per utilizzo generale da parte degli utenti della rete. Tutti gli utenti con le autorizzazione appropriate possono montare queste directory nelle proprie strutture di file. Nel Capitolo 42, Condivisione di file system con NFS (↑Riferimento) è disponibile una descrizione di questo modulo di YaST, nonché informazioni di base su NFS.

Client e server NIS

Se si esegue più di un sistema, l'amministazione locale degli utenti (tramite i file /etc/passwd e /etc/shadow) si rivela poco pratica e richiede molta manutenzione. In questo caso, è consigliabile amministrare i dati degli utenti su un server centrale e da lì distribuirli ai client. Il servizio NIS è una possibile soluzione, così come lo sono il protocollo LDAP e Samba. Nel Capitolo 41, Uso di NIS (↑Riferimento) sono disponibili informazioni dettagliate su NIS e la configurazione con YaST.

Client NTP

NTP (network time protocol) è un protocollo per la sincronizzazione degli orologi dell'hardware all'interno di una rete. Nella Sezione 44.1, «Configurazione di un client NTP con YaST» (↑Riferimento) sono disponibili informazioni dettagliate su NTP e istruzioni per la configurazione con YaST.

Servizi di rete (xinetd)

Utilizzare questo strumento per definire i servizi di rete (come finger, talk e ftp) da avviare all'avvio di SUSE Linux. Questi servizi consentono a host esterni di connettersi con il proprio computer. Per ogni servizio possono essere configurati vari parametri. Di default, non viene avviato il servizio principale che gestisce i servizi individuali (inetd o xinetd).

All'avvio di questo modulo, scegliere se avviare inetd o xinetd. Il daemon selezionato può essere avviato con una selezione standard di servizi. In alternativa, comporre la propria selezione di servizi scegliendo Aggiungi, Elimina e Modifica.

[Warning]Configurazione dei servizi di rete (xinetd)

La composizione e l'adattamento di servizi di rete su un sistema è una procedura complessa che richiede una comprensione totale del concetto di servizi Linux.

Proxy

Con questo modulo è possibile configurare le impostazioni dei proxy Internet. La finestra di dialogo per la configurazione dei proxy guida l'utente attraverso la configurazione dell'applicazione client. Il primo passo necessario è la selezione di Abilita proxy, dopodiché è possibile inserire le impostazioni del proxy desiderate. È possibile provare queste impostazioni, facendo clic su Test impostazioni proxy. Una piccola finestra informerà l'utente se le impostazioni inserite funzionano correttamente. Dopo aver inserito e provato le impostazioni, fare clic su Fine per salvarle.

Amministrazione da un host remoto

Con l'abilitazione di questa funzione è possibile amministrare il computer a distanza a partire da un altra macchina. Per consentire la manutenzione remota del proprio sistema, utilizzare un client VNC, come krdc o un browser abilitato Java. Nonostante l'amministrazione remota tramite VNC sia semplice e veloce, è meno sicura che tramite SSH. Ciò occorre sempre tenerlo in considerazione quando si utilizza un server VNC. Informazioni dettagliate sull'installazione di un client VNC sono disponibili nella Sezione 1.1.1, «Installazione remota semplice tramite VNC - Configurazione di rete statica» (↑Riferimento).

Per utilizzare YaST per abilitare questa funzione, fare clic su Permetti amministrazione remota in Impostazioni di amministrazione remota. La selezione di Non consentire amministrazione remota disabilita questa funzione. Fare clic su Porta aperta nel firewall per consentire l'accesso al computer. Facendo clic su Dettagli firewall vengono visualizzate le interfacce di rete dotate di porte aperte nel firewall. Selezionare l'interfaccia desiderata, quindi fare clic su OK per tornare alla finestra di dialogo principale. Per terminare la configurazione, premere Fine.

Il centro di controllo YaST è altamente raccomandato per la configurazione del protocollo VNC. L'interfaccia SaX2 consente di impostare anche le proprietà di accesso remoto, ma non è un sostituto di YaST. Consente di configurare il server X come host per le sessioni VNC. Per ulteriori informazioni, fare riferimento a Sezione 3.11.6, «Proprietà accesso remoto».

Instradamento

Per configurare i percorsi presi dai dati sulla rete, scegliere Instradamento. Nella maggior parte dei casi, è sufficiente inserire in Gateway predefinito l'indirizzo IP del sistema attraverso il quale inviare tutti i dati. Per creare configurazioni più complesse, scegliere Configurazione avanzata.

Configurazione server e client Samba

In una rete eterogenea composta da host Linux e Windows, Samba è in grado di controllare le comunicazioni tra i due mondi. Informazioni su Samba e la configurazione di client e server sono disponibili nel Capitolo 48, Samba (↑Riferimento).

Configurazione di un server TFTP

TFTP (Trivial File Transfer Protocol) è una forma semplice del File Transfer Protocol (FTP). Spesso viene utilizzato dai server per avviare X-terminal, router oppure workstation prive di unità disco. Questo modulo di YaST consente di configurare un server TFTP. Fare clic su Abilita per avviare il processo. È necessario aprire una porta nel firewall per consentire l'accesso remoto al server, quindi specificare la directory dove si trovano i file offerti. Per terminare la configurazione, premere Fine. A questo punto, verrà richiesto se la directory specificata deve essere creata.